Analýza požadavků vyplývajících z GDPR a návrh plánu dosažení souladu s GDPR bude zpracována v následujících krocích:
· Sběr informací a podkladových materiálů ( včetně dokumentace) ke zjištění stávajícího stavu;
· Pohovory s garanty ;
· Zpracování získaných informací a jejich porovnání s požadavky Nařízení GDPR;
· identifikace GDPR požadavků v prostředí klienta
· Zpracujeme do zprávy analýzu připravenosti Vaší společnosti na GDPR a sdělíme, co vše je potřeba dát do souladu s daným nařízením EU. Poté je možné rozhodnout, zda si vše zařídíte sami ,nebo využijete služby od nás „na klíč .
· návrh plánu aktivit a činností pro dosažení souladu s GDPR
· Prezentace výsledků analýzy a její předání objednateli.
Datová a procesní „ inventura“ prostředí zákazníka, identifikace nedostatků a změn, které je potřeba před nabytím účinnosti GDPR zajistit
· identifikace a analýza rozsahu zpracování a aktuálně zpracovávaných osobních údajů a procesů v prostředí klienta
· posouzení vlivu na ochranu osobních údajů, identifikace a analýza rizik
· posouzení připravenosti na GDPR (GDPR readiness report)
Termín dodání – do 14 dnů po obdržení objednávky.
Pro naše zákazníky poskytujeme službu Data Protection Officera - DPO v dále vymezeném rozsahu.
Úkoly pověřence pro ochranu osobních údajů obsahuje Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (dále jen nařízení) a další předpisy EU nebo členských států v oblasti ochrany údajů. K pracovním úkolům náleží zejména:
- poskytování informací a poradenství v oblasti ochrany osobních údajů obci
- podpora obce při zavádění opatření v oblasti ochrany osobních údajů vč. konzultací k navrhovaným řešením,
- posuzování vlivu zamýšleného zpracování osobních údajů,
- monitorování souladu s příslušnými právními předpisy a pravidly v oblasti ochrany osobních údajů a případné zavádění opatření, která zajistí soulad,
- kontrola nové legislativy v oblasti ochrany osobních údajů,
- dohled na soulad zpracování osobních údajů s nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR),
- pravidelné vyhodnocování rizik v oblasti ochrany osobních údajů a příprava návrhů opatření ke zmírnění rizik,
- řešení stížností, dotazů a bezpečnostních incidentů,
- posuzování dopadu vykonávaných činností na ochranu osobních údajů,
- spolupráce při vyřizování dotazů a stížností fyzických osob uplatňujících svá práva v oblasti ochrany osobních údajů,
- spolupráce a komunikace s Úřadem pro ochranu osobních údajů,
- osobní návštěva a konzultace u klienta dle dohody, kontrola implementace nařízení GDPR, plán auditů
Pověřenec implementuje a dohlíží na plnění opatření k zajištění povinností vyplývajících pro správce či zpracovatele údajů z nařízení. Tato opatření zahrnují především vhodná technická a organizační opatření k zajištění zpracování v souladu s nařízením (tzn. přijetí a dodržování příslušných interních předpisů), řádné a včasné plnění informační povinnosti ve vztahu k subjektům údajů (tzn. příprava informačních sdělení a žádostí o souhlas subjektů údajů se zpracováním údajů), vedení záznamů o všech činnostech zpracování údajů správce či zpracovatele, ohlašování případného narušení ochrany osobních údajů dozorovému úřadu a oznamování těchto případů subjektů údajů, poradenství při posuzování vlivu zpracování na ochranu osobních údajů a mnoho dalších opatření.