Vente à emporter (AI)
- Les entreprises doivent revoir entièrement leur documentation relative à la protection des données (déclarations de protection des données, liste des traitements de données, contrats) et l’adapter aux nouvelles exigences de la LPD.
- mettre en place de manière institutionnalisée des processus pour les évaluations d’impact sur la protection des données, la notification des violations de la sécurité, le traitement des demandes des personnes concernées ainsi que les formations et les audits
L’association Unternehmens-Datenschutz (VUD) a publié “Rohstoff” sur le projet de LPD révisée avec quelques FAQ et une liste de contrôle pour les entreprises (PDF). La liste de contrôle comprend les points suivants :
- Vérifier et adapter les déclarations de protection des données aux nouvelles exigences ; vérifier si
couvre tous les cas où l’entreprise collecte des données personnelles- Créer un registre des traitements de données
- Identifier les traitements de commandes, vérifier et adapter les contrats en fonction des directives.
- Identifier les transferts à l’étranger, les contrôler et les adapter aux directives
- Introduire un processus d’évaluation de l’impact sur la protection des données, éventuellement nommer un conseiller en protection des données
- Mettre en place un processus de notification et de traitement des violations de la sécurité des données
- Créer ou adapter des directives pour répondre aux demandes des personnes concernées
- Identifier les décisions individuelles automatisées et, le cas échéant, les réglementer à nouveau si elles sont pertinentes
- Identifier, vérifier et adapter les traitements de données génétiques et biométriques ainsi qu’à des fins non personnelles et de solvabilité en fonction des nouvelles exigences
- Adapter les formations et les directives, prévoir des audits