Tak. O terminie kontroli decyduje wówczas administrator danych osobowych.
Jak stanowi przepis art. 28 ust. 3 lit. h RODO jednym z obligatoryjnych elementów umowy powierzenia jest wskazanie obowiązku procesora do udostępnienia administratorowi wszelkich informacji niezbędnych do wykazania spełnienia obowiązków określonych w niniejszym artykule oraz umożliwienia administratorowi lub audytorowi upoważnionemu przez administratora przeprowadzania audytów, w tym inspekcji, i przyczyniania się do nich.
Przepis ten nie nakazuje przy tym szczegółowego określania sposobu wykonywania audytu przez administratora w treści umowy. Wystarczające jest wskazanie, że administrator może kontrolować procesora.
W przypadku braku szczegółowych postanowień umowy w tym zakresie, o terminie i sposobie przeprowadzenia audytu decydować będzie administrator.
Z wideoszkolenia dowiesz się m.in.:
Szkolenie prowadzi Agnieszka Wachowska, radczyni prawna, Co-Managing Partners, Szefowa zespołu IT-Tech w TKP
© Portal Poradyodo.pl