Audit GDPR: kontrolní seznam odpovědnosti a důkazů
Praktický audit ochrany osobních údajů podle skutečných procesů, vzorků a nápravných opatření, bez zaměňování dokumentů za soulad.
Strana 1 z 2
Praktický audit ochrany osobních údajů podle skutečných procesů, vzorků a nápravných opatření, bez zaměňování dokumentů za soulad.
Jak doložit účel, nezbytnost a vyvážení oprávněného zájmu podle GDPR včetně méně invazivních variant a práva na námitku.
Jak sestavit retenční tabulku podle GDPR, rozlišit účely, určit počátek lhůty a doložit výmaz v systémech i zálohách.
Pracovní registr porušení zabezpečení podle GDPR s časovou osou, posouzením rizika, rozhodnutím o ohlášení a doložením nápravy.
Jak sestavit informační text podle článků 13 a 14 GDPR, rozlišit účely, příjemce, uchování a způsob předání lidem.
Jak informovat zaměstnance o personálních údajích, mzdách, přístupech, příjemcích a monitorování bez vynuceného souhlasu.
Jak připravit první a druhou vrstvu informací pro kamerový prostor, sladit účel, záběr, uchování a práva návštěvníků.
Jak přijmout žádost podle článku 15 GDPR, vyhledat údaje, chránit další osoby a bezpečně předat kopii i vysvětlení.
Vzor odpovědi na výmaz osobních údajů, posouzení výjimek, provedení u dodavatelů a ověření záloh bez nepodložených slibů.
Jak zpracovat odvolání souhlasu podle GDPR, zastavit navazující operace, vyřešit fronty a importy a potvrdit skutečný výsledek.
Rozhodovací postup při porušení osobních údajů, hlášení ÚOOÚ, oznámení lidem a doplňování neúplných informací.
Praktická politika účtů, hesel, vícefaktorového ověření, obnovy přístupu a reakce na kompromitaci bez univerzálních slibů souladu.
Pracovní osnova DPIA podle článku 35 GDPR, popis rizik pro osoby, hodnocení opatření a rozhodnutí o zbytkovém riziku.
Jak navrhnout logování podle GDPR: účely, pole, doba uchování, ochrana záznamů, vyhledávání a řízený přístup při incidentu.
Jak zmapovat předání mimo EHP, zvolit mechanismus, vyplnit SCC a posoudit okolnosti přístupu a doplňková opatření.
Praktický dotazník dodavatele podle GDPR: role, bezpečnostní důkazy, další zpracovatelé, předání, výmaz a rozhodnutí o službě.
Jak zpracovat interní směrnici podle GDPR s konkrétními rolemi, pravidly přístupů, incidentů, dodavatelů a prokazatelnou kontrolou.
Praktický vzor souhlasu podle GDPR, oddělení účelů, prokazatelnost, odmítnutí a návaznost na odvolání souhlasu.