GDPR i zaštita osobnih podataka
Društvo pruža pravnu podršku u usklađivanju poslovanja s pravilima zaštite osobnih podataka, uključujući analizu tokova podataka, definiranje pravnih osnova obrade i svrha, izradu politika privatnosti, internih akata, ugovora s izvršiteljima obrade, obavijesti ispitanicima i drugih dokumenata potrebnih za transparentnu i odgovornu obradu podataka. Posebna pažnja posvećuje se praktičnoj provedivosti usklađivanja. Dokumenti ne smiju ostati samo formalnost, nego trebaju odgovarati stvarnim obradama podataka, alatima, organizaciji rada, rokovima čuvanja i odgovornostima unutar društva ili organizacije.
- analizu obrada osobnih podataka i evidencije aktivnosti obrade
- politike privatnosti i obavijesti ispitanicima
- ugovore s izvršiteljima, drugim voditeljima i zajedničkim voditeljima obrade
- interne pravilnike, procedure i obrasce
- obradu podataka zaposlenika, kandidata i poslovnih kontakata
- kolačiće, web forme i digitalne alate
- procjene učinka i upravljanje rizicima kada je potrebno
- postupanja po zahtjevima ispitanika i komunikaciju s nadzornim tijelima
Usklađivanje se provodi prema stvarnom stanju, a ne prema generičkim obrascima. Prvi korak je razumjeti koji se podaci obrađuju, u koju svrhu, tko im pristupa, koliko se dugo čuvaju i koji pravni temelj postoji za obradu.