Odpowiedź zależy od tego, jaki jest cel przetwarzania danych osobowych.
Aby odpowiedzieć na postawione pytanie, należy w pierwszej kolejności przywołać podstawowe zasady przetwarzania danych osobowych, które opisane są w art. 5 ust. 1 RODO. Należą do nich zasady:
Dane osobowe zgromadzone w poczcie elektronicznej należy traktować tak samo, jak dane osobowe gromadzone w inny sposób. Należy zatem wyznaczyć cel ich przetwarzania, podstawę prawną oraz retencji czyli czas, po którym dana podstawa prawna przetwarzania wygasa.
Okres legalnego przetwarzania danych jest zatem zależny od wskazanych elementów, dlatego nie jest możliwe wskazanie uniwersalnego okresu. Przykładowo dane osobowe przetwarzane w oparciu o przesłankę zgody osoby, której dane dotyczą, można przetwarzać do czasu cofnięcia tej zgody albo zrealizowania celu przetwarzania. Z kolei dane osobowe przetwarzane w związku z zawartą umową - do czasu wygaśnięcia roszczeń z nią związanych. Dane osobowe przetwarzane w celu marketingu bezpośredniego do czasu wniesienia sprzeciwu albo wygaśnięcia celu, w zależności od tego co wystąpi wcześniej.
Okres retencji danych powinien zostać wskazany w rejestrze czynności przetwarzania oraz w klauzuli informacyjnej.
Z wideoszkolenia dowiesz się m.in.:
Szkolenie prowadzi Agnieszka Wachowska, radczyni prawna, Co-Managing Partners, Szefowa zespołu IT-Tech w TKP
© Portal Poradyodo.pl