← Institutul National De Endocrinologie C.I. Parhon
DA35631812 · published 2024-04-29 · completed 2024-04-30 · from Business Generator (Bucuresti)
1. Auditul fluxului de date GDPR - Identificarea prelucrǎrilor de date desfǎșurate ȋn cadrul organizației și realizarea registrului activitǎților de prelucrare de date (conform art.30 din Regulamentul 679/ 2016) Auditul prelucrǎrilor de date trebuie sa cuprinda urmatoarele etape: • Identificarea datelor personale Primul pas în cadrul auditului privind protecția datelor cu caracter personal este identificarea datelor personale de care dispune organizația, a prelucrărilor efectuate folosind aceste date şi a resurselor utilizate în cadrul prelucrărilor. Identificarea iniţială este realizată de către personalul organizaţiei, ulterior datele fiind analizate în detaliu de către personalul Business Generator. În cazul în care sunt necesare mai multe informaţii, este posibilă solicitarea de informaţii suplimentare sau consultarea angajaților. • Clasificarea datelor După identificarea datelor şi a prelucrărilor, urmează clasificarea acestora după diferite criterii (exemplu: date comune/ speciale, baza legală, mijloace de suport şamd). Pe baza tipurilor de date şi a prelucrărilor se va putea stabili necesitatea realizării evaluării de impact privind protecţia datelor personale. De asemenea, este posibil să fie identificate date neutilizate sau la care se poate renunţa şi care pot să nu mai fie prelucrate, conform principiului minimizării datelor. Auditul situaţiei existente va presupune evaluarea situaţiei organizaţiei atât din punct de vedere al politicilor, procedurilor şi controalel