Evaluare și implementare GDPR
EXPERȚI ÎN GDPR ȘI DPO LA DISPOZIȚIA DVS.
Servicii pentru implementarea cadrului operațional în vederea asigurării conformării la cerințele Regulamentului (UE) 679/2016 al Parlamentului European (GDPR)
Implementarea cu succes a cerințelor GDPR poate fi realizată printr-o abordare complexă și sistemică asemănătoare implementării unui Sistem de Management al Securității Informației (SMSI):
- Definirea rolurilor și a responsabilităților privind prelucrarea datelor cu caracter personal;
- Identificarea și punerea în evidență a datelor cu caracter personal care sunt procesate de operator;
- Identificarea sistemelor care procesează și stochează datele respective;
- Efectuarea unei analize de impact privind securitatea datelor cu caracter personal;
- Implementarea controalelor necesare pentru asigurarea protejării datelor respective;
- Evaluarea eficacității controalelor implementate și îmbunătățirea continuă a acestora.
Etapa 1 - Gestiunea și responsabilitatea datelor; Guvernanță - asigurarea organizării și susținerii consiliului de administrație
Etapa 2 - Identificarea datelor cu caracter personal și cartografierea acestora; Registrul intern de prelucrare a datelor pentru operatori / procesatori
Etapa 3 - Analiza impactului asupra datelor cu caracter personal; Evaluarea impactului asupra confidențialității (DPIA)
Etapa 4 - Implementarea măsurilor necesare conformării GDPR; Demonstrarea consimțământului / Demonstrarea conformării cu GDPR / Confidențialitatea prin design / Cooperarea cu autoritățile de supraveghere / Instruire / Exportul datelor cu caracter personal / Operatori comuni / Procesatori / Temeiul legal pentru procesare și consimțământ / Notificări de procesare echitabilă / Drepturile persoanelor vizate / Proces decizional automatizat / Încălcarea datelor cu caracter personal
