Temat: Niszczenie danych osobowych - wymagania

Jakie wymagania prawne powinna spełniać Firma/Instytucja zajmująca się niszczeniem danych osobowych?
Pytanie dotyczy bardziej wymagań technicznych i organizacyjnych.

Stwierdzenie w UODO: "usuwaniu danych - rozumie się przez to zniszczenie danych osobowych lub taką ich modyfikację, która nie pozwoli na ustalenie tożsamości osoby, której dane dotyczą" jest zbyt rozmyte jak dla mnie. Na jakim poziomie rozumieć "nie pozwoli na ustalenie tożsamości"

Więc proszę zebranych o wskazówki :)

P.S. Wszelkie propozycje mile widziane.
Marek Rajszczak

Marek Rajszczak Inspektor Ochrony
Danych

Temat: Niszczenie danych osobowych - wymagania

Radosław K.:
Jakie wymagania prawne powinna spełniać Firma/Instytucja zajmująca się niszczeniem danych osobowych?
Pytanie dotyczy bardziej wymagań technicznych i organizacyjnych.
Ja podpisuję standardową umowę powierzenia przetwarzania danych osobowych, czyli wymagam, aby pracownicy firmy, którzy mają dostęp do moich danych (nawet zwykłe wydruki) mieli zaświadczenia o szkoleniu z ochrony danych osobowych, dodatkowo firma musi mi zagwarantować niszczenie danych nie poprzez wywalenie to do lasu a zniszczenie fizycznie, że jej pracownicy mają upoważnienia do przetwarzania DO a przede wszystkich oświadczenia o zachowaniu poufności - to można sprawdzić audytem. Jeśli tylko niszczą (spalarnia) to sprawdzanie ich systemu informatycznego nie ma znaczenia. Ale dużo takich firm ma certyfikaty bezpieczeństwa.
Stwierdzenie w UODO: "usuwaniu danych - rozumie się przez to zniszczenie danych osobowych lub taką ich modyfikację, która nie pozwoli na ustalenie tożsamości osoby, której dane dotyczą" jest zbyt rozmyte jak dla mnie. Na jakim poziomie rozumieć "nie pozwoli na ustalenie tożsamości"

Ja to rozumiem jako np. szyfrowanie części lub wszystkich danych, jeśli zostanie czytelne tylko np. Imię i miasto - problemu nie ma, a do celów statystycznych dalej mogę to wykorzystać,
jeśli firma niszcząc to nie tylko zamalowanie danych ale konkretne zniszczone zgodnie z DIN 32757 III i powyżej lub spalone.
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Niszczenie danych osobowych - wymagania

Marek R.:
Ja to rozumiem jako np. szyfrowanie części lub wszystkich danych
Nie każde szyfrowanie jest niszczeniem danych.
jeśli zostanie czytelne tylko np. Imię i miasto - problemu nie ma
To nie jest takie pewne.
Andr Zwel

Andr Zwel Doradca, Grupa PZU

Temat: Niszczenie danych osobowych - wymagania

Najlepiej zlecić profesjonalnej firmie, która ma do tego uprawnienia. Oraz która zajmie się tym w sposób prawidłowy. W dzisiejszych czasach do bezpieczeństwa danych osobowych przykłada się duża uwage i jeśli tego nie dopilnujecie - możecie mieć w przyszłości spore problemy.

Od siebie polecam zapoznać się z artykułem:
https://geomar.net.pl/content/niszczenie-danych-kiedy-k...

Opisane jest tutaj w jaki sposob przebiega niszczenie poszczególnych danych jak równięż jest kilka porad na temat tego, komu to zlecić.

Następna dyskusja:

Niszczenie danych osobowych




Wyślij zaproszenie do