Dom > ROZDZIAŁ IV - Administrator i podmiot przetwarzający > Artykuł 24 GDPR – Obowiązki administratora

Artykuł 24 GDPR – Obowiązki administratora

1.   Uwzględniając charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie i wadze zagrożenia, administrator wdraża odpowiednie środki techniczne i organizacyjne, aby przetwarzanie odbywało się zgodnie z niniejszym rozporządzeniem i aby móc to wykazać. Środki te są w razie potrzeby poddawane przeglądom i uaktualniane.

2.   Jeżeli jest to proporcjonalne w stosunku do czynności przetwarzania, środki, o których mowa w ust. 1, obejmują wdrożenie przez administratora odpowiednich polityk ochrony danych.

3.   Stosowanie zatwierdzonych kodeksów postępowania, o których mowa wart. 40, lub zatwierdzonego mechanizmu certyfikacji, o którym mowa wart. 42, może być wykorzystane jako element dla stwierdzenia przestrzegania przez administratora ciążących na nim obowiązków.


Często zadawane pytania dotyczące artykułu 24

+Jakie są obowiązki administratora według RODO?
Artykuł 24 zobowiązuje administratorów do wdrożenia odpowiednich środków technicznych i organizacyjnych, aby zapewnić i wykazać zgodność przetwarzania z RODO, z uwzględnieniem ryzyk dla osób.
+Jak administrator wykazuje zgodność z RODO?
Administratorzy wykazują zgodność za pomocą udokumentowanych polityk, środków ochrony, rejestrów oraz, gdy jest to proporcjonalne, przestrzegania zatwierdzonych kodeksów postępowania lub certyfikacji.
+Czym jest obowiązek rozliczalności dla administratorów?
Rozliczalność oznacza, że administratorzy nie tylko muszą przestrzegać RODO, ale też móc to udowodnić za pomocą odpowiednich środków, które są przeglądane i aktualizowane w razie potrzeby.

Powiązane kluczowe kwestie

Przewijanie do góry