CyberTRIZPEDIA

Maintain Comprehensive Record of Processing Activities (ROPA)

Control
GDPR-GOV-001
Regulation
GDPR
Category
operational
Priority
critical
Frequency
annually
Type
operational

What this control requires

Maintain an up-to-date ROPA covering all personal data processing activities. For each processing activity document: purposes, legal basis, data categories, data subjects, recipients, international transfers, retention periods and security measures. Review and update the ROPA quarterly and within 30 days of any new processing activity.

Other GDPR controls