
Mapirajte podatke i svrhu
Popišite podatke koje recepcija, treneri, menadžeri i vlasnik koriste. Za svako polje zapišite svrhu, pravni osnov, ko ga vidi i koliko dugo se čuva.
Ako tim ne može da objasni zašto mu je podatak potreban, nemojte ga prikupljati po navici. EDPB princip minimizacije zahteva da podaci budu primereni, relevantni i ograničeni na svrhu.
| Podatak | Tipična svrha | Kontrola |
|---|---|---|
| Kontakt | članski nalog i dogovorena komunikacija | tačnost, saglasnost po kanalu |
| Članarina i uplata | pružanje usluge i evidencija | uloge i rok čuvanja |
| Dolazak | ulazak, sigurnost i operativni izveštaj | ograničen pristup i agregiranje |
| Napomena | konkretna operativna potreba | bez nepotrebnih osetljivih detalja |
Uloge i najmanja ovlašćenja
Recepcija, trener, menadžer i vlasnik ne moraju imati isti pristup. Svaki zaposleni treba da koristi sopstveni nalog kako bi se pristup mogao ukinuti bez uticaja na druge i kako bi audit imao smisla.
Prava pregledajte periodično i odmah nakon promene radnog mesta ili prestanka angažmana. OWASP preporučuje proveru ovlašćenja na svakom zahtevu i podrazumevano odbijanje kada pravo nije eksplicitno dozvoljeno.
- jedinstven nalog za svaku osobu
- najmanji potreban pristup
- višefaktorska zaštita gde je dostupna
- odmah ukinuti zastarela prava
- redovan pregled administratorskih uloga
Audit bez izlaganja novih podataka
Beležite bezbednosno i poslovno važne događaje: prijave, neuspešna ovlašćenja, promene uloga, izmene članarine, izvoze i brisanje. Audit ne treba da kopira lozinke, kompletan sadržaj poruka ili druge nepotrebne podatke.
Pristup audit zapisu mora biti ograničen, a vreme sinhronizovano. Postupak treba da odgovori ko je uradio šta, kada i nad kojim zapisom, bez stvaranja novog nekontrolisanog izvora ličnih podataka.
Rokovi, brisanje i rezervne kopije
Rok čuvanja određuje se po svrsi i obavezi. Kada podatak više nije potreban, briše se ili nepovratno anonimizuje. Pseudonimizovan podatak i dalje može biti lični podatak ako se osoba može ponovo identifikovati.
Brisanje iz aktivnog sistema i istek rezervne kopije nisu isti događaj. Politika treba da objasni period kopija, ograničen pristup i ponašanje ako se stara kopija vrati.
Testirajte procedure pre incidenta
Najmanje jednom godišnje ili nakon veće promene testirajte izvoz podataka člana, ispravku, brisanje, opoziv naloga zaposlenog i oporavak iz rezervne kopije. Zabeležite rezultat i sledeću korektivnu akciju.
Odredite kome zaposleni prijavljuje sumnjiv pristup, izgubljen uređaj ili pogrešno poslat izvoz. Brza interna prijava je korisnija od procedure koju niko ne zna da pronađe.
- zahtev za pristup ili ispravku
- brisanje i zakonski izuzetak
- incident i interna eskalacija
- oporavak i provera integriteta
- obaveštavanje nadležnih i lica kada je primenljivo