Bendrojo duomenų apsaugos reglamento taikymo strategijos kūrimas organizacijoje
Sipavičiūtė, Agnė |
Recenzentas / Rewiewer |
Licencinė sutartis Nr. MRU-EDT-625
Magistro baigiamajame darbe yra analizuojamas tiek teoriniu, tiek praktiniu požiūriu aktualus Europos Sąjungos Bendrasis duomenų apsaugos reglamentas, kuris buvo pradėtas taikyti 2018 metų gegužės 25 dieną. BDAR yra pristatomas kaip asmens duomenų apsaugos teisės reformos ES rezultatas, kadangi juo buvo panaikinamas Direktyvos 95/46/EB galiojimas. Pirmoje darbo dalyje konceptualizavus privatumo ir asmens duomenų apsaugos sampratų sąsajas ir raidą bei išanalizavus pagrindinius BDAR juridinius aspektus, išskiriami pagrindiniai BDAR taikymo strategijos organizacijoje elementai: procesas, technologijos ir darbuotojai (žmonės). Antroje darbo dalyje yra pristatoma ir pagrindžiama empirinio tyrimo metodologija, taip pat pateikiama tyrimo loginė eigos schema. Trečioje darbo dalyje yra analizuojami BDAR taikymo strategijos kūrimo organizacijoje tyrimo rezultatai. Atlikus asmens duomenų apsaugos pažeidimų Europoje analizę 2018-2021 metais identifikuojami dažniausiai pažeidžiami BDAR straipsniai. Remiantis atliktos analizės rezultatais suformuoti klausimai apklausai, kuria siekiama pasitelkus ekspertų žinias, įvertinti BDAR taikymo strategijos kūrimo svarbą organizacijoje bei pateikti praktines rekomendacijas strategijos optimizavimui. Įvertinus ir išanalizavus ekspertinio vertinimo metu gautus rezultatus, pasiūlytas BDAR taikymo strategijos kūrimo organizacijoje modelis.
The Master's Thesis analyzes both the theoretically and practically relevant the EU General Data Protection Regulation, which was introduced on 25 May 2018. The GDPR is presented as a result of the personal data protection law reform in the EU, since it has replaced Directive 95/46/EC. The first part deals with conceptualization of privacy and personal data protection notions and their evolution while analyzing the principal legal aspects of the BDAR. The central elements of the GDPR application strategy in an organization are specified: the process, technologies and employees (human resources). The second part of the thesis presents and is substantiated by the methodology of the empirical research. In addition, the logical course of the research is displayed. The third part analyzes the research results of the development of application strategy of the GDPR in an organization. The analysis of personal data protection breaches in Europe in 2018-2021 identifies the weakest GDPR articles. Based on the results of the analysis, a questionnaire is developed. The aim of the questionnaire is to assess the importance of the development of application strategy of the GDPR in an organization as well as to provide practical recommendations for strategy's optimization. After evaluating and analyzing the results obtained during the expert evaluation, a model of the development of application strategy of the GDPR in an organization is proposed.