Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
2.6.Politykawświetledotychczasowejdokumentacji
51
a)modyfikacjipolitykibezpieczeństwapoprzezuczynieniezniejdokumentuogól-
nego,wskazującegozałożeniaiceleochronydanych19.Wtymcelumożnawyko-
rzystaćwszczególnościwzór2.1;
b)uzupełnieniu(oilewymagajątegoprzepisyRODO)dotychczasstosowanejdo-
kumentacjionoweelementy,takiejak:rejestrczynnościprzetwarzaniaizakres
rejestrukategoriiczynnościprzetwarzania,októrychmowawart.30RODO;
procedurydotyczącezgłaszanianaruszeńochronydanychdoorganunadzorcze-
go(art.33ust.3RODO);procedurydotycząceprowadzeniawewnętrznegoreje-
strunaruszeńochronydanych,októrymmowawart.33ust.5RODO;raporty
dokumentującewynikiprzeprowadzonychocenskutkówdlaochronydanych
(art.35ust.7RODO)20;
c)uzupełnieniudotychczasstosowanejdokumentacjioinneprocedury,rejestry
inarzędziapozwalającenarealizacjęprzezadministratorapodejściaopartego
naryzykuizapewnienierozliczalności,takiejaknp.:proceduraretencjidanych
osobowych,proceduraobsługiżądańpodmiotówdanych,rejestrżądańdotyczą-
cychprawpodmiotówdanych,procedurawspółpracyzorganemnadzorczym,
procedurawyborudostawcyprzetwarzającegodaneosobowe,planutrzymania
zgodnościorazprowadzeniaaudytówwewnętrznychitd.;
d)weryfikacji,czywszystkieelementydotychczasstosowanejdokumentacjiznaj-
dująuzasadnieniewświetlewymogówRODO.Przykładowoprzewidzianyw§4
pkt2i3r.d.p.d.o.wymógzamieszczeniawpolitycebezpieczeństwawykazuzbio-
rówdanychosobowychorazopisuichstrukturywskazującegozawartośćpo-
szczególnychpólinformacyjnychipowiązaniamiędzynimipoddawanybyłna
grunciepoprzednioobowiązującychprzepisówkrytycejakozjednejstronynie-
mającyistotnegoznaczeniadlaochronydanych,azdrugiejnakładającynaad-
ministratorówuciążliweobowiązki,którychspełnieniewpraktycebyłobardzo
pracochłonne,aniekiedynawettrudnedowykonania21.Wydajesięwięc,żeza-
mieszczanietegoelementuwnowejdokumentacjiniebędziecelowe.Zkoleitakie
elementy,jakprzewidzianew§4pkt1,4i5r.d.p.d.o.:wykazbudynków,pomiesz-
czeńlubczęścipomieszczeń,tworzącychobszar,wktórymprzetwarzanedane
osobowe;opisprzepływudanychmiędzysystemamiorazspecyfikacjeśrodków
organizacyjnychitechnicznychzastosowanychdoochronyprzetwarzanychda-
nych,będąmogłyczęstozostaćprzeniesionedonowejdokumentacjijakoinfor-
macjepozwalającenawykazanie,żeadministratorprawidłowoprzeprowadził
teru,zakresu,kontekstuicelówprzetwarzaniazwracarównieżuwagęE.Bielak-Jomaa,RODO.Ogólne...,
komentarzdoart.24,orazK.Wygoda[w:]Ogólnerozporządzenieoochroniedanychosobowych.Komentarz,
red.M.Sakowska-Baryła,Warszawa2018,komentarzdoart.24.PoglądtakiwyraziłrównieżPUODO,
zob.wytycznePUODO,Dokumentacjaprzetwarzania...
19
Zob.m.in.P
.Fajgielski,Ogólnerozporządzenie...,komentarzdoart.24.
20
Zob.wytycznePUODO,Dokumentacjaprzetwarzania...
21
Zob.P
.Fajgielski,Obowiązkizwiązanezzabezpieczeniemdanychosobowych[w:]Ochronadanych
osobowychwPolscezperspektywydziesięciolecia,red.P
.Fajgielski,Lublin2008,s.141in.