Záznamy o činnostech zpracování

Každá činnost zpracování zaznamenává to, co GDPR požaduje v článku 30: roli (správce nebo zpracovatel), účely, právní základ podle článku 6, subjekty údajů, kategorie údajů, interní a externí příjemce, dobu uložení, bezpečnostní opatření a zdroj údajů. Údaje o organizaci, jako je správce, zástupce a pověřenec, se vyplní jednou a znovu použijí.

  • Volba oprávněných zájmů vyžaduje před uložením krátkou poznámku k oprávněným zájmům.
  • U zvláštních kategorií údajů je třeba uvést podmínku podle článku 9; označují se i údaje o trestných činech.
  • Předávání uvádí zemi a záruku: rozhodnutí o odpovídající ochraně, standardní smluvní doložky, závazná podniková pravidla nebo výjimku.
  • Každá činnost má datum poslední a příští revize a ukazuje, kdy je na řadě roční revize.
  • Filtrujte podle potřeby DPIA, zvláštních kategorií, předávání nebo právního základu a vyhledávejte v názvech, účelech, údajích a příjemcích.

Předběžné posouzení DPIA a registr DPIA

Předběžné posouzení u každé činnosti kontroluje devět kritérií, která používají dozorové úřady (hodnocení nebo bodování, automatizované rozhodování, systematické monitorování, citlivé údaje, rozsáhlé zpracování, párování datových souborů, zranitelné subjekty údajů, inovativní technologie, zabránění výkonu práva nebo využití služby), a tři případy podle čl. 35 odst. 3. Když je DPIA potřeba, činnost to uvede.

DPIA zaznamenává zpracování, které pokrývá, nezbytnost a přiměřenost, rizika s pravděpodobností, závažností a opatřeními, zbytkové riziko, stanovisko pověřence a zda bylo dodrženo, a případnou předchozí konzultaci. Stav přechází od konceptu přes přezkum ke schválení; schválení dostane razítko s tím, kdo a kdy, a schválená DPIA se po uplynutí data revize přepne na stav „čeká na revizi“.

  • Činnosti odkazují na dodavatele a aktiva, která data zpracovávají, takže registr a seznam dodavatelů zůstávají v souladu.
  • Rizika v DPIA mohou odkazovat na rizika v registru rizik, která pak ukazují, které DPIA na ně odkazují.
  • Činnosti se propojují s opatřeními a objevují se ve stejném grafu vazeb jako rizika, politiky a procesy.
  • Auditoři v Pro a Enterprise čtou registr a DPIA ve vlastním portálu.

Export, když se úřad zeptá

Exportujte záznamy o činnostech zpracování a jednotlivé DPIA do PDF nebo registry do Excelu a CSV. Protokol aktivit zaznamenává každou změnu činnosti nebo DPIA s tím, kdo a kdy ji provedl.

Posouzení vlivu na ochranu osobních údajů se stavem, razítkem schválení, vlastníkem, datem revize a činnostmi zpracování, které pokrývá
DPIA s razítkem schválení, vlastníkem, datem revize a činnostmi, které pokrývá.