Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
2.3.Zakresprzedmiotowypolityki
41
jesttoniezbędnedocelów,wktórychdaneteprzetwarzane.Proceduraokreś-
lawszczególnościzasadyusuwania(anonimizowania)danychosobowychoraz
okresyichprzetwarzaniawzależnościodceluprzetwarzania.Zasadydotyczące
retencjidanychzostałyomówionewpkt2.6poniżej,natomiastprzykładproce-
duryretencjidanychosobowychstanowiwzór2.2;
e)proceduręobsługiżądańpodmiotówdanychwrazzrejestremżądańpodmio-
tówdanych.Proceduraokreślazasadyobsługi(przyjmowaniairozpoznawania)
żądańosóbfizycznychdotyczącychrealizacjiprawpodmiotówdanych,októrych
mowawart.12-23RODO,wtymm.in.zasadyprzyjmowaniażądań,terminy
isposobyichrealizacjiorazzasadyidentyfikowaniawnioskodawców.Procesob-
sługiżądańzostałomówionywpkt2.6poniżej.Przykładproceduryobsługiżą-
dańorazrejestrużądaństanowiwzór2.3;
f)proceduręwspółpracyzorganemnadzorczym.Proceduraokreślazasadypo-
stępowaniawzakresiewymagającymwspółpracyzorganemnadzorczym,wtym
wszczególnościpostępowaniakontrolnegoprowadzonegowoparciuoprzepisy
ustawyz10.05.1997r.oochroniedanychosobowychorazpostępowańadmini-
stracyjnychisądowoadministracyjnych.Przykładprocedurywspółpracyzorga-
nemnadzorczymstanowiwzór2.4;
g)proceduręwyborudostawcyprzetwarzającegodaneosobowewrazzreje-
strempodmiotówprzetwarzających.Proceduraokreślazasadyweryfikacji
dostawcywzakresiegwarancjiwdrożeniaodpowiednichśrodkówtechnicznych
iorganizacyjnychorazochronyprawosób,którychdanedotyczą.Procedura
irejestrstanowiąrealizacjęobowiązkuwynikającegozart.28RODO,zgodnie
zktórymadministratorkorzystawyłączniezusługtakichpodmiotówprzetwa-
rzających,którezapewniająwystarczającegwarancjewdrożeniaodpowiednich
środków,byprzetwarzaniespełniałowymogiRODOichroniłoprawapod-
miotówdanych.Proceduramożewszczególnościzawieraćwykazinformacji
iczynników,którepowinnybyćbranepoduwagęprzyweryfikacjipodmiotów
pośredniczących.Praktycznewskazówkidotycząceprocesuwyborudostawcy
znajdująsięwpkt2.6poniżej,natomiastprzykładprocedurywyborudostawcy
stanowiwzór2.5;
h)planutrzymaniazgodnościorazprowadzeniaaudytówwewnętrznych.Plan
określaharmonogramorazzakreszadańzwiązanychzzapewnieniemprzez
administratorastałejzgodnościzRODOipozostałymiprzepisamizzakresu
danychosobowych.Obejmujem.in.podziałobowiązkówposzczególnychosób
odpowiedzialnychzarealizacjęokreślonychzadań;zasadymonitorowaniaiau-
dytupolitykorazprocedurwewnętrznychorazsposobuichrealizowaniawor-
ganizacji;plandziałańzwiększającychświadomośćpersoneluuczestniczącego
woperacjachprzetwarzania(szkolenia)itd.Zewzględunawagętegozagadnie-
niazostanieonorozwiniętewrozdziale7.