Aktualny

Jak zorganizować usunięcie danych osobowych według RODO

Marcin Sarna

Autor: Marcin Sarna

Dodano: 13 grudnia 2024
Usunięcie danych osobowych – jak je bezpiecznie przeprowadzić

Przetwarzanie danych osobowych według przepisów RODO to także ich usuwanie. Sprawdź, jakie są sposoby usuwania danych osobowych. Dowiedz się, jakich wymogów formalnych musisz dopełnić w związku z usuwaniem danych. Sprawdź, jak udokumentować proces usuwania.

Czym jest usuwanie danych osobowych wg RODO

Z przetwarzaniem danych osobowych mamy do czynienia w przypadku jakiejkolwiek operacji dokonywanej na danych osobowych. Jest to w szczególności zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie (art. 4 pkt 2 RODO). Nie ma przy tym znaczenia, czy usuwanie odbywa się „tradycyjnie” (np. przez zniszczenie dokumentu papierowego zawierającego listę klientów), czy elektronicznie (np. przez usunięcie pliku z listą klientów).

Uwaga

W praktyce usuwaniem danych osobowych jest:

  • zniszczenie danych osobowych lub
  •  modyfikacja danych osobowych, która nie pozwoli na ustalenie tożsamości osoby, której dane dotyczą.

Żądanie usunięcia danych osobowych (prawo do bycia zapomnianym)

Osoba, której dane dotyczą, ma prawo żądania od administratora niezwłocznego usunięcia dotyczących jej danych osobowych, a administrator ma obowiązek bez zbędnej zwłoki usunąć dane osobowe w okolicznościach określonych w art. 17 ust. 1 RODO. Wskazane w tym przepisie prawo do usunięcia danych osobowych jest nazywane też prawem do bycia zapomnianym.

Więcej na temat tego uprawnienia podmiotu danych w artykule: Jak zareagować na wniosek o usunięcie danych osobowych według RODO

Obowiązek usunięcia danych w związku z retencją

Niezależnie od tego uprawnienia administrator jest zobligowany do usuwania danych niezależnie od złożenia wniosku o usunięcie danych osobowych. Usunięciu podlegają bowiem wszelkie dane, w przypadku których administrator nie ma już podstawy do ich dalszego przetwarzania. Wszak dane osobowe przechowywane w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane; dane osobowe można przechowywać przez okres dłuższy, o ile będą one przetwarzane wyłącznie do celów archiwalnych w interesie publicznym, do celów badań naukowych lub historycznych lub do celów statystycznych (zasada ograniczenia przechowywania z art. 5 ust. 1 lit. e RODO). Dane są wówczas usuwane w celu wywiązania się z obowiązku prawnego.

Zniszczenie danych osobowych

W przypadku zniszczenia danych osobowych mamy do czynienia z unicestwieniem danych osobowych. Chodzi np. o fizyczne unicestwienie nośników danych osobowych, które uniemożliwia odtworzenie informacji na nich zawartych. Zniszczenie danych osobowych jest zawsze dokonywane w celu pozbawienia kogokolwiek jakiejkolwiek możliwości dalszego dokonywania wszelkich operacji na tych danych. Ma to więc zapobiec możliwości dalszego przetwarzania danych osobowych.

Usunięcie danych osobowych możliwe bez zniszczenia nośnika

Istotne w praktyce usuwania danych osobowych jest odróżnianie dwóch pojęć: danych osobowych i nośników danych. Nośnikami danych, zgodnie ze słownikowym rozumieniem tego pojęcia, są „fizyczne ośrodki przeznaczone do przechowywania danych”. Mogą to być np. dyski twarde, akta, papierowe kartoteki czy pisemne protokoły.

Usunięciem danych osobowych:

  •  jest zniszczenie nośnika danych osobowych skutkujące trwałą utratą tych danych,
  •  jest trwałe "wymazanie" danych osobowych przy pozostawieniu nośnika danych,
  •  nie jest takie zniszczenie nośnika, które nie wyklucza możliwości odzyskania danych na nim zapisanych.
Przykład

Wymóg zniszczenia danych osobowych spełnia „przepuszczenie” papierowego dokumentu przez niszczarkę lub jego spalenie. Nie jest to jednak jedyne rozwiązanie. Usunięciem danych jest również odpowiednie wymazanie (wyczernienie) danych osobowych z dokumentu.

Modyfikacja danych osobowych zamiast zniszczenia nośnika danych

Modyfikacja danych osobowych to w praktyce podjęcie takiej czynności w stosunku do danych osobowych, która spowoduje ich anonimizację.

Uwaga

Anonimizacja danych osobowych to pozbawienie informacji cech danych osobowych.
Przeczytaj także: Anonimizacja czy pseudonimizacja – które rozwiązanie zastosować

Dokonując anonimizacji, trzeba pamiętać, że:

  •  dane osobowe to wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej,
  •  danymi osobowymi nie są informacje, za pomocą których nie da się określić tożsamości osoby bez podjęcia nadmiernych kosztów, czasu lub działań.

Celem modyfikacji danych osobowych zmierzającej do usunięcia danych zawsze musi bowiem być uniemożliwienie połączenia pozostałych informacji z konkretną osobą fizyczną. I tu dochodzimy do różnicy pomiędzy zniszczeniem a modyfikacją danych osobowych – w tym ostatnim przypadku możliwe jest pozostawienie tej części informacji, która zarówno samodzielnie, jak i łącznie z innymi informacjami nie pozwala już na zidentyfikowanie konkretnej osoby fizycznej.

Przykład

Biuro rachunkowe stworzyło listę klientów ze wskazaniem imion i nazwisk lub firm oraz posiadanych przez nich, wybranych cech (np. adres siedziby lub miejsca prowadzonej działalności gospodarczej, wysokość kapitału zakładowego). Jeżeli z listy usuniemy imiona i nazwiska lub firmy poszczególnych klientów, to zmodyfikujemy dane w ten sposób, że nie będziemy mogli już przyporządkować zestawu cech do konkretnej osoby fizycznej będącej naszym klientem.

Usunięcie danych nie będzie jednak skuteczne, jeżeli tak okrojoną informację będzie można zestawić z pozyskaną z innego źródła listą imion i nazwisk lub firm klientów, a ponadto np. gdy z tak okrojonej informacji wynika, iż wśród klientów znajduje się tylko jedna osoba prowadząca działalność gospodarczą w określonej miejscowości.

Usunięcie danych a ograniczenie przetwarzania

Od usunięcia danych osobowych należy odróżnić instytucję ograniczenia przetwarzania. Została ona zdefiniowana w ogólnym rozporządzeniu o ochronie danych jako oznaczenie przechowywanych danych osobowych w celu ograniczenia ich przyszłego przetwarzania (art. 4 pkt 3 RODO). Dane osobowe objęte ograniczeniem można dalej przechowywać. Możliwe jest także przetwarzanie ich w inny sposób - wyłącznie:

  • za zgodą osoby, której dane dotyczą,
  •  w celu ustalenia, dochodzenia lub obrony roszczeń,
  •  w celu ochrony praw innej osoby fizycznej lub prawnej, lub
  •  z uwagi na ważne względy interesu publicznego Unii lub państwa członkowskiego.
Uwaga

Kiedy dochodzi do ograniczenia przetwarzania danych osobowych? Kwestię tę reguluje art. 18 ust. 1 RODO. Więcej na ten temat w tekście: Prawo do ograniczenia przetwarzania – jak je zrealizować

W przypadku ograniczenia przetwarzania danych osobowych administrator danych nie musi ich więc usuwać, ale jest zobowiązany powstrzymać się przed dokonywaniem operacji na tych danych innych niż ww.

Jakie obowiązki ma administrator danych w związku z ich usuwaniem

Na administratorze danych spoczywa obowiązek zapewnienia prawidłowości przebiegu usuwania danych osobowych. W praktyce należy przez to rozumieć

  •  podejmowanie decyzji o usunięciu danych osobowych,
  •  wybranie sposobu usunięcia danych osobowych (zniszczenie lub modyfikacja),
  •  wybranie metody zniszczenia lub modyfikacji danych osobowych, w tym postępowania z ich nośnikiem,
  •  fizyczne wykonanie zniszczenia lub modyfikacji i udokumentowanie tego zdarzenia. 
Uwaga

W procesie usuwania danych osobowych przydatny może okazać się regulamin postępowania z niechcianymi danymi osobowymi w organizacji.

Usunięcie danych osobowych musi być udokumentowane

Dane osobowe mogą być usunięte komisyjnie lub przez osobę wyznaczoną przez administratora danych do tego rodzaju przetwarzania. Niezależnie od przyjętego rozwiązania zgodnie z art. 5 ust. 2 RODO (zasada rozliczalności) usunięcie danych osobowych powinno pozostawić jakiś ślad. Może to być np. log komputerowy wskazujący na dokładny czas usunięcia danych i osobę, który dane usunęła. W przypadku działań komisji warto pokusić się o formę protokołu, w którym zostaną wskazane:

  •  zakres usuwanych danych,
  •  podstawa prawna usunięcia danych osobowych ze zbioru danych (np. realizacja prawa do bycia zapomnianym)
  •  opis usuniętych danych osobowych,
  •  skład komisji usuwającej dane osobowe,
  • opis sposobu usunięcia danych osobowych,
  • datę i miejsce usunięcia danych osobowych,
  • podpisy członków komisji.
Uwaga

Protokół z usunięcia danych osobowych powinien być przechowywany przez administratora danych osobowych lub administratora bezpieczeństwa informacji na potrzeby ewentualnej kontroli przeprowadzonej przez Prezesa Urzędu Ochrony Danych Osobowych.

Marcin Sarna

Autor: Marcin Sarna

Radca prawny, ekspert z zakresu ochrony danych osobowych. Specjalizuje się również w kompleksowej obsłudze prawnej podmiotów gospodarczych, w szczególności świadcząc pomoc prawną dla producentów maszyn i urządzeń, przedsiębiorców funkcjonujących w branży usługowej i w sektorze energetycznym.

WIDEOSZKOLENIA »

Bezpieczne przechowywanie danych w chmurze

Bezpieczne przechowywanie danych w chmurze

Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.

14.06.2024 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x