Când GDPR-ul devine greu de dus
În multe companii, problema nu este lipsa documentelor, ci faptul că documentele nu reflectă modul real în care circulă datele, cine are acces la ele și ce se întâmplă când apare o cerere sau un incident.
De unde merită să începi
În loc să construiești totul dintr-o dată, este mai util să clarifici trei lucruri:
- ce date personale colectezi efectiv;
- unde ajung ele în procesele de vânzare, HR sau marketing;
- cine răspunde intern când apare o întrebare sau o breșă.
Ce trebuie să fie ușor de folosit
Politicile interne, notele de informare și procedurile nu ajută dacă echipa nu le poate folosi. O structură bună de conformitate răspunde rapid la întrebări concrete:
- cine aprobă accesul la date;
- cât timp păstrăm anumite informații;
- cum răspundem la o cerere de acces;
- ce facem în primele ore după un incident.
Scopul real
Scopul nu este să bifezi un set de hârtii, ci să poți demonstra că știi ce faci, că ai reguli coerente și că poți reacționa repede când apare o situație sensibilă.
Ai nevoie de claritate pe o situație similară?
Descrie contextul și îți spunem rapid ce opțiuni ai, care sunt riscurile și care este următorul pas util pentru business.
Programează o discuție