Фото професії
W. чоловіча

Інспекторка із захисту персональних даних

Дбаю про безпечне зберігання чутливих даних, таких як дата народження, номер рахунку, ідентифікаційний номер.

Інспекторка із захисту персональних даних

Дбаю про безпечне зберігання чутливих даних, таких як дата народження, номер рахунку, ідентифікаційний номер.


ВЕРСІЯ чоловіча

Чому мені подобається ця професія?

Завдяки моїй роботі персональні дані, які збирають у різних компаніях та установах, надійно захищені та зберігаються відповідно до чинного законодавства. Це значно знижує ризик їх викрадення або неправомірного використання. Люди, які довіряють свої дані організаціям, можуть бути впевнені, що ця інформація не потрапить до сторонніх осіб.

Чим я займаюся?

Особисті дані — дата народження, адреса проживання, ідентифікаційний номер, номер телефону та електронна пошта — збираються різними організаціями та установами: роботодавцями, установами соціального страхування, податковою службою, навчальними закладами, банками, соціальними мережами та іншими суб’єктами. Ця інформація дає змогу ідентифікувати людину, тобто підтвердити її особу. Такі дані мають велику цінність для компаній, які займаються продажем товарів і послуг: отримавши контактні дані потенційних клієнтів, вони можуть надсилати їм рекламу своєї продукції. Водночас персональні дані становлять інтерес і для зловмисників — шахраїв і хакерів, які намагаються здобути їх незаконними способами.


Маючи доступ до наших персональних даних, зловмисники можуть, наприклад, зламати банківський рахунок і зняти з нього всі кошти, оформити кредит на наше ім’я, а іноді навіть незаконно продати наше майно — автомобіль чи квартиру. На цьому тлі телефонні дзвінки з нав’язливими пропозиціями кілька разів на день або велика кількість спаму в електронній пошті можуть здаватися лише прикрою незручністю. Проте навіть такі дії нерідко істотно впливають на наше повсякденне життя і можуть завдати серйозної шкоди.


Саме тому надзвичайно важливо забезпечити надійне зберігання так званих чутливих даних, які дозволяють ідентифікувати особу, в кожній установі та компанії, що їх обробляє. Цим опікуються такі фахівці, як я — інспектори із захисту персональних даних. У чому полягає моя робота? Я консультую працівників, відповідальних за збирання та обробку персональних даних, щодо їхніх обов’язків відповідно до GDPR — Загального регламенту про захист даних, а також інших норм національного та європейського законодавства у сфері захисту приватності.


Йдеться, наприклад, про інформування осіб, у яких збирають персональні дані, про те, хто є їхнім адміністратором, з якою метою ці дані збираються — наприклад, роботодавцю потрібні номери банківських рахунків працівників для переказу заробітної плати, а також національні ідентифікаційні номери чи ідентифікаційні номери платників податків — для податкової звітності. Також важливо пояснити, в якому обсязі дані можуть оброблятися: наприклад, чи можуть вони передаватися стороннім компаніям, які займаються маркетинговою або аналітичною діяльністю. Я перевіряю, чи мають доступ до баз даних із такою інформацією лише уповноважені особи, чи пройшли вони відповідне навчання та чи дотримуються всіх необхідних процедур безпеки.


Я також стежу за тим, щоб компанії або установи, які збирають персональні дані, запитували згоду в осіб, від яких отримують ці дані, та інформували їх про право на доступ до своїх даних, їхнє виправлення й доповнення. Крім того, я дбаю про те, щоб бази даних були надійно захищені від несанкціонованого доступу, а можливість злому та викрадення зібраної інформації була зведена до мінімуму.


Що я повинна вміти?

Необхідно вміти оцінити, чи застосовує компанія або установа належні заходи безпеки для захисту баз даних від несанкціонованого доступу. У цьому мені суттєво допомагають глибокі знання з інформатики.


Мені також необхідно добре знати зміст чинних нормативних актів, що регулюють збір і зберігання персональних даних, зокрема Загальний регламент про захист даних (GDPR) та національний Закон про захист персональних даних.


Я маю вміти практично застосовувати закони про захист персональних даних, оцінювати дотримання цих норм у компанії чи установі, проводити аудит ефективності заходів безпеки, виявляти недоліки та пропонувати рішення для підвищення рівня захисту зібраної, збереженої та обробленої інформації.


Які м’які навички важливі в моїй роботі?

  • точність,
  • сумлінність,
  • відповідальність,
  • спокій,
  • самостійність,
  • висока професійна етика.

Де я можу працювати?

Я можу знайти роботу у різних компаніях та установах, як державних, так і приватних — скрізь, де збирають і зберігають персональні дані.


Текст доступний за ліцензією Creative Commons Attribution 4.0 (CC BY 4.0). Якщо хочеш його поширити або використати у своїх матеріалах, переглянь тут.