Jaka forma rejestru czynności przetwarzania danych osobowych będzie właściwa

Piotr Glen

Autor: Piotr Glen

Dodano: 17 listopada 2017
Jaka forma rejestru czynności przetwarzania danych osobowych będzie właściwa
Pytanie:  Czy rejestr czynności przetwarzania danych osobowych wymagany przez RODO powinien składać się z oddzielnych kart dla każdego z przetwarzanych zbiorów danych osobowych (na wzór obecnego rejestru zbiorów danych osobowych prowadzonego przez administratora bezpieczeństwa informacji)?
Odpowiedź: 

Rejestr czynności przetwarzania danych osobowych może być prowadzony w postaci oddzielnych kart dla każdego z przetwarzanych zbiorów danych osobowych.

Informacje, jakie ma zawierać rejestr czynności przetwarzania danych osobowych, określa art. 30 ust. 1 ogólnego rozporządzenia o ochronie danych osobowych (RODO), są to:

1) imię i nazwisko lub nazwa oraz dane kontaktowe administratora oraz wszelkich współadministratorów, a także gdy ma to zastosowanie – przedstawiciela administratora oraz inspektora ochrony danych,

2) cele przetwarzania,

3) opis kategorii osób, których dane dotyczą, oraz kategorii danych osobowych,

4) kategorie odbiorców, którym dane osobowe zostały lub zostaną ujawnione,

5) przekazania danych osobowych do państwa trzeciego lub organizacji międzynarodowej (gdy ma to zastosowanie),

6) planowane terminy usunięcia poszczególnych kategorii danych – jeżeli to możliwe,

7) ogólny opis technicznych i organizacyjnych środków bezpieczeństwa – jeśli to możliwe.

Jak najbardziej rejestr czynności przetwarzania danych osobowych może być prowadzony w postaci oddzielnych kart dla każdego z przetwarzanych zbiorów danych. Ja osobiście będę w niektórych przypadkach adaptował i odpowiednio przerabiał na tą okoliczność dotychczasowy wniosek zgłoszenia zbioru danych do rejestracji u Generalnego Inspktora Ochrony Danych Osobowych.

Tam, gdzie będzie to wystarczające, rejestr czynności przetwarzania danych osobowych może być prowadzony podobnie, jak określa to rozporządzenie ministra administracji i cyfryzacji z 11 maja 2015 r. w sprawie sposobu prowadzenia przez administratora bezpieczeństwa informacji rejestru zbiorów danych. W niektórych organizacjach może to być jednak niewystarczające ze względu na dużą liczbę procesów, zbiorów danych, grup informacji.

Piotr Glen

Autor: Piotr Glen

doświadczony administrator bezpieczeństwa informacji pełniący tę funkcję dla wielu firm i instytucji, trener i audytor

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x