Katalog Przedmioty prywatności i kontrole — wielokrotnego użytku przedmioty prywatności z konfigurowalną taksonomią typów przedmiotów, rekordami ROPA GDPR Art.30 oraz rejestrem dostawców/podmiotów przetwarzających

Last updated: August 06, 2026 by Steve

Przedmioty prywatności i kontrole

Otwórz Przedmioty prywatności i kontrole z górnego paska narzędzi (wymaga uprawnienia assessment-view), aby przeglądać przeszukiwalny katalog wielokrotnego użytku przedmiotów prywatności — trwałych programów, systemów, inicjatyw, porozumień o udostępnianiu danych, zmian procesów i wdrożeń technologii, względem których prowadzone są Twoje oceny i incydenty. Katalog ten jest wykorzystywany przez biuro ds. prywatności i bezpieczeństwa do utrzymywania jednego współdzielonego rekordu dla każdego przedmiotu, w tym Kontroli, rejestru AI/ADM oraz profilu zgodności śledzonych teraz dla każdego z nich — zobacz Szczegóły przedmiotu oceny prywatności. Przestrzeń robocza ma dwie karty: Przedmioty — opisany tutaj katalog — oraz Dostawcy, czyli rejestr dostawców/podmiotów przetwarzających poniżej.

Typy przedmiotów

Typy przedmiotów to konfigurowalna taksonomia — Ustawienia → Pola wyboru przedmiotów prywatności → Typy przedmiotów, zasilona przez pakiet Universal Baseline typami takimi jak Program, Proces biznesowy, System IT i System AI. Typ oznaczony jako system automatycznego podejmowania decyzji (ADM) odblokowuje sekcję rejestru systemów AI/ADM na każdym przedmiocie tego typu. Ten sam zgrupowany panel Pola wyboru przedmiotów prywatności zarządza również pozostałymi taksonomiami przedmiotu wykorzystywanymi w katalogu i jego rekordach: kategoriami danych osobowych (współdzielonymi ze zgłaszaniem incydentów), kategoriami osób, których dane dotyczą, oraz kategoriami odbiorców.

Przeglądanie katalogu

Przedmioty są wyświetlane w postaci kart. Każda karta zawiera:

  • Typ przedmiotu
  • Własny status przedmiotu
  • Liczbę ocen i incydentów
  • Datę kolejnego przeglądu

Kliknij kartę, aby otworzyć szczegóły przedmiotu — zobacz Szczegóły przedmiotu oceny prywatności.

Katalog Przedmioty prywatności i kontrole

Tworzenie przedmiotu

  1. Kliknij Nowy przedmiot (wymaga uprawnienia create).
  2. Wprowadź dane tożsamości — nazwę, typ, status, właściciela biznesowego, głównego kierownika programu i opis.
  3. Uzupełnij pełny rekord ROPA.

Przedmiot można też utworzyć w locie, wpisując nową nazwę w polu przedmiotu podczas tworzenia oceny.

Okno nowego przedmiotu

Eksportowanie rejestru ROPA

Kliknij Eksportuj ROPA, aby wygenerować rejestr czynności przetwarzania w formacie PDF obejmujący wszystkie przedmioty.

Rejestr dostawców

Karta Dostawcy to rejestr stron trzecich przetwarzających dane osobowe w imieniu Twojej instytucji — lista, o którą biuro ds. prywatności jest proszone przy każdym audycie. Każda karta dostawcy pokazuje jego rolę (podmiot przetwarzający, subprocesor, administrator danych, współadministrator lub dostawca usług — najedź kursorem, aby zobaczyć definicję), poziom ryzyka oraz widoczne na pierwszy rzut oka etykiety zgodności: DPA zawarta, DPA wygasa (data), gdy do wygaśnięcia zostało mniej niż 90 dni, DPA wygasła, Brak DPA (eskalujące do czerwonej etykiety Brak DPA — w użyciu, gdy dostawca jest powiązany z przedmiotem bez zarejestrowanej żadnej umowy), Umowa zakończona / Umowa kończy się (data) oraz Przegląd zaległy, gdy minęła data kolejnego przeglądu. Dostawca powiązany z czynnościami przetwarzania pokazuje etykietę Używany przez N przedmiotów — kliknij ją, aby rozwinąć listę przedmiotów, każdy wraz z rolą dostawcy w tym przetwarzaniu.

Nowy dostawca (wymaga uprawnienia assessment-create; edycja wymaga uprawnienia assessment-modify) obejmuje:

  • Tożsamość i dane kontaktowe dostawcy
  • Fakty dotyczące umowy powierzenia przetwarzania danych (DPA) — czy jest zawarta, podpisana, oraz termin jej wygaśnięcia
  • Daty rozpoczęcia i zakończenia umowy oraz daty ostatniego/kolejnego przeglądu
  • Jurysdykcję przetwarzania, poziom ryzyka oraz uwagi
  • Opcjonalne powiązanie z kategorią odbiorcy ROPA, dzięki czemu rejestr odpowiada Twojej taksonomii z Artykułu 30

Wycofanie dostawcy z użycia pozostawia go w rejestrze wyszarzonego, zamiast usuwać historię, a dostawca wciąż powiązany z przedmiotami oceny prywatności nie może zostać usunięty — zamiast tego usuń powiązania lub wycofaj go z użycia, dzięki czemu rekordy ROPA nigdy nie wskazują na zniknięty podmiot przetwarzający.

Rejestr dostawców