Czy usuwanie i niszczenie danych osobowych to także ich przetwarzanie?
Przetwarzanie danych osobowych - RODO
Na gruncie problematyki, jaką jest przetwarzanie danych osobowych, RODO jest aktem prawnym dającym najwięcej odpowiedzi. Zgodnie z nim przetwarzanie to każda operacja lub zestaw operacji wykonywanych na danych osobowych w sposób zautomatyzowany lub niezautomatyzowany. Definicja jest więc bardzo szeroka i w rzeczywistości może obejmować każdą czynność, którą podejmujemy w związku z danymi osobowymi.
Za przetwarzanie danych uznajemy m.in. ich:
Dlaczego warto wiedzieć, co to jest przetwarzanie danych osobowych? Ponieważ RODO nie wyszczególnia poszczególnych czynności, najczęściej posługując się właśnie terminem “przetwarzanie”.
Czym jest przetwarzanie danych osobowych? Przykłady
Definicje prawne bywają trudne do zrozumienia, dlatego najlepiej zobrazować je na przykładach. Czym jest przetwarzanie danych osobowych? Oto przykładowe czynności związane z tym procesem:
Przetwarzanie danych osobowych oznacza więc każde podejmowane w związku z nimi działanie. Jak widać, zajmuje się tym wiele jednostek, firm i instytucji, stąd tak ważne było uporządkowanie prawne ochrony danych osobowych.
Czy usuwanie danych osobowych jest ich przetwarzaniem?
Wiedząc, co oznacza przetwarzanie danych osobowych, można odpowiedzieć na pytanie, czy usuwanie danych osobowych jest ich przetwarzaniem? Zdecydowanie tak. Jest to ostatnia czynność, jaką dokonujemy w związku z przetwarzaniem. Tej kwestii RODO poświęca sporo uwagi, ponieważ od prawidłowości tej operacji zależy bezpieczeństwo informacji.
Przetwarzanie danych osobowych wymaga zgody osoby, której dotyczą. W niektórych sytuacjach zgoda nie jest potrzebna, jeśli mamy do czynienia z konkretną podstawą prawną. Tak też jest przy niszczeniu danych. Przepisy mówią jasno - wycofanie zgody na przetwarzanie danych lub zakończenie okresu przechowywania wynikającego z odrębnych aktów prawnych nakazuje zniszczenie danych osobowych.
Jak prawidłowo niszczyć dane osobowe?
Czy usuwanie i niszczenie danych osobowych to także ich przetwarzanie? Jak najbardziej. Problem jest jednak zdecydowanie bardziej złożony. Musimy przecież pamiętać o bezpieczeństwie będącym priorytetem na każdym etapie procesu, jakim jest przetwarzanie danych osobowych. Definicja ochrony danych mówi o tym, że administrator nie może dopuścić do ich wycieku, ujawnienie, kradzieży. Innymi słowy, nie mogą one wpaść w niepowołane ręce.
Zakres przetwarzania danych osobowych obejmuje ich niszczenie. Jak zatem robić to prawidłowo? Przede wszystkim warto podzielić dane na dwie kategorie: widniejące w dokumentach papierowych oraz elektronicznych. W pierwszym przypadku niszczymy papier, tnąć go na bardzo drobne elementy. Szczegółowe wytyczne w tym zakresie znajdziemy w normie ISO/IEC 21964. Określa ona maksymalną powierzchnię ścinków w zależności od rodzaju dokumentu.
Tymczasem dokumenty elektroniczne niszczymy poprzez uszkodzenie nośnika danych. Na ogół odbywa się to poprzez pocięcie go na mniejsze części lub demagnetyzację. Dla lepszego efektu, zwłaszcza w przypadku danych ściśle tajnych, istnieje możliwość połączenia tych dwóch metod.
Co grozi za uchybienia w przetwarzaniu danych osobowych?
Dlaczego każdy przedsiębiorca powinien wiedzieć, co to znaczy przetwarzanie danych osobowych i jakie kategorie obejmuje? Ponieważ nieprzestrzeganie przepisów wiąże się z wysoką karą finansową. Wynosi ona nawet 20 mln euro lub do 4% rocznego obrotu firmy. Może ona zostać nałożona za:
Problematyka związana z tym, co to jest przetwarzanie danych osobowych i jak te dane zabezpieczyć, jest więc szeroka i w większości przypadków wymaga pomocy ekspertów.
Jak bezpiecznie przetwarzać dane osobowe w firmie?
Przetwarzanie danych osobowych to proces, który zaczyna się gromadzeniem, a kończy usuwaniem lub niszczeniem. Na każdym etapie mamy obowiązek zabezpieczyć poszczególne informacje przed wyciekiem lub nieautoryzowanym dostępem. Jak to zrobić? Przede wszystkim należy przestrzegać zasady minimalizacji, a więc sięgać po dane osobowe tylko wtedy, gdy to konieczne. Ważne, aby odpowiednio przeszkolić w tym zakresie pracowników, wyjaśniając m.in. na czym polega przetwarzanie danych w bazie danych, do której mają dostęp.
Ponadto niszczenie danych powinno nastąpić niezwłocznie po upływie wyznaczonego okresu archiwizacji. Niektóre firmy czekają z tym do zakończenia roku kalendarzowego, co na gruncie RODO jest błędem. Jeśli nie wiesz, jak prawidłowo i bezpiecznie przetwarzać, w tym niszczyć dane osobowe, skorzystać z pomocy specjalistów. W HSM Recykling przeprowadzimy Cię przez cały ten proces, dobierają odpowiednią strategię pracy z dokumentacją. Zadbamy o każdy szczegół, abyś Ty mógł zająć się prowadzeniem biznesu, pozostawiając w naszych rękach prace biurowe.