Archiwalną dokumentację należy przechowywać tak długo, jak leży to w interesie administratora.
Każdy administrator danych osobowych powinien prowadzić dokumentację ochrony danych osobowych, w tym przede wszystkim dokumentację odpowiednich zabezpieczeń.
Dokumentacja danych osobowych według RODO może mieć bardzo różny kształt i tytuły. Wszystko zależy od tego jakie dane, w jakiej formie, na jakiej podstawie i w jakim zakresie administrator przetwarza. W szczególności dokumentacja ochrony danych powinna opisywać środki zabezpieczające przetwarzanie danych wdrożone przez administratora danych.
Uwzględniając charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie i wadze zagrożenia, administrator wdraża odpowiednie środki techniczne i organizacyjne, aby przetwarzanie odbywało się zgodnie z RODO i aby móc to wykazać (art. 24 RODO).
Oznacza to, że administrator danych powinien samodzielnie ocenić czy i co chce opisać w dokumentacji RODO. Z tego też powodu mówi się o wdrażaniu RODO bo nie ma dwóch takich samych sytuacji.
Inne dokumenty – poza dotyczącymi środków zabezpieczających – jakie powinny zostać wdrożone, to:
RODO nie precyzuje także tego jak długo należy zachowywać dokumentację RODO. Przede wszystkim dokumentacja obowiązująca u administratora powinna być aktualna. Natomiast wersje archiwalne regulacji czy dokumenty jednorazowe (jak np. wskazany w pytaniu raport z audytu) powinny być przechowywane tak długo jak długo jest to w interesie administratora.
Należy przeanalizować, czy administratorowi nadal może się przydać taka dokumentacja ze względu na zasadę rozliczalności (np. wykazanie wykonania obowiązków prawnych w określonym terminie) czy termin przedawnienia roszczeń.
Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.
© Portal Poradyodo.pl