Bezpečnostné opatrenia a záznam o spracovateľských činnostiach
Záznamy o spracovateľských činnostiach majú v zmysle čl. 30 ods. 1 písm. g) Nariadenia GDPR obsahovať aj všeobecný opis technických a organizačných bezpečnostných opatrení. Do akej miery je potrebné tieto opatrenia uviesť? Je postačujúce uviesť napríklad len odkaz na internú bezpečnostnú politiku prevádzkovateľa, prípadne smernicu o ochrane osobných údajov, v ktorej sú uvedené bližšie technické a organizačné opatrenia, alebo je potrebné uviesť tieto opatrenia konkrétnejšie, napríklad uviesť konkrétny softvér zabezpečenia, spôsob zálohovania, prípadne jeho periodicitu, poskytovanie prístupov a pod.? V prípade, ak prevádzkovateľ uvedie len odkaz na bezpečnostnú politiku alebo smernicu o ochrane osobných údajov, je potrebné tieto dokumenty zverejniť/sprístupniť dotknutým osobám v plnom znení?