Dobrý deň,
1/ správne hovoríte, že zodpovednú osobu nepotrebujete. Zamestnancov treba písomne poučiť podľa ich pracovnej náplne a podľa toho, čo v skutočnosti majú robiť s osobnými údajmi. S dodávateľmi SZČO treba mať zmluvy s formálnymi náležitosťami podľa § 8. Čo sa týka dátumu, zastávam názor, že použitie spätného dátumu je neférové voči druhej strane - vyžaduje sa, aby si spätne niečo zobrala na zodpovednosť.
2/ zatiaľ každý BP, čo som videl, bolo treba aktualizovať, takže áno
Prípadne trošku vážnejšie - dobrá analýza rizík v BP by mala riešiť aj riziká porušenia legislatívy a tá sa podstatne zmenila, takže BP nemôže byť aktuálny.
3/ Mzdový IS máte mať zaevidovaný. Jeden podnik, ktorý spracúva osobné údaje Vašich zamestnancov, by si mal určiť účel spracovania, prečo ich spracúva - robí im školenie alebo im odovzdáva nejaké kľúče alebo si od nich dáva niečo podpisovať...(?) Možno bude prevádzkovateľ, možno Vy budete sprostredkovateľ, to sa nedá povedať podľa toho mála, čo ste napísali.