Procedura retencji danych osobowych

Prawo

dane

Kategoria

regulamin

Instrukcja

Należy rozpocząć od uzupełnienia nazwy dokumentu, czyli "Procedura retencji danych osobowych". W sekcji definicji należy wpisać pełną nazwę firmy w miejscu placeholdera [FIRMA]. Następnie należy podać przykłady danych osobowych przetwarzanych przez firmę w miejscu [PRZYKŁADOWE DANE]. W polu [STANOWISKO ODPOWIEDZIALNE ZA OCHRONĘ DANYCH] należy wpisać nazwę stanowiska osoby odpowiedzialnej za ochronę danych osobowych, a w polu [PRZEPISY] wskazać odpowiednie przepisy, na podstawie których osoba ta działa. W miejscu [OPIS OSOBY/STANOWISKA] należy opisać osobę dedykowaną do usuwania danych. W kolejnych punktach definicji należy opisać relacje z firmą osób zajmujących stanowiska lub posiadających rodzaj umowy wskazany w placeholderach. Należy również rozwinąć ewentualne skróty i podać pełne nazwy przepisów/ustaw. W sekcji "Zasady ogólne" należy określić zasady przetwarzania danych w miejscu [ZASADY PRZETWARZANIA DANYCH]. Następnie należy opisać działania administratora w przypadku braku celu przetwarzania danych oraz zasady ustalania okresu retencji. W punkcie 2.4 należy określić wyjątki od zasady ograniczenia przechowywania danych. W sekcji "Okresy retencji Danych osobowych" należy wskazać miejsce, w którym określone są okresy retencji danych, kryteria ich ustalania oraz powody ewentualnych zmian. W sekcji "Usuwanie Danych osobowych" należy określić metodę usuwania danych, przykłady przesłanek wydłużenia okresu retencji, działania w przypadku wątpliwości oraz termin usunięcia danych. W postanowieniach końcowych należy umieścić wszelkie dodatkowe informacje.

Dane

działania administratora w przypadku braku celu przetwarzania, działania w przypadku wątpliwości, ewentualne skróty, firma, informacje końcowe, kryteria ustalania okresów retencji, metoda usuwania, miejsce określenia okresów retencji, nazwa procedury, opis osoby/stanowiska, opis relacji z firmą, pełna nazwa przepisu/ustawy, powody zmiany okresów retencji, przepisy, przepisy/ustawy, przykładowe dane, przykłady przesłanek wydłużenia okresu retencji, rozwinięcie skrótu, stanowisko odpowiedzialne za ochronę danych, stanowisko/rodzaj umowy, termin usunięcia danych, wyjątki od zasady ograniczenia przechowywania, zasady przetwarzania danych, zasady ustalania okresu retencji

Procedura retencji danych osobowych określa zasady przetwarzania informacji identyfikujących osobę fizyczną. Administratorem danych jest firma, a dane osobowe obejmują oraz inne informacje. Procedura precyzuje obowiązki oraz określa okresy retencji danych.

[NAZWA DOKUMENTU]

1. Definicje

1.1. Administrator – [FIRMA]

1.2. Dane osobowe – informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość, w tym [PRZYKŁADOWE DANE].

1.3. [STANOWISKO ODPOWIEDZIALNE ZA OCHRONĘ DANYCH] – osoba wyznaczona przez Administratora, nadzorująca przestrzeganie przepisów o ochronie Danych osobowych w organizacji Administratora, wykonująca zadania określone w [PRZEPISY].

1.4. Osoba dedykowana – [OPIS OSOBY/STANOWISKA].

1.5. Podmiot danych – osoba fizyczna, której dotyczą Dane osobowe przetwarzane przez Administratora.

1.6. [STANOWISKO/RODZAJ UMOWY] – osoba fizyczna [OPIS RELACJI Z FIRMĄ].

1.7. Procedura – niniejsza [NAZWA PROCEDURY].

1.8. [EWENTUALNE SKRÓTY] – [ROZWINIĘCIE SKRÓTU].

1.9. [PRZEPISY/USTAWY] – [PEŁNA NAZWA PRZEPISU/USTAWY].

1.10. [STANOWISKO/RODZAJ UMOWY] – osoba fizyczna [OPIS RELACJI Z FIRMĄ].

2. Zasady ogólne

2.1. Administrator przetwarza Dane osobowe z uwzględnieniem [ZASADY PRZETWARZANIA DANYCH] i zapewnia, że przechowuje Dane osobowe w formie umożliwiającej identyfikację Podmiotu danych przez okres nie dłuższy, niż jest to niezbędne do celów, w których te Dane osobowe są przetwarzane (okres retencji).

2.2. W przypadku gdy dla określonych Danych osobowych nie występują żadne prawnie uzasadnione cele przetwarzania, Administrator [DZIAŁANIA ADMINISTRATORA W PRZYPADKU BRAKU CELU PRZETWARZANIA].

2.3. W przypadkach gdy okres retencji Danych osobowych nie wynika wyraźnie z przepisów prawa, Administrator [ZASADY USTALANIA OKRESU RETENCJI].

2.4. Dane osobowe mogą być przetwarzane dłużej niż wynosi okres retencji, w przypadku gdy są one przetwarzane [WYJĄTKI OD ZASADY OGRANICZENIA PRZECHOWYWANIA].

3. Okresy retencji Danych osobowych

3.1. Okresy retencji danych zostały określone w [MIEJSCE OKREŚLENIA OKRESÓW RETENCJI].

3.2. Ustalając okresy retencji, uwzględniono w szczególności:

3.2.1. [KRYTERIA USTALANIA OKRESÓW RETENCJI].

3.3. Okresy retencji określone w [MIEJSCE OKREŚLENIA OKRESÓW RETENCJI] mogą ulegać zmianie w związku z [POWODY ZMIANY OKRESÓW RETENCJI].

4. Usuwanie Danych osobowych

4.1. Za faktyczne usuwanie ([METODA USUWANIA]) Danych osobowych zgodnie z obowiązującymi okresami retencji odpowiedzialna jest Osoba dedykowana.

4.2. Przed usunięciem ([METODA USUWANIA]) Danych osobowych należy zweryfikować, czy nie zachodzą przesłanki wydłużenia okresu retencji, w szczególności poprzez sprawdzenie, czy:

4.2.1. [PRZYKŁADY PRZESŁANEK WYDŁUŻENIA OKRESU RETENCJI].

4.3. W razie wątpliwości przed usunięciem ([METODA USUWANIA]) Danych osobowych Osoba dedykowana [DZIAŁANIA W PRZYPADKU WĄTPLIWOŚCI].

4.4. Usunięcie ([METODA USUWANIA]) Danych osobowych powinno nastąpić [TERMIN USUNIĘCIA DANYCH].

5. Postanowienia końcowe

5.1. [INFORMACJE KOŃCOWE].

Dokument 'Procedura retencji danych osobowych' szczegółowo reguluje przechowywanie i usuwanie danych osobowych zgodnie z obowiązującymi przepisami. Określa także rolę osób odpowiedzialnych za ochronę danych oraz procedury zwalniania informacji z systemów.