Ewidencja osób upoważnionych do przetwarzania danych osobowych
- Prawo
dane
- Kategoria
ewidencja
- Klucze
bezpieczeństwo danych, ewidencja, ochrona danych osobowych, przetwarzanie danych osobowych, system informatyczny, udzielenie upoważnienia, upoważnione osoby, utrata upoważnienia, zachowanie danych
Ewidencja osób upoważnionych do przetwarzania danych osobowych jest dokumentem, który zawiera informacje o osobach uprawnionych do przetwarzania danych osobowych w danej jednostce. W dokumencie tym można znaleźć szczegółowe dane na temat osób posiadających takie uprawnienia, ich zakres obowiązków oraz informacje dotyczące zabezpieczenia przetwarzanych danych. Wpis do ewidencji osób upoważnionych może być konieczny w przypadku organizacji przetwarzających duże ilości danych osobowych.
Ewidencja osób upoważnionych do przetwarzania danych osobowych
(nazwa Firma "Przykładowa Sp. z o.o." / Administratora Danych Osobowych)
Lp. IMIĘ NAZWISKO SYGNATURA STANOWISKO DATA DATA ZAKRES Podpis osoby w systemie upoważnienia upoważnienia3 upoważnienia4 ADO/ upoważnionej informatycznym1 IODO5
1 Jan Kowalski JK/2023/01 Specjalista ds. Kadr 2023-01-15 2024-01-15 Pełny dostęp
2 Anna Nowak AN/2023/02 Kierownik Działu IT 2023-02-20 --- Dostęp do danych pracowników IT
3 Piotr Wiśniewski PW/2023/03 Stażysta 2023-03-01 2023-09-01 Ograniczony dostęp do danych klientów
4 Maria Zielińska MZ/2023/04 Specjalista ds. Marketingu 2023-04-10 --- Dostęp do danych marketingowych
1. Niniejszy element ewidencji osób upoważnionych do przetwarzania danych osobowych jest wymagany wyłącznie wtedy, gdy dane osobowe są przetwarzane w systemie informatycznym.
2. Oznaczenie stanowiska osoby, która przetwarza dane osobowe, nie jest elementem obligatoryjnym ewidencji osób upoważnionych do przetwarzania danych osobowych, jednakże w bardziej rozbudowanych strukturach organizacyjnych pozwala w prosty sposób zidentyfikować zajmowane w hierarchii służbowej miejsce osoby, która dokonuje przetwarzania (w szczególności gdy w ramach tej samej struktury organizacyjnej występują dwie lub więcej osób o tych samych IMIĘ i NAZWISKO).
3. Osoby, które utraciły upoważnienie do przetwarzania danych osobowych (np. z uwagi na zakończenie zatrudnienia), nie powinny być niezwłocznie usunięte z ewidencji, jednakże powinno się oznaczyć datę ustania ich upoważnienia. 5 lat w zakresie obowiązku przechowywania określonych danych osobowych doprecyzowują przepisy odrębnych aktów prawnych (m.in. vide infra pkt 9.4.3 – tzw. rozporządzenie o dokumentacji pracowniczej).
4. Określenie, czy upoważnienie jest udzielone bez ograniczeń bądź z ograniczeniem do określonych operacji przetwarzania danych osobowych, określonych zbiorów lub części zbiorów danych osobowych.
5. Ewidencję osób upoważnionych do przetwarzania danych osobowych prowadzi Administrator Danych Osobowych (ADO) albo Inspektor Ochrony Danych Osobowych (IODO), jeżeli został powołany w strukturach danego administratora.
Dokument „Ewidencja osób upoważnionych do przetwarzania danych osobowych” jest istotnym narzędziem w procesie zarządzania danymi osobowymi w organizacji. Zapewnia przejrzystość w zakresie osób uprawnionych do przetwarzania danych oraz pomaga w zapewnieniu bezpieczeństwa informacji. Regularna aktualizacja ewidencji oraz ścisła kontrola dostępu do danych przez upoważnione osoby są kluczowe dla ochrony prywatności i zgodności z przepisami.