GDPR audit, adatkezelési dokumentáció, adatvédelmi tisztviselői (DPO) szerepkör támogatása és munkavállalói tréning — hogy szervezete valóban megfeleljen, ne csak papíron.
A GDPR nem egyszer megoldott feladat — folyamatos figyelem, dokumentáció és szervezeti kultúra kérdése.
Az érintetteket tájékoztatni kell arról, hogyan és miért kezeljük az adataikat.
Technikai és szervezeti intézkedések az adatok védelme és az incidensek megelőzése érdekében.
Minden adatkezelési tevékenységnek jogszerű jogalapon kell alapulnia és meghatározott célhoz kötöttnek lennie.
Hozzáférés, törlés, hordozhatóság, tiltakozás — az érintetti kérelmeket határidőn belül kell teljesíteni.
A GDPR megfelelés nem egyszeri projekt — mi az első audittól a folyamatos fenntartásig végigkísérjük szervezetét.
Feltérképezzük a szervezet összes adatkezelési tevékenységét — ki, mit, miért, milyen jogalapon és mennyi ideig kezel. Az audit eredménye egy priorizált, cselekvési tervvel alátámasztott hiányosságlista.
Elkészítjük a GDPR-megfeleléshez szükséges teljes dokumentációs csomagot — szervezetre szabva, nem sablonból. Az érintetti tájékoztatóktól a belső szabályzatokig és az adatvédelmi hatásvizsgálatig.
Ha szervezete köteles adatvédelmi tisztviselőt kinevezni, de nem indokolt belső DPO alkalmazása — külső szakértőként látjuk el a feladatkört a jogszabályi követelményeknek megfelelően, dokumentáltan.
A legjobb szabályzat is hatástalan, ha a munkatársak nem értik vagy nem tartják be. Személyre szabott tréningeket tartunk — online vagy helyszínen — az adatvédelmi tudatosság valódi beépítése érdekében.
A GDPR meghatározott esetekben kötelezővé teszi adatvédelmi tisztviselő kinevezését. A belső DPO alkalmazása helyett külső szakértő igénybevétele rugalmasabb és költséghatékonyabb megoldás lehet.
A GDPR 8 érintetti jogot határoz meg — ezek kezelésére szervezetének folyamata és dokumentált eljárása kell legyen.
Strukturált, 4 lépéses folyamat — az első audittól a fenntartható GDPR megfelelésig.
Feltérképezzük a meglévő adatkezelési tevékenységeket, azonosítjuk a hiányosságokat és priorizáljuk a teendőket.
Szervezetre szabott szabályzatok, tájékoztatók, DPIA és belső eljárások kidolgozása — sablon nélkül.
Munkatársak felkészítése, a folyamatok szervezetbe ágyazása és az érintetti kérelem-kezelési eljárás tesztelése.
Éves felülvizsgálat, változáskövetés (jogszabály, szervezet), DPO feladatkör folyamatos ellátása.
A GDPR audit után rájöttünk, milyen sok adatkezelési tevékenységünk nem volt rendesen dokumentálva. Az EUline Consulting gyorsan és érthetően vezette végig a szervezetünket a felkészülésen.
Külső DPO-ként látják el a feladatkört — mindig elérhetők, pontosan dokumentálják a tevékenységüket, és a munkatársaink is értik, mihez fordulhatnak hozzájuk.
Írja le röviden mivel kapcsolatban keresnek minket — szakértőink 48 órán belül visszajeleznek.
Egyeztetés indítása