Zahtjev ispitanika ima rok od 30 dana. Bez registra to nije moguće dokazati.
DPO pregledava Excel tablicu, nitko ne zna gdje se sve čuvaju osobni podaci, a zahtjev za brisanje čeka tjedan dana u pretincu. GDPR sukladnost nije dokument - to je sustav koji funkcionira svaki dan.
Excel nije registar obrada. E-mail nije dokaz privole. A kad zahtjev stigne, sat pocinje otkucavati.
Zakonski rok za odgovor na zahtjev ispitanika prema GDPR-u - pravo na pristup, brisanje, ispravak ili prenosivost. Morate odgovoriti pisanim putem. Bez sustava za pracenje zahtjeva i centralnog registra osobnih podataka ovaj je rok iznimno teško pouzdano ispuniti.
Maksimalna novčana kazna prema članku 83. stavku 5. GDPR-a (Uredba EU 2016/679) za teže povrede - ili 4 % ukupnog globalnog godišnjeg prihoda tvrtke, ovisno o tome što je veće. U Hrvatskoj nadzor provodi AZOP, u Sloveniji IP (Informacijski pooblašćenac).
Rok za prijavu povrede osobnih podataka nadzornom tijelu prema članku 33. GDPR-a. Bez registra incidenata, dokumentiranih postupaka i internih kontaktnih točaka ovaj rok nije moguće pouzdano ispuniti.
GDPR sukladnost - implementirana, ne samo dokumentirana.
Prije: tablice, e-mail, nitko ne zna. Poslije: registar s dokazima i zahtjevima koji se prate.
Tri paketa za različite veličine organizacija.
Svaki paket uključuje RoPA registar, upravljanje privolama i portal za zahtjeve ispitanika. Veci paketi dodaju integracije i napredna izvješca.
RoPA registar, upravljanje privolama s dokazom, portal zahtjeva ispitanika, registar incidenata, e-mail obavijesti.
Sve iz Startup paketa + pracenje rokova čuvanja, anonimizacija po isteku, evidencija izvršitelja obrade, DPIA predlošci, DPO izvješce.
Integracija s vlastitim CRM-om za anonimizaciju, napredna DPO nadzorna ploča, višejezični portal zahtjeva, API pristup.
Pitanja o GDPR sukladnosti.
Što je vaše. Što nije.
Vaši podaci su uvijek vaši. Kada odlazite, primate potpuni izvoz - bez odgode.