
W rejestrze czynności przetwarzania danych osobowych powinny znaleźć się informacje wskazane w art. 30 ogólnego rozporządzenia o ochronie danych (RODO). Poniżej znajduje się przykładowy wzór rejestru czynności przetwarzania danych osobowych.
Ogólne rozporządzenie o ochronie danych (RODO) liberalizuje przepisy dotyczące prowadzenia dokumentacji ochrony danych osobowych. Administratorzy oraz podmioty przetwarzające będą jednak zobowiązani do prowadzenia w formie pisemnej rejestru czynności przetwarzania danych (w przypadku podmiotów przetwarzających będzie to rejestr wszystkich kategorii czynności przetwarzania dokonywanych w imieniu administratora). Może on być prowadzony zarówno w formie papierowej, jak i elektronicznej. Podstawowym celem prowadzenia rejestru jest dokumentowanie czynności przetwarzania danych osobowych. W przypadku kontroli organu nadzorczego administrator lub podmiot przetwarzający będzie musiał udostępnić rejestr kontrolującym.
Z obowiązku prowadzenia rejestru zwolnieni będą administratorzy zatrudniający mniej niż 250 pracowników, chyba że przetwarzanie danych przez te podmioty:
Katalog informacji, jakie będą musiały znaleźć się w rejestrze czynności przetwarzania danych, w dużej mierze pokrywa się z informacjami, jakie dotychczas administratorzy danych podawali, zgłaszając zbiór do Generalnego Inspektora Ochrony Danych Osobowych. Zgodnie z art. 30 RODO rejestr czynności przetwarzania danych powinien zawierać:
Rejestr czynności przetwarzania danych osobowych
|
Nazwa administratora danych lub podmiotu przetwarzającego/przedstawiciela administratora lub podmiotu przetwarzającego |
|
|
Współadministratorzy |
|
|
Inspektor ochrony danych osobowych |
|
|
Cel przetwarzania |
|
|
Opis kategorii osób |
|
|
Kategorie odbiorców |
|
|
Kategorie danych osobowych |
|
|
Informacje o przekazaniu do państwa trzeciego lub organizacji międzynarodowej |
|
|
Planowany termin usunięcia danych osobowych |
|
|
Opis technicznych i organizacyjnych środków bezpieczeństwa |
Zapraszamy na webinar prowadzony w konwencji warsztatowej z wykorzystaniem praktycznych przykładów, pytań i odpowiedzi. Dedykowany jest zarówno do osób początkujących, rozpoczynających lub pełniących funkcję IOD od niedawna, jak również do osób pragnących ugruntować posiadaną wiedzę w zakresie odpowiedniego nadzoru przestrzegania zasad i przepisów z zakresu ochrony danych osobowych w organizacji.






© Portal Poradyodo.pl