Doel van het managementsysteem
DPM-Online ondersteund verwerkingsverantwoordelijken van ondernemingen en organisaties om aan te tonen dat zij voldoen aan de AVG met als doel, vertrouwen te behouden en vertrouwensrelaties met belanghebbenden, klanten, partners en medewerkers te verbeteren.
De verwerkingsverantwoordelijke is de partij die het doel van en de middelen voor het gebruik van persoonsgegevens bepaalt. Hij is verplicht om het privacy management dusdanig in te richten dat de onderneming aantoonbaar compliant is aan de AVG. Hierbij wordt uitgegaan van een ‘risicogebaseerde benadering’.
Inhoud van DPM-Online
DPM-Online maakt met het AVG Privacy Managementsysteem inzichtelijk hoe en welke persoonsgegevens de onderneming of organisatie verwerkt. Het maakt duidelijk zijn welke persoonsgegevens worden gebruikt, met welk doel, waar en voor welke tijd ze worden opgeslagen en wie er toegang heeft tot die gegevens.
Het managementsysteem bevat onder andere richtlijnen voor de technische en organisatorische beveiliging van de persoonsgegevens, informatie en overeenkomsten met opdrachtverwerkers, procedures voor het melden van datalekken en DPIA’s.