I provvedimenti spiegati alle aziende
con guide, checklist, modelli; AI assisted
Osservatorio a cura del dott. V. Spataro 



   registro attività 2023-04-28 ·  NEW:   Appunta · Stampa · Cita: 'Doc 96741' · pdf

Il registo delle attività per l'EDPB nelle linee guida per le PMI

abstract:



Il registro che fornisce una panoramica (overview) dei trattamenti. Per ogni trattamento non occasionale, ai fini della rendicontabilità, vanno inserite alcune informazioni.

Attenzione: due affermazioni sono rivoluzionarie sulla durata e sulle misure di sicurezza.

- Fonte: EDPB




analisi:

L'analisi è riservata agli iscritti. Segui la newsletter dell'Osservatorio oppure il Podcast iscrizione gratuita 30 giorni

... ....... ... .......... ............ .. ...... . ........ .. ....... .. .......... .. ...:

-............ ..... ........, ... ....... ...... (... ...... ... ..... ... .... ... ...... .... .. ........... ..... .. ...., ... .... .. ......... ...........).
-.................. ..... ........, . ....... ........... .. ... ........ .........

........... .. ........ .. ...... .' ...... ........... ........... .. ...... .. ......... ............ ...............

... ... ......... ........., .' ... ..... ..........




index:

Indice

  • operations
  • Purpose
  • Categories
  • Who has access to the data
  • Information related to transfers of pers
  • Where possible, the storage period (the
  • A general description of the security me
  • It is not required for organisations emp



testo:

O

Obligation to keep records of data processing

As an organisation, you have a duty to keep a record of your data processing activities. These records should be kept in writing, including in electronic form.

This record gives you an overview of your processing activities. In order to create such a record, you should identify which of your activities require processing of personal data (examples include recruitment, payroll management, training, badge and access management, list of prospective customers, etc.). Each of these processing operations must be described in the record with the following information:

  •     the purpose of the processing (e.g. customer loyalty);
  •     the categories of data processed (e.g. for payroll: name, first name, date of birth, salary, etc.);
  •     who has access to the data (the recipients – e.g.: the department in charge of recruitment, the IT service, management, service providers, partners...);
  •     where applicable, information related to transfers of personal data outside the European Economic Area (EEA);
  •     where possible, the storage period (the period for which the data are useful from an operational point of view, and from an archiving perspective);
  •     where possible, a general description of the security measures.


The record of processing activities falls under the responsibility of your organisation’s manager. This record must be available to the data protection authority of the EEA country where you operate, if requested.

It is not required for organisations employing fewer than 250 persons to mention purely occasional activities in their record (e.g. data processed for one-off events such as the opening of a shop.

Testo del 2023-04-28 - Fonte: EDPB




Commenta



i commenti sono anonimi e inviati via mail e cancellati dopo aver migliorato la voce alla quale si riferiscono: non sono archiviati; comunque non lasciare dati particolari. Si applica la privacy policy.


Ricevi gli aggiornamenti su Il registo delle attività per l'EDPB nelle linee guida per le PMI e gli altri post del sito:

Email: (gratis Info privacy)






Nota: il dizionario è aggiornato frequentemente con correzioni e giurisprudenza