Registrul de evidenta al prelucrarilor trebuie sa contina categoriile activitatilor de prelucrare
desfasurate de operator (procesele de business), insotit de categoriile de documente pentru
fiecare proces de business in parte.
Exemplu: Un proces de business este procesul de Recrutare in care se proceseaza CV-ul
candidatului. Registrul va cuprinde procesul ( Recrutare ) si documentele prelucrate, insa cu titlu generic ( CV-uri candidati ), nu fiecare CV procesat.
Evidenta activitatilor de prelucrare trebuie sa fie actualizata, in masura in care se modifica
procesele de business ale societatii (se adauga, operatorul renunta la anumite procese). Pentru lista completa de informatii care trebuie sa fie inclusa in evidenta activitatilor de prelucrare trebuie sa aveti in vedere dispozitiile art. 30 din GDPR.
Prelucrarea datelor unui salariat nu se face in baza consimtamantului, ci in temeiul legii si in
vederea executarii contractului individual de munca, prin urmare nu este necesar consimtamantul salariatului. Este nevoie insa de o informare a salariatului despre modalitatile de prelucrare, scopurile prelucrarii in virtutea asigurarii principiului transparentei prelucrarii.