Skip to content
RODO w firmie, wdrożenie, oferta, ochrona danych osobowych
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
    • Audyt danych osobowych, zgodności RODO
    • Analiza ryzyka
    • Dokumentacja ochrony danych osobowych
      • Dokumentacja RODO w placówkach medycznych
      • Dokumentacja RODO dla biur rachunkowych
    • COVID -19 a obowiązki RODO
  • Szkolenie RODO
  • Blog
    • Obowiązki administratora danych osobowych
    • Upoważnienie do przetwarzania danych osobowych
    • Ochrona danych osobowych firmy i informacji poufnych
    • Europejska Rada Ochrony Danych (EROD)
    • Zadania Inspektora ochrony danych
    • Jak prawidłowo wyznaczyć Inspektora ochrony danych?
    • Obowiązki administratora danych osobowych
    • Klauzula informacyjna
    • Zgoda na przetwarzanie danych osobowych w celach marketingowych
    • Przetwarzanie, wykorzystanie i rozpowszechnianie danych osobowych bez zgody
    • Praktyczne problemy z realizacją prawa do usunięcia danych osobowych
    • Dokumentacja pracownicza a RODO – o czym musimy pamiętać?
    • Ochrona danych osobowych pracownika w Internecie
    • Wyciek danych … i co dalej?
    • Co to jest DPIA?
    • Alert RODO – kara za nieumożliwienie przeprowadzenia kontroli
    • Kary za naruszenie RODO np. ujawnianie, czy udostępnianie danych osobowych
    • Praktyczne podejście do art. 32 Rozporządzenia RODO
    • Czym jest monitoring wizyjny?
    • Ochrona danych osobowych a kary RODO
    • Czym jest rejestr czynności przetwarzania danych osobowych?
  • Kontakt
    • +48 501 161 301
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
    • Audyt danych osobowych, zgodności RODO
    • Analiza ryzyka
    • Dokumentacja ochrony danych osobowych
      • Dokumentacja RODO w placówkach medycznych
      • Dokumentacja RODO dla biur rachunkowych
    • COVID -19 a obowiązki RODO
  • Szkolenie RODO
  • Blog
    • Obowiązki administratora danych osobowych
    • Upoważnienie do przetwarzania danych osobowych
    • Ochrona danych osobowych firmy i informacji poufnych
    • Europejska Rada Ochrony Danych (EROD)
    • Zadania Inspektora ochrony danych
    • Jak prawidłowo wyznaczyć Inspektora ochrony danych?
    • Obowiązki administratora danych osobowych
    • Klauzula informacyjna
    • Zgoda na przetwarzanie danych osobowych w celach marketingowych
    • Przetwarzanie, wykorzystanie i rozpowszechnianie danych osobowych bez zgody
    • Praktyczne problemy z realizacją prawa do usunięcia danych osobowych
    • Dokumentacja pracownicza a RODO – o czym musimy pamiętać?
    • Ochrona danych osobowych pracownika w Internecie
    • Wyciek danych … i co dalej?
    • Co to jest DPIA?
    • Alert RODO – kara za nieumożliwienie przeprowadzenia kontroli
    • Kary za naruszenie RODO np. ujawnianie, czy udostępnianie danych osobowych
    • Praktyczne podejście do art. 32 Rozporządzenia RODO
    • Czym jest monitoring wizyjny?
    • Ochrona danych osobowych a kary RODO
    • Czym jest rejestr czynności przetwarzania danych osobowych?
  • Kontakt
    • +48 501 161 301

Czym jest rejestr czynności przetwarzania danych osobowych?

  • 20 października, 2019
Rejestr danych osobowych

Obowiązek prowadzenia rejestru czynności przetwarzania danych osobowych ciąży na ich administratorach. Wszelkie regulacje dotyczące tego zagadnienia zostały wskazane w art. 30 rozporządzenia RODO. Zgodnie z zawartymi tam przepisami wspomniany katalog musi być dostępny w formie pisemnej. Dlatego warto poznać zasady jego przygotowywania. Zainteresowany? Zapraszamy do lektury!

Rejestr danych osobowych – cel prowadzenia i podmiot odpowiedzialny

Dokumenty rejestrowe dotyczące czynności przetwarzania danych osobowych opracowuje się w określonym celu. Mają one przede wszystkim zagwarantować zachowanie przez administratora i podmiot przetwarzający zgodności z przepisami zawartymi w RODO. Ponadto rejestr ułatwia organom nadzorczym regularne monitorowanie prowadzonych w tym zakresie działań. Udostępniane przedstawicielom tych instytucji dane mają przystępną formę i układ, dzięki czemu można je szybko i sprawnie przeanalizować oraz wyciągnąć z nich odpowiednie wnioski. Na ich podstawie często dokonuje się oceny zrealizowanych czynności przetwarzania pod kątem ich zgodności zarówno z obowiązującymi przepisami prawnymi, jak i celami biznesowymi.

Prowadzeniem rejestrów danych osobowych zajmują się ich administratorzy, a także podmioty przetwarzające (lub wyznaczeni przez nich przedstawiciele, jeśli wspomniane instytucje nie mają swoich jednostek organizacyjnych na terenie Unii Europejskiej). Przygotowywanie dokumentów rejestrowych jest obowiązkowe wtedy, gdy przetwarzanie odbywa się systematycznie z określoną częstotliwością i związane jest z ryzykiem naruszenia praw i wolności osób, do których się odnosi. Rejestry są obligatoryjne także w przypadku szczególnych kategorii danych osobowych (np. odnoszących się do wyroków skazujących).

Obowiązkowe elementy rejestru danych osobowych

Prowadzona przez administratora i podmiot przetwarzający dokumentacja rejestrowa nie jest taka sama. Ten pierwszy zobowiązany jest bowiem do udzielania w przygotowywanych wykazach takich informacji, jak:

  • cele przetwarzania danych osobowych;
  • imię i nazwisko, nazwa, adres, numer telefonu administratora;
  • kategorie osób, których dotyczą czynności przetwarzające oraz kategorie danych osobowych;
  • lista odbiorców, którym planuje się przekazanie informacji o klientach;
  • przewidywane terminy usunięcia poszczególnych danych z baz;
  • charakterystyka zastosowanych organizacyjnych i technicznych środków bezpieczeństwa.

Z kolei rejestr danych osobowych przygotowywany przez podmiot przetwarzający musi zawierać:

  • dane identyfikacyjne organizacji i administratora, w którego imieniu wykonuje ona określone czynności;
  • kategorie wykonanych przetwarzań;
  • opis wykorzystanych środków bezpieczeństwa.

Jeśli dane osobowe są przekazywane instytucjom spoza Unii Europejskiej lub organizacjom międzynarodowym zarówno administrator, jak i podmiot przetwarzający muszą wskazać w rejestrach nazwy tych państw bądź organów administracyjnych, a także wykaz stosownych zabezpieczeń.

Rejestr czynności przetwarzania danych osobowych

Wskazane elementy mają charakter obowiązkowy. Ze względu jednak na pewne niejasności definicyjne Urząd Ochrony Danych Osobowych opracował szablony takich rejestrów wraz ze szczegółowym omówieniem zawartych w nich podpunktów oraz praktycznymi przykładami ich uzupełniania. Żaden administrator ani podmiot przetwarzający nie są jednak zobligowani do korzystania z tych szablonów. W praktyce bowiem każdy rejestr czynności przetwarzania danych osobowych przygotowany w formie pisemnej, z zachowaniem wyszczególnionych reguł może zostać uznany za ważny. Nie ma też znaczenia forma, w jakiej został on sporządzony. Może to być zarówno tradycyjny papierowy dokument, jak i formularz elektroniczny.

Marta Ozga
prawnik, LL.M, specjalista w zakresie ochrony danych osobowych, właścicielka firm doradczych wspierających przedsiębiorców m.in. w kompleksowym wdrażaniu RODO, standardów bezpieczeństwa informacji na bazie norm ISO, członkini Wielkopolskiego Klubu Kapitału oraz mentor w programie Early Warning Europe.
Najnowsze posty
Polityka prywatności RODO
Polityka prywatności RODO
7 maja 2020
Umowa o poufności a RODO
Umowa o poufności NDA a RODO
7 maja 2020
Aktualna zgoda na przetwarzanie danych osobowych - zgody na przetwarzanie danych osobowych
Klauzula informacyjna
24 kwietnia 2020
Zgoda na przetwarzanie danych osobowych w celach marketingowych
Zgoda na przetwarzanie danych osobowych w celach marketingowych
21 kwietnia 2020
Udostępnij
Share on facebook
Share on twitter
Share on google
Dodaj komentarz
Najnowsze posty
Polityka prywatności RODO
7 maja 2020
Umowa o poufności NDA a RODO
7 maja 2020
Klauzula informacyjna
24 kwietnia 2020
Zgoda na przetwarzanie danych osobowych w celach marketingowych
21 kwietnia 2020
Przetwarzanie, wykorzystanie i rozpowszechnianie danych osobowych bez zgody
21 kwietnia 2020
Praktyczne problemy z realizacją prawa do usunięcia danych osobowych
21 kwietnia 2020
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
  • Inspektor ochrony danych
  • RODO – nasz obowiązek informacyjny
  • Blog
  • Kontakt
Menu
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
  • Inspektor ochrony danych
  • RODO – nasz obowiązek informacyjny
  • Blog
  • Kontakt
Linkedin
Nasze marki
© 2021 Wszelkie prawa są zastrzeżone, a właścicielem jest OZGA GROUP Sp. z o.o.
Strona przechowuje oraz uzyskuje dostęp do informacji już przechowywanej w urządzeniu użytkownika wykorzystując mechanizm plików Cookies. Akceptacja lub brak zgody na wykorzystywanie plików Cookies odbywa się za pomocą ustawień przeglądarki. Więcej informacji znajdziesz tutaj.
Akceptuję

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
Always Enabled
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
SAVE & ACCEPT