Αν έχετε ασχοληθεί έστω και λίγο με το GDPR, μάλλον θα έχετε καταλάβει ότι, εκτός από τις τεχνικές απαιτήσεις που αφορούν την μηχανογράφηση της εταιρίας σας, θα πρέπει να δημιουργήσετε και τις απαραίτητες διαδικασίες που βασίζονται στο σωστό documentation (τεκμηρίωση στα ελληνικά).
Δυστυχώς πρόκειται για χειροκίνητη και κουραστική διαδικασία, απαιτώντας να δημιουργήσετε όλα τα απαραίτητα έγγραφα που θα αποδεικνύουν τη συμμόρφωση με τον νέο κανονισμό.
Αν ψάξετε θα δείτε ότι υπάρχει ελάχιστη πληροφορία διαθέσιμη online σχετικά με το documentation. Ακόμα και αυτοί που φέρονται ως ειδικοί στο GDPR, συνήθως αναπαράγουν το κείμενο του νόμου, χωρίς να δίνουν πληροφορίες για την πρακτική εφαρμογή του.
Τι είναι το documentation που απαιτείται;
Για να αποδείξετε τη συμμόρφωση της εταιρίας σας με τον νέο κανονισμό, είναι απαραίτητο να έχετε διαθέσιμη και συμπληρωμένη μια πληθώρα εγγράφων που θα δείξουν σε τυχόν έλεγχο ότι όντως έχετε προδιαγραφές και διαδικασίες, όχι μόνο “στα λόγια”, αλλά και γραπτά. Τα έγγραφα αυτά θα σας βοηθήσουν επίσης να κατανοήσετε τα βήματα που πρέπει να ακολουθήσετε για τη συμμόρφωση.
Τι χρειάζεται λοιπόν;
-
Δηλώσεις (statements) σχετικά με τα προσωπικά δεδομένα που συλλέγετε και επεξεργάζεστε, όπως επίσης και περιγραφή του σκοπού της επεξεργασίας (‘Αρθρο 13)
-
Εγγραφές σχετικά με την συγκατάθεση από τα υποκείμενα της επεξεργασίας ή από τον γονέα σε περίπτωση ανηλίκων (Άρθρα 7 και 8)
-
Εγγραφές σχετικά με τις ενέργειες κατά την επεξεργασία (Άρθρο 30)
-
Πληροφορίες σχετικά με τις μεθόδους προστασίας των δεδομένων, όπως κρυπτογράφηση, πολιτική προστασίας δεδομένων, κλπ
Κάποιες συμβουλές για το documentation
-
Κάντε το σωστά και φροντίστε το documentation να είναι πλήρες
-
Περιεκτικό, φροντίστε να μην ξεχάσετε κάτι σχετικό με τα άρθρα του νόμου
-
Κομμένο και ραμμένο στα μέτρα της εταιρίας σας, ο κανονισμός ορίζει τις τυχόν εξαιρέσεις ανάλογα με την κλίμακα επεξεργασίας των προσωπικών δεδομένων, μικρή ή μεγάλη
-
Διαθέσιμο στο προσωπικό της εταιρίας σας, ανάλογα με τον ρόλο του καθενός μέσα στην εταιρία
-
Αποφύγετε διπλά κείμενα, όταν έρθει η ώρα να ανανεώσετε κάτι να το κάνετε μόνο σε ένα σημείο
-
Φροντίστε να χρησιμοποιήσετε version control, ιστορικό αλλαγών στα έγγραφα, και το ίδιο format παντού
-
Η τεκμηρίωση πάντα έχει κύκλο ζωής: initial draft, published, retired
-
Χρησιμοποιήστε παντού περιγραφές θέσης εργασίας ή job titles, όχι ονόματα εργαζομένων
Καλή συνέχεια!