Dokumentacja ODO - 6 nieobowiązkowych ale zalecanych dokumentów

Marcin Sarna

Autor: Marcin Sarna

Dodano: 26 sierpnia 2022
dokumentacja ODO

RODO stawia na zasadę rozliczalności, również w kontekście dokumentacji ODO. To oznacza, że przewidziano w nich obowiązek wprowadzenia stosunkowo niewielu dokumentów ochrony danych osobowych. To nie oznacza jednak, że należy się do nich ograniczyć. Wiele dokumentów nie jest obowiązkowych, ale ich prowadzenie jest zdecydowanie zalecane. Prezentujemy najpopularniejsze z nich.

Dokumentacja ODO - w jakim zakresie obowiązkowa

Dokumentacja danych osobowych może mieć różny kształt i tytuły. Decydujące jest, jakie dane, w jakiej formie, na jakiej podstawie i w jakim zakresie są przetwarzane przez administratora. Z drugiej strony RODO wymienia pewne dokumenty, które są obowiązkowe. Są to:

  • rejestr czynności przetwarzania (art. 30 RODO);
  • rejestr wszystkich kategorii czynności przetwarzania (art. 30 RODO);
  • dokumentacja naruszeń (art. 33 RODO);
  • dokumentacja oceny skutków dla ochrony danych (art. 35 RODO);
  • dokumentacja z uprzednich konsultacji (art. 36 RODO);
  • dokumentacja dot. kodeksów postępowania (art. 40 RODO);
  • dokumentacja dot. certyfikacji (art. 42 RODO).

W artykule zajmiemy się jednak takimi dokumentami, których posiadanie nie wynika wprost z RODO, a jednak jest zasadne.

RODO stawia na rozliczalność

RODO przewiduje wprawdzie swobodę w wyborze i stosowaniu konkretnych środków organizacyjnych i technicznych służących zabezpieczeniu przetwarzania danych. Z drugiej strony administrator musi udowodnić skuteczność tych środków w razie kontroli Prezesa Urzędu Ochrony Danych Osobowych.

Administrator musi być gotowy do wykazania, że spełnia następujące zasady RODO:

  • zgodność z prawem, rzetelność i przejrzystość;
  • ograniczenie;
  • minimalizacja danych;
  • prawidłowość;
  • ograniczenie przechowywania;
  • integralność i poufność.
Korzyści 

W temacie tygodnia o:

  • ewidencji zgód na przetwarzanie,
  • polityce retencji,
  • procedurze realizacji praw podmiotów danych,
  • mapie procesów
  • dokumentacji audytu,
  • polityce prywatności.

Pozostało jeszcze 79% treści

Aby zobaczyć cały artykuł, zaloguj się lub zamów dostęp.

  • Niezbędne wzory dokumentów – gotowe do wypełnienia, w pełni edytowalne, zgodne z RODO
  • Listy kontrolne, które pokażą Ci, czy Ty i Twoja organizacja jesteście dostosowani do RODO w 100%
  • Dostęp do pełnej bazy porad przez 24h
Marcin Sarna

Autor: Marcin Sarna

Radca prawny, ekspert z zakresu ochrony danych osobowych. Specjalizuje się również w kompleksowej obsłudze prawnej podmiotów gospodarczych, w szczególności świadcząc pomoc prawną dla producentów maszyn i urządzeń, przedsiębiorców funkcjonujących w branży usługowej i w sektorze energetycznym.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x