Aktualny

Jak ująć aktywa, zagrożenia i zabezpieczenia w rejestrze czynności przetwarzania

Michał Koralewski

Autor: Michał Koralewski

Dodano: 16 grudnia 2020
Jak ująć aktywa, zagrożenia i zabezpieczenia w rejestrze czynności przetwarzania
Pytanie:  Czy aktywa, zagrożenia, podatność na zagrożenia, zabezpieczenia, skutki dla osób fizycznych mogą zostać sumarycznie zestawione dla wszystkich czynności przetwarzania w rejestrze czynności? Czy też muszą być przypisane do konkretnych czynności przetwarzania?
Odpowiedź: 

Nie, ponieważ nie dokonały wspólnych uzgodnień w zakresie przetwarzania danych.

Elementy rejestru

Wymogi formalne prowadzenia rejestru czynności przetwarzania określają przepisy art. 30 RODO. Nakazują one m.in. wskazywać w rejestrze następujące cechy:

  • cele przetwarzania,
  • kategorie danych osobowych,
  • opis kategorii osób, których dane dotyczą,
  • planowane terminy usunięcia danych osobowych,
  • ogólny opis technicznych i organizacyjnych środków bezpieczeństwa.

Odrębnie dla każdej czynności

Poszczególne czynności przetwarzania różnią się między sobą przynajmniej częścią z przywołanych powyżej cech. To zaś uniemożliwia ich zbiorczego (sumarycznego) ujęcia w rejestrze czynności przetwarzania. Ten bowiem powinien określać oddzielnie dla każdego, zidentyfikowanego "procesu" dane, o których mowa w art. 30 ust. 1 RODO.

Uwaga

Przez "proces" można rozumieć czynność przetwarzania o charakterystycznych cechach wyróżniających ją od innych procesów.

Michał Koralewski

Autor: Michał Koralewski

radca prawny specjalizujący się w ochronie danych osobowych, prawie handlowym i cywilnym. Absolwent studiów doktoranckich na Uniwersytecie Gdańskim, trener, publicysta prawniczy, autor kilkunastu książek z zakresu prawa

WIDEOSZKOLENIA »

Warsztaty IOD w praktyce z Q&A Najczęstsze pytania i odpowiedzi dotyczące zadań, praw i obowiązków Inspektora Ochrony Danych

Warsztaty IOD w praktyce z Q&A Najczęstsze pytania i odpowiedzi dotyczące zadań, praw i obowiązków Inspektora Ochrony Danych

Zapraszamy na webinar prowadzony w konwencji warsztatowej z wykorzystaniem praktycznych przykładów, pytań i odpowiedzi. Dedykowany jest zarówno do osób początkujących, rozpoczynających lub pełniących funkcję IOD od niedawna, jak również do osób pragnących ugruntować posiadaną wiedzę w zakresie odpowiedniego nadzoru przestrzegania zasad i przepisów z zakresu ochrony danych osobowych w organizacji. 

13.11.2025 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x