Katalog Przedmioty prywatności i kontrole — wielokrotnego użytku przedmioty prywatności z konfigurowalną taksonomią typów przedmiotów, rekordami ROPA GDPR Art.30 oraz rejestrem dostawców/podmiotów przetwarzających
Last updated: August 06, 2026 by Steve
Przedmioty prywatności i kontrole
Otwórz Przedmioty prywatności i kontrole z górnego paska narzędzi (wymaga uprawnienia assessment-view), aby przeglądać przeszukiwalny katalog wielokrotnego użytku przedmiotów prywatności — trwałych programów, systemów, inicjatyw, porozumień o udostępnianiu danych, zmian procesów i wdrożeń technologii, względem których prowadzone są Twoje oceny i incydenty. Katalog ten jest wykorzystywany przez biuro ds. prywatności i bezpieczeństwa do utrzymywania jednego współdzielonego rekordu dla każdego przedmiotu, w tym Kontroli, rejestru AI/ADM oraz profilu zgodności śledzonych teraz dla każdego z nich — zobacz Szczegóły przedmiotu oceny prywatności. Przestrzeń robocza ma dwie karty: Przedmioty — opisany tutaj katalog — oraz Dostawcy, czyli rejestr dostawców/podmiotów przetwarzających poniżej.
Typy przedmiotów
Typy przedmiotów to konfigurowalna taksonomia — Ustawienia → Pola wyboru przedmiotów prywatności → Typy przedmiotów, zasilona przez pakiet Universal Baseline typami takimi jak Program, Proces biznesowy, System IT i System AI. Typ oznaczony jako system automatycznego podejmowania decyzji (ADM) odblokowuje sekcję rejestru systemów AI/ADM na każdym przedmiocie tego typu. Ten sam zgrupowany panel Pola wyboru przedmiotów prywatności zarządza również pozostałymi taksonomiami przedmiotu wykorzystywanymi w katalogu i jego rekordach: kategoriami danych osobowych (współdzielonymi ze zgłaszaniem incydentów), kategoriami osób, których dane dotyczą, oraz kategoriami odbiorców.
Przeglądanie katalogu
Przedmioty są wyświetlane w postaci kart. Każda karta zawiera:
- Typ przedmiotu
- Własny status przedmiotu
- Liczbę ocen i incydentów
- Datę kolejnego przeglądu
Kliknij kartę, aby otworzyć szczegóły przedmiotu — zobacz Szczegóły przedmiotu oceny prywatności.

Tworzenie przedmiotu
- Kliknij Nowy przedmiot (wymaga uprawnienia create).
- Wprowadź dane tożsamości — nazwę, typ, status, właściciela biznesowego, głównego kierownika programu i opis.
- Uzupełnij pełny rekord ROPA.
Przedmiot można też utworzyć w locie, wpisując nową nazwę w polu przedmiotu podczas tworzenia oceny.

Eksportowanie rejestru ROPA
Kliknij Eksportuj ROPA, aby wygenerować rejestr czynności przetwarzania w formacie PDF obejmujący wszystkie przedmioty.
Rejestr dostawców
Karta Dostawcy to rejestr stron trzecich przetwarzających dane osobowe w imieniu Twojej instytucji — lista, o którą biuro ds. prywatności jest proszone przy każdym audycie. Każda karta dostawcy pokazuje jego rolę (podmiot przetwarzający, subprocesor, administrator danych, współadministrator lub dostawca usług — najedź kursorem, aby zobaczyć definicję), poziom ryzyka oraz widoczne na pierwszy rzut oka etykiety zgodności: DPA zawarta, DPA wygasa (data), gdy do wygaśnięcia zostało mniej niż 90 dni, DPA wygasła, Brak DPA (eskalujące do czerwonej etykiety Brak DPA — w użyciu, gdy dostawca jest powiązany z przedmiotem bez zarejestrowanej żadnej umowy), Umowa zakończona / Umowa kończy się (data) oraz Przegląd zaległy, gdy minęła data kolejnego przeglądu. Dostawca powiązany z czynnościami przetwarzania pokazuje etykietę Używany przez N przedmiotów — kliknij ją, aby rozwinąć listę przedmiotów, każdy wraz z rolą dostawcy w tym przetwarzaniu.
Nowy dostawca (wymaga uprawnienia assessment-create; edycja wymaga uprawnienia assessment-modify) obejmuje:
- Tożsamość i dane kontaktowe dostawcy
- Fakty dotyczące umowy powierzenia przetwarzania danych (DPA) — czy jest zawarta, podpisana, oraz termin jej wygaśnięcia
- Daty rozpoczęcia i zakończenia umowy oraz daty ostatniego/kolejnego przeglądu
- Jurysdykcję przetwarzania, poziom ryzyka oraz uwagi
- Opcjonalne powiązanie z kategorią odbiorcy ROPA, dzięki czemu rejestr odpowiada Twojej taksonomii z Artykułu 30
Wycofanie dostawcy z użycia pozostawia go w rejestrze wyszarzonego, zamiast usuwać historię, a dostawca wciąż powiązany z przedmiotami oceny prywatności nie może zostać usunięty — zamiast tego usuń powiązania lub wycofaj go z użycia, dzięki czemu rekordy ROPA nigdy nie wskazują na zniknięty podmiot przetwarzający.
