Przepisy rodo – jak zarządzać danymi osobowymi?
Rozporządzenie unijne dotyczące ochrony danych osobowych nakłada na podmioty, które zbierają oraz przetwarzają dane osobowe, obowiązek przestrzegania przepisów zawartych w rozporządzeniu rodo. Co za tym idzie, wszystkie instytucje a także organizacje, które są administratorami danych, muszą zarządzać danymi osobowymi w sposób konkretny w przepisach zawartych w rozporządzeniu. W celu sprawdzenia poprawności stosowanych przez daną firmę czy organizację procedur, przeprowadza się audyt zgodności rodo.
Zarządzanie danymi osobowymi w świetle przepisów rodo
Należy zaznaczyć, że audyt rodo daje możliwość na ocenę ryzyka wystąpienia potencjalnych naruszeń w procedurach związanych z bezpieczeństwem danych osobowych. Na rynku działają firmy, które specjalizują się w przeprowadzaniu fachowych audytów pod kątem przestrzegania przepisów rodo (warto zobaczyć: audyt rodo). Warto również zaznaczyć, że inspektor ochrony danych outsourcing to specjalista, który posiada wiedzę z zakresu wdrażania przepisów polityki bezpieczeństwa. Do jego kompetencji należy między innymi opracowanie dokumentacji rodo. Jest to dokumentacja, która w czytelny oraz przejrzysty sposób podaje wyniki przeprowadzonego audytu. Dzięki temu administratorzy danych dowiadują się, w jaki sposób poprawić funkcjonowanie wdrożonych systemów (zobacz również: opracowanie dokumentacji). A przy tym zyskują informacje, w jaki sposób prowadzić dokumentację firmową, która zawiera dane osobowe, w tym dane poufne oraz nieodporne, czyli dane medyczne oraz prawne. Audyt pozwala na efektywną ocenę poprawności wdrożonych a także używanych już systemów zarządzania danymi osobowymi.
Źródło: szkolenie rodo.