Compliance
Ξεκινήστε το σχεδιασμό σας για το GDPR με την ORAQOM
Καθοδήγηση και συμβουλευτική υποστήριξη για την δημιουργία του πλαισίου συμμόρφωσης και εναρμόνισης της επιχείρησης με τον κανονισμό και τις υποχρεώσεις τήρησης των κανόνων προστασίας των προσωπικών δεδομένων.
Οι υπηρεσίες συμμόρφωσης μεταξύ άλλων περιλαμβάνουν
Αξιολόγηση του υφιστάμενου επιπέδου συμμόρφωσης ως προς τη διαχείριση των δεδομένων προσωπικού χαρακτήρα, σύμφωνα με τις απαιτήσεις του Ευρωπαϊκού Κανονισμού 2016/679 (Γενικός Κανονισμός για την Προστασία Δεδομένων – GDPR).
Ανάλυση αποκλίσεων (Gap analysis) με αποτύπωση ροής των προσωπικών δεδομένων (Dataflow map) ανά κατηγορία, ώστε να δημιουργηθούν τα Αρχεία των Δραστηριοτήτων Επεξεργασίας, κατ’ απαίτηση του Κανονισμού (άρθρο 30).
Εκτίμηση κινδύνου (Risk analysis) και Σχεδιασμός διορθωτικών μέτρων. Έλεγχος των πράξεων επεξεργασίας προσωπικών δεδομένων για την ανάγκη διενέργειας Data Protection Impact Assessment (DPIA)
Σύνταξη πλάνου συμμόρφωσης (Compliance Plan), με αναφορά στις απαιτούμενες ενέργειες για τη συμμόρφωση με τον Κανονισμό GDPR.
Υπηρεσίες DPO
Σύμφωνα με τον κανονισμό, ο ορισμός του υπευθύνου προστασίας δεδομένων (DPO) μπορεί να ανατεθεί και σε εξωτερικούς συνεργάτες.
Oι υπηρεσίες οι οποίες παρέχονται μεταξύ άλλων περιλαμβάνουν, ενημέρωση και συμβουλευτική στον υπεύθυνο επεξεργασίας ή τον εκτελούντα την επεξεργασία σχετικά με τις υποχρεώσεις τήρησης των κανόνων προστασίας των προσωπικών δεδομένων, έλεγχος πληρότητας της υφισταμένης τεκμηρίωσης συμμόρφωσης και επικαιροποίηση της, παρακολούθηση του πλάνου συμμόρφωσης της εταιρείας με τον ΓΚΠΔ, προτάσεις βελτίωσης και συμπλήρωσης οργανωτικών, νομικών και τεχνικών μέτρων.
Οι υπηρεσίες σκοπό έχουν να ολοκληρώσουν και να διατηρήσουν στην συνέχεια την πλήρη συμμόρφωση με τον ΓΚΠΔ, ειδικότερα, να αξιολογηθεί η εφαρμογή του πλάνου συμμόρφωσης με τα τεχνικά και οργανωτικά μέτρα ασφαλείας και τις αναγκαίες πολιτικές, ώστε να κατοχυρώνεται ο συστηματικός έλεγχος της επεξεργασίας των προσωπικών δεδομένων από την συλλογή τους ως και την οριστική διαγραφή τους.
Να γίνουν οι απαιτούμενοι έλεγχοι για τυχόν προσαρμογές ασφάλειας στο φυσικό αρχείο και τα πληροφορικά συστήματα και να εκπαιδευτούν κατάλληλα οι εργαζόμενοι που διαχειρίζονται προσωπικά δεδομένα στα συστήματα αυτά, ώστε να είναι σε θέση να ανταποκρίνονται εγκαίρως σε ερωτήματα η αιτήματα των υποκειμένων.
Να απεικονίζετε και να αποδεικνύετε το επίπεδο συμμόρφωσης με τις απαιτήσεις του Κανονισμού σε όλο το εύρος λειτουργίας της επιχείρησης.
Services Framework
Stage 1
Έναρξη, οργάνωση έργου και καθορισμός πλαισίου συμμόρφωσης.
Stage 2
Αξιολόγηση υφιστάμενης κατάστασης και ανάλυση αποκλίσεων (Gap Analysis).
Stage 3
Εκτίμηση κινδύνου (Risk Analysis) και σχεδιασμός διορθωτικών μέτρων.
Stage 4
Κατάρτηση πλάνου συμμόρφωσης (Compliance Plan).