Dobrý deň,
podľa počtu zamestnancov nemáte povinnosť poveriť zodopvednú osobu za ochranu osobných údajov. Podľa účelu spracovania nemáte povinnosť registrovať IS, pretože ide o spracovanie osobných údajov podľa osobitných predpisov. Máte povinnosť zaevidovať IS pre PaM (vzor evidenčného listu nájdete na stránkach Úradu, iba treba vymazať štátnozamestnanecké vzťahy a podobne). Máte povinnosť poučiť všetkých zamestnancov a dohodárov. Ďalej máte povinnosť vyhotoviť bezpečnostnú dokumentáciu - ak ste pripojení na web, tak je to bezpečnostný projekt, inak bezpečnostná smernica. Ak máte prenos osobných údajov do EÚ, tak to stačí zdokumentovať. Ak máte prenos osobných údajov napríklad do USA, tak treba "zazmluvniť bezpečnosť".
Toľko k IS pre PaM, ak máte aj klientsky systém s fyzickými osobami, tak dajte vedieť