Mnoho organizací má GDPR dokumentaci zpracovanou již několik let. Od jejího vzniku se však mohly změnit:
- Používané informační systémy a dodavatelé
- Pracovní postupy a způsoby sdílení osobních údajů
- Webové formuláře nebo kamerové systémy
- Způsoby ukládání, předávání a zabezpečení osobních údajů
Původně správně nastavená dokumentace tak již nemusí odpovídat současné praxi. Neaktuální bývají zejména:
- Záznamy o činnostech zpracování podle čl. 30 GDPR
- Informační memoranda
- Stanovené doby uchování osobních údajů
- Zpracovatelské smlouvy
- Pravidla pro předávání osobních údajů
Pravidelná revize pomáhá odhalit rozdíly mezi nastavenými pravidly a skutečným fungováním organizace, odstranit nadbytečné zpracování osobních údajů a omezit rizika spojená s případnou kontrolou nebo bezpečnostním incidentem.
Nabízíme komplexní revizi GDPR dokumentace – od identifikace nedostatků až po návrh konkrétních nápravných opatření. Pomůžeme vám uvést dokumentaci do souladu se skutečnou praxí organizace. Ozvěte se nám na equica@equica.cz.
