Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
32
Rozdział1.DokumentacjaochronydanychosobowychzgodnazRODO
wprowadzeniamonitoringujestskorelowanezodpowiednimiobowiązkamiinforma-
cyjnymi(niecoinnymiwprzypadkumonitoringuwizyjnegoimonitoringupoczty).
Jakwynikazzasadyrozliczalności,realizacjakażdegozewskazanychprawiobowiązków
będziemusiałabyćjakośudokumentowana.Wymaganiaorazsugestiewtymwzględzie
zawierarozdział9.
90Dokumentacjanaruszeńochronydanychosobowych0Obowiązekdokumento-
wanianaruszeńochronydanychosobowychwynikawprostzRODO(art.33ust.5).
Jednocześnierozporządzeniewskazujeelementyobligatoryjnezgłoszenia,przypomocy
któregonależypowiadomićonaruszeniuorgannadzorczy(art.33ust.3).Tenelement
dokumentacjinależywięcuznaćzaobowiązkowywprzypadkuadministratorów,oile
tylkonastąpijakieśnaruszenie.Wprzypadkupodmiotówprzetwarzającychistnieje
jedynieobowiązekzgłoszenianaruszeniaadministratorowi.Szczegółyzob.rozdział10.
100DokumentacjamonitorowaniazgodnościzRODO0RODOnienakładaanina
administratorów,aninaprzetwarzającychwprostobowiązkuprzeprowadzaniaaudytów.
Jednakzarównopierwsi(art.24ust.1orazart.32ust.1),jakidrudzy(art.28ust.1
i4orazart.32ust.1)zobowiązanizapewnić,żeprzetwarzanieodbywasięzgodnie
zRODO,astopieńbezpieczeństwadanychodpowiadaryzyku.Wykonaniewskazanego
obowiązkutrzebaumiećwykazać.Audytnależyzatempotraktowaćjakośrodekorgani-
zacyjnyrealizującywskazanezadania,adokumentacjęaudytówjakometodęwykazania,
żeobowiązkitezostałyspełnione.Szczegółyzob.rozdział11.
110Wzoryzgódorazklauzulinformacyjnych0Liczniadministratorzyprzetwarzający
daneosobowebędądziałaćnapodstawiezgodypodmiotówdanych(art.6ust.1lit.a,
art.9ust.2lit.aRODO).Zdecydowanawiększośćadministratorówzewzględunafakt
pozyskiwaniadanychosobowychbędziemusiałarealizowaćobowiązkiinformacyjne
(art.13i14RODO).Dlatychpodmiotówbędzieużyteczneopracowanieiwłączenie
dodokumentacjiwzorówtakichzgódiklauzulinformacyjnych,dostosowanychdo
stosowanegoprzeznichzakresuisposobówprzetwarzania.Opracowaniewzorównie
jestobowiązkowe,aleumiejętnośćwykazania,żezgodyzostałypozyskane,aobowią-
zekinformacyjnyzrealizowany,jużtak.Trzebawięcspełnienietychwymogówjakoś
udokumentować.Wskazanewtympunkcieobowiązkizostałynałożonejedyniena
administratorówiniedotycząpodmiotówprzetwarzających.Szczegółyzob.rozdział12.
120Transferdanychosobowychdopaństwtrzecich0Jeśliadministratorlubpod-
miotprzetwarzającybędzieprzekazywaćdaneosobowedotzw.państwtrzecich,czyli
pozaEuropejskiObszarGospodarczy,tobędziemusiałspełnićwymaganiazawarte
wart.44-49RODO.Wskazanewymaganiaczęstokroćdalecesformalizowaneiwy-
magająprzygotowaniaodpowiednichdokumentów.Treśćtychdokumentówznajdzie