Kilka słów o zbiorach zawierających dane wrażliwe w rejestrze prowadzonym przez ABI

Zgodnie z treścią znowelizowanej ustawy o ochronie danych osobowych, (dalej zwanej „Ustawą”), wyznaczony i zgłoszony do rejestru prowadzonego przez Generalnego Inspektora Ochrony Danych Osobowych (dalej „GIODO”) administrator bezpieczeństwa informacji (dalej „ABI”) zobowiązany jest prowadzić rejestr zbiorów danych osobowych (36a ust. 2 pkt 2 Ustawy). Zgodnie z powołanym artykułem, ABI nie uwzględnia w rejestrze tylko tych zbiorów, które podlegają zwolnieniu z obowiązku rejestracji na podstawie art. 43 ust. 1 Ustawy.Zgodnie z treścią znowelizowanej ustawy o ochronie danych osobowych, (dalej zwanej „Ustawą”), wyznaczony i zgłoszony do rejestru prowadzonego przez Generalnego Inspektora Ochrony Danych Osobowych (dalej „GIODO”) administrator bezpieczeństwa informacji (dalej „ABI”) zobowiązany jest prowadzić rejestr zbiorów danych osobowych (36a ust. 2 pkt 2 Ustawy). Zgodnie z powołanym artykułem, ABI nie uwzględnia w rejestrze tylko tych zbiorów, które podlegają zwolnieniu z obowiązku rejestracji na podstawie art. 43 ust. 1 Ustawy.

W tym miejscu należy wskazać, iż pozostałe zbiory, niewymienione w art. 43 ust. 1 Ustawy, podlegają rejestracji w rejestrze prowadzonym przez ABI, nawet jeśli zawierają dane wrażliwe i w związku z tym podlegają również obowiązkowej rejestracji w rejestrze prowadzonym przez GIODO (art. 43 ust. 1a Ustawy). Oznacza to, że sam fakt, iż zbiory danych osobowych, wrażliwych podlegają zgłoszeniu do GIODO, nie stanowi jeszcze o tym, że ten zbiór nie powinien znaleźć się w rejestrze prowadzonym przez ABI.

Odbierz pakiet bezpłatnych poradników i mikroszkoleń RODO

Dołącz do grona czytelników naszego biuletynu, odbierz bezpłatny pakiet i trzymaj rękę na pulsie.
ODBIERZ PAKIET

Jeżeli więc zbiór danych osobowych zawierający dane wrażliwe nie mieści się w katalogu zbiorów zwolnionych z rejestracji, powinien on zostać ujawniony w rejestrze prowadzonym przez ABI oraz w rejestrze prowadzonym przez GIODO Przykładem takiego zbioru jest zbiór utworzony dla celów związanych z prowadzaniem badań przez podmioty inne niż świadczące usługi medyczne, do których to badań będą wykorzystywane, na przykład, dane osobowe wrażliwe o stanie zdrowia. Taki zbiór będzie podlegał rejestracji zarówno w rejestrze zbiorów danych osobowych prowadzanym przez GIODO –nie mieści się bowiem w katalogu zbiorów wyłączonych z tego obowiązku, a zawiera dane osobowe wrażliwe – jak i w rejestrze prowadzonym przez ABI.

Reasumując, konieczność rejestracji zbioru danych, w ramach którego przetwarzane są dane wrażliwe w rejestrze GIODO nie zwalnia ABI z obowiązku umieszczenia zbioru we własnym rejestrze, o ile oczywiście nie mieści się on w katalogu zbiorów, co do których obowiązek rejestracji jest z góry wyłączony (art. 43 ust. 1).

Niemniej trzeba zaznaczyć, iż wszystkie poczynione powyżej uwagi pozostają aktualne jedynie w przypadku, gdy ABI został wyznaczony i zgłoszony do rejestru prowadzonego przez GIODO.

Czytaj także:

-
4.58/5 (50) 1
Najczęstsze błędy przy zawieraniu umów powierzenia
Administratorem Twoich danych jest ODO 24 sp. z o.o. z siedzibą w Warszawie (03-812) przy ul. Kamionkowskiej 45. Twoje dane są przetwarzane w celu świadczenia usługi biuletyn informacyjny na zasadach określonych w Regulaminie ŚUDE. Więcej informacji na temat procesu przetwarzania danych osobowych oraz przysługujących Ci praw uzyskasz w Polityce prywatności.
Potwierdź swój adres e-mail
Wejdź na swoją skrzynkę pocztową, otwórz wiadomość od ODO 24 i potwierdź adres e-mail, klikając w link.
Jeżeli nie znajdziesz naszej wiadomości - sprawdź w folderze SPAM. Aby w przyszłości to się nie powtórzyło oznacz wiadomość jako pożądaną (klikniknij prawym przyciskiem myszy i wybierz “Oznacz jako wiadomość pożądaną”).
Odbierz bezpłatny pakiet 4 poradników
i 4 szkoleń e-learningowych RODO
4x4 - Odbierz bezpłatny pakiet 4 poradników i 4 szkoleń RODO
Administratorem Twoich danych jest ODO 24 sp. z o.o. z siedzibą w Warszawie (03-812) przy ul. Kamionkowskiej 45. Twoje dane są przetwarzane w celu świadczenia usługi biuletyn informacyjny na zasadach określonych w Regulaminie ŚUDE. Więcej informacji na temat procesu przetwarzania danych osobowych oraz przysługujących Ci praw uzyskasz w Polityce prywatności.
Administratorem Twoich danych jest ODO 24 sp. z o. o. >>>