Článek 30
ROPA
Záznamy o činnostech zpracování pro hlavní datové procesy.
Termín: aktivní
GDPR se vztahuje na každou firmu, která zpracovává osobní údaje. Vyžaduje přehled zpracování, řízení práv subjektů, DPIA u rizikových operací a hlášení incidentů do 72 hodin.
Článek 30
Záznamy o činnostech zpracování pro hlavní datové procesy.
Termín: aktivní
Článek 35
Posouzení vlivu u zpracování s vysokým rizikem.
Termín: před rizikovým zpracováním
Článek 33
Oznámení porušení zabezpečení osobních údajů ÚOOÚ.
Termín: 72 hodin
Článek 28
Kontrola dodavatelů, kteří zpracovávají osobní údaje.
Termín: aktivní
Přehled zpracování podle systémů, týmů a dodavatelů.
Kroky, schvalování a evidence rizikových zpracování.
Časová osa incidentu a export pro ÚOOÚ.