Polecenie: Zbiory przetwarzanych danych
W programie Wapro RODO Narzędzie ochrony danych osobowych rejestr Zbiory przetwarzanych danych przeznaczony jest do ewidencjonowania zbiorów danych osobowych. Mogą to być zbiory w postaci papierowej lub elektronicznej. Niniejszy rejestr umożliwia zapisywanie zbiorów wszelkiego typu.
Bezpośrednio po instalacji programu rejestr zawiera już pierwszy wpis dotyczący bazy danych, w której program został zainstalowany. Należy uzupełnić w nim brakujące informacje. Aby otworzyć rejestr należy z głównego menu programu wybrać polecenie: Zakładka: RODO | Polecenie: Zbiory przetwarzanych danych
. Na ekranie pojawi się główne okno rejestru. Jeżeli rejestr uruchamiany jest po raz pierwszy, zawiera tylko jedną pozycję, podobnie do poniższego przykładu:
Aby:
- dodać nową pozycję do rejestru należy nacisnąć przycisk
Dodaj
lub użyć skrótuIns
- zaktualizować istniejący wpis, należy go wybrać w głównym oknie i nacisnąć przycisk
Popraw
lub użyć skrótuF2
.
W dokumentacji omówiony zostanie przypadek uzupełniania danych w pierwszej pozycji utworzonej podczas instalacji programu. Rejestr zawiera bardzo rozbudowaną informację na temat zbiorów przetwarzanych danych, ale informacje te będą automatycznie wykorzystywane w innych rejestrach, po odwołaniu się do tego zbioru danych.
Na zakładce Podstawowe można:
- utworzyć Nazwę zbioru - jeżeli nie została utworzona automatycznie;
- dodać Inspektora Danych Osobowych wraz z datą, od kiedy został powołany na to stanowisko - jeżeli firma powołała lub zatrudniła osobę albo podmiot na to stanowisko. Lista Inspektorów danych osobowych tworzona jest w słowniku Podmioty. Aby dodać do słownika pozycję i wybrać ją z listy należy przycisnąć przycisk oznaczony ikoną folderu, po prawej stronie pola;
- dodać Podmiot przetwarzający dane wraz z datą od kiedy został upoważniony do przetwarzania - niektóre zbiory danych na zlecenie administratora danych przetwarzane są przez inne podmioty, na przykład biura rachunkowe. Informację o tym należy umieścić w tym polu. Lista podmiotów przetwarzających dane osobowe tworzona jest w słowniku Podmioty. Aby dodać do słownika pozycję i wybrać ją z listy należy przycisnąć przycisk oznaczony ikoną folderu, po prawej stronie pola.
Informację o okresowym powierzaniu danych innym podmiotom lub zmianach inspektorów danych można zapisać w ewidencji dostępnej po przyciśnięciu przycisku Historia
lub użyciu skrótu Ctrl+H
, po wybraniu rodzaju podmiotu.
Na powyższym obrazie widoczny jest wyświetlony słownik Podmioty z jedną przykładową pozycją. Po przyciśnięciu przycisku Wybierz
lub przyciśnięciu klawisza Enter
, wybrana pozycja zostanie wstawiona do rejestru, widok poniżej:
Informacją, która również może zostać dodana na zakładce Podstawowe jest podmiot przetwarzający dane (widok powyżej).
Zakładka Administratorzy umożliwia przypisanie do zbioru przetwarzanych danych jednego lub kilku administratorów - w zależności od sytuacji. Podobnie jak inne pola rejestrów, pole administratorzy wstawiane jest ze słownika. Listę administratorów można utworzyć z wartości słownika Podmioty. Widok zakładki poniżej:
Zakładka Administratorzy umożliwia rejestrowanie historii zmian administratorów. W tym celu należy przycisnąć przycisk Historia
lub użyciu skrótu Ctrl+H
.
Opisując elektroniczne zbiory w rejestrze Zbiory przetwarzania danych na zakładce Programy, można dodać informację o programach przetwarzających dane w opisywanym pliku. Lista programów znajduje się w słowniku: Programy przetwarzające dane. Domyślnie zawiera on listę programów systemu Asseco Wapro, ale w razie potrzeby można ją dowolnie rozszerzyć.
Z punktu widzenia RODO ważne jest dodanie informacji o:
- podstawach prawnych przetwarzania danych - lista wartości znajduje się w słowniku: Podstawy upoważniające do przetwarzania danych;
- celach przetwarzania danych - lista wartości znajduje się w słowniku: Cele przetwarzania danych.
W każdą pozycję rejestru można wstawić listę wartości ze słowników.
Ostatnia zakładka o nazwie Kategorie przetwarzania i osób umożliwia dodaniu w omawianym rejestrze informacji na temat:
- rodzaju przetwarzanych danych - lista kategorii znajduje się w słowniku: Kategorie przetwarzania;
- kategorii osób, których dane są przetwarzane - lista znajduje się w słowniku: Kategorie osób;
Informacje wpisuje się do rejestru dokładnie tak, jak to omówiono wyżej. Przykładowo:
Tak wprowadzone informacje o zbiorze przetwarzanych danych zawierającym dane osobowe będą wykorzystywane do automatycznego wypełniania danych w innych rejestrach.
Po wpisaniu do rejestru pozostałych zbiorów danych, w tym również zbiorów papierowych, stale należy je aktualizować. Tylko w ten sposób, osoba odpowiedzialna w firmie za zabezpieczenie przetwarzania danych osobowych może mieć pełną kontrolę nad nimi.