Kommersielle aktører innen rådgivning og ulike løsningsområder driver diskusjonen om håndtering av GDPR. Det danses rundt gullkalven som de håper er den største siden Y2K-utfordringen (Innlegget ble først publisert på bloggen IntelliWorker).
Vi kommer til å høre mye fremover om hva som er personopplysninger og sensitive personopplysninger. Vi kommer til å bli eksponert for en rekke personvernerklæringer, aksepter knyttet til innsamling og samtykker for bruk. Mange av disse sikkert i form av enkle trykk med masse tekst bak, slik som alle vilkår fra Apple, Google, Microsoft og andre som ingen leser og alle aksepterer i dag. Vi kommer til å høre om personvernombud og andre roller og ansvarsområder, om prosesser for avvikshåndteringer, om skiller mellom dataeiere og databehandlere. Vi kommer til å høre fra stadig flere ASP-, drifts- og skyleverandører som skilter med ISO27000-sertifisering. Og det er påstander om at vi gjør alt dette for en relativt liten endring, for i Norge har vi eksisterende personvernregler og vi har et oppegående datatilsyn.
Organisasjoner som tar GDPR på alvor får helt sikkert på plass gode rutiner rundt alle de strukturerte prosessene og systemene slik som CRM, ERP og HR.