GDPR-arbejdet: dokumentér det, så du kan vise det, når nogen spørger
Mange virksomheder har skrevet deres GDPR-politikker. Problemet kommer, når en kunde, en samarbejdspartner eller en myndighed spørger: Hvordan ved I, at det bliver fulgt?
Gør kontroller til faste opgaver
En kontrol, der kun findes i en politik, bliver glemt. Giv den en ejer, en frist og en påmindelse.
Gem evidens
Skriv ned, hvad der blev kontrolleret, hvornår og af hvem. Det er evidensen, ikke politikken, der viser, at arbejdet er udført.
Lad en anden godkende
Når en anden person end den, der udførte kontrollen, godkender perioden, får dokumentationen mere vægt.
Versionér politikkerne
Hvilken version gjaldt, da noget skete? Det skal kunne ses. Udkast, også hvis de er skrevet med AI, skal godkendes af et menneske, før de gælder.
Saml det, så det kan fremvises
Når alt ligger samlet, er en forespørgsel ikke en jagt i mapper.
Denne artikel er generel og ikke juridisk rådgivning.
Det er det, vi bygger Compliance til. Programmet kommer snart.