Lansez un website sau magazin online de la zero. Ce documente GDPR îmi trebuie?
Documentele necesare la lansare depind de structura afacerii tale, nu de un standard universal.
Dacă lucrezi singur, fără angajați sau colaboratori cu acces la datele clienților, fluxurile de date sunt mai simple: colectezi date la checkout, poate și pentru newsletter, și le transmiți către curieri și procesatorul de plăți. Documentele obligatorii sunt politica de confidențialitate, politica de cookies, nota de informare pentru fiecare formular de colectare, contractele de prelucrare a datelor cu fiecare furnizor care accesează datele clienților tăi și Registrul de Evidență a Prelucrărilor, ROPA.
Dacă ai angajați sau colaboratori cu acces la datele clienților, adaugi un strat suplimentar de documentație internă: proceduri clare privind accesul la date, instruirea echipei și, în funcție de instrumentele de marketing pe care intenționezi să le folosești, o Evaluare a Impactului asupra Protecției Datelor, DPIA, înainte de activarea lor.
Documentele operaționale, precum centralizatorul contractelor de prelucrare sau procedurile de răspuns la solicitările utilizatorilor și la breșe de securitate, nu sunt întotdeauna impuse explicit de GDPR dar constituie dovada că sistemul tău de conformare funcționează în practică, nu doar pe hârtie. În fața ANSPDCP, această dovadă face diferența.
Volumul și complexitatea dosarului de conformare nu pot fi stabilite fără o evaluare a situației tale concrete.
Programează o consultație înainte de lansare și stabilim împreună ce va conține dosar de conformare GDPR.