Leszek K.

Leszek K. Zarządzanie
bezpieczeństwem
informacji. Dane
osobowe.

Temat: Odmowa rejestracji zbioru

Gdy GIODO odrzuci wniosek o rejestrację zbioru, zgodnie z ustawą (art. 44 ust. 4 i 5):

4. Administrator danych może zgłosić ponownie zbiór danych do rejestracji po usunięciu wad, które były powodem odmowy rejestracji zbioru.
5. W razie ponownego zgłoszenia zbioru do rejestracji administrator danych może
rozpocząć ich przetwarzanie po zarejestrowaniu zbioru.


Wiemy, że dane osobowe zwykłe można rozpocząć po wysłaniu zgłoszenia rejestracyjnego do GIODO, zatem w przypadku uzyskania odmowy rejestracji administrator danych powinien zgodnie z prawem:
- zaprzestać przetwarzania danych,
- usunąć wady,
- wysłać zgłoszenie rejestracyjne ponownie
- rozpocząć przetwarzanie danych osobowych po uzyskaniu z GIODO zaświadczenia o zarejestrowaniu zbioru (tu zastanawiam się, czy należy o nie samemu zawnioskować i czy GIODO daje takim rejestracjom wyższy priorytet, tak jak to ma miejsce w stosunku do zbiorów z danymi wrażliwymi)

Jest to bardzo kłopotliwa sytuacja, w której może się okazać, że ADO nie będzie mógł przetwarzac danych, których zgłoszenie dotyczy - a zatem wstrzyma jego działalność (w pewnym zakresie). Oczywiście danych nie trzeba usuwać, ale ich przechowywanie powinno być ograniczone do przechowywania lub należy zastosować inne środki - w zależności od treści decyzji GIODO.

Odmawiając rejestracji zbioru danych, Generalny Inspektor, w drodze decyzji administracyjnej, nakazuje:
1) ograniczenie przetwarzania wszystkich albo niektórych kategorii danych wyłącznie do ich przechowywania lub
2) zastosowanie innych środków, o których mowa w art. 18 ust. 1.


Ciekaw jestem jakie są Wasze doświadczenia, związane z odmowami rejestracji zbiorów...
Filip Turyk

Filip Turyk właściciel, Idcon
ochrona danych
osobowych

Temat: Odmowa rejestracji zbioru

Miałem sytuacje gdy GIODO odmówił rejestracji ponieważ nie został wyznaczony ABI (Zarząd wieloosobowy - GIODO uznał, że przy takim rodzaju organizacj nie ma mozliwości ustalenia kto z zarządu odpowiada za nadzór nad danymi osobowymi - a więc konieczne jest wyznaczenie ABI). Doradzono nam w GIODO wysłać sprostowanie wniosku i sprawa została załatwiona pozytywie ;-)

Następna dyskusja:

Penalizacja z art. 53 - kto...




Wyślij zaproszenie do