– Lập Hồ sơ DPIA (Đánh giá tác động xử lý dữ liệu cá nhân):
+ Mô tả chi tiết các hoạt động xử lý dữ liệu, mục đích, loại dữ liệu và các biện pháp bảo vệ.
+ Đánh giá rủi ro tác động đến quyền lợi của chủ thể dữ liệu.
+ Hoàn thiện bộ hồ sơ chuẩn định dạng quy định để nộp lên Cục A05 – Bộ Công an.
– Lập Hồ sơ DTIA (Đánh giá tác động chuyển dữ liệu ra nước ngoài):
+ Áp dụng khi doanh nghiệp dùng máy chủ Cloud nước ngoài (AWS, Google, Azure), gửi data cho công ty mẹ ở nước ngoài hoặc dùng công cụ SaaS ngoại.
+ Xác định văn bản cam kết của bên nhận dữ liệu ở nước ngoài và lập hồ sơ giải trình gửi Bộ Công an.
– Theo dõi & Giải trình: Đại diện doanh nghiệp tiếp nhận văn bản phản hồi, chỉnh sửa bổ sung hồ sơ theo yêu cầu của cơ quan quản lý.


