Dataskydd (GDPR)
Behandlingsregister, konsekvensbedömningar, registerutdrag och personuppgiftsincidenter med spårbarhet från första dagen.
Dataskyddsmodulen ger er ett behandlingsregister som håller ihop med resten av verksamheten: varje behandling kopplas till processer, system, leverantörer och personuppgiftsbiträden. Konsekvensbedömningar (DPIA) görs i ett strukturerat flöde, registerutdrag och andra begäranden från registrerade hanteras med frister, och personuppgiftsincidenter bedöms och rapporteras inom 72 timmar när det krävs.
Det här får ni
- Behandlingsregister med rättslig grund, kategorier och mottagare.
- Konsekvensbedömningar med risker, åtgärder och beslut.
- Begäranden från registrerade med frister och svarsmallar.
- Personuppgiftsincidenter med bedömning och anmälan till IMY.
Ingår i modulen
- Behandlingsregister (ROPA)
- Konsekvensbedömningar (DPIA)
- Registrerades begäran (DSAR)
- Personuppgiftsincidenter
Det här kan ni göra
Behandlingsregister
Registret enligt artikel 30 med ändamål, rättslig grund, kategorier av registrerade, mottagare och gallringstider.
Koppling till verksamheten
Varje behandling knyts till processer, system, leverantörer och personuppgiftsbiträden – samma poster som i övriga moduler.
Konsekvensbedömningar
Gör DPIA i ett strukturerat flöde från behovsbedömning till beslut, med risker och åtgärder dokumenterade.
Begäranden från registrerade
Ta emot och hantera registerutdrag, radering och rättelse med frister och dokumenterade svar.
Personuppgiftsincidenter
Bedöm allvarlighet, dokumentera händelsen och anmäl inom 72 timmar när det krävs.
Biträdesavtal
Håll ordning på vilka leverantörer som är personuppgiftsbiträden och vilka avtal som finns på plats.
Så ser det ut
Konsekvensbedömningen steg för steg, från behov till beslut. Begäranden från registrerade med kvarvarande tid till fristen. Personuppgiftsincidenten mot 72-timmarsfristen.
Allt hänger ihop
Dataskyddet lever inte vid sidan av verksamheten:
- Personuppgiftsbiträden är leverantörer i leverantörsregistret, inte en egen lista.
- En personuppgiftsincident kan samtidigt vara en IKT-incident och hanteras utan dubbelarbete.
- Behandlingar knyts till processer och system, så att ni ser var uppgifterna faktiskt finns.
- Åtgärder från en konsekvensbedömning följs upp i loggboken som alla andra åtgärder.