Dátum publikácie:17. 5. 2024
Oblasti práva: Správne právo / Informácie, informačný systém / Ochrana údajov / GDPR
Právny stav od:1. 1. 2024
GDPRNariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov na viacerých miestach priamo alebo nepriamo stanovuje prevádzkovateľom povinnosť viesť dokumentáciu preukazujúcu jednotlivé aspekty spracúvania osobných údajov.
Dokumentáciou, ktorú predpokladá výslovne, sú napríklad záznamy o spracovateľských činnostiach či dokumentácia týkajúcu sa každého prípadu porušenia ochrany osobných údajov (incidentov).
Za najväčšiu chybu vo vedení dokumentácie považujeme prípad, kedy prevádzkovateľ nevedie dokumentáciu žiadnu alebo iba jej časť. Ďalej sa v článku pozrieme na konkrétne prípady chýb vo vedenej dokumentácii.
Chyby v dokumentácii vo všeobecnosti
Chyba pri vedení dokumentácie zo strany prevádzkovateľov často spočíva v predstave prevádzkovateľa, že nevypracuje dokumentáciu žiadnu a v prípade kontroly alebo konania bude mať dostatok času ju vypracovať. Tu si dovolíme namietať, že nie je vhodné spoliehať na to, že vždy dostane prevádzkovateľ dostatok času (napr. lehota 30 dní na vybavenie žiadosti dotknutej osoby, žiadosť o súčinnosť z dozorujúceho orgánu a pod.) na jej dopracovanie. U prevádzkovateľa môže byť vykonaná kontrola na mieste a vtedy akákoľvek časová vata pre rýchle dopracovanie dokumentácie „padá“.
Samozrejme, ...
Súvisiace právne predpisy ZZ SR