Úplně na začátku je naprosto nezbytné provést právní analýzu a ujasnit si, na základě jakého zákonného důvodu data zpracováváte. Teprve poté nastává čas učinit rozhodnutí, jak budete postupovat dál. Patříte-li mezi větší společnosti nebo provádíte-li rizikové zpracování dat, musíte zvážit několik dalších variant. Například je třeba vyhodnotit, jestli se na vás nemůže vztahovat povinnost vést záznamy o zpracování dat, jmenovat pověřence pro ochranu osobních údajů, popřípadě vypracovat tzv. posouzení vlivu na ochranu osobních údajů. Nezapomeňte pochopitelně ani na proškolení zaměstnanců, přípravu interních předpisů a základní revizi smluv s obchodními partnery. V neposlední řadě je třeba se zaměřit na IT zabezpečení vašich dat.
O autorovi| Lukáš Petr, Partner advokátní kanceláře CEE Attorneys