Rejestr czynności przetwarzania
- Prawo
dane
- Kategoria
rejestr
- Klucze
administrator danych, cele przetwarzania danych osobowych, kategorie przetwarzanych danych, niszczenie danych, ochrona danych osobowych, odbiorcy danych, polityka bezpieczeństwa, rejestr czynności przetwarzania, zarządzanie systemem informatycznym, środki bezpieczeństwa
Rejestr czynności przetwarzania danych osobowych jest dokumentem wymaganym przez RODO, służącym do rejestrowania informacji dotyczących przetwarzania danych. Zawiera opisy rodzajów przetwarzanych danych, celów, kategorii podmiotów danych i wiele innych istotnych szczegółów. Jego właściwe prowadzenie jest istotne dla zapewnienia zgodności z przepisami o ochronie danych osobowych.
REJESTR CZYNNOŚCI PRZETWARZANIA RZCP/2023/001
Szablon przygotowany przez Biuro Rachunkowe "Księgowy"
NAZWA ORAZ DANE KONT AKTOWE ADMINISTRATOR A: Biuro Rachunkowe "Księgowy", ul. Kwiatowa 12, 00-000 Warszawa, NIP: 1234567890
NAZWA ORAZ DANE KONT AKTOWE WSPÓŁADMINISTRATORA : Brak
IMIĘ I NAZWISKO ORAZ DANE KONTAKTOWE INS PEKTORA OCHRONY DANY CH: Anna Kowalska, 555-123-456, ul. Polna 22, 01-001 Warszawa
Obsługa księgowa
1. Ujmowanie przekazanych przez Klienta Dokumentów w Podatkowej Księdze Przychodów i Rozchodów.
2. Prowadzeniu Ewidencji zakupów VAT.
3. Ewidencja środków trwałych i wyposażenia.
4. Wyliczanie zobowiązań podatkowych z tytułu PIT i VAT, na podstawie dostarczonych przez klienta dokumentów zakupowych i prowadzonej ewidencji dokumentów sprzedażowych.
5. Składanie deklaracji podatkowych drogą elektroniczną.
6. Sporządzanie rocznych zeznań podatkowych dla podatnika rozliczającego się indywidualnie (PIT-36 + PIT-O lub PIT-36L).
7. Generowania dokumentów sprzedaży – FV lub rachunki w formacie PDF i e-faktury.
8. Rejestrowanie sprzedaży nieudokumentowanej.
9. Prowadzenia listy kontrahentów.
10. Prowadzenia listy towarów i usług.
11. Monitorowania płatności.
12. Prowadzenia ewidencji przebiegu pojazdu.
13. Obsługa umów, w tym zleceń i umów o dzieło.
Cele przetwarzania danych osobowych
Klienci Biura Rachunkowego
Opis kategorii osób, których dane dotyczą
Imię, nazwisko, adres, NIP, PESEL, numer telefonu, adres e-mail, dane dotyczące prowadzonej działalności gospodarczej
Kategorie przetwarzanych danych
Strona 1 z 3
REJESTR CZYNNOŚCI PRZETWARZANIA RZCP/2023/001
Szablon przygotowany przez Biuro Rachunkowe "Księgowy"
Urzędy Skarbowe, ZUS, banki, firmy windykacyjne
Odbiorcy danych
Brak
Kategorie odbiorców w państwach trzecich (w tym wskazanie nazwy państwa trzeciego)
Nie dotyczy
Dokumentacja zabezpieczeń – w przypadku transferu danych do państw trzecich na podstawie art. 49 ust. 1 akapit drugi RODO
5 lat od zakończenia roku, w którym zakończono świadczenie usług
Planowane terminy usunięcia danych osobowych
1. Dostęp do pomieszczeń objęty jest systemem kontroli dostępu.
2. Dostęp do pomieszczeń kontrolowany jest przez system monitoringu z zastosowaniem kamer przemysłowych.
3. Dostęp do pomieszczeń, w których przetwarzane są dane osobowe przez całą dobę jest nadzorowany przez służbę ochrony.
4. Dane w formie papierowej przechowywane są w zamkniętej szafie.
Ogólny opis technicznych i organizacyjnych środków bezpieczeństwa 5. Dostęp do systemu operacyjnego komputera, w którym przetwarzane są dane osobowe zabezpieczony jest za pomocą procesu uwierzytelnienia z wykorzystaniem identyfikatora użytkownika oraz hasła.
6. Szyfrowanie dysku twardego.
7. Zastosowano środki ochrony przed szkodliwym oprogramowaniem takim, jak np. robaki, wirusy, konie trojańskie.
8. Użyto system Firewall do ochrony dostępu do sieci komputerowej.
Strona 2 z 3
REJESTR CZYNNOŚCI PRZETWARZANIA RZCP/2023/001
Szablon przygotowany przez Biuro Rachunkowe "Księgowy"
9. Wykorzystano środki pozwalające na rejestrację zmian wykonywanych na poszczególnych danych osobowych w systemie informatycznym.
10. Dostęp do danych przydzielany jest na zasadach wiedzy koniecznej osobom upoważnionym, przeszkolonym z zakresu ochrony danych osobowych, które zobowiązały się do zachowania poufności danych osobowych.
11. Została opracowana i wdrożona polityka bezpieczeństwa.
12. Została opracowana i wdrożona instrukcja zarządzania systemem informatycznym.
13. Zastosowano mechanizm wymuszający okresową zmianę haseł dostępu do systemu służącego do przetwarzania danych.
14. Zastosowano mechanizm automatycznej blokady dostępu do systemu informatycznego służącego do przetwarzania danych osobowych w przypadku dłuższej nieaktywności pracy użytkownika.
15. Dokumenty zawierające dane osobowe po ustaniu przydatności są niszczone w sposób mechaniczny za pomocą niszczarek.
16. Kopie zapasowe danych osobowych przechowywane są w innym pomieszczeniu niż to, w którym znajduje się serwer, na którym dane osobowe przetwarzane są na bieżąco.
Strona 3 z 3
Rejestr czynności przetwarzania stanowi ważne narzędzie wspierające zgodność z przepisami RODO. Poprawne i kompleksowe wypełnienie dokumentu umożliwia skuteczne zarządzanie danymi osobowymi, identyfikację ryzyk związanych z przetwarzaniem oraz realizację obowiązków informacyjnych względem osób, których dane dotyczą.