RODO Rejestr czynności przetwarzania w małej firmie – podstawy obowiązku

03.06.2019 2019-06-03T00:00:00+02:00 https://www.frr.pl/news/762/rodo-rejestr-czynnosci-przetwarzania-w-malej-firmie-podstawy-obowiazku
Fundacja Rozwoju Rachunkowości
Obowiązek rejestrowania czynności przetwarzania nie dotyczy przedsiębiorcy lub podmiotu zatrudniającego mniej niż 250 osób. Wyłączenie to byłoby bardzo dogodnym rozwiązaniem dla małych i średnich firm, które nie mają takiego stanu zatrudnienia, jednakże RODO przewiduje wyjątki, których wystąpienie aktualizuje obowiązek prowadzenia rejestrów przetwarzania. Jednym z nich jest przetwarzanie danych wrażliwych oraz przetwarzanie danych niemające charakteru sporadyczności.
Dla zachowania zgodności z unijnym rozporządzeniem (RODO), administrator lub podmiot przetwarzający dane powinien prowadzić rejestry czynności przetwarzania, za które są odpowiedzialni. Każdy administrator i każdy podmiot przetwarzający mają obowiązek współpracować z organem nadzorczym i na jego żądanie udostępniać mu te rejestry w celu monitorowania tych operacji przetwarzania. Obowiązek prowadzenia rejestru czynności przetwarzania ma na celu realizację przez administratora (podmiot przetwarzający) tzw. zasady rozliczalności, tj. wykazania, że wdrożył on odpowiednie środki techniczne i organizacyjne, aby przetwarzanie odbywało się zgodnie z wymaganiami RODO i aby móc to wykazać. Administrator danych ustala cele i sposoby przetwarzania danych, a także ponosi odpowiedzialność za przewarzanie danych, dlatego został zobowiązany do prowadzenia rejestru czynności przetwarzania.

Rejestr ten nie jest tworzony dla podmiotów, których dane są przetwarzane i nie jest on im udostępniany, ma charakter wewnętrzny, a obowiązkiem administratora jest jego udostępnianie jedynie na wniosek organu nadzorczego.

Przedsiębiorcy i pracodawcy zatrudniający mniej niż 250 osób zobowiązani są prowadzić taki rejestr, jeżeli przetwarzanie:
•    którego dokonują, może powodować ryzyko naruszenia praw lub wolności osób, których dane dotyczą,
•    nie ma charakteru sporadycznego lub
•    obejmuje szczególne kategorie danych osobowych, lub obejmuje dane osobowe dotyczące wyroków skazujących i czynów zabronionych.

Najwięcej wątpliwości budzi sformułowanie "sporadyczność przetwarzania danych osobowych". Sporadyczny oznacza występujący rzadko. W przypadku prowadzenia działalności gospodarczej czy też wykonywania innej funkcji przez podmiot np. zatrudniający pracowników, trudno mówić o sporadycznym przetwarzaniu danych osobowych. Większość procesów przetwarzania danych osobowych w firmach, jak przetwarzanie danych pracowników czy klientów, odbywa się w sposób ciągły.

Jesteś zainteresowany szkoleniami zamkniętymi
przygotowanymi zgodnie z potrzebami Twojej firmy?

Zadzwoń!
  • Warszawa zadzwoń 22 583 10 00
  • Katowice zadzwoń 32 353 09 26
zamknij
zamknij

zamknij

Dbamy o Twoją prywatność

Poprzez wykorzystanie ciasteczek oraz technologiom pokrewnym, jesteśmy w stanie dostosować prezentowane Ci treści. Zgoda na zapisywanie informacji w Twojej przeglądarce oraz ich używanie i przetwarzanie (włączając profilowanie oraz analizy rynkowe i statystyczne) umożliwia nam lepsze dopasowanie oferty do Twoich potrzeb i zainteresowań. Odpowiedzialność za zarządzanie Twoimi danymi ponosi Centrum Szkoleniowe FRR wraz z wybranymi partnerami, z którymi nawiązaliśmy współpracę.

Dane są przetwarzane w celu udoskonalenia użytkowania naszych serwisów, generowania danych statystycznych oraz poprawy ogólnej funkcjonalności naszej strony. Klikając przycisk "Zgadzam się", wyrażasz zgodę na marketingowe i statystyczne wykorzystanie plików cookies przez platformę FRR oraz partnerów.

Pamiętaj, że zgoda jest całkowicie dobrowolna. Swój wybór możesz zmodyfikować na stronie Polityki prywatności.

Kliknij polityka cookies, aby dowiedzieć się więcej, w tym jak zarządzać plikami cookies za pośrednictwem swojej przeglądarki internetowej.

Wybór zgód

Wyświetl szczegóły