RODO pytania i odpowiedzi

RODO: PYTANIA I ODPOWIEDZI

Kategoria:
Przetwarzanie danych

Czy audyt zewnętrzny należy traktować jako odrębny proces przetwarzania danych w Rejestrze Czynności Przetwarzania?

ODPOWIEDŹ

Nie traktowałabym tego jako odrębny proces. Należy jednak wpisać audytora zewnętrznego w rejestrze ADO do odbiorców danych – jako procesora lub odrębnego administratora, w tych procesach, gdzie powinien być uwzględniony. Zatem jeśli audytor zewnętrzny ma dostęp do danych pracowników, to wpisujemy go w odbiorcach w procesie zatrudnienia, jeśli ma dostęp o danych klientów – to wpisujemy go w odbiorcach w procesach klienckich. Uwaga: biegły rewident to też odbiorca, ale posiadający status odrębnego administratora: https://uodo.gov.pl/pl/225/1248.

Czytaj także:

Odbierz bezpłatny pakiet 4 poradników i 4 szkoleń e-learningowych RODO
Administratorem Twoich danych jest ODO 24 sp. z o. o.
Audyt zewnętrzny - czy to odrębny proces przetwarzania danych? | ODO 24