Dokumentacja przedstawia krok po kroku, jak wdrożyć w organizacji świeże regulacje w zakresie ochrony danych osobowych – wynikające z RODO. Zbiór posiada przykładowe narzędzia (dokumenty), dzięki którym będzie to realne.
Autorem publikacji jest prawnik, administrator bezpieczeństwa informacji zawodowo zajmujący się m.in. Kontrolą i audytem w zakresie bezpieczeństwa informacji, tworzeniem wewnętrznych procedur i dokumentacji i sporządzaniem opinii prawnych.
W e-booku przedstawiono kolejność podejmowania działań tak, żeby każde następne działanie wynikało z poprzedniego. Pierwszym działaniem, które należy podjąć, wdrażając RODO, jest według autora audyt zgodności stanu faktycznego z RODO.
Następnie: przeprowadzenie oceny skutków przetwarzania danych osobowych (DPIA), a także inwentaryzacji zasobów biorących udział w procesach, przeprowadzenie analizy ryzyka w stosunku do zasobów biorących udział w procesach i wdrożenie planu postępowania z ryzykiem, modelowanie procesów i zabezpieczeń, czego finałem jest przygotowanie dokumentacji ochrony danych osobowych, a także przeszkolenie personelu z nowych procedur postępowania z danymi osobowymi.
Omówienie zagadnień zostało wzbogacone licznymi przykładami sytuacji, które mogą wystąpić jednocześnie w firmach, jak i jednostkach budżetowych. W załączonym do e-booka suplemencie elektronicznym zamieszczono wzory {pomocn|przydatn)ych dokumentów w wersji edytowalnej, w tym: - politykę bezpieczeństwa, - rejestr czynności przetwarzania, - rejestr incydentów ochrony danych osobowych, - zarządzenie w sprawie wyznaczenia inspektora ochrony danych, - arkusz DPIA (Data Protection Impact Analysis), - listę kontrolną zgodności z RODO, - arkusz inwentaryzacji zasobów, - arkusz analizy ryzyka, - umowę powierzenia przetwarzania danych osobowych, - upoważnienie do przetwarzania danych osobowych, - klauzule zgody na przetwarzanie danych, - arkusz realizacji poszczególnych praw osoby, której dane dotyczą (m.in.
prawa do bycia zapomnianym, prawo ograniczenia przetwarzania, prawo do przenoszenia danych), - wniosek osoby fizycznej o realizację praw wynikających z RODO (m.in. Prawa do bycia zapomnianym, prawa ograniczenia przetwarzania) i odpowiedź na niego.
Plik suplementu można pobrać przez Internet (instrukcja postępowania zamieszczona jest w książce). Zainstalowanie suplementu wymaga posiadania systemu operacyjnego Windows.