Orientações em matéria de proteção de dados - Pergunta 7
Como proceder ao registo de tratamento de dados?
Aplicável no segundo cenário (o representante intervém enquanto responsável único pelo tratamento dos dados), salvo no que diz respeito à utilização do serviço de intercâmbio de ficheiros da Comissão
É obrigatório por lei manter um registo, em especial no caso do tratamento de dados sensíveis.
O registo das atividades de tratamento é um documento escrito que deve incluir, nomeadamente:
- A identidade e os dados de contacto do responsável pelo tratamento, assim como, do eventual encarregado da proteção de dados;
- As categorias dos titulares de dados e dos dados pessoais tratados;
- A finalidade do tratamento e as referências da iniciativa em causa;
- Os destinatários dos dados pessoais, ou seja, as pessoas ou organismos a quem os dados foram ou serão divulgados (aqui: apenas as autoridades competentes dos Estados-Membros responsáveis pela verificação e certificação das declarações de apoio);
- As datas e os canais das transferências efetuadas;
- Os prazos previstos para a supressão dos dados;
- Uma descrição geral das medidas de segurança técnicas e organizativas, nomeadamente a cifragem, os meios que permitem restabelecer os dados, os testes, as medidas que asseguram a confidencialidade, a integridade, a disponibilidade, a resiliência e a segurança física (ver perguntas sobre a segurança no contexto da recolha em papel e da transmissão aos Estados-Membros das declarações de apoio recolhidas para efeitos de verificação).
IMPORTANTE:
Não precisa de apresentar um registo específico que abranja as operações de tratamento efetuadas no âmbito de um acordo de partilha de responsabilidade com a Comissão, uma vez que estas já estão abrangidas pelo registo das atividades de tratamento da Comissão (ver primeiro cenário) e pela utilização do serviço de intercâmbio de ficheiros da Comissão (ao abrigo do segundo cenário). Na sua própria documentação/sítio Web deverá facultar uma ligação para o registo da Comissão.
Referências: