Czy IOD jest przedstawicielem ADO i można na niego scedować prowadzenie RCP? Kogo mamy na myśli mówiąc, że administrator prowadzi ten rejestr? czy tu chodzi o inspektora ochrony danych, czy jakiś inny podmiot?
ODPOWIEDŹ
Prowadzenie Rejestru Czynności Przetwarzania (RCP) jest obowiązkiem administratora danych. Zgodnie z wytycznymi UODO, zadanie to nie powinno być powierzone inspektorowi ochrony danych. Jego rolą jest nadzór nad zgodnością rejestru z przepisami, a samodzielne prowadzenie RCP oznaczałoby konieczność oceniania własnej pracy, co mogłoby prowadzić do konfliktu interesów. Choć to administrator ponosi ostateczną odpowiedzialność za prawidłowe prowadzenie i treść Rejestru, może on w codziennym utrzymywaniu jego rzetelności i aktualności korzystać ze wsparcia innych osób. Warto w tym celu zaangażować właścicieli poszczególnych procesów, ponieważ: • dysponują oni najpełniejszą wiedzą na temat przepływu danych osobowych w swoich obszarach, • mają bezpośredni kontakt z osobami realizującymi te procesy, co ułatwia aktualizację informacji. Wskazanie odpowiedzialnych za konkretne procesy nie tylko usprawnia prowadzenie Rejestru, ale również zwiększa jego dokładność i zgodność z rzeczywistymi działaniami organizacji.