Rejestr kategorii czynności przetwarzania (art. 30 ust. 2 RODO) – wzór dla podmiotów przetwarzających działających na zlecenie administratorów.
Do czego służy: To rejestr prowadzony przez podmiot przetwarzający (procesora), czyli podmiot, który przetwarza dane osobowe w imieniu administratora na podstawie umowy powierzenia (np. biuro rachunkowe, kancelaria, dostawca IT). Procesor opisuje w nim kategorie czynności wykonywanych dla poszczególnych administratorów. Jest dokumentem rozliczalności - na żądanie udostępnia się go Prezesowi UODO.
Kiedy się go używa: Prowadzi się go na bieżąco i aktualizuje przy każdej zmianie (nowy administrator, nowa kategoria czynności, zmiana zakresu powierzenia). Obowiązek dotyczy procesorów; zwolnienie dla podmiotów poniżej 250 osób działa na tych samych zasadach co przy rejestrze administratora i w praktyce rzadko ma zastosowanie.
Podstawa prawna: art. 30 ust. 2 rozporządzenia (UE) 2016/679 (RODO); ustawa z 10 maja 2018 r. o ochronie danych osobowych. Stan na 2025/2026 r.
Jak wypełnić - krok po kroku:
Na co uważać / typowe błędy: To rejestr procesora (art. 30 ust. 2) - nie myl go z rejestrem czynności administratora (art. 30 ust. 1 - osobny wzór). W przeciwieństwie do rejestru administratora NIE wpisuje się tu celów ani podstaw prawnych przetwarzania ani terminów usunięcia danych - to obowiązki administratora. Prowadź rejestr w formie pisemnej, w tym elektronicznej, aktualizuj na bieżąco i datuj zmiany. Każdy administrator/kategoria przetwarzań to osobny wiersz. Prezes UODO zaleca własny wzór dostępny na stronie uodo.gov.pl - poniższa tabela odpowiada zakresowi z art. 30 ust. 2 RODO i można ją stosować bezpośrednio.
REJESTR KATEGORII CZYNNOŚCI PRZETWARZANIA DANYCH OSOBOWYCH
Podmiot przetwarzający (Procesor): [ ……………….. ] (wpisz: nazwa i dane kontaktowe procesora; w razie potrzeby przedstawiciel)
Inspektor Ochrony Danych: [ ……………….. ] (wpisz: imię, nazwisko i dane kontaktowe IOD - jeśli został powołany; jeśli nie - wpisz “nie powołano”)
Data utworzenia rejestru: [ ……………….. ] (wpisz: data) Data ostatniej aktualizacji: [ ……………….. ] (wpisz: data)
| Lp. | Administrator, na rzecz którego przetwarzane są dane (nazwa i dane kontaktowe) | Kategorie przetwarzań dokonywanych w imieniu administratora | Przekazanie do państwa trzeciego / organizacji międzynarodowej (i zabezpieczenia) | Ogólny opis środków technicznych i organizacyjnych |
|---|---|---|---|---|
| 1. | (np. ABC sp. z o.o., ul. …, NIP …) | (np. obsługa kadrowo-płacowa, przechowywanie dokumentacji) | (np. nie dotyczy) | (np. kontrola dostępu, szyfrowanie, kopie zapasowe, upoważnienia do przetwarzania) |
| 2. | ||||
| 3. | ||||
| 4. | ||||
| 5. |
(Tabelę uzupełniaj o kolejne wiersze - każdy administrator oraz każda odrębna kategoria czynności to osobny wiersz. Pola opisowe w wierszu 1. mają charakter przykładowy - zastąp je danymi faktycznymi.)
Pełny dostęp do dokumentu jest bezpłatny dla zarejestrowanych użytkowników BizNews Academy.
Zaloguj się lub załóż kontoRejestracja jest bezpłatna i zajmuje 30 sekund.
Dokumenty premium są bezpłatne dla zalogowanych użytkowników.