13 kwietnia 2018
Prowadzenie dokumentacji – smutny obowiązek czy faktyczna pomoc w pracy?
O Polityce Bezpieczeństwa Przetwarzania Danych Osobowych i Instrukcji Zarządzania Siecią Informatyczną słyszał każdy zainteresowany tematem przetwarzania danych – są to bowiem dokumenty, których posiadania wymagały dotychczasowe przepisy.
W założeniu obowiązek ten był uzasadniony – firma była zaopatrzona bowiem w treściwy wykaz praktyk potrzebnych do ochrony danych. W praktyce jednak, nie miało to pokrycia z rzeczywistością – skopiowanie zawartości dokumentów z Internetu i zignorowanie ich istnienia przychodziło stanowczo zbyt łatwo.
Co w zakresie dokumentacji mówi RODO?
Zmiany wprowadzane przez NUODO w tej materii charakteryzują się pragmatyką – podobnie jak w przypadku rejestru zbiorów danych, tak i tu kładzie się nacisk na wprowadzenie przepisów, a potem na opisaniu tego procesu.
Problemem, jaki może przysporzyć wdrożenie przepisów RODO w życie jest brak konkretnie wypunktowanych wymagań w zakresie prowadzenia dokumentacji – treść dokumentów ma być ściśle związana z oceną ryzyka dla poszczególnych administratorów danych. Zmiany dotkną również wymagań UODO w zakresie polityki bezpieczeństwa, instrukcji zarządzania systemem informatycznym, a także ewidencji osób upoważnionych do przetwarzania. W tej materii RODO również nie stawia konkretnych wymagań – jedynym kryterium jest spełnienie założeń rozporządzenia. UODO i RODO łączy kilka klauzul dotyczących wymagań w zakresie prowadzenia dokumentacji. Są to:
- Klauzule zgody,
- Klauzule w zakresie udokumentowania umowy o powierzeniu przetwarzania danych,
- Klauzule informacyjne.
Pamiętając o fakcie, że każdy przedsiębiorca na terenie Unii Europejskiej jest objęty nowymi przepisami, warto przemyśleć, w jakim zakresie przetwarzasz dane i jak powinieneś sformułować dokumenty, aby uniknąć poważnych kar finansowych.
Statlook a dokumentacja – służymy pomocą!
System ewidencji dokumentacji, który oferuje statlook RODO, charakteryzuje się szerokim zakresem opcji. Od wglądu w rejestr dokumentów poprzez aktualizacje aż do udostępniania dokumentacji wewnątrz systemu – elastyczność charakteryzująca nasze rozwiązanie sprawia, że znajdzie ono zastosowanie w wielu przypadkach.