Jak uregulować zasady przechowywania danych osobowych w organizacji? Jest to podstawowy obowiązek każdego administratora danych osobowych. Pomóc w tym może odpowiednio opracowana dokumentacja a mianowicie polityka retencji. Sprawdź, jak przyjąć i wdrożyć politykę retencji danych osobowych w organizacji i co w niej zawrzeć.
Ograniczenie przechowywania danych osobowych
Dane osobowe należy przechowywać w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane. Tak brzmi zasada ograniczonego przechowywania będąca podstawową regułą ochrony danych osobowych (art. 5 ust. 1 lit. e RODO).
Retencja to inaczej „zatrzymywanie” czyli przechowywanie danych osobowych. Przechowywanie jest także przejawem przetwarzania.
Po upływie okresu retencji należy zaprzestać przetwarzania danych, a więc okresu przechowywania. Powinny być one usunięcie np. poddane anonimizacji. Dane poddane anominizacji tracą status danych osobowych, ponieważ nie pozwalają już identyfikację konkretnej osoby fizycznej. Oczywiście możliwe jest także trwałe usunięcie nośników tych danych
Od tej reguły przewidziane są wyjątki. Mianowicie dane osobowe można dalej przetwarzać, wyłącznie do celów:
Usunięcie danych osobowych - kiedy konieczne
Obowiązek usunięcia danych osobowych powstaje w przypadku wystąpienia jednego z poniższych zdarzeń:
Z artykułu dowiesz się m.in.:
jakie są konsekwencje niewłaściwej retencji danych osobowych,
jak przygotować się do zredagowania polityki retencji,
co to jest tabela retencji,
co powinna zawierać polityka retencji
a także pobierzesz przykładowy wzór polityki.
Jeśli masz już dostęp do Portalu, zaloguj się »
Z wideoszkolenia dowiesz się m.in.:
Szkolenie prowadzi Agnieszka Wachowska, radczyni prawna, Co-Managing Partners, Szefowa zespołu IT-Tech w TKP
© Portal Poradyodo.pl