Rejestr czynności przetwarzania
- Prawo
dane
- Kategoria
rejestr
- Instrukcja
Należy rozpocząć od uzupełnienia danych administratora danych osobowych, wpisując nazwę firmy, adres, adres email oraz numer telefonu. Następnie należy uzupełnić dane kontaktowe osoby odpowiedzialnej lub inspektora ochrony danych, jeśli taki został powołany, wpisując nazwę firmy, adres, adres email oraz numer telefonu. Jeśli w organizacji powołano inspektora ochrony danych, należy podać jego imię, nazwisko, adres, adres email oraz numer telefonu. W przypadku wyznaczenia przedstawiciela, należy uzupełnić jego imię, nazwisko, adres, adres email oraz numer telefonu. W sekcji "Termin przyjęcia oraz wersja rejestru" należy wpisać dzień, miesiąc i rok przyjęcia rejestru oraz jego wersję. W tabeli należy uzupełnić każdy wiersz, podając kolejno: numer porządkowy, nazwę czynności przetwarzania lub nazwę zbioru i jego opis, cel przetwarzania, kategorie osób, których dane dotyczą, kategorie przetwarzanych danych osobowych, odbiorców danych, kategorie odbiorców w państwach trzecich wraz z nazwą państwa, dokumentację zabezpieczeń w przypadku transferu danych do państw trzecich, planowane terminy usunięcia danych osobowych, ogólny opis technicznych i organizacyjnych środków bezpieczeństwa, podstawę prawną przetwarzania danych, źródło danych, datę utworzenia wpisu, datę ostatniej aktualizacji wpisu, nazwę podmiotu przetwarzającego, nazwę systemu lub oprogramowania, informację o transferze do kraju trzeciego lub organizacji międzynarodowej oraz informację o DPIA (tak/nie). W sekcji "Dodatkowe informacje" można dodać wszelkie istotne informacje, np. odniesienie do Polityki Bezpieczeństwa Informacji. Należy pamiętać o aktualizacji rejestru w przypadku zmian w procesach przetwarzania danych osobowych.
- Dane
adres, cel, czynność, dane, dokumentacja, dzień, email, firma, imię, kategoria, miesiąc, nazwisko, numer, odbiorcy, okres, opis bezpieczeństwa, państwo, podstawa prawna, rok, sygnatura, system, telefon, transfer, źródło
Szablon Rejestru Czynności Przetwarzania zawiera kompleksowe informacje dotyczące danych osobowych, w tym dane administratora, inspektora ochrony danych oraz dane kontaktowe. W dokumencie znajduje się także tabela z istotnymi informacjami dotyczącymi przetwarzania danych oraz dodatkowe informacje o środkach bezpieczeństwa. Rejestr pełni ważną rolę w zapewnieniu zgodności z przepisami GDPR i ochronie danych osobowych.
SZABLON REJESTRU CZYNNOŚCI PRZETWARZANIA
[Dane Administratora danych osobowych / NAZWA ORAZ DANE KONTAKTOWE ADMINISTRATORA]
[Nazwa:] [FIRMA]
[Adres:] [ADRES]
[Email:] [ADRES]
[Telefon:] [TELEFON]
[Dane kontaktowe osoby odpowiedzialnej/Inspektora Ochrony Danych / NAZWA ORAZ DANE KONTAKTOWE WSPÓŁADMINISTRATORA]
[Nazwa:] [FIRMA]
[Adres:] [ADRES]
[Email:] [ADRES]
[Telefon:] [TELEFON]
[IMIĘ I NAZWISKO ORAZ DANE KONTAKTOWE INSPEKTORA OCHRONY DANYCH / Dane Inspektora Ochrony Danych (jeśli powołano)]
[Nazwa:] [IMIĘ] [NAZWISKO]
[Adres:] [ADRES]
[Email:] [ADRES]
[Telefon:] [TELEFON]
[Dane Przedstawiciela (jeśli wyznaczono)]
[Nazwa:] [IMIĘ] [NAZWISKO]
[Adres:] [ADRES]
[Email:] [ADRES]
[Telefon:] [TELEFON]
[Termin przyjęcia oraz wersja rejestru]
[Dzień:] [OKRES]
[Miesiąc:] [OKRES]
[Rok:] [OKRES]
[Wersja rejestru:] [SYGNATURA]
[NAGŁÓWEK TABELI - ZAWIERAJĄCY NP.:]
Lp. | Nazwa czynności przetwarzania / Nazwa zbioru / Opis zbioru | Cel przetwarzania | Kategorie osób, których dane dotyczą | Kategorie przetwarzanych danych osobowych | Odbiorcy danych | Kategorie odbiorców w państwach trzecich (w tym wskazanie nazwy państwa trzeciego) | Dokumentacja zabezpieczeń – w przypadku transferu danych do państw trzecich | Planowane terminy usunięcia danych osobowych | Ogólny opis technicznych i organizacyjnych środków bezpieczeństwa | Podstawa prawna przetwarzania danych | Źródło danych | Data utworzenia wpisu | Data ostatniej aktualizacji wpisu | Nazwa podmiotu przetwarzającego | Nazwa systemu/oprogramowania | Transfer do kraju trzeciego/organizacji międzynarodowej | DPIA (TAK/NIE)
[WIERSZE TABELI - ZAWIERAJĄCE NP.:]
[NUMER] | [CZYNNOŚĆ] | [CEL] | [KATEGORIA] | [DANE] | [ODBIORCY] | [PAŃSTWO] | [DOKUMENTACJA] | [OKRES] | [OPIS BEZPIECZEŃSTWA] | [PODSTAWA PRAWNA] | [ŹRÓDŁO] | [OKRES] | [OKRES] | [FIRMA] | [SYSTEM] | [TRANSFER] | [TAK/NIE]
[DODATKOWE INFORMACJE - NP.:]
Ogólny opis technicznych i organizacyjnych środków bezpieczeństwa zastosowanych do ochrony danych osobowych określa Polityka Bezpieczeństwa Informacji wdrożona do stosowania w [FIRMA].
Dane osobowe nie są przekazywane do żadnych odbiorców w [OKRES] i w [OKRES].
Rejestr Czynności Przetwarzania to kluczowy dokument dla zapewnienia zgodności z przepisami o ochronie danych osobowych. Zawiera szczegółowe informacje o przetwarzaniu danych, podstawie prawnej, odbiorcach danych oraz środkach bezpieczeństwa. Dzięki Rejestrowi możliwe jest skuteczne monitorowanie działań związanych z danymi osobowymi.