Záznamy o spracovateľských činnostiach
Každá spracovateľská činnosť zaznamenáva to, čo GDPR požaduje v článku 30: rolu (prevádzkovateľ alebo sprostredkovateľ), účely, právny základ podľa článku 6, dotknuté osoby, kategórie údajov, interných a externých príjemcov, dobu uchovávania, bezpečnostné opatrenia a zdroj údajov. Údaje o organizácii, ako je prevádzkovateľ, zástupca a zodpovedná osoba, sa vyplnia raz a znova použijú.
- Voľba oprávnených záujmov si pred uložením vyžaduje krátku poznámku k oprávneným záujmom.
- Pri osobitných kategóriách údajov treba uviesť podmienku podľa článku 9; označujú sa aj údaje o trestných činoch.
- Prenosy uvádzajú krajinu a záruku: rozhodnutie o primeranosti, štandardné zmluvné doložky, záväzné vnútropodnikové pravidlá alebo výnimku.
- Každá činnosť má dátum poslednej a ďalšej revízie a ukazuje, kedy je na rade ročná revízia.
- Filtrujte podľa potreby DPIA, osobitných kategórií, prenosov alebo právneho základu a vyhľadávajte v názvoch, účeloch, údajoch a príjemcoch.
Predbežné posúdenie DPIA a register DPIA
Predbežné posúdenie pri každej činnosti kontroluje deväť kritérií, ktoré používajú dozorné úrady (hodnotenie alebo bodovanie, automatizované rozhodovanie, systematické monitorovanie, citlivé údaje, rozsiahle spracúvanie, párovanie súborov údajov, zraniteľné dotknuté osoby, inovatívne technológie, zabránenie výkonu práva alebo využitiu služby), a tri prípady podľa čl. 35 ods. 3. Keď je DPIA potrebné, činnosť to uvedie.
DPIA zaznamenáva spracúvanie, ktoré pokrýva, nevyhnutnosť a primeranosť, riziká s pravdepodobnosťou, závažnosťou a opatreniami, zvyškové riziko, stanovisko zodpovednej osoby a či bolo dodržané, a prípadnú predchádzajúcu konzultáciu. Stav prechádza od konceptu cez preskúmanie k schváleniu; schválenie dostane pečiatku s tým, kto a kedy, a schválené DPIA sa po uplynutí dátumu revízie prepne na stav „čaká na revíziu“.
Prepojené s dodávateľmi, rizikami a opatreniami
- Činnosti odkazujú na dodávateľov a aktíva, ktoré údaje spracúvajú, takže register a zoznam dodávateľov zostávajú v súlade.
- Riziká v DPIA môžu odkazovať na riziká v registri rizík, ktoré potom ukazujú, ktoré DPIA na ne odkazujú.
- Činnosti sa prepájajú s opatreniami a objavujú sa v rovnakom grafe väzieb ako riziká, politiky a procesy.
- Audítori v Pro a Enterprise čítajú register a DPIA vo vlastnom portáli.
Export, keď sa úrad opýta
Exportujte záznamy o spracovateľských činnostiach a jednotlivé DPIA do PDF alebo registre do Excelu a CSV. Protokol aktivít zaznamenáva každú zmenu činnosti alebo DPIA s tým, kto a kedy ju vykonal.

