EDO je najbolj koristno orodje
V skladu s 30. členom GDPR je vodenje evidenc dejavnosti obdelav (EDO) obveznost upravljavca in obdelovalca osebnih podatkov, s tem namreč izkazuje skladnost. Evidenca obdelav je dobro orodje, s pomočjo katerega spoznamo proces obdelave, saj je vsak tip obdelav osebnih podatkov potrebno opisati z različnih vidikov in na ta način jih dobro prepoznamo. Ti vidiki so:
- vrsta osebnih podatkov in kategorije posameznikov,
- pravni temelj za obdelavo,
- komu so podatki razkriti in kdo je obdelovalec podatkov,
- se podatki prenašajo v tretje države,
- kakšni so organizacijski in tehnični ukrepi za varovanje podatkov in kakšni so roki hrambe,
- ali je potrebna DPIA in katere pravice lahko posameznik uveljavlja …