Aktualny

Wykaz zgód na dostęp do systemu IT – czy obowiązkowy

Michał Kowalski

Autor: Michał Kowalski

Dodano: 8 października 2020
) Wykaz zgód na dostęp do systemu IT – czy obowiązkowy
Pytanie:  Czy prowadzenie wykazu zgód na dostęp do systemu informatycznego jest obowiązkowe?
Odpowiedź: 

RODO nie obliguje wprost do prowadzenia takiego wykazu, ale jego prowadzenie jest zalecane.

Istota upoważnienia do przetwarzania danych

Podmiot przetwarzający oraz każda osoba działająca z upoważnienia administratora lub podmiotu przetwarzającego i mająca dostęp do danych osobowych przetwarzają je wyłącznie na polecenie administratora, chyba że wymaga tego prawo Unii lub prawo państwa członkowskiego (art. 29 RODO). Wspomniane polecenie to inaczej upoważnienie do przetwarzania danych czy też (rzadziej) zgoda administratora na dostęp do danych osobowych (a właśnie z tym wiąże się dostęp do systemu IT, w którym przetwarzane są takie dane).

Uwaga

Takie upoważnienie udzielane jest członkom personelu ADO znajdującym się w jego strukturze (czyli pracownikom, współpracownikom na podstawie umów cywilnoprawnych niezwiązanych z prowadzeniem przez nich działalności gospodarczej).

ADO musi być rozliczalny

Wprawdzie upoważnienie to nie musi być udzielone w formie pisemnej, niemniej jednak zgodnie z regułą rozliczalności administrator musi być gotowy do wykazania, że takowe zostało udzielone. Właśnie dlatego dobrym rozwiązaniem jest prowadzenie wykazu wskazanego w pytaniu. Wykaz nie jest wprawdzie wprost wymagany przez RODO, ale z uwagi na zasadę rozliczalności jest to rozwiązanie zalecane.

Przykład

Dzięki wykazowi zgód na dostęp do systemu IT będziesz w stanie udowodnić, że przestrzegasz art. 29 RODO.

Michał Kowalski

Autor: Michał Kowalski

Radca prawny, specjalista z zakresu prawa pracy i ubezpieczeń społecznych oraz prawa oświatowego, redaktor licznych publikacji

WIDEOSZKOLENIA »

Bezpieczne przechowywanie danych w chmurze

Bezpieczne przechowywanie danych w chmurze

Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.

14.06.2024 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x