Snaiga rašė:
Niemand, tai jeigu turiu pasidariusi aprašą asmens duomenų apsaugos tvarkymo, su susirinkusi darbuotojų parašus, kad laisva valia jie sutinka duoti asmens duomenis, kuriuos naudojame įmonės vidaus administraciniais tikslais, tai daugiau daryti nieko kai[ ir nebereikia, taip suprantu?
Reikia:
- duomenu apsaugos politikos, tvarko ar pan., kur būtu aprašyta, kaip jūs įgyvendinate kiekvieną iš GDPR procedūriniu reikalavimu;
- Duomenu tvarkymo įrašu, kur būtu aprašyta, kokiu duomenu subjektu kategoriju, kokias duomenu kategorijas, kokiais tikslais, kiek laiko tvarkote, kam perduodate ir t.t.;
- informaciniu pranešimu kiekvienai duomenu subjektu kategorijai pgl 13 ir 14 str. str.;
- taikomu saugos priemoniu aprašo.
Sutikimu reikia labai retais atvejais, tipiškai dėl marketingo ir viešinimo. Dažniausiai duomenu tvarkymui jokie sutikimai nereikalingi, įskaitant darbuotojus.