fbpx

Rejestr czynności przetwarzania – nowy dokument przetwarzania danych osobowych

Wielu już słyszało o rozporządzeniu ogólnym w sprawie ochrony danych osobowych, którego wejście zbliża się nieubłaganie.

Co prawda jest jeszcze kilka miesięcy, ale błędem byłoby uznanie, że jeszcze jest dużo czasu. Każdy zastanawia się, co czeka przedsiębiorcę, jakie nowe dokumenty, wytyczne, obowiązki spadną na administratorów danych.

Odpowiadając na te i inne wątpliwości dzisiaj opowiem o rejestrze czynności przetwarzania.

 

Co to jest rejestr czynności przetwarzania

 

Jest to dokument, którego celem będzie w szczególności pokazanie, czy raczej opisanie, w jakich procesach w organizacji są przetwarzane dane osobowe, w jakim celu, kogo dotyczą oraz jak te dane są zabezpieczane.

Zapewne pomyślisz, znowu papirologia. Z jednej strony tak, biorąc pod uwagę zwłaszcza małe firmy.

Z drugiej jednak taki rejestr to nie tylko dodatkowe kilka kartek. Celem jego jest możliwość pełnienia nadzoru i monitorowania procesów przetwarzania danych osobowych przez organ nadzorczy.

I dochodzimy do sedna sprawy.

Dotychczas podmioty, które przetwarzały dane osobowe były zobowiązane do zgłaszania zbiorów danych do GIODO.

Teraz się to zmieni. Zgodnie z rozporządzeniem obowiązek rejestracji zbiorów danych osobowych zostanie ostatecznie zakończony w maju 2018r.

Czyż to nie kusząca perspektywa? Biorąc pod uwagę awersję wielu przedsiębiorców do wypełniania formularzy 😉

 

Kto będzie musiał prowadzić rejestr

 

Zgodnie z rozporządzeniem ogólnym UE w sprawie ochrony danych osobowych, obowiązek prowadzeniu rejestru czynności przetwarzania będzie spoczywał niemal na każdym administratorze danych.

Na pewno obowiązek prowadzenia rejestru będzie spoczywał na tych, którzy:

– zatrudniają powyżej 250 osób,

– przetwarzają dane w sposób powodujący ryzyko naruszenia praw i wolności osób, których dane dotyczą,

– przetwarzają w sposób ciągły a nie sporadyczny

– przetwarzają dane tzw. wrażliwe w tym wyroki skazujące i dotyczące naruszeń prawa.

 

Podsumowując

 

Od maja 2018r. zniknie obowiązek rejestrowania baz danych w GIODO. Huuuraaaa!

Ale zastąpi go obowiązek prowadzenia rejestru czynności przetwarzania. Jednak obowiązek ten będzie dotyczył tylko wybranej grupy  podmiotów.