REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Dokumentowanie czynności przetwarzania danych - RODO 2018

Dokumentowanie czynności przetwarzania danych./ fot. Fotolia
Dokumentowanie czynności przetwarzania danych./ fot. Fotolia

REKLAMA

REKLAMA

Ogólne rozporządzenie o ochronie danych osobowych (RODO) będziemy stosować od 25 maja 2018 roku. Oznacza to, że wszystkie materialne przepisy RODO, od podanej w zdaniu poprzednim daty, będą bezpośrednio obowiązywać oraz będą miały bezpośredni skutek. GIODO przygotował zestaw 17 pytań, które mają pozwolić administratorowi danych ocenić stan swojego przygotowania do RODO. GIODO publikuje także odpowiedzi. W niniejszym artykule przedstawiamy jeden z podstawowych sposobów wykazywania przez administratorów danych zgodności prowadzonych działań na danych osobowych z wymogami RODO.

Ogólne rozporządzenie o ochronie danych kładzie bardzo duży nacisk na dokumentowanie czynności przetwarzania danych. Jest to jeden z podstawowych sposobów wykazywania przez administratorów danych zgodności prowadzonych działań na danych osobowych z wymogami rozporządzenia. Warto więc pamiętać, żeby od 25 maja 2018 r. dokumentować czynności związane z przetwarzaniem danych osobowych, w tym w szczególności:

REKLAMA

REKLAMA

- jakie dane posiadasz i w jakich okolicznościach je pozyskałeś

– wskaż podstawę prawną przetwarzania i w jaki sposób spełniłeś swoje obowiązki informacyjne,

- komu i kiedy udostępniasz dane,

REKLAMA

- jak raportujesz incydenty związane z naruszeniem ochrony danych,

Dalszy ciąg materiału pod wideo

- czy przeprowadziłeś analizę w zakresie obowiązku bądź braku obowiązku wyznaczenia inspektora ochrony danych i jakie wnioski z niej płyną,

- który organ nadzorczy będzie wiodącym dla transgranicznych operacji przetwarzania, które prowadzisz.

Zobacz również: Finanse

Rozporządzenie zresztą wprost nakłada obowiązek prowadzenia wewnętrznego rejestru czynności przetwarzania danych osobowych, za które odpowiada administrator danych. Pamiętaj, że w praktyce często to inspektor ochrony danych będzie tworzył i prowadził powyższe rejestry na podstawie danych otrzymanych od pozostałych komórek organizacji.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Pojęcie „czynności przetwarzania” nie zostało doprecyzowane w  przepisach rozporządzenia. Elementy tych rejestrów są jednak bardzo podobne do elementów zgłoszenia zbioru do rejestracji oraz lokalnego zbioru danych osobowych prowadzonego obecnie przez ABI na podstawie ustawy o  ochronie danych osobowych. Stąd też, że przez rejestrowanie czynności przetwarzania danych można rozumieć klasyfikowanie przetwarzanych danych ze względu m.in. na: zakres przetwarzanych danych, cele przetwarzania, kategorie osób, których dane dotyczą oraz - jeżeli jest to możliwe - środki bezpieczeństwa. Ze względu na swoją zawartość rejestry mogą być rzeczywiście pomocnym narzędziem w  stosowaniu zasady rozliczalności, zapewnianiu przestrzegania rozporządzenia oraz prowadzeniu prawidłowej polityki w  zakresie ochrony danych. Dlatego rejestr powinien być prowadzony w formie pisemnej, najlepiej elektronicznej.

Możliwe będzie prowadzenie również innych (np. bardziej szczegółowych) ewidencji przetwarzanych danych, jeśli wynika to z  analizy ryzyka oraz konkretnych potrzeb administratora danych. Prowadzenie tych rejestrów nie zawsze będzie jednak obowiązkowe. W określonych w rozporządzeniu sytuacjach z tego obowiązku zwolnieni będą administratorzy, którzy zatrudniają mniej niż 250 pracowników

Źródło: GIODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Czy strefa buforowa przy granicy z Białorusią będzie przedłużona? MSWiA planuje

O kolejne 90 dni ma zostać przedłużony czasowy zakaz przebywania w strefie nadgranicznej przyległej do granicy państwowej z Białorusią - na czerwiec, lipiec i sierpień - zakłada opublikowany w poniedziałek projekt rozporządzenia MSWiA w tej sprawie.

Warszawa: Dziedziniec Pałacu w Wilanowie otwarty dla wszystkich

Po kontrowersyjnej imprezie techno w Muzeum Pałacu Króla Jana III w Wilanowie, minister kultury odwołał dyrektora Pawła Jaskanisa. Na jego miejsce powołano p.o. Piotra Górajca, który już zapowiada pierwsze zmiany: nieodpłatne otwarcie dziedzińca dla publiczności i odbudowę zaufania mieszkańców.

Nowe busy do Morskiego Oka. Konie zostają, elektryki mają je tylko odciążyć

Ministerstwo Klimatu i Środowiska zapewnia, że elektryczne busy na trasie do Morskiego Oka nie mają zastąpić konnych zaprzęgów. Resort przekonuje, że rozwój transportu elektrycznego ma odciążyć konie, poprawić dostępność dla turystów i ograniczyć ruch spalinowy w Tatrzańskim Parku Narodowym.

Polacy masowo podróżują koleją. PKP Intercity bije rekordy

PKP Intercity zanotowało rekordowy kwiecień 2026 roku. Z usług narodowego przewoźnika skorzystało 7,63 mln pasażerów — o blisko 13 proc. więcej niż rok wcześniej. Spółka prognozuje, że w całym roku liczba podróżnych sięgnie 96 mln.

REKLAMA

Od 25 maja całkowite zamknięcie drogi do Morskiego Oka

Tatrzański Park Narodowy poinformował, że szlak prowadzący do Morskiego Oka będzie całkowicie zamknięty dla turystów w dniach 25–29 maja z powodu prac remontowych. W tym okresie nie będzie można pieszo przejść od Łysej Polany do Wodogrzmotów Mickiewicza, a kursy e-busów oraz transport konny zostaną wstrzymane.

Rząd ostrzega przed atakami na Signal. Hakerzy przejmują konta

Pełnomocnik Rządu ds. Cyberbezpieczeństwa 14 maja 2026 r. wydał oficjalną rekomendację dotyczącą komunikatora Signal. Powodem są nasilone ataki phishingowe grup APT powiązanych z obcymi służbami. Celem hakerów jest przejmowanie kont polityków, urzędników i personelu wojskowego. CSIRT potwierdza, że kampania ma charakter zorganizowany i stanowi realne zagrożenie dla bezpieczeństwa państwa.

Samorządy inwestują w szkolenia z obrony cywilnej i ochrony ludności. Czy wiedzą więcej niż my?

Jeszcze niedawno szkolenia z obrony cywilnej traktowano jako formalność lub relikt minionej epoki. Dziś, w obliczu wojny za wschodnią granicą, cyberzagrożeń i kryzysów infrastrukturalnych, samorządy coraz wyraźniej pokazują, że bezpieczeństwo lokalne zaczyna się od przygotowania ludzi, procedur i instytucji.

240 etatów mniej w zakładzie IKEA w Wielbarku. Pracownicy otrzymają pomoc

Powiatowy Urząd Pracy w Szczytnie oferuje pomoc w znalezieniu nowego zatrudnienia pracownikom zwalnianym z fabryki IKEA w Wielbarku. Zakład tłumaczy redukcję zatrudnienia spadkiem zamówień i rosnącymi kosztami - poinformowała dyrektor PUP w Szczytnie, Beata Januszczyk.

REKLAMA

AI a pisma urzędowe. Ważne zasady w samorządach

Samorządowcy coraz częściej korzystają z narzędzi generatywnych (np. ChatGPT, Gemini czy polskie modele językowe) do tworzenia i redakcji pism oraz komunikatów urzędowych. Przykładem mogą być decyzje, zawiadomienia i odpowiedzi dla mieszkańców. Jak używać AI, by nie naruszyć prawa, nie ujawnić danych i nie wysłać błędnego pisma?

Dziedziczenie coraz większym problemem gmin. Samorządy postulują zmiany

Przepisy prawa spadkowego mają chronić samorządy, jednak praktyka pokazuje, że system działa niespójnie. W konsekwencji gminy coraz częściej dziedziczą po swoich mieszkańcach nie majątek, lecz problemy i zobowiązania.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA