Verbind verwerkingen, DPIA’s, leveranciers, privacyrisico’s, datalekken, verzoeken en maatregelen. Zo ziet u wat moet gebeuren en wie verantwoordelijk is.
Privacy wordt onoverzichtelijk als ieder proces apart leeft.
Informatie staat los van elkaar
Verwerkingen, systemen, leveranciers, risico’s en maatregelen worden vaak op verschillende plekken bijgehouden.
Verzoeken vragen veel afstemming
Privacyverzoeken lopen langs meerdere mensen en raken gemakkelijk verspreid over mailboxen en takenlijsten.
Datalekken vragen opvolging
Registreren is niet genoeg. Er kunnen ook beoordelingen, acties en nieuwe maatregelen nodig zijn.
De oplossing
Maak privacy één doorlopende werkwijze.
Mijn IBP koppelt verwerkingen aan systemen, leveranciers, risico’s, maatregelen, verantwoordelijken en bewijs. Zo blijven privacy, informatiebeveiliging en opvolging met elkaar verbonden.
Privacy in samenhang
Verwerkingen, systemen, leveranciers, risico’s, maatregelen en opvolging blijven inhoudelijk met elkaar verbonden.
Het proces
Breng privacy in vier stappen onder beheer.
1
Leg verwerkingen vast
Registreer doelen, persoonsgegevens, systemen, leveranciers en verantwoordelijken.
2
Beoordeel risico’s
Bepaal welke privacyvragen spelen en wanneer bijvoorbeeld een DPIA nodig is.
3
Wijs acties toe
Koppel maatregelen aan verantwoordelijken, deadlines en bewijs.
4
Volg gebeurtenissen op
Registreer verzoeken en datalekken en leg acties, besluiten en verbeteringen vast.
Stel: een nieuwe SaaS-leverancier gaat persoonsgegevens verwerken.
Leg de leverancier en verwerking vast, beoordeel risico’s, koppel maatregelen en wijs acties toe. Zo blijft zichtbaar wat is besloten, uitgevoerd en nog openstaat.