FLuxul datelor – GDPR

Articolul 5 din GDPR enumeră principiile legate de prelucrarea datelor cu caracter personal și impune că operatorul este responsabil de respectarea acestor principii și poate demonstra această respectare („responsabilitate”).

Acest lucru înseamnă că:

  1. am inventariat TOATE datele personale din organizație
  2. știm CUM și UNDE sînt prelucrate aceste date

Un exemplu

Ce ar mai urma? Evaluarea riscurilor (+PIA) și selectarea controalelor („măsuri administrative„ –  juridic și procedural, „măsuri tehnice„ – securitatea fizică și logică).

La final „testarea, evaluarea și aprecierea eficacității măsurilor tehnice și organizatorice pentru a garanta securitatea prelucrării.„

Concluzie: toate cerințele aplicabile trebuie documentate, trebuie asigurată trasabilitatea și monitorizarea acțiunilor operatorului.

2 gânduri despre “FLuxul datelor – GDPR

  1. Pingback: Recapitulare GDPR – cu exemple | ADRIAN B. MUNTEANU

  2. Pingback: Prima amendă GDPR – studiu de caz | ADRIAN B. MUNTEANU

Mulţumesc.

Completează mai jos detaliile cerute sau dă clic pe un icon pentru a te autentifica:

Logo WordPress.com

Comentezi folosind contul tău WordPress.com. Dezautentificare /  Schimbă )

Fotografie Facebook

Comentezi folosind contul tău Facebook. Dezautentificare /  Schimbă )

Conectare la %s

Acest site folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.