Ny vejledning styrker GDPR-compliance i advokatvirksomheder

Ny vejledning styrker GDPR-compliance i advokatvirksomheder

Ny GDPR-vejledning for advokatvirksomheder samler krav til governance, rollefordeling, fortegnelser, sletning, databrud og databehandlere. Den understøtter ledelsen og compliance med at opbygge risikobaseret, dokumenteret databeskyttelsesstyring og løbende kontroller i praksis.

En ny praksisnær vejledning samler de centrale GDPR-krav for advokatvirksomheder og viser, hvordan ledelse og compliance-funktion kan etablere en risikobaseret styring.

Kernekrav til GDPR-styring i advokatvirksomheder

Guiden fokuserer på governance med klar rollefordeling, ajourførte fortegnelser over behandlingsaktiviteter (GDPR art. 30) og dokumenterede slettefrister. Den beskriver sikkerhedsforanstaltninger efter art. 32, håndtering og anmeldelse af brud efter art. 33 samt styring af databehandlere og kontrakter efter art. 28. Risikovurderinger og kontroller præsenteres i en praktisk ramme.

Materialet kan anvendes på tværs af virksomhedsstørrelser som fundament for politikker, kontroller, awareness og løbende opfølgning, fx intern audit. For supplerende retskilder henvises til EU’s databeskyttelsesforordning på EUR-Lex og til Datatilsynets vejledninger.

Gratis adgang til alle juridiske nyheder, artikler og opdateringer.
Opret dig gratis i dag, vælg dine fagområder, og få adgang til et skræddersyet nyhedsoverblik, der gør dig klogere – og holder dig foran.