Αρχείο Δραστηριοτήτων για τις Ξενοδοχειακές & Τουριστικές επιχειρήσεις
i) Τι είναι τα αρχεία δραστηριοτήτων επεξεργασίας;
Οι Ξενοδοχειακές - #hotel και τουριστικές επιχειρήσεις οφείλουν να τηρούν ένα αρχείο με την περιγραφή των δραστηριοτήτων επεξεργασίας προσωπικών δεδομένων. Το αρχείο αυτό δεν είναι σημαντικό μόνο γιατί αποτελεί υποχρέωση από το άρθρο 30 ΓΚΠΔ ως εργαλείο λογοδοσίας, αλλά και γιατί είναι χρήσιμο για τη σωστή οργάνωση των διαδικασιών χειρισμού των τηρούμενων προσωπικών δεδομένων.
_________________________________
δείτε το άρθρο: Οδηγός για συμμόρφωση στον κανονισμό GDPR
________________________________ii) Ποιοι οφείλουν να τηρούν αρχεία δραστηριοτήτων;
Υποχρέωση τήρησης του αρχείου έχουν οι υπεύθυνοι επεξεργασίας και οι εκτελούντες την επεξεργασία, με διαφορετικά στοιχεία για τον καθένα.
Επιχείρηση ή οργανισμός που απασχολεί περισσότερα από 250 άτομα πρέπει να τηρεί αρχείο για κάθε δραστηριότητα. Αντιθέτως, επιχείρηση ή οργανισμός που απασχολεί λιγότερα από 250 άτομα πρέπει να τηρεί το αρχείο για κάθε δραστηριότητα που:
- δεν είναι περιστασιακή ή
- ενδέχεται να προκαλέσει κίνδυνο για τα δικαιώματα και τις ελευθερίες του υποκειμένου των δεδομένων, ή
- αφορά ειδικές κατηγορίες δεδομένων (άρ. 9 παρ. 1 #GDPR) ή δεδομένα ποινικών καταδικών και αδικημάτων (άρ. 10 #GDPR).
Για λεπτομέρειες σχετικά με την υποχρέωση αυτή, συμβουλευτείτε τη σχετική ανακοίνωση της Ομάδας εργασίας του άρθρου 29 ή (Position Paper related to article 30(5) διαθέσιμη στα αγγλικά).
iii) Ποια στοιχεία πρέπει να περιέχει το αρχείο δραστηριοτήτων
Τα υποχρεωτικά στοιχεία περιγράφονται αναλυτικά στο άρ. 30 παρ. 1 ΓΚΠΔ, όσον αφορά στους υπευθύνους επεξεργασίας και στο άρ. 30 παρ. 2 όσον αφορά στους εκτελούντες την επεξεργασία.
Εκτός των υποχρεωτικών στοιχείων, μπορεί να συμπεριληφθούν και επιπλέον στοιχεία που ένας υπεύθυνος ή εκτελών θεωρεί ότι διευκολύνουν τη συμμόρφωσή του.
______________________________
λάβετε το πρότυπο ... Αρχείο δραστηριοτήτων
________________________________
Σχόλια
Δημοσίευση σχολίου