Skærpet dokumentationskrav
Der er flere nye tiltag i EU’s kommende persondataforordning. En af dem er, at ledelsen skal kunne dokumentere, at lovgivningen overholdes. Dette betyder, at det ikke er tilstrækkeligt at loven overholdes, men også at det kan dokumenteres. Dokumentationskravet omfatter blandt andet, hvordan der arbejdes med persondata i virksomhedens processer. Herunder gælder dokumentation for, hvordan processerne sikrer, at data kun anvendes i forhold til det formål, det er indsamlet til, og at data slettes/anonymiseres, når det ikke længere er relevant, eller når et tilsagn trækkes tilbage.
Exformatics' erfaringer med GDPR
Exformatics er en af de første virksomheder, som sammen med vores kunde Dreyers Fond har arbejdet konkret med at imødekomme kravene fra den kommende nye persondataforordning. Dette betyder, at vi ikke blot kender til reglerne og tiltagene i persondataforordningen, men også har konkret og praktisk erfaring med at udvikle planer og dertilhørende IT-løsninger, som sikrer overholdelse af de nye krav.
CEO i Exformatics, Morten Marquard, forklarer arbejdet med Dreyers Fond således:
”
I arbejdet med Dreyers Fond har vi gjort følgende fire ting:
- Sikret, at processerne er beskrevet,
- sikret at data fjernes, når der ikke er tilsagn mere,
- leveret et modul, som sletter/anonymiserer data, og
- sikret dokumentation af dette, så ledelsen kan fremlægge dokumentation på, at kravene overholdes.
Kammeradvokaten har påpeget forskellige aspekter, som man skal være særligt opmærksomme på, hvor punkt 1 var at sikre dokumentation, derfor har vi haft et særlig fokus på dette i arbejdet med Dreyers Fond.”
Er I klar?
Exformatics er også klar til at hjælpe andre virksomheder i arbejdet med GDPR. Vi tilbyder hjælp i form af workshops og løsninger, der blandt andet omfatter:
- Formålsfokuseret beskrivelse af virksomhedens processer i værktøjet DCRGraphs.net
- Dataanalyse af virksomhedens: data, dokumenter og emails.
- Installation og opsætning af ECM Data Protection Moduler.
- Uddannelse
Kom til gratis gå hjem arrangement og hør mere
Den 20 april 2017 afholder Exformatics et gå hjem arrangement, hvor vi deler ud af vores praktiske erfaringer fra arbejdet med Dreyers Fond, og kommer med vejledning og råd til, hvordan virksomheder kan sikre overholdelse af de nye regler og krav.
Til arrangementet får vi besøg af Lektor Thomas Hildebrandt fra Københavns IT Universitet. Thomas står bag grundlæggelsen og udviklingen af DCR-teknologien, der er et IT-værktøj, som kan anvendes til at udvikle dataflow analyser, der er særligt anvendelige til at sikre overholdelse af de nye dokumentationskrav i persondataforordningen. Arrangementet er gratis og åbent både for vores kunder og for eksterne interesserede.
Er du interesseret i at høre mere om, hvordan vi i Exformatics kan hjælpe jeres fond med at blive GDPR-compliant med en digital fondsløsning? Så kontakt os
her