Audyt RODO — bezpieczeństwo przetwarzania (art. 32), DPIA, RCPD i naruszenia 72h
Czym jest audyt RODO
Audyt zgodności z RODO ocenia, czy organizacja spełnia wymogi rozporządzenia (UE) 2016/679 w zakresie ochrony danych osobowych — od podstaw przetwarzania, przez bezpieczeństwo, po prawa osób i obsługę naruszeń.
Kluczowe obszary i artykuły
- bezpieczeństwo przetwarzania — art. 32 (środki techniczne i organizacyjne),
- ocena skutków dla ochrony danych (DPIA) — art. 35,
- rejestr czynności przetwarzania (RCPD) — art. 30,
- zgłaszanie naruszeń: organowi w 72 godziny (art. 33), osobom — gdy wysokie ryzyko (art. 34),
- realizacja praw osób oraz zasady powierzenia (umowy DPA).
Kary
Za najpoważniejsze naruszenia RODO grożą kary do 20 mln EUR lub 4% rocznego światowego obrotu (wyższa z kwot); za inne — do 10 mln EUR lub 2%.
Jak przygotować się do audytu RODO
- zbierz polityki, procedury i dowody dla art. 32,
- przygotuj/zaktualizuj RCPD i oceny DPIA tam, gdzie wymagane,
- udokumentuj procedurę obsługi naruszeń (w tym termin 72h),
- sprawdź umowy powierzenia (DPA) i rejestr podmiotów przetwarzających,
- przygotuj audytowalny raport z odniesieniami do dowodów.
Jak Audnexa wspiera audyt RODO
Audnexa wspiera przegląd bezpieczeństwa przetwarzania (art. 32), przygotowanie DPIA, prowadzenie rejestru czynności oraz dokumentowanie procedur obsługi naruszeń (z uwzględnieniem terminu 72h z art. 33) — w trybie offline, bez wynoszenia danych do chmury. Każdy raport zatwierdza człowiek.
Dojrzałe narzędzie sprawdzone w praktyce audytowej Virtline (ISO/IEC 27001). Nie stanowi opinii prawnej ani audytora.
Najczęstsze pytania
Co to jest RCPD?
Rejestr czynności przetwarzania (art. 30 RODO) — dokument opisujący, jakie dane, w jakim celu i na jakiej podstawie organizacja przetwarza. Podstawowy artefakt audytu RODO.
Kiedy trzeba zgłosić naruszenie ochrony danych?
Organowi nadzorczemu zasadniczo w ciągu 72 godzin od stwierdzenia naruszenia (art. 33); osobom, których dane dotyczą — gdy występuje wysokie ryzyko (art. 34).
Czy audyt RODO można zrobić offline?
Tak. Audnexa działa w trybie offline — dane osobowe nie opuszczają infrastruktury klienta.
Źródła
Treść ma charakter informacyjny i nie stanowi opinii prawnej, opinii audytora ani formalnej decyzji o zgodności.