Nie każdy administrator musi prowadzić rejestr czynności przetwarzania danych. Sprawdź, kiedy nie ma obowiązku jego prowadzenia. Skorzystaj ze wskazówek Grupy Roboczej Art. 29.
Pytanie: Czy rejestr czynności przetwarzania danych można prowadzić w arkuszu kalkulacyjnym w programie MS Excel lub innym podobnym?
RODO odchodzi od formalizmu i nie wymienia zbyt wielu obowiązkowych dokumentów. Wyjątkiem jest rejestr czynności przetwarzania danych oraz rejestr kategorii czynności przetwarzania. Poniżej znajdziesz porównanie tych dwóch rejestrów.
Podczas wypełniania rejestru czynności przetwarzania łatwo o błąd. Co ciekawe, jest nim m.in. zbyt szczegółowe wypełnienie. Co należy zatem wpisywać do rejestru czynności przetwarzania? Wyjaśnienie w artykule.
Pytanie: Czy można ewidencjonować pełnomocnictwa udzielane przez członków spółdzielni mieszkaniowej w celu uczestnictwa w walnym zgromadzeniu? Takie działanie wiąże się z przetwarzaniem danych osobowych i ma na celu przeciwdziałaniu przygotowywania na masową skalę pełnomocnictw in blanco.
Zbyt szczegółowe wypełnianie rejestru czynności przetwarzania to złe podejście. Rejestr ten powinien bowiem zawierać czynności, a nie operacje przetwarzania. Sprawdź, jak ująć te czynności we wskazanym rejestrze.
Elementy rejestru czynności przetwarzania danych zostały wyczerpująco wskazane w RODO. To samo dotyczy rejestru kategorii czynności przetwarzania. Nie oznacza to jednak, że nie można uzupełnić tych rejestrów o dodatkowe informacje. Czasami jest to nawet zalecane.
Pytanie: Czy aktywa, zagrożenia, podatność na zagrożenia, zabezpieczenia, skutki dla osób fizycznych mogą zostać sumarycznie zestawione dla wszystkich czynności przetwarzania w rejestrze czynności? Czy też muszą być przypisane do konkretnych czynności przetwarzania?
Dyrektywa NIS2 ustanawia pewne obowiązki także dla tzw. podmiotów kluczowych i ważnych (PKW), do których mogą się zaliczać niektórzy administratorzy danych osobowych zarówno z sektora prywatnego, jak i publicznego, w tym także w samorządzie. Na co zatem uwagę powinny zwrócić osoby odpowiedzialne za cyberbezpieczeństwo jednostkach samorządowych w związku z dyrektywą NIS2?
04.03.2025
© Portal Poradyodo.pl