- Analiza inițială a conformității - Evaluare
Primul pas în confirmarea cu cerințele GDPR este efectuarea unei evaluări care să răspundă în mare măsură următarelor întrebări:
- Care sunt categoriile de date personale prelucrate în cadrul organizației? - inventarul datelor personale deținute
- Există transferuri de date personale? Către cine? - Inventarul datelor distribuite
- Există un sistem de notificare a persoanelor vizate? - Evaluarea situației de facto
- S-a obținut consimțământul persoanelor vizate? În ce mod?
- Există proceduri în cadrul companiei care să reglementeze prelucrarea datelor personale?
- Ce măsuri tehnice și organizatorice s-au implementat în companie pentru respectarea cerințelor GDPR? - Evaluarea sistemului informatic (online și offline)
- Trebuie nominalizat un responsabil cu protecția datelor (DPO)?
- Există proceduri pentru managementul breșelor de securitate?
Scopul acestei evaluări este de a one feri o provore de ansamblu asupra tuturor procesărilor de date personale existente în cadrul companiei și de a identifica ariile în care trebuie planificate și implementate măsuri suplimentare pentru conformarea cu cerințele GDPR.
- Planificarea etapelor pentru conformare GDPR
- Evaluarea impactului operațiunilor de prelucrare a datelor cu caracter personal asupra vieții private
- Măsuri tehnice și organizatoprice pentru a proteja datele cu caracter personal prelucrate în caz de incidente
- Implementare
- Proceduri și instrucțiuni de lucru
- Actualizare proceduri existente
- Politici de confidențialitate
- Măsuri tehnice pentru pseudonimizarea, anonimizarea și criptarea datelor
- Cartografierea datelor - înregistrarea activităților de procesare a datelor cu caracter personal
- Analiza impactului generat de prelucrarea datelor
- Asigurarea protecției datelor încă din faza de proiectare a prelucrărilor noi
- Monitorizarea și îmbunătățirea continuă a respectării cerințelor GDPR
- Monitorizarea și măsurarea proiectului de conformitate
- Consiliere și îndrumare privind conformarea cu GDPR
- Consultanță periodică / Audit