Jaki wpływ na niszczenie dokumentów i innych nośników informacji ma RODO
Dla wielu instytucji RODO to często konieczność wypełniania przez klientów dodatkowych formularzy oraz mnożenie dokumentacji. Głównym założeniem ogólnego rozporządzenia o ochronie danych osobowych jest jednak ochrona wrażliwych informacji przed osobami, które nie powinny mieć do nich wglądu. Dotyczy to nie tylko dokumentacji, której przedsiębiorstwo aktualnie używa lub którą przechowuje, ale też akt przedawnionych i przeznaczonych do zniszczenia.
Czy biurowa niszczarka do papieru wystarczy?
RODO określa zasady przetwarzania danych osobowych. Aby odpowiedzieć na pytanie „w jaki sposób niszczyć dokumenty zgodnie z wymogami rozporządzenia o ochronie danych osobowych”, należy zdawać sobie sprawę, że w świetle RODO za przetwarzanie danych uznaje się również ich niszczenie. Oznacza to, że proces niszczenia i utylizacji powinien być zaplanowany w taki sposób, żeby informacje były w pełni chronione. Brakuje jednak dokładniejszych wytycznych, dotyczących tego, jakiej wielkości ścinki powinna generować biurowa niszczarka. Założyć więc można, że jeśli dokumentu nie da się odczytać, został on skutecznie zniszczony. Biurowa niszczarka będzie więc wystarczającym rozwiązaniem. W małych firmach, które nie generują zbyt dużo dokumentacji lub w jednoosobowych działalnościach gospodarczych pojedyncze urządzenie niszczące może poradzić sobie z niepotrzebnymi aktami.
Co zrobić z większą ilością dokumentacji?
W średnich i dużych firmach przedawnionych akt jest tak wiele, że własnoręczne niszczenie dokumentów będzie stratą czasu. Taki proces odbywający się wewnątrz przedsiębiorstwa wymagałby bowiem wyznaczenia konkretnego pracownika lub nawet kilku pracowników, którzy, zamiast realizować swoje regularne obowiązki, poświęciliby czas na niszczenie i utylizację akt. Dużo lepszym rozwiązaniem jest oddelegowanie tej czynności wyspecjalizowanemu usługodawcy, takiemu jak np. firma Rhenus Data Office Polska.
Jak w dobie RODO działają firmy profesjonalnie zajmujące się niszczeniem dokumentów?
Na tego typu przedsiębiorstwach spoczywa obowiązek takiego zniszczenia akt oraz nośników danych (płyty CD, DVD), żeby odczytanie informacji po zniszczeniu dokumentacji nie było możliwe. Zazwyczaj, aby przeprowadzić taki proces, firmy ustalają precyzyjny plan działania. Taka standaryzacja ma na celu całkowite wykluczenie ryzyka ujawnienia danych. Najczęściej działania te składają się z czterech etapów:
- Odbiór dokumentacji od klienta
Tutaj przeważnie mamy do czynienia z dwiema opcjami – pracownik może albo udostępnić nam pojemniki wcześniej, co pozwoli nam na spokojne, samodzielne ich wypełnienie, albo zjawi się z nimi w dniu odbioru dokumentów i, opcjonalnie, pomoże nam w załadunku.
- Zamknięcie pojemnika
Zgodnie z zasadami RODO, dokumenty z danymi osobowymi nie mogą być udostępniane niepowołanym podmiotom. Oznacza to, że po zamknięciu pojemnika nikt nie będzie mógł do niego zajrzeć i zapoznać się z danymi. Proces ten przebiega tak formalnie, jak to tylko możliwe – zaplombowanie pojemnika ma miejsce w obecności przedstawiciela firmy zlecającej niszczenie dokumentów. Otrzymuje on również poświadczenie, zawierające m.in. numer seryjny pojemnika.
- Transport do obiektu wyposażonego w instalację do niszczenia dokumentów
Zgodnie z umową podpisywaną między usługodawcą a usługobiorcą, pojemniki wypełnione dokumentacją, muszą być niezwłocznie przetransportowane do siedziby firmy.
- Niszczenie i utylizacja dokumentów
Profesjonalne instalacje doskonale radzą sobie zarówno z papierem, segregatorami, teczkami, jak też z płytami CD i innymi nośnikami danych. Również na tym etapie przestrzega się najwyższych norm bezpieczeństwa.
Profesjonalne firmy oferujące niszczenie dokumentów działają zgodnie z najwyższą 3 klasą tajności według normy DIN 66399. Naprawdę rzetelni usługodawcy pozwalają swoim klientom na znaczną kontrolę całego procesu, np. osoba zlecająca niszczenie akt może śledzić trasę, którą przemieszcza się konwojent oraz jest niezwłocznie powiadamiana o przeprowadzanym procesie utylizacji i niszczenia dokumentów.