Úspěch a efektivita přístupu k auditu GDPR stojí a padá na jeho správném uchopení. Doporučujeme proto lehce rozšířený datový audit, který situaci zpřehlední a výrazně usnadní další kroky k dosažení shody, ideálně do května 2018.
V rámci Asociace řešíme se stovkami firem jejich cestu ke shodě s Nařízením o ochraně osobních údajů č. 216/2016. Většina společností využívá návody a online GDPR audit zdarma, jiné chtějí pomoci se strategií, další mají zájem o kompletní návrh procesů a GDPR dokumentace.
Logika věci je jednoduchá: pokud u vás probíhá zpracování většího rozsahu či vznikají větší rizika, budete potřebovat záznamy o činnostech zpracování - a pokud tvrdíte, že je vést nemusíte, je třeba zdůvodnit (a zdokumentovat), jak jste k tomuto závěru dospěli.
Proč tedy rovnou neudělat takový GDPR datový audit, který obsahuje informace potřebné do případných oficiálních záznamů o činnostech zpracování?
Vzor GDPR auditu - jde o formu i obsah
Jistě jste zaregistrovali, že podle nové zákonné úpravy ochrany osobních údajů již nemusí firmy a podnikatelé hlásit každé zpracování Úřadu pro ochranu osobních údajů. Tím se tedy agenda zjednodušuje. Nicméně o to významnější se stává interní dokumentace o splnění zákonných povinností, shody s GDPR, kterou v případě stížností či kontroly musí firma předložit.
Každý správce i zpracovatel osobních údajů musí být schopen dokázat, že před květnem 2018 tuto oblast řešil, dospěl k určitým závěrům, provedl adekvátní změny a zavedl systém ověřování funkčnosti nastaveného systému. V menší firmě může bez problémů polovinu těchto důkazů zachytit právě rozšířený GDPR audit.
Projděme si nyní jednotlivé položky takového GDPR auditu (též datový audit GDPR či katalog osobních údajů a zpracování).
V první fázi se nesnažíme o maximální systemizaci, ale především o zachycení maxima informací o způsobech, místech a důvodech zpracování jednotlivých osobních údajů.
Jedná se v zásadě o tabulku s pěti sloupci:
GDPR audit prakticky
Způsoby, jak reálně ke GDPR auditu a jednotlivým skupinám údajů přistoupit, diskutujeme na workshopu Datový GDPR audit prakticky, případně v rámci on-site auditu.
Článek Asociace za lepší ICT řešení, o.p.s. ze dne čtvrtek 5. dubna 2018
Novinky a zajímavosti ze světa AI, BI a chatbotů
Novinky ze světa CRM, DMS a ERP
Zajímavosti ze světa AI, BI a chatbotů
Novinky ze světa CRM, DMS a ERP
Novinky ze světa CRM, DMS a ERP
Novinky ze světa AI, BI a chatbotů
Novinky ze světa CRM, DMS a ERP
Novinky ze světa AI, BI a chatbotů
Novinky ze světa CRM, DMS a ERP
Novinky ze světa AI, BI a chatbotů
Novinky ze světa CRM, DMS a ERP
Novinky ze světa AI, BI a chatbotů
Hlavní trendy ERP systémů pro rok 2022
Novinky ze světa CRM, DMS a ERP
Novinky ze světa CRM, DMS a ERP
Proč neodkládat inovaci ERP systému
Novinky ze světa CRM, DMS a ERP
Novinky ze světa CRM, DMS a ERP
Zajímavé články ze světa podnikových informačních systémů
Recenze a hodnocení uživatelů ERP systémů 2019
Praktické využití chatbotů na berlínské konferenci Chatbot Summit
Jak se v praxi využívá chatbot
Jak na GDPR audit
ERP systémy - aktuálně diskutovaná témata
Pro GDPR certifikaci dosud neexistue regulátorem oficiálně posvěcená autorita
Výsledky průzkumu připravenosti na GDPR mezi dodavateli podnikových informačních systémů
GDPR česky online s vysvětlivkami a komentáři
Jak zvýšit efektivitu provozu datového centra
Inovace podnikových systémů - pozvánka na seminář
Inspirujte se odborníky z nejlepších provozů v ČR na konferenci Lepší datová centra 2016
Asociace ICT přináší rešerši odborných časopisů
Jak najít lepší informační systém