logo-LexDigital

RODO - Rozdział IV - Artykuł 30

Zespół LexDigital
Zespół LexDigital
29.09.2022
RODO - Rozdział IV - Artykuł 30

ROZDZIAŁ IV  – Administrator i podmiot przetwarzający

Sekcja 1 – Obowiązki ogólne

Artykuł 30 – Rejestrowanie czynności przetwarzania

1. Każdy administrator oraz – gdy ma to zastosowanie – przedstawiciel administratora prowadzą rejestr czynności  przetwarzania danych osobowych, za które odpowiadają. W rejestrze tym zamieszcza się wszystkie następujące  informacje:  

a) imię i nazwisko lub nazwę oraz dane kontaktowe administratora oraz wszelkich współadministratorów, a także gdy  ma to zastosowanie – przedstawiciela administratora oraz inspektora ochrony danych;  

b) cele przetwarzania;  

c) opis kategorii osób, których dane dotyczą, oraz kategorii danych osobowych;  

d) kategorie odbiorców, którym dane osobowe zostały lub zostaną ujawnione, w tym odbiorców w państwach trzecich  lub w organizacjach międzynarodowych;  

e) gdy ma to zastosowanie, przekazania danych osobowych do państwa trzeciego lub organizacji międzynarodowej,  w tym nazwa tego państwa trzeciego lub organizacji międzynarodowej, a w przypadku przekazań, o których mowa  w art. 49 ust. 1 akapit drugi, dokumentacja odpowiednich zabezpieczeń;  

f) jeżeli jest to możliwe, planowane terminy usunięcia poszczególnych kategorii danych;  

g) jeżeli jest to możliwe, ogólny opis technicznych i organizacyjnych środków bezpieczeństwa, o których mowa  w art. 32 ust. 1.  

Czy imię i nazwisko to dane osobowe?

2. Każdy podmiot przetwarzający oraz – gdy ma to zastosowanie – przedstawiciel podmiotu przetwarzającego  prowadzą rejestr wszystkich kategorii czynności przetwarzania dokonywanych w imieniu administratora, zawierający  następujące informacje:  

a) imię i nazwisko lub nazwa oraz dane kontaktowe podmiotu przetwarzającego lub podmiotów przetwarzających oraz  każdego administratora, w imieniu którego działa podmiot przetwarzający, a gdy ma to zastosowanie – przedst wiciela administratora lub podmiotu przetwarzającego oraz inspektora ochrony danych;  

b) kategorie przetwarzań dokonywanych w imieniu każdego z administratorów;  

c) gdy ma to zastosowanie –przekazania danych osobowych do państwa trzeciego lub organizacji międzynarodowej,  w tym nazwa tego państwa trzeciego lub organizacji międzynarodowej, a w przypadku przekazań, o których mowa  w art. 49 ust. 1 akapit drugi, dokumentacja odpowiednich zabezpieczeń;  

d) jeżeli jest to możliwe, ogólny opis technicznych i organizacyjnych środków bezpieczeństwa, o których mowa  w art. 32 ust. 1.  

3. Rejestry, o których mowa w ust. 1 i 2, mają formę pisemną, w tym formę elektroniczną.  

4. Administrator lub podmiot przetwarzający oraz – gdy ma to zastosowanie – przedstawiciel administratora lub  podmiotu przetwarzającego udostępniają rejestr na żądanie organu nadzorczego.  

5. Obowiązki, o których mowa w ust. 1 i 2, nie mają zastosowania do przedsiębiorcy lub podmiotu zatrudniającego  mniej niż 250 osób, chyba że przetwarzanie, którego dokonują, może powodować ryzyko naruszenia praw  lub wolności osób, których dane dotyczą, nie ma charakteru sporadycznego lub obejmuje szczególne kategorie danych  osobowych, o których mowa w art. 9 ust. 1, lub dane osobowe dotyczące wyroków skazujących i naruszeń prawa,  o czym mowa w art. 10.  

Sprawdź nasze artykuły:
Rejestr czynności przetwarzania – przykład

Dane osobowe wrażliwe, a dane osobowe zwykłe. Na czym polega różnica?

Umów bezpłatną konsultację

Napisz, w czym możemy ci pomóc, a my skontaktujemy się z Tobą w ciągu 24 godzin.
Kontakt
Pierwszy taki newsletter o ochronie danych i cyberbezpieczeństwie.
Co miesiąc dawka wiedzy od naszych ekspertów.

Administratorem Twoich danych osobowych jest LexDigital spółka z ograniczoną odpowiedzialnością z siedzibą w Poznaniu, ul Grodziska 8, 60-363 Poznań. Dane osobowe przetwarzane będą w celu wysyłania informacji handlowych, w szczególności newslettera. Pełną informację o przetwarzaniu danych osobowych znajdziesz w naszej Polityce prywatności.