Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
2.3.Zakresprzedmiotowypolityki
39
wskazanychzagadnień(formalnywymógdotyczyjedynierejestruczynnościprzetwa-
rzaniaorazrejestrukategoriiczynnościprzetwarzania).Prowadzonaprzezadmini-
stratorapolitykaochronydanychosobowychpowinnajednakzasadniczouwzględniać
wymienionewyżejobszary.
Zgodniezzaprezentowanympodejściempolitykaochronydanychmożeskładaćsię
dwóchzasadniczychelementów:częściogólnejiczęściszczegółowej.Podstawowecele
izasadyochronydanychosobowych,którepowinnyzostaćuwzględnionewogólnej
częścipolityki,mająwistotnymzakresiecharakteruniwersalny(tj.znajdązastosowanie
doprzetwarzaniadanychosobowychprzezróżnegotypuadministratorów),wynikają
bowiemzkoniecznościprzestrzeganiawymogówprzewidzianychwRODO.Należy
donichzaliczyć12:
a)stosowaniesiędoogólnychzasadprzetwarzaniaokreślonychwart.5RODO;
b)zapewnienie,abydaneprzetwarzanebyłyzgodniezprawem(art.6-11RODO);
c)zapewnienie,abyprzestrzeganebyłyprawaosób,którychdaneprzetwarzane
(art.12-23RODO);
d)zapewnieniewypełnianiaogólnychobowiązkówwzakresieprzetwarzaniada-
nychciążącychnaadministratorzeipodmiocieprzetwarzającym(art.24-31
RODO);
e)zapewnieniebezpieczeństwaprzetwarzaniadanych,uwzględniająccharakter,
zakres,konteksticeleprzetwarzaniadanych(art.32-36RODO);
f)zapewnieniekontrolinadprzetwarzaniemdanychwpostacimonitorowania
przestrzeganiaprzepisówiprzyjętychprocedurprzetwarzaniaprzezinspekto-
raochronydanychlubpodmiotycertyfikująceczymonitorująceprzestrzeganie
przyjętychkodeksówpostępowania(art.27-43RODO);
g)stosowaniesiędowymagańwzakresieprzekazywaniadanychdopaństwtrze-
cichiinstytucjimiędzynarodowych(art.44-49RODO).
Wpraktycezagadnieniatemogązatemzostaćuwzględnionewogólnejczęścipolityki
ochronydanychosobowych,którejprzykładstanowiwzórnr2.1.
Konkretnerejestry,proceduryinarzędzia,którewmyślprezentowanegowniniejszym
opracowaniupodejściastanowiąszczegółowączęśćpolitykiochronydanych,powinny
zkoleibyćdostosowanedokonkretnejorganizacji.Przyoceniezasadnościtworzenia
określonychdokumentówiustalaniupoziomuichszczegółowościnależywziąćpod
uwagęwieleczynników,takichjakm.in.:wielkośćorganizacji(wtymliczbęzatrudnio-
nychosóborazcharakterzatrudnienia),strukturęorganizacyjną(wtymwystępujące
worganizacjipowiązaniakapitałoweorazliczbędepartamentówldziałówfunkcjonują-
cychworganizacji),przedmiotdziałalnościorazliczbęizakresprocesówprzetwarzania
danych(wtymróżnorodnośćświadczonychusługirodzajdanychwykorzystywanych
wprocesach)itd.
12
Zob.wytycznePUODO,Dokumentacjaprzetwarzania...