Interna rutiner om hanteringen av personuppgifter
Företag behöver styrka att de följer GDPR, vilket kan ske genom att upprätta skriftliga interna rutiner om hanteringen av personuppgifter.
Företag behöver styrka att de följer GDPR, vilket kan ske genom att upprätta skriftliga interna rutiner om hanteringen av personuppgifter.
Företag som behandlar personuppgifter behöver ha en dataskyddspolicy / integritetspolicy och beskriva behandlingen av uppgifterna.
Det är vanligt och kan vara bra att ingå ett sekretessavtal med exempelvis tillverkare, konsulter, anställda och delägare.
Vad ett personuppgiftsbiträdesavtal ska innehålla, framgår av artikel 28.3 i GDPR och det som framgår där utgör minimikrav för innehållet.
Företag behöver ingå ett personuppgiftsbiträdesavtal, om de anlitar någon annan för att behandla personuppgifter för företagets räkning.