Jinými slovy:
1. Na GDPR je vhodné se připravovat průběžně a ideální je začít s inventurou osobních údajů
2. Ne všechny souhlasy je třeba získávat znovu
3. Se získáváním souhlasů, které nevyhovují, je třeba začít co nejdříve.
4. Co není jasné, tak se zatím neřeší do detailů a dotáhne se za pár měsíců, až budou k dispozici přesnější informace.
Co kdyby jste dali dohromady jednoduché GDPR desatero (nebo spíše padesatero), kde se příprava na GDPR shrne v několika bodech? Zatím je internet plný "BUBUBU" a obecné omáčky, dost lidí by to uvítalo a hodně by Vám stoupla čtenost. :-)
Jinak hezký článek.
Nějaké jednoduché desatero není možné vytvořit, neboť GDPR tak není koncipováno. Záleží na konkrétních podmínkách u jednotlivého právního subjektu. Ten si musí vytvořit své "desatero", které však není obecně přenositelné na další subjekty. Je možné vytvářet obecné návody a postupy - viz například články zde, nikoliv však konkrétní "desatera", kdy by bylo možné si odšrtávat splněno, splněno, ... Jistý návod jste uvedl sám - 1., 2, ...
Až bude nějakou dobu GDPR v praxi zavedeno, tak praxe jistá "desatera" sama vytvoří, čímž bude degradovat myšlenku GDPR, avšak v českém prostředí je to zcela normální. Tedy tak za dva, tři roky se možná dočkáte.