Здравейте,
Аз лично препоръчвам криптираето на всичката документация, която пазите по компютрите. Има достатъчно безплатни програми, които криптират както отделни файлове, така и дялове от диска. Да - трябва да се вложи време, но не и огромни средства. Препоръчвам го не заради GDPR, а защото наистина води до сигурност на данните Ви от не регламентиран достъп.
В момента са се появили много фирми, които срещу високо заплащане предлагат подобни програми, предполагам че това ще премине с времето.
Лично аз какво направих:
- анализ на програмните продукти - начин на архивиране, достъп на потребителите
- анализ на местата за съхранение - всичко на сървър, който да е добре защитен
- изготвяне на нови правила - отразяване на оторизация и т.н.
- изготвяне на нови формуляри, за да се обхванат всички процеси свързани със субектите на лични данни и обработващите лични данни
- подготовка и водене на регистри за обработката на лични данни (не бива да забравяме, че освен като администратори обработваме данните на физическите лица подадени от клиентите ни - персонал, техни клиенти и т.н.)
На практика няма нищо сложно, но отнема време ... за жалост ...
Единственото, което ме притеснява е физическото ограничаване на достъпа до документи на хартия. За персонал не е проблем, но фактури, договори и т.н. са огромно количество и вероятно трябва на всичките шкафове в офиса да сложа ключалки ... ужас ...