The record of Personal Data Processing activities shall include, at a minimum, the following:






Organisaation on pidettävä kirjallista, tarkkaa ja ajantasaista kirjanpitoa kaikista henkilötietojen käsittelytoimista. Nämä tiedot on säilytettävä koko käsittelyn ajan ja vähintään viisi vuotta käsittelyn päättymisen jälkeen. Tallenteet on säilytettävä turvallisesti ja järjestettävä siten, että ne ovat nopeasti saatavilla toimivaltaisen viranomaisen pyynnöstä.
Jokaisen tallenteen on sisällettävä vähintään seuraavat tiedot
Organisaation on varmistettava, että nämä tiedot pysyvät täsmällisinä, niitä tarkistetaan säännöllisesti ja ne ovat helposti saatavilla tietosuojavaatimusten noudattamisen osoittamiseksi.






Organisaation on laadittava ja pantava täytäntöön selkeä politiikka henkilötietojen seurantaa varten, jotta voidaan varmistaa, että kaikki toimet ovat laillisia ja tarpeellisia. Politiikassa on kuvattava:






Organisaatio on tunnistanut mahdolliset lainkäyttöalueiden väliset henkilötietojen siirrot.
Henkilötietojen siirroille lainkäyttöalueiden välillä on tunnistetut ja dokumentoidut oikeusperusteet.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)