Archiwalny
Zobacz inne wersje:

Skorzystaj z listy kontrolnej do przeprowadzenia sprawdzenia z ochrony danych

Wojciech Rudzki

Autor: Piotr Janiszewski

Dodano: 2 stycznia 2017
Dokument archiwalny
Skorzystaj z listy kontrolnej do przeprowadzenia sprawdzenia z ochrony danych

Każdy ABI przynajmniej raz w roku musi przeprowadzić sprawdzenie z ochrony danych. Dobrze się do niego przygotuj. Sprawdź listę kontrolną, którą przygotowaliśmy, by pomóc Ci sprawnie przeprowadzić sprawdzenie.

Jeżeli zostałeś powołany do pełnienia funkcji administratora bezpieczeństwa informacji (ABI), przeprowadzanie cyklicznych sprawdzeń zgodności przetwarzania danych osobowych (sprawdzenie), to twój obowiązek. To, w jaki sposób powinieneś go realizować, określa rozporządzenie ministra administracji i cyfryzacji z 11 maja 2015 r. w sprawie trybu i sposobu realizacji zadań w celu zapewnienia przestrzegania przepisów o ochronie danych osobowych przez administratora bezpieczeństwa informacji.

Ważne:

Jeśli administrator danych nie powołał ABI i nie zgłosił go do rejestru prowadzonego przez GIODO, wówczas to na nim ciąży obowiązek przeprowadzania sprawdzeń.

Sprawne przeprowadzenie sprawdzenia od strony praktycznej nie jest proste. Przed przystąpieniem do sprawdzenia powinieneś odpowiednio przygotować się do tego procesu i podjąć czynności, które ułatwią jego realizację. Skutecznym narzędziem, które pomoże Ci w realizacji sprawdzenia, jest odpowiednia lista kontrolna. Ponieważ istotą sprawdzenia jest zweryfikowanie, czy przepisy o ochronie danych osobowych są przestrzegane, to w pierwszej kolejności punktem odniesienia w przygotowaniu listy kontrolnej będzie ustawa o ochronie danych osobowych oraz wydane na jej podstawie akty wykonawcze.

Prawidłowo skonstruowana lista kontrolna uwzględnia również pozostałe warunki prawne, w których funkcjonuje administrator danych i które odnoszą się do zasad przetwarzania danych osobowych. Takim kluczowym przykładem jest Kodeks pracy. Każdy administrator, który zatrudnia pracowników, jest zobowiązany do przetwarzania ich danych osobowych w ściśle określonym zakresie, wskazanym w Kodeksie Pracy. Nie bez znaczenia jest również charakter prowadzonej działalności przez administratora. Podstawy prawne przetwarzania danych w zakładzie ubezpieczeń będą inne niż w podmiocie, którego podstawową działalnością jest świadczenie usług medycznych.

Uwaga

Dobrze opracowana lista kontrolna gwarantuje, że sprawdzenie będzie uwzględniało wszystkie uwarunkowania zachodzących procesów przetwarzania danych osobowych z punktu widzenia przepisów prawa i pozwoli na dokładne zidentyfikowanie wszystkich uchybień.

W dalszym etapie sprawdzenia lista kontrolna pomoże ci również ustalić, jakie działania naprawcze są potrzebne do sporządzenia sprawozdania. Wyeliminujesz dzięki temu tzw. czynnik ludzki, tj. przeoczenie, zapomnienie, niedopatrzenie itp. Korzystanie z listy kontrolnej pomoże Ci zniwelować ryzyko, że pominiesz istotne zagadnienia, które mogą mieć wpływ na identyfikację uchybień w procesach przetwarzania danych osobowych.  Natomiast brak odpowiednio przygotowanego narzędzia może odbić się zarówno na jakości (poziomie merytorycznym) sprawdzenia, jak i czasie jego realizacji.

Podstawa prawna: 
  • ustawa z 29 sierpnia 1997 r. o ochronie danych osobowych (Dz.U. z 2016 r. poz. 922).
Wojciech Rudzki

Autor: Piotr Janiszewski

radca prawny, prezes zarządu Auraco sp. z o.o. Audytem w obszarze ochrony danych osobowych zajmuje się od lat. Doświadczony Administrator Bezpieczeństwa Informacji i trener. Certyfikowany audytor wewnętrzny według normy ISO 27001. Uczestnik inspekcji oraz postępowań administracyjnych prowadzonych przez GIODO. Autor licznych artykułów i opracowań dotyczących tematyki ochrony danych osobowych. Ekspert w zakresie informacji publicznej i tajemnicy przedsiębiorstwa

WIDEOSZKOLENIA »

Bezpieczne przechowywanie danych w chmurze

Bezpieczne przechowywanie danych w chmurze

Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.

14.06.2024 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x