Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
44
Rozdział2.Politykaochronydanychosobowych
danychosobowych,obsługiżądańpodmiotówdanychorazwyborudostawcyprzetwa-
rzającegodaneosobowe.Pozostałeprocesyzostałyszczegółowoomówionewdalszych
rozdziałachniniejszegoopracowania.
2.4.1.Proceduraretencjidanychosobowych
Koniecznośćwdrożeniaprocesuoperacyjnegozapewnianiaretencjidanychosobo-
wychwynikazzasadyograniczeniaprzechowywaniaprzewidzianejwart.5ust.1lit.e
RODO.Zasadatazakłada,żedaneosobowepowinnybyćprzechowywanewformie
umożliwiającejidentyfikacjęosoby,którejdanedotyczą,przezokresniedłuższy,niż
jesttoniezbędnedocelów,wktórychdaneteprzetwarzane.Wmotywie39RODO
prawodawcaunijnywskazałtakże,żeadministratorpowinienzapewnićograniczenie
okresuprzechowywaniadanychndościsłegominimum”
.Procesoperacyjnymającyna
celubieżącezapewnienieograniczeniaprzechowywaniadanychpowinienwięczostać
ukształtowanywtakisposób,żebydanerzeczywiściebyłyusuwanepoupływieokresu
retencji.
Wdrożenieprocesuoperacyjnegowzakresieretencjidanychpowinnowięcuwzględniać
kilkakroków:
1)zinwentaryzowanieistniejącychprocesówprzetwarzaniadanych-procesusu-
waniadanychpoupływieokresuretencjipowinienuwzględniaćwszystkieczyn-
nościprzetwarzaniadanychosobowychrealizowaneprzezadministratora;za-
rządzanieretencjądanychwymagawięcprawidłowejidentyfikacjiczynności
przetwarzania;identyfikacjatakamożebyćrealizowanapoprzezprowadzenie
rejestruczynnościprzetwarzaniazgodniezwymogamiart.30RODO;
2)określenieokresówretencjidlaposzczególnychcelówprzetwarzaniawpo-
szczególnychczynnościach-wprzypadkuprawidłowejidentyfikacjiczynno-
ściprzetwarzania,dokażdejczynnościnależyprzypisaćcele,wjakichdane
przetwarzane;okresyretencjipowinnyodnosićsiędoposzczególnychcelów
przetwarzania(innybędziebowiemokresretencjidladanychosobowychgro-
madzonychwzwiązkuzrealizacjąumowywcelachobsługiposprzedażowejod
okresuretencjiobejmującegocelepodatkowe);
3)przypisaniezasobów(nośnikówelektronicznychifizycznych,naktórychznajdują
siędane)wposzczególnychczynnościach-prawidłowaretencjadanychzakłada,
żepoupływieokresuretencjizostanąoneusuniętezewszystkichnośnikówilo-
kalizacjiworganizacji(atakżenośników,zaktóreodpowiadająpodmiotyprze-
twarzające);możliwośćzarządzaniaretencjąmożewięcwymagaćinwentaryzacji
wszystkichzasobówwykorzystywanychwramachposzczególnychczynnoścido
realizacjiokreślonychcelów(np.ustalenia,jakieformularzepapierowewykorzy-
stywane,zjakichsystemówinformatycznychkorzystasiędorealizacjiprocesu,na
jakichnośnikachzewnętrznychpracownicymogęprzechowywaćdaneitd.);