Szkurłat Adam, Obowiązki dokumentacyjne w przetwarzaniu danych osobowych
Obowiązki dokumentacyjne w przetwarzaniu danych osobowych
1.Wprowadzenie
Przepisy rozporządzenia 2016/679 co do zasady nie nakładają wprost na administratorów obowiązku prowadzenia rozbudowanej dokumentacji dotyczącej przetwarzania danych osobowych. Przypadki regulacji nakazujących obligatoryjne wdrożenie konkretnych dokumentów mają jednostkowy charakter i zostały opisane w dalszej części niniejszego rozdziału. Brak bezpośrednich regulacji nie przesądza jednak o tym, że podmioty zaangażowane w czynności przetwarzania nie powinny takich dokumentów wdrażać. W rozważaniach nad tym, czy i jakie dokumenty powinny obowiązywać w organizacji administratora czy podmiotu przetwarzającego, należy uwzględnić zasadę rozliczalności, sprecyzowaną w art. 5 ust. 2 RODO.
Zgodnie z zasadą rozliczalności organizacja ma obowiązek wykazać przestrzeganie wszystkich pozostałych zasad, czyli:
zasady zgodności z prawem, rzetelności i przejrzystości,
zasady ograniczenia celu,
zasady minimalizacji danych,
zasady prawidłowości,
zasady poufności i integralności,
zasady ograniczenia...
Pełna treść dostępna po zalogowaniu do LEX