RODO a archiwizacja i niszczenie dokumentów – czego nie możesz pominąć?
Rozporządzenie o Ochronie danych Osobowych (RODO) nakłada na firmy i instytucje szereg obowiązków związanych z przetwarzaniem, archiwizowaniem oraz niszczeniem dokumentów. Konsekwencje nieznajomości tych wymogów mogą prowadzić do poważnych naruszeń bezpieczeństwa danych, kar finansowych i problemów prawnych. Czego więc nie możesz pominąć? Koniecznie dowiedz się tego z naszego artykułu.
Archiwizacja dokumentów zgodna z RODO
RODO to ogólnoeuropejskie rozporządzenie, którego celem jest unifikacja zasad ochrony danych osobowych. Obowiązuje na terenie wszystkich państw członkowskich Unii Europejskiej. Artykuł 24 ust. 1 RODO nakłada na administratorów danych osobowych obowiązek wdrożenia odpowiednich polityk mających na celu zapewnienie i udowodnienie przestrzegania przepisów RODO.
Choć RODO nie określa konkretnych terminów przechowywania danych, to za obowiązujący przyjmuje się czas niezbędny do realizacji celów, dla których zebrano poszczególne dane. Tu z kolei w grę wchodzą przepisy krajowe, które jasno wskazują czas archiwizacji dokumentów. Przykładowo:
- 5 lat: dla dokumentów księgowych, licząc czas od momentu zakończenia roku podatkowego, za który było rozliczenie. W efekcie daje to ok. 6 lat.
- 10 lat: karty wynagrodzeń, listy płac – licząc od momentu zakończenia stosunku pracy.
Ponadto dokumenty firmowe powinny być przechowywane w sposób zabezpieczający je przed dostępem osób do tego nieuprawnionych, utratą, a także zniszczeniem. W przypadku archiwów elektronicznych oznacza to konieczność stosowania odpowiedniego szyfrowania.
Należy także prowadzić dokumentację działań, a więc ewidencję czynności związanych z prowadzoną archiwizacją.
Nie tylko wiele przedsiębiorstw, ale także firm oraz instytucji, decyduje się na oddelegowanie archiwizacji dokumentów zewnętrznej, wyspecjalizowanej w tym kierunku, firmie.
Niszczenie dokumentów — jak przeprowadzić je zgodnie z RODO?
Niszczenie dokumentów bądź nośników zawierających dane mieści się w definicji przetwarzania danych określonej przez RODO. Co oznacza to dla Ciebie?
Każdy etap — od selekcji, poprzez niszczenie dokumentów z wykorzystaniem odpowiedniego sprzętu, a na utylizacji skończywszy — musi zostać przeprowadzony w bezpieczny sposób. Jest to przede wszystkim taki sposób, dzięki któremu niemożliwe staje się odtworzenie dokumentów bądź danych zgromadzonych na nośnikach cyfrowych.
Usługa niszczenia dokumentów przez zewnętrzne firmy to rozwiązanie, po które sięga coraz więcej administratorów danych osobowych. Profesjonalne firmy dysponują odpowiednim zapleczem technicznym — w tym niszczarkami przemysłowymi zgodnymi z normą DIN 66399, systemami monitoringu całego procesu, co dodatkowo zwiększa poziom bezpieczeństwa. Cały proces finalizowany jest certyfikatem zniszczenia, który jest potwierdzeniem zachowania przez Twoją firmę wymagań RODO.
Chcesz mieć pewność, że dokumenty, którymi dysponuje Twoja firma bądź przedsiębiorstwo archiwizowane i niszczone są zgodnie z RODO? Zlecając oba te elementy profesjonalnej firmie, masz taką gwarancję.
Artykuł sponsorowany.

