Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
2.4.Szczegółowaczęśćpolityki-uwagipraktyczne
45
4)przypisanieokresówretencjidlaposzczególnychzasobów-wniektórychprzy-
padkachmożeokazaćsięuzasadnioneprzypisywaniekonkretnychokresówre-
tencjidoposzczególnychnośnikówdanych;możesiębowiemokazać,żeczęśćza-
sobówwykorzystywanychwprocesieprzetwarzaniadanychnależyprzechować
dłużejniżpozostałe(np.tylkoczęśćdokumentacjizawierającejdaneosobowe
powinnabyćprzechowywanawcelachpodatkowych,aresztapowinnabyćusu-
niętaniezwłoczniepozakończeniuobowiązywaniaumowy);
5)przypisanieosóbodpowiedzialnychzausuwaniedanychwposzczególnychpro-
cesachlubzasobach-zewzględunastrukturęorganizacyjnąicharakterysty-
procesówprzetwarzaniadanychosobowychwkonkretnejorganizacjimoże
okazaćsię,żezafaktyczneusuwaniedanychosobowychpowinniodpowiadać
pracownicydziałówmerytorycznychmającychbezpośrednidostępdozasobów
zawierającychdaneosobowe(np.pracownicyHRmogąodpowiadaćzausuwanie
danychzdokumentacjipracowniczej);
6)opracowanieinstrukcjiusuwaniadanychwzasobachibudowaniekompetencji
personelu-wprzypadkugdyzafaktyczneusuwaniedanychodpowiadająosoby
odpowiedzialnewyznaczonewposzczególnychobszarachmerytorycznych,ko-
niecznemożeokazaćsięprzygotowanieszczegółowychwytycznych(np.wformie
instrukcjistanowiskowych)określającychzasadypostępowaniazkonkretnymi
nośnikamizawierającymidaneosobowe;koniecznejestrównieżbudowaniekom-
petencjiuosób,którymprzydzielonozadaniawramachprocesuoperacyjnego;
7)nadzórnadprawidłowościąrealizowaniaprocesuretencji-wprzypadkudele-
gowaniazadańnapracownikówzdziałówmerytorycznychnależyzapewnićod-
powiednieinstrumentypozwalającezespołowiochronydanychnakontrolę,czy
procesoperacyjnyrealizowanyjestprawidłowo;instrumentytemogąobejmować
np.cykliczneaudytywewnętrzne.
Wkonsekwencjiwprocedurzeretencjidanychosobowychnależyuwzględnićwszcze-
gólności:
a)precyzyjneokresyretencjidlaposzczególnychcelówprzetwarzaniadanychoso-
bowych(np.wformietabelistanowiącejzałącznikdoproceduryalbopoprzez
odesłaniedorejestruczynnościprzetwarzania,wktórymustaloneposzcze-
gólneokresyretencji);
b)kryteriaustalaniaokresówretencji(wszczególnościzdarzeń,odktórychnależy
liczyćterminyusunięciadanychwramachposzczególnychcelów-np.rozwiąza-
nieumowy,wygaśnięciestosunkupracyitd.);
c)dopuszczalnemetodyrealizacjiretencji-proceduramożezakładać,żedanenie
musząbyćfizycznieusuwane,alemogąbyćanonimizowane;proceduramoże
określaćkonkretnezasadyskutecznejanonimizacjidanych;
d)roleizakresyodpowiedzialności-wprzypadkudecentralizacjiprocesunależy
opisaćroleposzczególnychosóbwrealizacjiprocesu;