Prima actiune care trebuie intreprinsa pentru alinierea la REGULAMENTUL nr. 679 din 27 aprilie 2016 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi privind libera circulaţie a acestor date şi de abrogare a Directivei 95/46/CE (Regulamentul general privind protecţia datelor) este de a efectua o evaluare care sa raspunda la mai multe intrebari, printre care cele mai importante ar fi :
• Este necesara numirea unui responsabil cu protectia datelor – RPD?
• Ce date personale se prelucreaza in cadrul societatii noastre?
• Exista transferuri de date personale? Cui le transmitem?
• Exista un sistem de anuntare a persoanelor vizate cu privire la prelucrarea datelor cu caracter personal?
• Aveti acceptul persoanelor vizate? Cum se realizeaza ?
• Sunt proceduri in cadrul societatii care sa reglementeze prelucrarea datelor cu caracter personal?
• Masurile tehnice si organizatorice implementate in organizatie respecta cerintele Regulamentulului general privind protecţia datelor?
• Exista proceduri pentru managementul breselor de securitate?
Practic, evaluarea reprezinta fundamentul tuturor actiunilor care trebuie intreprinse pentru a respecta prevederile Regulamentului 679 din 27 04 2016, privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal. Scopul evaluarii de impact asupra protectiei datelor cu caracter personal, este de a oferi o privire de ansamblu asupra tuturor procesarilor de date personale existente in cadrul organizatiei si de a identifica ariile in care trebuie planificate si implementate masuri suplimentare pentru conformare cu Regulamentul general privind protecţia datelor. Societatea noastra are competenta necesara pentru intocmirea evaluarii de impact, in urma careia se intocmeste un plan de actiune pentru alinierea la REGULAMENTUL nr. 679 din 27 aprilie 2016 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi privind libera circulaţie a acestor date şi de abrogare a Directivei 95/46/CE (Regulamentul general privind protecţia datelor).