GDPR .. hvad er det?
Som du nok ved nu, så er GDPR en fælles forordning i EU, der skal sikre harmonisering og fælles standarder for behandling af persondata.
GDPR .. hvad betyder det for dig?
GDPR er i princippet en ramme, der kan hjælpe dig med at imødese mulige overtrædelser af gældende love, undgå databrud! - og ikke mindst sikre, at du passer bedst muligt på de persondata, du har lovet at passe godt på!
Et godt GDPR-projekt bør bestå af de illustrerede delelementer.
(Selvom det her vises som en lineær proces, så er den cirkulær, idet alt skal genbesøges, hver gang, arbejdsgange, parter og opgaver ændres i virksomheden)
Hvad SKAL du gøre?
Hvor omfattende du vil udarbejde din GDPR-dokumentation, afhænger af:
- Hvilke typer persondata du behandler
- Hvor mange personer du behandler persondata om
- Hvad du GØR med persondata
Fra du modtager persondata, til du smider dem væk igen, skal du have fuldstændigt overblik over, hvilke risici der er forbundet med det, du gør.
Det er dit ansvar - som dataansvarlig - at sikre, at du kan håndtere:
- Anmodningskrav fra de registrerede personer (ret til indsigt)
- Evt. databrud
- Rette sikkerhed
- Rettidig sletning af persondata
For at skabe overblik over alle dine aktiviteter omkring persondata, er det er krav, at du fører en "artikel-30"-fortegnelse.
Det er ikke noget krav til, hvordan du skal opretholde din fortegnelse, dog skal den være elektronisk tilgængelig - og den skal kunne fremvises med kort varsel.
arkivo - din eksterne partner
Hvorvidt du lever op til GDPR, vil altid være dit ansvar!
Men arkivo - aka Hanne Laursen - hjælper dig gerne nå de mål, du selv har defineret, ud fra din risikovillighed, din branche og den mængde persondata, du behandler.
Du kan få hjælp til hele GDPR-"pakken":
(i dit eget system eller arkivo Online)
- Hvem er I?
- Hvad gør I med persondata?
- Hvor stor risiko er der forbundet med jeres branche og anvendelse af persondata
- Hvordan vandrer persondata igennem virksomheden?
- Opmærkning af alle behandlingsaktiviteter
- Formål
- Behandlingsgrundlag
- Registrerede personkategorier
- Persondata
- Systemer
- 3. parter
- Overførsler til 3. lande
- Opbevaring og sletning
Det er op til jer, hvilket system I vil anvende til denne registrering.
Du kan med fordel anvende arkivo online
- Hvilke It-systemer anvendes til behandling af persondata
- Adgangsstyring
- Logning og overvågning
- Versionering og opdatering
- Enheder, der anvendes til behandling af persondata
- Fysisk opbevaring
- Virusprogrammer
- Sletning og destruktion
- Fælles dataansvar
- Databehandlere
- Instrukser
- Fortrolighed og ansvar
- Sletning
- Persondatakategorier kontra behandling
- Deling og opbevaring
- Konsekvens og sandsynlighed
- Risikovillighed
- Trusselscenarier
- Akutplan
- Kommunikationsplan
- Indberetning
- Forbedringsplan
- Fortrolighed
- Onboard/offboard
- Opbevaringsrutiner
- Sletterutiner
- Medarbejderoplæring
- Ansvar og roller
- Forandringsledelse
(c) arkivo 2017
arkivo
4245 Omø
CVR 31840996