L'organo pubblico fornisce la comprova del rispetto delle disposizioni sulla protezione dei dati documentando almeno i seguenti punti in relazione alle attività di trattamento:
- i processi del trattamento di dati;
- i titolari del trattamento;
- le basi legali per il trattamento di dati;
- i rischi per la protezione dei dati e i provvedimenti adottati.
L'organo pubblico può fornire la comprova in particolare tramite:
- regolamenti interni e altre disposizioni generali relative ai processi aziendali e all'organizzazione aziendale;
- istruzioni relative ai trattamenti di dati e alla gestione di dati personali, comprese la cancellazione e l'archiviazione;
- piani di sicurezza dell'informazione e di protezione dei dati nonché valutazioni d'impatto sulla protezione dei dati;
- piani per l'accesso a informazioni e a strumenti informatici;
- rapporti relativi alla gestione di violazioni della sicurezza dei dati soggette all'obbligo di notifica;
- altra documentazione e altri mezzi ausiliari concernenti il trattamento sicuro di dati.