Rejestr czynności przetwarzania – część I

Jowita Kania-Stachura28 listopada 2017Komentarze (0)

Szanowni Państwo!

Dzisiaj zmierzymy się z kolejnym pojęciem związanym z RODO. W wielu publikacjach na temat zmian, które niesie ze sobą Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679, można znaleźć wiadomości na temat wprowadzonego w art. 30 obowiązku sporządzania „Rejestru Czynności Przetwarzania”. Co to za tajemniczy rejestr? Kto będzie miał obowiązek go prowadzić? Postaramy się to wyjaśnić, a żeby stopniować napięcie, jak w dobrym serialu, podzielimy temat na odcinki .

Administrator danych osobowych

Pierwsza fundamentalna sprawa i zarazem dobra wiadomość – administrator danych osobowych nie będzie musiał rejestrować zbiorów danych w GIODO. Różni mędrcy doszli do wniosku, że zgłaszanie zbiorów danych do organów nadzoru jest nieefektywne. Innymi słowy generuje dużo pracy, a nie przynosi zadawalających efektów. Trudno się z tym nie zgodzić, ale jednak dane chronić trzeba, więc co w zamian? W zamian będzie właśnie rejestr czynności przetwarzania.

Rejestr czynności przetwarzania

Zobowiązany do jego prowadzenia będzie administrator danych osobowych, jego przedstawiciel (jeżeli administrator nie będzie miał siedzimy na terytorium UE), oraz podmiot przetwarzający dane osobowe wyłącznie w imieniu i na zlecenie Administratora (tak zwany procesor). Szczególnie istotna jest ta ostatnia kategoria, ponieważ do tej pory podmiot ten nie był obciążony podobnymi obowiązkami. Oznacza to więc, że wymóg prowadzenie rejestru obejmie także szereg wyspecjalizowanych spółek lub osób fizycznych, które do tej pory zajmowały się np. wyłącznie zabezpieczeniami baz danych.

W założeniach rejestr czynności przetwarzania miał być prowadzony wyłącznie w sytuacji przetwarzania danych osobowych na dużą skalę, w sposób masowy, często zautomatyzowany. Świadczy o tym fakt, że mają go prowadzić, co do zasady podmioty zatrudniające więcej niż 250 osób. Czy to oznacza, że wszyscy inni (ci trochę mniejsi, albo całkiem mali) mogą zapomnieć czym jest rejestr czynności przetwarzania i skupić się na innych problemach? Niestety nie, bo wyjątków od reguły jest tyle, że obowiązek, który w swoim założeniu miał być nakładany wyjątkowo, stanie się niemal powszechny, ale o tym w następnym odcinku….

{ 0 komentarze… dodaj teraz swój }

Dodaj komentarz

Wyrażając swoją opinię w powyższym formularzu wyrażasz zgodę na przetwarzanie przez Kania Stachura Toś Kancelaria Radców Prawnych Twoich danych osobowych w celach ekspozycji treści komentarza zgodnie z zasadami ochrony danych osobowych wyrażonymi w Polityce Prywatności

Administratorem danych osobowych jest Kania Stachura Toś Kancelaria Radców Prawnych z siedzibą w Krakowie.

Kontakt z Administratorem jest możliwy pod adresem jowita.kania@kancelariakst.pl.

Pozostałe informacje dotyczące ochrony Twoich danych osobowych w tym w szczególności prawo dostępu, aktualizacji tych danych, ograniczenia przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu na dalsze ich przetwarzanie znajdują się w tutejszej Polityce Prywatności. W sprawach spornych przysługuje Tobie prawo wniesienia skargi do Generalnego Inspektora Ochrony Danych Osobowych.

Poprzedni wpis:

Następny wpis: