1. Există o procedură internă pentru gestionarea cererilor persoanelor vizate (dreptul de acces, rectificare, ștergere, etc.)?
2. Cât de des revizuiți politica de confidențialitate și termenii și condițiile pentru a asigura că sunt actualizate conform GDPR?
3. Ați obținut consimțământul explicit al persoanelor vizate pentru prelucrarea datelor lor personale?
4. Păstrați registrele specifice prelucrării datelor cu caracter personal?
5. Ce măsuri de securitate a datelor aveți în vigoare pentru a proteja datele personale?
6. Există o procedură clară pentru notificarea încălcărilor de securitate a datelor către autoritățile competente și persoanele vizate?
7. Cum asigurați transparența în procesarea datelor personale?
8. Cât de des sunt efectuate audituri interne de conformitate cu GDPR?
9. Ați desemnat un Responsabil cu Protecția Datelor (DPO) în cadrul organizației?
10. Aveți un plan de formare continuă pentru angajați privind protecția datelor și GDPR?
11. Există un proces clar pentru evaluarea impactului asupra protecției datelor (DPIA) în caz de prelucrare riscantă a datelor?
12. Cum gestionați transferurile internaționale de date personale (spre state terțe)?