Uma política de privacidade é um documento que define os compromissos da sua empresa em relação ao processamento de dados pessoais dos usuários . Se a sua empresa coleta e processa dados pessoais de seus clientes ou visitantes do seu site, você precisa redigir uma.
Você deve, portanto, especificar aos seus usuários:
A natureza dos dados processados;
A finalidade deste processamento;
A duração da retenção de dados ;
A identidade dos seus prestadores de serviços aos quais você transmitirá os dados;
Um endereço de contato para que os usuários possam exercer seus direitos.
Ponto de vigilância:
Em caso de violação das regras de proteção de dados, o RGPD prevê uma multa administrativa que pode chegar a 4% do faturamento da empresa, excluindo impostos.
Como conscientizar sua equipe sobre as regras de proteção de dados? Para que sua empresa esteja em conformidade com o GDPR, é necessário conscientizar suas equipes sobre as obrigações impostas pela lei. Aliás, você precisa que seus funcionários identifiquem todos os dados pessoais que a empresa é obrigada a processar.
Existem várias maneiras de conscientizar suas equipes. Por exemplo, você pode treiná-las diretamente, organizando reuniões informativas ou escrevendo guias de melhores práticas . Você também pode pedir a determinados funcionários que participem do CNIL MOOC ( The GDPR Workshop ), que é gratuito e acessível a todos.