Dostosowanie zasad funkcjonowania przedsiębiorstwa do wymogów określonych w RODO może przybrać różne formy. Nasi adwokaci mogą zarówno przystąpić do kompleksowego wdrożenia GDPR, jak i działać doraźnie. Działania doraźne obejmują w szczególności te obszary, w ramach których stwierdzono nieprawidłowości.
Wdrażanie RODO odbywa się na kilku etapach, począwszy od opracowania niezbędnej dokumentacji i procedur, a skończywszy na szkoleniu personelu.
Przepisy RODO nakładają na administratorów danych obowiązek przeprowadzenia tzw. analizy ryzyka. W dużym uproszeniu chodzi o to, aby sprawdzić czy zasoby (urządzenia, systemy, pomieszczenia), w których przetwarzane są dane, są zabezpieczone w odpowiedni sposób. Od wyniku tak przeprowadzonej oceny zależeć będą dalsze czynności dostosowawcze. Celem prawidłowo przeprowadzonej analizy ryzyka jest dobranie takich środków ochrony, które spełniać będą wymogi RODO.
Podstawowym dokumentem, w którym zawarte są wytyczne i procedury przetwarzania danych przez przedsiębiorstwo, jest polityka bezpieczeństwa danych osobowych.
Polityka bezpieczeństwa stanowi dokument wewnętrzny i powinna być szczególnie chroniona przez przedsiębiorcę. Polityka bezpieczeństwa danych osobowych opracowywana przez naszych adwokatów stanowi połączenie przeprowadzonej analizy ryzyka z doborem odpowiednich środków i metod ochrony przetwarzania danych zgodnych z RODO. Nasz zespół dba o to, aby wdrażane w przedsiębiorstwie procedury były optymalnie dostosowane do zapotrzebowania. Prawidłowo opracowana polityka bezpieczeństwa zawiera w sobie także wzory dokumentów. Tak, aby w razie potrzeby nasz klient mógł z łatwością zlokalizować niezbędne formularze.
RODO nakłada na bardzo wielu przedsiębiorców (i podmioty przetwarzające dane) obowiązek prowadzenia rejestru czynności (kategorii) przetwarzania danych osobowych. Rejestr ten stanowi niejako podsumowanie procedury wdrożenia RODO. Dlatego tak ważne jest jego rzetelne i bieżące prowadzenie. Rejestr czynności przetwarzania danych obejmuje m.in. takie informacje jak:
Jednym z wielu obowiązków administratora danych jest informowanie osoby, której dane są przetwarzane, o celach przetwarzania i jej prawach.
Najprostszą formą realizacji tego obowiązku jest stosowanie tzw. klauzuli informacyjnej.
W przypadku usług świadczonych za pośrednictwem Internetu rolę klauzuli informacyjnej będzie najczęściej spełniała polityka prywatności. Dodatkowo w dokumencie tym zwykle znajdują się również informacje o przetwarzanych przez przedsiębiorcę plikach cookies.
Nasza kancelaria oferuje sporządzenie kompletu niezbędnych dokumentów, z uwzględnieniem formy świadczonych usług, kręgu odbiorców i stosowanych środków przekazu.