Vanjski službenik za zaštitu podataka s aplikativnim rješenjima. Usluga i alati zajedno: DPIA, ROPA, DPA, zahtjevi ispitanika i komunikacija s AZOP-om, iz jednog izvora.
GDPR čl. 37 za mnoge organizacije propisuje obvezu imenovanja službenika za zaštitu podataka: tijela javne vlasti, škole, zdravstvo, opsežne obrade osjetljivih podataka. vDPO model daje imenovanog, stručnog DPO-a bez novog radnog mjesta.
DPO ne smije biti u sukobu interesa: IT voditelj koji odlučuje o obradama ne može nadzirati sam sebe. Vanjski DPO taj problem rješava strukturno.
Dokument koji nitko ne otvara nije usklađenost. Naša rješenja drže evidencije žive, verzionirane i spremne za nadzor u svakom trenutku.
Vođena procjena učinka po GDPR čl. 35. Strukturirana pitanja, razine rizika, gotov dokument za dokaznu bazu.
Evidencija aktivnosti obrade po čl. 30. Trajno održavana, verzionirana, spremna za nadzor.
Ugovori o obradi između voditelja i izvršitelja. Predlošci usklađeni s hrvatskom praksom.
Politika privatnosti, kratka i potpuna obavijest o obradi, privole. Dokumenti koji odgovaraju stvarnim obradama.
Vođeni postupak od zaprimanja do odgovora u zakonskom roku. Svaki korak dokumentiran.
Trag svih radnji i odluka. Dokazna baza koja pokazuje kontinuitet, ne jednokratni projekt.
Utvrdimo stanje evidencija, ugovora i politika. Bez obveze. Ponuda se izrađuje na zahtjev, prema opsegu obrada.
Zatražite GAP analizu