Aqui estão as principais obrigações que você deve respeitar:
- Implementar as medidas técnicas e organizacionais para assegurar e demonstrar que os seus tratamentos são conduzidos em conformidade com o RGPD (documente tudo ao máximo);
- Garantir que seus tratamentos sejam lícitos, justos e transparentes; informar as pessoas sobre os seus direitos e respeitá-los; coletar as necessidades básicas em termos de dados; determinar e respeitar um período de retenção necessário;
- Mantenha um registro dos tratamentos;
- Nomear um responsável pela proteção de dados (obrigatório em alguns casos)
- Obrigação de proteger dados e lidar com violações de dados (comunicação a indivíduos, notificação às autoridades)
- Realizar análises de impacto para tratamentos de risco;
- Garantir que seus provedores estejam em conformidade com o RGPD, formalizar um novo contrato e as instruções para os provedores.