Pusat GDPR

Layanan IT cloud DriveHQ mematuhi Peraturan Perlindungan Data Umum (GDPR). Dengan memindahkan server internal Anda ke cloud DriveHQ, Anda tidak hanya dapat menghemat biaya dan menawarkan layanan yang lebih baik, tetapi juga dapat membantu organisasi Anda mencapai kepatuhan GDPR.

Apa yang harus dilakukan perusahaan sebagai persiapan menghadapi GDPR

Jika Anda telah menerapkan standar kepatuhan, keamanan, dan privasi data yang tinggi, maka Anda mungkin sudah siap untuk GDPR. Jika tidak, Anda perlu meninjau kembali proses keamanan, kepatuhan, dan perlindungan data Anda untuk memastikan transisi yang lancar ke GDPR. Berikut adalah beberapa poin penting yang perlu Anda pertimbangkan:

  • Apakah ini berlaku untuk Anda?

    GDPR berlaku untuk semua organisasi yang didirikan di Uni Eropa; peraturan ini mungkin juga berlaku untuk Anda jika Anda didirikan di luar Uni Eropa, tetapi Anda menyimpan atau memproses data pribadi Uni Eropa. Bahkan jika peraturan ini tidak berlaku untuk Anda saat ini, Anda mungkin tetap ingin meninjaunya karena keamanan dan perlindungan data sangat penting terlepas dari GDPR.

  • Hak Subjek Data:

    GDPR meningkatkan hak-hak subjek data. Misalnya, subjek data memiliki hak untuk menolak pemrosesan data mereka dan mereka memiliki hak atas portabilitas data. Anda perlu memastikan bahwa Anda dapat mengakomodasi hak-hak subjek data jika Anda memproses data pribadi mereka.

  • Pemberitahuan Pelanggaran Data:

    Jika Anda adalah pengendali data, Anda harus melaporkan pelanggaran data kepada otoritas pengawas tanpa penundaan yang tidak semestinya, jika memungkinkan, paling lambat 72 jam setelah mengetahui adanya pelanggaran tersebut. Sistem TI cloud DriveHQ memberi Anda kendali atas bagaimana Anda ingin memproses data pribadi dan melindunginya. Sistem ini memberi Anda kemampuan untuk memantau data Anda sendiri untuk pelanggaran privasi. Anda perlu dapat memberi tahu regulator dan individu yang terdampak sebagaimana dipersyaratkan dalam GDPR; DriveHQ akan memberi tahu Anda tanpa penundaan yang tidak semestinya jika kami mengetahui adanya pelanggaran di seluruh sistem.

  • Petugas Perlindungan Data (DPO):

    Jika Anda memiliki lebih dari 250 karyawan, Anda diharuskan untuk menunjuk seorang DPO (Petugas Perlindungan Data) yang akan mengelola keamanan data dan masalah lain yang berkaitan dengan pemrosesan data pribadi.

  • Petugas Perlindungan Data (DPO):

    Jika Anda memiliki lebih dari 250 karyawan, Anda diharuskan untuk menunjuk seorang DPO (Petugas Perlindungan Data) yang akan mengelola keamanan data dan masalah lain yang berkaitan dengan pemrosesan data pribadi.

  • Penilaian Dampak Perlindungan Data (DPIA):

    Anda mungkin perlu melakukan, dan dalam beberapa keadaan Anda mungkin diwajibkan untuk mengajukan kepada otoritas pengawas, Penilaian Dampak Perlindungan Data (DPIA) untuk aktivitas pemrosesan data Anda. DPIA ini perlu mengidentifikasi prosedur dan proses penanganan data Anda, serta kontrol yang diterapkan untuk melindungi data pribadi.

  • Perjanjian Pemrosesan Data (DPA):

    Anda mungkin memerlukan DPA (Perjanjian Pemrosesan Data) yang memenuhi persyaratan GDPR, khususnya jika data pribadi ditransfer ke luar EEA (Wilayah Ekonomi Eropa).

Alat & fitur DriveHQ yang membantu pelanggan mematuhi GDPR

DriveHQ menawarkan berbagai layanan dan fitur yang membantu pelanggan memenuhi persyaratan GDPR, termasuk layanan untuk kontrol akses, pemantauan, pencatatan, dan enkripsi.

Kontrol Akses:

Secara default, file pengguna aman dan bersifat pribadi, kecuali jika pengguna secara eksplisit membagikan atau mempublikasikan kontennya, atau mengunggah data ke folder yang dibagikan atau dipublikasikan. Pengguna harus masuk untuk mengakses akunnya. Selain kredensial login berbasis nama pengguna dan kata sandi biasa, DriveHQ mendukung:

  • - Otentikasi Dua Faktor (2FA)
  • - Kontrol akses yang sangat terperinci dalam berbagi folder dengan pengguna lain
  • - Kebijakan kata sandi yang kuat dan perubahan kata sandi
  • - Pembatasan Alamat IP dan Rentang IP
  • - Mengakses file dengan kunci sesi sementara yang terbatas pada alamat IP awal

Log Peristiwa/Audit:

DriveHQ mendukung fitur log peristiwa (log audit). Fitur ini dapat membantu pelanggan memantau aktivitas akun dan mendeteksi akses tidak sah atau pelanggaran data.

  • Konfigurasi opsi pencatatan log
  • Lakukan kueri peristiwa berdasarkan berbagai macam peristiwa dan kriteria lainnya
  • Memantau aktivitas;
  • Laporan dan pengarsipan log peristiwa bulanan

Enkripsi Data:

DriveHQ mendukung enkripsi data baik saat transmisi maupun saat data tersimpan.

  • Transmisi data dengan SSL/TLS (HTTPS, FTPS, SFTP, SMTP, POP, IMAP melalui SSL)
  • Enkripsi sisi klien opsional dengan DriveHQ FileManager dan DriveHQ Online Backup.


Sumber daya dan dokumentasi lebih lanjut

DriveHQ telah membuat dokumentasi yang sangat detail tentang layanan dan fitur kami. Silakan kunjungi Halaman Fitur Layanan kami untuk melihat gambaran umum fitur-fitur TI cloud perusahaan kami.

Kami juga telah membuat Manual Layanan yang sangat komprehensif, yang dapat Anda baca secara online atau cetak.

Selain itu, kami membuat Bantuan Online yang terindeks dan dapat dicari sepenuhnya. Jika Anda memerlukan dokumen lain, silakan hubungi kami.