REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Dokumentacja przetwarzania danych - RODO 2018

Dokumentacja przetwarzania danych - RODO 2018./ fot. Shutterstock
Dokumentacja przetwarzania danych - RODO 2018./ fot. Shutterstock
ShutterStock

REKLAMA

REKLAMA

Aktualizacja dokumentacji przetwarzania danych jest jedną z ważniejszych rzeczy i należy się do niej przygotować już dziś. Pamiętać trzeba, że za naruszenie przepisów RODO będą grozić wysokie kary finansowe.

REKLAMA

Zgodnie z 36a. ust. 2 pkt 1 lit. b u.o.d.o. jednym z zadań ABI jest nadzorowanie opracowania i aktualizowania dokumentacji przetwarzania danych. Sposób prowadzenia i zakres tej dokumentacji oraz środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych określa rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz. U. z 2004 r. Nr 100, poz. 1024, treść dostępna tutaj).

REKLAMA

Dokumentacja ta ma zawierać opis sposobu przetwarzania danych oraz opis środków technicznych i organizacyjnych zapewniających ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną. Na dokumentację składają się: polityka bezpieczeństwa oraz instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych.

Zgodnie z rozporządzeniem Ministra Administracji i Cyfryzacji w sprawie trybu i sposobu realizacji zadań w celu zapewnienia przestrzegania przepisów o ochronie danych osobowych przez administratora bezpieczeństwa informacji (Dz. U. z 2015 r., poz. 745; treść dostępna tutaj), do obowiązków ABI należy weryfikacja:

  1. opracowania i kompletności dokumentacji przetwarzania danych;
  2. zgodności dokumentacji przetwarzania danych z obowiązującymi przepisami prawa;
  3. stanu faktycznego w zakresie przetwarzania danych osobowych;
  4. zgodności ze stanem faktycznym przewidzianych w dokumentacji przetwarzania danych środków technicznych i organizacyjnych służących przeciwdziałaniu zagrożeniom dla ochrony danych osobowych;
  5. przestrzegania zasad i obowiązków określonych w dokumentacji przetwarzania danych.

Zobacz: Podatki

Weryfikacja taka może zostać przeprowadzona w następujących przypadkach:

Dalszy ciąg materiału pod wideo
  1. Podczas sprawdzania zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych oraz opracowania sprawozdania, czy to dla ADO czy GIODO.
  2. Poza sprawdzeniami, na podstawie zgłoszenia osoby wykonującej obowiązki określone w dokumentacji przetwarzania danych oraz własnego udziału administratora bezpieczeństwa informacji w procedurach w niej określonych.
  3. Na podstawie zgłoszenia osoby trzeciej.

W przypadku wykrycia podczas weryfikacji nieprawidłowości, administrator bezpieczeństwa informacji:

  1. zawiadamia administratora danych o nieopracowaniu lub brakach w dokumentacji przetwarzania danych lub jej elementach oraz działaniach podjętych w celu doprowadzenia dokumentacji do wymaganego stanu, w szczególności może przedstawić mu do wdrożenia projekty dokumentów usuwające stan niezgodności;
  2. zawiadamia administratora danych o nieaktualności dokumentacji przetwarzania danych oraz może przedstawić administratorowi danych do wdrożenia projekty dokumentów aktualizujących;
  3. poucza lub instruuje osobę nieprzestrzegającą zasad określonych w dokumentacji przetwarzania danych o prawidłowym sposobie ich realizacji lub zawiadamia administratora danych, wskazując osobę odpowiedzialną za naruszenie tych zasad oraz jego zakres.

Wskazane powyżej zawiadomienia mogą być zawarte w sprawozdaniu albo w odrębnym dokumencie, natomiast pouczenia lub instrukcje są zawarte w odrębnym dokumencie skierowanym do osoby nieprzestrzegającej zasad określonych w dokumentacji przetwarzania danych. Ustawodawca umożliwia sporządzanie ww. dokumentów w postaci papierowej albo elektronicznej. 

Źródło: GIODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Można mieć własną działalność gospodarczą nie płacąc składek ZUS, jak to zrobić w 2025 roku

Wysokie koszty już na wstępie, zanim jeszcze zarobi się pierwsze pieniądze, to główny hamulec przed założeniem własnej firmy. Daninę dla ZUS trzeba płacić, niezależnie od tego czy z działalności gospodarczej jest zysk czy straty. Ale nie wszyscy wiedzą, że można prowadzić własny biznes nie płacąc do ZUS nawet złotówki. Warto więc zacząć, choćby na próbę. To łatwe i nic nie kosztuje.

Jak zamknąć rok w spółce z o.o.?

Spółka z ograniczoną odpowiedzialnością po zakończeniu każdego roku obrotowego powinna – co do zasady – sporządzić sprawozdanie finansowe, sprawozdanie z działalności (jeśli nie jest zwolniona z obowiązku jego sporządzenia), przeprowadzić zwyczajne zgromadzenie wspólników, a także złożyć odpowiednie dokumenty do KRS.

Webinar. ESG compliance. Jak wdrożyć w Twojej firmie?

Webinar adresowany jest do przedsiębiorców, członków kadry zarządzającej, specjalistów ds. compliance, audytorów wewnętrznych oraz osób odpowiedzialnych za wdrażanie strategii ESG w organizacji.

Będzie trudniej i drożej. Obostrzenia w Wielkiej Brytanii

Brytyjskie plany budżetowe na kolejne lata przynoszą zmiany również dla branży transportowej. Wzrosną opłaty dla posiadaczy pojazdów ciężarowych poruszających się po kraju, a także obostrzenia dotyczące możliwości wjazdu do Wielkiej Brytanii dla kierowców pochodzących z Polski.

REKLAMA

Family Business Future Summit 2025

W dniach 24-25 kwietnia Olsztyn stanie się centrum spotkań przedsiębiorców, liderów oraz wizjonerów, którzy na co dzień rozwijają firmy rodzinne w Polsce. Obędzie się w nim druga edycja Family Business Future Summit - wyjątkowe wydarzenie poświęconym firmom rodzinnym. W tym roku rozbudowana została formuła konferencji! Przez dwa dni uczestnicy będą mieli okazję do inspirujących rozmów z ekspertami rynkowymi oraz przedstawicielami największych polskich biznesów rodzinnych.

Jerzy Owsiak: Biurokracja i brak zaufania to największe problemy biznesu. "Nie przeszkadzajcie, a będzie wszystko OK"

Jerzy Owsiak otrzymał nagrodę od przedsiębiorców. Jego zdaniem polskie firmy potrzebują, aby państwo im nie przeszkadzało w prowadzeniu biznesu. Ważne jest też zaufanie i ograniczenie biurokracji.

Biotechnologia a długowieczność - jubileuszowa konferencja CEBioForum 2025

Wykorzystanie rewolucji w biotechnologii w zapewnieniu długowieczności, miejsce europejskich firm biotechnologicznych w świecie, czy znaczenie branży we współczesnej gospodarce – to główne tematy XXIII CEBioForum, z udziałem prawie 100 najbardziej innowacyjnych firm biotechnologicznych z całego świata. Wydarzenie obchodzi w tym roku swój jubileusz, odbywa się już od 25 lat.

Darmowy e-book "Być kobietą w biznesie"

Marzec jest miesiącem Kobiet i specjalnie dla Was przygotowaliśmy wyjątkowy e-book

REKLAMA

Handel detaliczny: zmiany w przepisach 2025 i 2026 r.

Co zmieni się w handlu detalicznym w 2025 i 2026 roku? Jakie przepisy zaczynają obowiązywać? System kaucyjny startuje 1 października 2025 r., ale w niektórych przypadkach od 1 stycznia 2026 r. Co z recyklingiem opakowań i dyrektywą Omnibus?

Boom na zielone inwestycje. Wodór nowym priorytetem dla funduszy i inwestorów

W obliczu rosnącej potrzeby transformacji energetycznej oraz dążenia do osiągnięcia celów zrównoważonego rozwoju wodór coraz częściej staje się priorytetem dla decydentów politycznych i inwestorów. Boom na zielone inwestycje.

REKLAMA