Dovresti pianificare un controllo delle informazioni in tutta l'azienda o all'interno di particolari aree organizzative. Questa attività potrebbe essere attuata da qualcuno che possiede una conoscenza approfondita delle tue pratiche di lavoro.
Il controllo delle informazioni comporterà la corretta identificazione dei dati trattati e il modo in cui entrano, fluiscono o escono dall'azienda.
Ricorda che un flusso di informazioni può anche essere un trasferimento di dati da una posizione a un'altra. Ad esempio, le informazioni potrebbero rimanere all'interno della tua attività ma il loro spostamento da un ufficio ad un altro fuori sede costituisce un flusso di informazioni.
Dopo aver completato il controllo delle informazioni in tuo possesso dovresti essere in grado di identificare eventuali rischi.
Dopo aver completato il controllo delle informazioni è necessario documentare i risultati, ad esempio in un registro delle attività di trattamento.
Questo ti aiuterà anche a rispettare il principio di responsabilizzazione del GDPR. Ciò richiede che la tua azienda sia in grado di dimostrare come rispetta i principi del GDPR, ad esempio disponendo di procedure e linee guida efficaci per il personale.
Nel registro dovresti tenere traccia almeno delle seguenti informazioni:
Se hai meno di 250 dipendenti, è necessario che tu mantenga tale registro per le attività di trattamento che:
È possibile che ti venga richiesto di esibire il registro delle attività di trattamento da parte del Garante per la protezione dei dati personali.