Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
2.5.Możliwerozszerzenietreścipolityki
49
nieodpowiedzialnościpowinnobyćszczegółowezewzględunaprzewidziane
wRODOterminyrealizacjiwniosków;
c)terminyrealizacjiposzczególnychzadań-obsługażądańwymagaczęstopod-
jęcialicznychczynnościprzezróżneosobyworganizacji(działymerytoryczne,
działITitd.);wniektórychprzypadkachproceduramożewięcokreślaćszczegó-
łoweterminynawykonywanieokreślonychczynności;
d)stosowaniewzorówodpowiedzi-przygotowanieszablonówodpowiedzidoty-
czącychtypowychżądańpodmiotówdanychmożemiećszczególneznaczenie
worganizacjach,gdzieskalażądańjestbardzoduża;zjednejstronypozwolito
zoptymalizowaćprocesobsługi,zdrugiejzaśzapewnispójnośćrozstrzygnięć
wpodobnychprzypadkach;
e)prowadzenieewidencjiwniosków-prawidłoweprowadzenieewidencjiwnios-
kówjestbardzoistotne,ponieważsposóbrealizacjiwnioskówjestbadanypod-
czaskontroliPUODO;administratorpowinienbyćwstanieudokumentować
całyprzebiegobsługiżądania-odmomentuwpływuwnioskudoorganizacjido
momentuudzieleniaodpowiedzipodmiotowidanych.
2.5.Możliwerozszerzenietreścipolityki
Elementemszerokopojętejpolitykiochronydanychosobowychmogąbyćrównieżinne
regulacje,wzory,narzędziaimechanizmystosowaneprzezadministratora,wspierające
gowrealizowaniuwymogównakładanychprzezprzepisyprawa.
Doinstrumentówtychmożnazaliczyć:
a)opisśrodkówbezpieczeństwaochronydanychorazzasadyichdokumentowania.
Dokumenttenpowinienokreślaćtechniczne,fizyczneorazorganizacyjneśrod-
kibezpieczeństwaochronydanychwdrożonychworganizacji.Wtymzakresie
możnawykorzystaćwykazyśrodkówochrony,którebyłyelementempolityki
bezpieczeństwa,prowadzonejnagrunciedotychczasowychprzepisów;
b)regulacje,politykiiprocedurydotyczącem.in.:zasadnadawaniaupoważnień,
udzielaniadostępudosystemówITprzetwarzającychdaneosobowe,zarządza-
niapolitykąhasełorazincydentami,stosowaniakryptografiiipseudonimizacji;
zasadrozpoczęcia,zawieszeniaizakończeniapracywsystemachIT,stosowa-
nychmetodiśrodkówuwierzytelnieniawsystemach,wykonywaniaprzeglądów
ikonserwacjisystemóworaznośnikówinformacjisłużącychdoprzetwarzania
danych,tworzeniakopiizapasowychbazdanych;wymogówwzakresieutrzy-
maniaciągłościdziałaniaizarządzaniabezpieczeństwemsieciorazsystemami
IT.Doopracowaniategorodzajudokumentacjiadministratorwykorzystaćmoże
wszczególnościrozwiązaniaprzyjętewinstrukcjizarządzaniasystememinfor-
macyjnym,którawprzypadkugdyspełniaławymogiprzewidzianewdotychcza-
sowychprzepisach,regulowaławieleww.obszarów;