ISMS Copilot Docs

Przegląd biblioteki promptów RODO

Ta biblioteka promptów RODO zawiera gotowe do użycia prompty, które pomogą osiągnąć i utrzymać zgodność z unijnym Ogólnym Rozporządzeniem o Ochronie Danych Osobowych. Każdy…

Co znajdziesz w tej bibliotece

Ta biblioteka promptów RODO zawiera gotowe do użycia prompty, które pomogą osiągnąć i utrzymać zgodność z unijnym Ogólnym Rozporządzeniem o Ochronie Danych Osobowych. Każdy prompt został zaprojektowany, aby wspierać współpracę z ISMS Copilot w generowaniu praktycznych i możliwych do wdrożenia wyników zgodnych z wymogami RODO.

Jak korzystać z tych promptów

Kopiuj i dostosowuj: Wszystkie prompty używają [nawiasów], aby wskazać miejsca, w których należy wprowadzić konkretne dane. Zastąp te symbole informacjami specyficznymi dla Twojej organizacji.

Iteruj, aby uzyskać głębszą analizę: Zacznij od promptów dotyczących zakresu i oceny, a następnie przejdź do szczegółowych artykułów lub działań związanych z przetwarzaniem danych. Zadawaj pytania uzupełniające, aby rozbudować sekcje lub uwzględnić przypadki brzegowe.

Prześlij kontekst: Aby uzyskać najlepsze wyniki, prześlij swoje istniejące polityki prywatności, inwentarze danych lub rejestry przetwarzania do przestrzeni roboczej przed użyciem tych promptów.

Utwórz dedykowaną przestrzeń roboczą dla zgodności z RODO, aby utrzymać wszystkie rozmowy, pliki i wygenerowane dokumenty związane z prywatnością w jednym miejscu.

Kategorie promptów

Biblioteka jest zorganizowana tak, aby odpowiadać cyklowi zgodności z RODO:

Ocena ochrony danych

Prompty służące do zrozumienia działań związanych z przetwarzaniem danych, przeprowadzania ocen skutków dla ochrony danych (DPIA) oraz mapowania stosowalności RODO w Twojej organizacji.

Polityki prywatności i informacje

Generuj zgodne z RODO polityki prywatności, informacje dla osób, których dane dotyczą, mechanizmy uzyskiwania zgody oraz komunikaty spełniające wymogi przejrzystości.

Procedury praw osób, których dane dotyczą

Twórz procedury i szablony odpowiedzi na wnioski o dostęp do danych (DSAR), wnioski o usunięcie, przenoszenie danych oraz inne prawa wynikające z artykułów 15-22.

Środki bezpieczeństwa i techniczne

Projektuj środki techniczne i organizacyjne (TOMs), aby zapewnić bezpieczeństwo danych, wdrażać prywatność przez projekt (privacy by design) oraz wykazywać zgodność z wymogami bezpieczeństwa określonymi w artykule 32.

Dokumentacja i rozliczalność

Opracowuj rejestry czynności przetwarzania (RoPA), polityki ochrony danych, ramy rozliczalności oraz dokumentację gotową do audytu, potwierdzającą zgodność z RODO.

Najlepsze praktyki dotyczące promptów RODO

Określ swoją rolę i jurysdykcję: Obowiązki wynikające z RODO różnią się dla administratorów i podmiotów przetwarzających oraz dla organizacji w UE i poza nią. Zawsze precyzuj swój status.

Odnoś się do konkretnych artykułów RODO: Używaj numerów artykułów (np. „podstawa prawna z artykułu 6” lub „DPIA z artykułu 35”), aby zapewnić dokładne i zgodne z przepisami odpowiedzi.

Uwzględniaj kategorie osób, których dane dotyczą: Wymogi RODO mogą się różnić w zależności od tego, czy dane dotyczą klientów, pracowników, dzieci czy danych wrażliwych. Określ, jakie kategorie osób są zaangażowane.

Weryfikuj z radcą prawnym: RODO ma konsekwencje prawne i regulacyjne. Zawsze przeglądaj wygenerowane treści z wykwalifikowanymi specjalistami ds. ochrony danych lub prawnikami.

ISMS Copilot generuje szkice treści, aby przyspieszyć prace nad zgodnością z RODO. Wszystkie wyniki powinny zostać przejrzane przez Twój zespół prawny i inspektora ochrony danych, aby upewnić się, że dokładnie odzwierciedlają Twoje procesy przetwarzania i są zgodne z aktualnymi wytycznymi.

Przykład procesu

Oto jak wykorzystać tę bibliotekę do kompleksowej zgodności z RODO:

  1. Oceń zakres: Użyj promptów dotyczących oceny ochrony danych, aby zmapować czynności przetwarzania i określić stosowalność RODO
  2. Ustal podstawę prawną: Zidentyfikuj podstawy prawne dla każdej czynności przetwarzania za pomocą promptów oceny
  3. Utwórz dokumenty dotyczące przejrzystości: Wygeneruj polityki prywatności i informacje za pomocą promptów dotyczących polityk prywatności
  4. Wdróż prawa osób, których dane dotyczą: Opracuj procedury i szablony obsługi DSAR i innych praw
  5. Zaprojektuj środki bezpieczeństwa: Użyj promptów dotyczących bezpieczeństwa, aby udokumentować środki techniczne i organizacyjne
  6. Stwórz dokumentację rozliczalności: Przygotuj RoPA, polityki i rejestry zgodności
  7. Przeprowadź DPIA: W przypadku przetwarzania wysokiego ryzyka użyj promptów DPIA do oceny i minimalizacji ryzyka

Zgodność z RODO to proces ciągły, a nie jednorazowy projekt. Regularnie używaj tych promptów, aby aktualizować dokumentację w miarę ewolucji Twoich działań związanych z przetwarzaniem danych.

On this page