Etapa 1 - Gestiunea și responsabilitatea datelor

Guvernanță - asigurarea organizării și susținerii consiliului de administrație (Art. 24, 37-39)

Numirea personalului responsabil și punerea în aplicare a liniilor de raportare corespunzătoare.

GDPR cere organizațiilor să implementeze măsuri pentru a reduce riscul de nerespectare a GDPR și pentru a demonstra că protecția datelor este luată în serios. Ofițerii de protecție a datelor trebuie să raporteze direct la cel mai înalt nivel de conducere al organizației, de unde rezultă că protecția datelor va necesita o importanță deosebită în cadrul organizațiilor prin atenția și susținerea consiliilor de administrație.

Activități:

  • Conștientizarea conducerii cu privire la cerințele din cadrul GDPR și impactul posibil al nerespectării;
  • Identificarea principalelor părți interesate cheie în sprijinul programului de asigurare a respectării protecției datelor;
  • Suport pentru alocarea responsabilității pentru respectarea protecției datelor;
  • Determinarea liniilor de raportare din cadrul structurii de guvernanță privind protecția datelor. Autoritățile de supraveghere se vor aștepta ca liniile de raportare privind respectarea protecției datelor să fie consemnate de consiliul de administrație (sau un nivel de conducere echivalent superior).

Analiza situației curente

Analizarea situației curente va ajuta organizația să înțeleagă rapid și ușor poziția actuală de conformitate și să elaboreze o foaie de parcurs pentru a remedia eventualele lacune înainte de intrarea în vigoare a GDPR la 25 mai 2018. Analiza diferențială va oferi o evaluare a nivelului de pregătire al organizației față de cerințele GDPR și va indica acele zone / activități pe care va trebui să se concentreze eforturile pentru a obține conformitatea și în ce ordine vor fi abordate.

Activități:

  • Evaluarea proceselor, practicilor și măsurilor de protecție aflate în vigoare pentru a gestiona datele cu caracter personal. Evaluările vor include, dar fără a se limita la următoarele:
  • Cum se obține consimțământul persoanelor vizate
  • Mecanisme de obținere a consimțământului
  • Sistemele și procesele implicate în "captarea" datelor
  • Guvernanța terților cu care sunt împărțite datele
  • Abordarea evaluărilor impactului asupra datelor personale
  • Menținerea protecției datelor personale
  • Procesul de gestionare a incidentelor și capacitatea de a răspunde.

În urma acestei activități, va fi elaborat un raport de analiză care va evidenția poziția actuală de conformitate și care va permite determinarea problemelor și ordinea remedierii acestora.

YNC SAFETY S.R.L., str. Mr. Irimia Popescu 1, et.1, ap.4, mun. Iași, jud. Iași, +40 723 528 168
Creați un site gratuit! Acest site a fost realizat cu Webnode. Creați-vă propriul site gratuit chiar azi! Începeți