Od účinnosti GDPR nariadenia uplynulo už niekoľko rokov. Podnikatelia a naši klienti sa na nás stále obracajú s otázkami, čo má GDPR dokumentácia obsahovať.
Povinnosti závisia od toho, aké osobné údaje podnikateľ spracúva, v akom rozsahu, aké na spracúvanie využíva prostriedky. Základný rámec je podobný pre všetkých podobný.
GDPR dokumentácia a jej základné časti možno identifikovať priamo z ustanovení GDPR nariadenia. V súčasnosti nie je potrebný bezpečnostný projekt, ako sú slovenskí podnikatelia zvyknutí z predchádzajúcej legilsatívy, potrebné je však plniť viacero povinností:
Ak to vyplýva zo situácie, podnikatelia sú povinní vypracovať aj ďalšie dokumenty a zaviesť postupy k zabezpečeniu bezpečnosti osobných údajov - napríklad testy proporcionality, DPIA (posúdenie vplyvu na ochranu osobných údajov), záznam o spracovateľských činnostiach...
V niektorých prípadoch nestačí len prijatie dokumentácie a stanovenie postupov. Je potrebné aj revidovať iné interné dokumenty, ako pracovný poriadok, registratúrny plán alebo poriadok, vzory pracovnoprávnych dokumentov.
V praxi je vypracovanie dokumentácie k ochrane osobných údajov náročnejší proces, ktorý pri výbere správneho dodávateľa môže byť pre podnikateľa príjemnou skúsenosťou.
Rozsah povinností môže byť pre každý podnikateľský subjekt iný, preto sa vyhnite vzorovej dokumentácii.