Risikovurdering og konsekvensanalyse: Vi bistår med udarbejdelse af risikovurderinger og konsekvensanalyser, herunder stillingtagen til relevante sikkerhedsforanstaltninger. En dataansvarlig skal ved behandling af personoplysninger kortlægge risikoen for de registreredes rettigheder og foretage en afvejning af disse risici i forhold til de forholdsregler, der bliver truffet for at beskytte rettighederne. Denne risikovurdering er derfor væsensforskellig fra de risikovurderinger, der har fokus på organisationens drift. Konsekvensanalysen er en særlig variant af dette og skal udarbejdes, når der sandsynligvis vil være høj risiko for den registrerede forbundet med behandlingen, det kan f.eks. være tilfældet ved brug af AI.
Ad hoc rådgivning: Vi bistår med rådgivning i forbindelse med de mangeartede spørgsmål til databeskyttelse, der opstår som led i organisationens løbende drift, enten på ad hoc basis eller som abonnementsordning. Bistand gives til alle niveauer i organisationen, både til drifts-, ledelses- og compliancefunktioner.
Governance: Vi gennemgår organisationens eksisterende governancestruktur og dokumentation, analyserer og formaliserer nye processer og politikker, hvor nødvendigt, implementerer en velfungerende kontrolfunktion og sikrer uddannelse og træning af medarbejdere.
Systemunderstøttelse: BDO samarbejder med systemleverandører til understøttelse af GDPR-compliance og bistår med valg og opsætning af systemet i organisationen. Flere og flere organisationer anvender såkaldte GRC-systemer i forbindelse med deres løbende drift og vedligehold af GDPR-compliance. Ved effektiv systemunderstøttelse registreres den nødvendige dokumentation løbende direkte i systemet og indgår i et defineret årshjul. Systemunderstøttelsen letter den løbende vedligeholdelse, og virksomheden kan derfor frigøre ressourcerne til kerneforretningen. Bistand ydes både til opsætning, forankring i organisationen og den materielle vurdering af processer m.v., der kortlægges i systemet.
Med BDO Persondata får I:
Et team med erfarne rådgivere med indgående kendskab til databeskyttelse og compliance
Adgang til specialistviden inden for en række tilstødende områder såsom IT, cybersikkerhed, AI og ESG
Hands-on involvering også af seniorressourcer
Løbende kommunikation og tæt samarbejde med jer som kunde og rådgivning tilpasset jeres konkrete udfordringer