Niezbędnym elementem wdrożenia systemu ochrony danych osobowych jest opracowanie wymaganej przez prawo dokumentacji. Jej brak to powszechna niezgodność, którą wykrywamy w trakcie audytów.
RODO wymaga, aby przede wszystkim firmy wdrożyły polityki ochrony danych, których zawartość pozostaje jednak do decyzji danej firmy.
Do dokumentacji, jaką powinno się wdrożyć w ramach wdrożenia wymagań RODO zalicza się m. in.:
Zarówno RODO, jak i obecnie obowiązująca ustawa o ochronie danych osobowych nie mówią wprost, jak nazwać dokumenty opisujące wdrożone środki bezpieczeństwa i jaka powinna ich być wyczerpująca lista.
Prowadzi to do wniosku, że dokumentacja RODO, zawierająca opis zastosowanych zabezpieczeń, w tym polityk organizacyjnych, musi być przygotowana na podstawie przeprowadzonej wcześniej analizy ryzyka lub audytu badającego ryzyko niezgodności z RODO, które wskażą Twojej organizacji m.in., jakie procedury mogą być potrzebne.
“Zainwestowanie” w pakiet gotowej dokumentacji mija się z celem. Warunkiem wdrożenia dokumentacji RODO o właściwej treści jest przede wszystkim to, żeby dokumenty zostały przygotowane w należyty i dopasowany do działalności konkretnego podmiotu sposób, co nie zawsze ma miejsce np. gdy korzysta się ze wzorów dostępnych w Internecie.
Bazując na naszym wieloletnim doświadczeniu chętnie Ci pomożemy w skrojeniu polityk ochrony danych na miarę Twojej firmy.
Dodatkowo trzeba pamiętać, że wewnętrzne regulacje to nie koniec przygody z dokumentacją. Efekt wdrożenia dokumentacji RODO w naszej organizacji musi być też widoczny na zewnątrz, m. in. dzięki: