Opdatering af dokumenter

Forordningen stiller krav om løbende opdateringer og opfølgning. I kan skabe et godt overblik ved at fastsætte tidspunkter i løbet af året, hvor personer med ansvaret for GDPR opdatere jeres dokumenter, aftaler m.m.
Forordningen stiller krav om løbende opdateringer og opfølgning. I kan skabe et godt overblik ved at fastsætte tidspunkter i løbet af året, hvor personer med ansvaret for GDPR opdatere jeres dokumenter, aftaler m.m.

Hvorfor overholde det

En oversigt med den løbende opdatering og opfølgning i forhold til jeres GDPR-dokumenter er vigtig, fordi det sikrer, at arbejdet med databeskyttelse er struktureret og kontinuerligt. Det skaber overblik over, hvornår der skal foretages gennemgange af politikker, procedurer, risikovurderinger og databehandleraftaler, så opgaverne ikke bliver tilfældige eller glemt.

 

Sådan gør du

Beskriv opgaverne og aftal, hvem der er ansvarlig for opfølgningen.

Følgende aktiviteter kan indgå i årshjulet:

  • Beskrivelse af roller og ansvar for forbundets ledelse
  • Opdatering af privatlivspolitikker og fortegnelser
  • Opfølgning på databehandleraftaler som I har vurderet til en høj risiko
  • Aftale om eventuel slettedag eller afsæt tid i kalenderen til opgaven
  • Revidering af de interne retningslinjer
  • Sørg for at nye medarbejdere bliver godt onboardet i Forbundets behandlinger og skab løbende opmærksomhed om GDPR-aktiviteter
  • Procedure for sikkerhedsbrud

 

 

Gode tips

Sørg for løbende at italesætte GDPR hos jer, så andre kan byde ind og er opmærksomme på at holde jeres GDPR-dokumenter opdateret. Alle skal ikke nødvendigvis sidde med GDPR-opgaven, men alle kan bidrage til at holde overblikket, ligesom løbende italesættelse kan være med til at sikre, at man ikke bryder de aftalte procedurer for databehandling.

Hvis jeres procedure, systemer etc. ikke ændrer sig, skal I blot opdatere datoen for fx pågældende fortegnelse, privatlivspolitik osv.

Kontrol af databehandleraftale kan fx foretages ved at kontakte databehandleren og få at vide, om der er sket ændringer i deres håndtering af jeres data, der vil kræve at få databehandleraftalen opdateret.