نظام حماية البيانات الشخصية نافذ، وقرارات سدايا التنفيذية تتوالى. المنشآت الصغيرة كثيراً ما تظن أن النظام يخص الشركات الكبرى فقط، وهذا غير صحيح: أي جهة تعالج بيانات شخصية مشمولة.
الخطوة الأولى: احصر البيانات التي تجمعها فعلاً، ومن أي مصدر، ولأي غرض.
الخطوة الثانية: انشر سياسة خصوصية واضحة تشرح ما تجمعه ولماذا ومدة الاحتفاظ به.
الخطوة الثالثة: وثّق الموافقة حين يكون الأساس النظامي للمعالجة هو الموافقة.
الخطوة الرابعة: راجع عقودك مع مزودي الخدمات الذين يعالجون البيانات نيابة عنك.
الخطوة الخامسة: حدد آلية لاستقبال طلبات أصحاب البيانات والرد عليها.
الخطوة السادسة: ضع إجراءً للتعامل مع حوادث تسرب البيانات والإبلاغ عنها.
الخطوة السابعة: درّب من يتعامل مع البيانات في منشأتك، ولو كان شخصاً واحداً.
المحتوى توعوي عام ولا يُعدّ استشارة قانونية لحالة بعينها. إن كانت لديك حالة قائمة فتحدّث مع محامٍ مرخّص قبل اتخاذ أي إجراء.