GDPR: Kedy ste povinní vypracovať DPIA – Posúdenie vplyvu na ochranu osobných údajov?
GDPR so sebou prináša viacero nových práv dotknutých osôb a postupov prevádzkovateľov viažucich sa k procesu spracúvania. Prostredníctvom nich musia preukázať administratívno-právnu dokumentáciu, ktorá slúži ako písomný právny základ pre „nakladanie“ s osobnými údajmi v rámci daného subjektu, ktorý ich spracúva. Základným dokumentom každého subjektu spracúvajúceho osobné údaje je Dátový plán, ktorý „mapuje“ jednotlivé dáta spracúvané vašou organizáciou, vrátane vymedzenia prostriedkov a účelov spracúvania, informačných systémov a následného „toku“ údajov voči sprostredkovateľom (napr. cloudové datacentrá) alebo voči tretím osobám. Doterajšia dokumentácia ochrany osobných údajov označovaná ako „Bezpečnostný projekt“ sa s účinnosťou od 25. 5. 2018 ruší.