Co powinno znaleźć się w rejestrze czynności przetwarzania?
Zgodnie z art. 30 RODO każdy administrator (z pewnymi wyjątkami) oraz podmiot przetwarzający, mają obowiązek prowadzić rejestr czynności przetwarzania danych osobowych, za które są odpowiedzialni. W rejestrze powinny znaleźć się takie informacje jak m.in.:
- dane administratora (m.in. imię, nazwisko, dane kontaktowe, dane IOD-a);
- cele przetwarzania;
- opis kategorii osób i kategorii danych;
- kategorie odbiorców;
- planowane terminy usunięcia danych (o ile można je wskazać);
- opis technicznych i organizacyjnych środków bezpieczeństwa.
Prowadzenie rejestru czynności przetwarzania danych nie powinno być podyktowane tylko i wyłącznie koniecznością realizacji obowiązku nałożonego przez RODO. Dobrze prowadzony rejestr jest świetnym narzędziem do inwentaryzowania procesów i zasobów oraz przypisywania odpowiedzialności.