Aktualny

Czy dane osobowe mogą być przechowywane bezterminowo

Agnieszka Kręcisz-Sarna

Autor: Agnieszka Kręcisz-Sarna

Dodano: 9 kwietnia 2018
Czy dane osobowe mogą być przechowywane bezterminowo
Pytanie:  System informatyczny stosowany przez firmę nie zapewnia możliwości usuwania dokumentów zawierających dane osobowe. Firma nie jest więc w stanie usunąć wszystkich dokumentów po okresie przechowywania wskazanym w nowym obowiązku informacyjnym według RODO. Czy w związku z tym można w obowiązku informacyjnym umieścić klauzulę, że dane będą przechowywane bezterminowo?
Odpowiedź: 

Firma musi dostosować system do wymogów ogólnego rozporządzenia o ochronie danych (RODO). Z obowiązku usunięcia danych po ustaniu celu ich przetwarzania lub na żądanie osoby, której dane dotyczą, nie zwolni administratora danych umieszczenie w klauzuli informacyjnej wzmianki, że dane osobowe są przechowywanie bezterminowo.

Zgodnie z zasadami dotyczącymi przetwarzania danych osobowych wynikającymi z ogólnego rozporządzenia o ochronie danych (RODO) administrator danych jest zobowiązany dołożyć szczególnej staranności w celu ochrony interesów osób, których dane przetwarza. W szczególności powinien zapewnić, aby dane były przechowywane w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane.

Administrator danych może przechowywać dane osobowe przez okres dłuższy jedynie w przypadku, gdy będą one przetwarzane wyłącznie do celów archiwalnych w interesie publicznym, do celów badań naukowych lub historycznych bądź do celów statystycznych na mocy art. 89 ust. 1 RODO. Przy czym powinien wdrożyć odpowiednie środki techniczne i organizacyjne w celu ochrony praw i wolności osób, których dane dotyczą.

Realizując określoną wyżej zasadę przetwarzania danych osobowych (tzw. zasada ograniczonego przechowywania), administrator danych z chwilą osiągnięcia zakładanego w chwili pozyskiwania danych celu, w jakim przetwarzał dane osobowe, jest zobowiązany usunąć dane. Usunięcie danych oznacza definitywne wykasowanie danych z wszelkich nośników danych. Stosując się do zasady ograniczonego przechowywania, administrator danych powinien zapewnić, aby stosowane przez niego oprogramowanie umożliwiało skuteczne usuwanie danych po upływie określonego czasu lub na żądanie osoby, której dane dotyczą. Należy zatem dostosować oprogramowanie komputerowe do wymogów RODO. Z obowiązku wynikającego z RODO nie zwolni umieszczenie przez administratora danych w klauzuli informacyjnej wzmianki, że dane osobowe przechowywanie są bezterminowo.

Agnieszka Kręcisz-Sarna

Autor: Agnieszka Kręcisz-Sarna

radca prawny, ekspert z zakresu postępowania administracyjnego. Prowadzi kompleksową obsługę prawną przedsiębiorców oraz świadczy pomoc prawną dla jednostek sektora finansów publicznych, m.in. dla organów nadzoru budowlanego

WIDEOSZKOLENIA »

Bezpieczne przechowywanie danych w chmurze

Bezpieczne przechowywanie danych w chmurze

Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.

14.06.2024 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x