{"title":"RODO i ochrona danych – szablony","description":"\u003cp\u003eSzablony wspierają dokumentowanie między innymi podmiotów przetwarzających dane osobowe, rejestrów czynności przetwarzania, DPIA, testów równowagi interesów, naruszeń ochrony danych osobowych oraz praw osób, których dane dotyczą.\u003c\/p\u003e\u003cp\u003ePorównaj poniższe opcje. Nazwa produktu wskazuje rodzaj dokumentu; otwórz produkt, aby zapoznać się z pełną treścią, formatem i zakresem zastosowania.\u003c\/p\u003e","products":[{"product_id":"personuppgiftsbitradesavtal-pub-dpa-mall-2026-word-pdf","title":"Pakiet wzorów umowy powierzenia przetwarzania danych osobowych 2026 – PUB\/DPA Word\/PDF","description":"\u003ch2\u003eUmowa powierzenia przetwarzania danych osobowych (DPA) 2026 – kompletna umowa \/ DPA zgodnie z art. 28 RODO\u003c\/h2\u003e\u003cp\u003eUmowa powierzenia przetwarzania danych osobowych jest niezbędna, gdy zewnętrzny dostawca przetwarza dane osobowe w imieniu organizacji. Może to dotyczyć m.in. usług chmurowych, obsługi IT, agencji internetowych, systemów płacowych, CRM, obsługi klienta, platform e-mail, narzędzi analitycznych oraz innych usług, w ramach których dostawca faktycznie przetwarza dane osobowe na polecenie administratora danych.\u003c\/p\u003e\u003cp\u003eNiniejszy pakiet szablonów został opracowany dla szwedzkich firm i organizacji, które chcą prawidłowo udokumentować relację powierzenia – a nie tylko sporządzić krótką, standardową umowę. Pakiet zawiera pięć oddzielnych dokumentów w formatach Word i PDF, co daje łącznie 26 profesjonalnie zaprojektowanych stron A4.\u003c\/p\u003e\u003ch3\u003eW skład pakietu wchodzą\u003c\/h3\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eUmowa powierzenia przetwarzania danych osobowych \/ DPA 2026\u003c\/strong\u003e – umowa główna z 22 klauzulami i czterema zintegrowanymi załącznikami.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eInstrukcja powierzenia i załącznik dotyczący przetwarzania\u003c\/strong\u003e – arkusze robocze do kontroli ról, operacji przetwarzania, przepływów danych, przechowywania, instrukcji i kanałów kontaktu.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eZałącznik bezpieczeństwa \/ ŚTIO\u003c\/strong\u003e – szczegółowy szablon technicznych i organizacyjnych środków ochrony danych.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRejestr podprocesorów i przekazywania danych do państw trzecich\u003c\/strong\u003e – rejestr, weryfikacja TIA, powiadomienia o zmianach oraz procedura zatwierdzania\/zgłaszania sprzeciwu.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eAudyt dostawcy, incydenty i usuwanie danych\u003c\/strong\u003e – due diligence, formularz zgłoszenia incydentu, wsparcie w realizacji praw osób, których dane dotyczą, certyfikat usunięcia danych oraz roczny przegląd.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch3\u003eZaprojektowane zgodnie z minimalnymi wymogami art. 28 RODO\u003c\/h3\u003e\u003cp\u003eUmowa główna reguluje kluczowe wymogi, które muszą znaleźć się w porozumieniu między administratorem danych a podmiotem przetwarzającym. Obejmuje ona m.in. przedmiot i czas trwania przetwarzania, charakter i cel przetwarzania, kategorie osób, których dane dotyczą, oraz rodzaje danych osobowych, a także prawa i obowiązki administratora danych.\u003c\/p\u003e\u003cp\u003eUmowa zawiera ponadto postanowienia dotyczące przetwarzania wyłącznie na podstawie udokumentowanych poleceń, poufności, odpowiednich środków bezpieczeństwa, korzystania z podprocesorów, pomocy w realizacji praw osób, wsparcia w wypełnianiu obowiązków zgodnie z art. 32–36 RODO, usunięcia lub zwrotu danych po zakończeniu umowy, a także prawa administratora do informacji, audytu i kontroli.\u003c\/p\u003e\u003ch3\u003eUdokumentowane instrukcje\u003c\/h3\u003e\u003cp\u003eTypową słabością ogólnych umów powierzenia jest zbyt ogólny opis przetwarzania. Dlatego pakiet zawiera specjalną instrukcję przetwarzania, w której strony mogą dokładnie udokumentować, jakie usługi i przetwarzanie są objęte zakresem, dlaczego przetwarzanie ma miejsce, jakie systemy są używane, kogo dotyczą dane, jakie dane osobowe są przetwarzane oraz jak długo mają być przechowywane.\u003c\/p\u003e\u003cp\u003eIstnieje również oddzielna tabela instrukcji, w której każdą operację przetwarzania można powiązać z systemem, dozwolonym działaniem i okresem przechowywania. Ułatwia to wykazanie, co podmiot przetwarzający otrzymał w ramach zlecenia.\u003c\/p\u003e\u003ch3\u003eKontrola ról – administrator czy podmiot przetwarzający?\u003c\/h3\u003e\u003cp\u003eNie wystarczy, że strony nazwą dostawcę „podmiotem przetwarzającym”. Role zgodnie z RODO są określane przez faktyczne okoliczności. Dlatego załącznik dotyczący przetwarzania zawiera praktyczną kontrolę ról z pytaniami o to, kto ustala cel, kto ustala istotne środki i czy dostawca wykorzystuje dane do własnych, niezależnych celów.\u003c\/p\u003e\u003cp\u003ePomaga to nabywcy wykryć sytuacje, w których dostawca może być niezależnym administratorem danych w odniesieniu do określonego przetwarzania lub gdy należy rozważyć dodatkową regulację.\u003c\/p\u003e\u003ch3\u003ePodprocesorzy\u003c\/h3\u003e\u003cp\u003eUmowa zawiera dwie jasne opcje dotyczące podprocesorów: szczegółową pisemną zgodę dla każdego podprocesora lub ogólną pisemną zgodę z wcześniejszą informacją o planowanych dodatkach i zmianach.\u003c\/p\u003e\u003cp\u003eOsobny rejestr podprocesorów zawiera pola dotyczące dostawcy, usługi, danych, osób, których dane dotyczą, kraju przetwarzania i zatwierdzenia. Pakiet zawiera również gotowe powiadomienie o zmianie, z którego podmiot przetwarzający może skorzystać przy wprowadzaniu nowego lub zmienionego podprocesora, oraz strukturę umożliwiającą administratorowi zatwierdzenie lub zgłoszenie obiektywnego zastrzeżenia w zakresie ochrony danych.\u003c\/p\u003e\u003ch3\u003ePrzekazywanie danych do państw trzecich i standardowe klauzule umowne (SCC)\u003c\/h3\u003e\u003cp\u003eMiędzynarodowe usługi chmurowe i łańcuchy wsparcia mogą wiązać się z przekazywaniem danych osobowych lub umożliwianiem dostępu do nich poza UE\/EOG. Dlatego szablon posiada oddzielny rejestr państw trzecich oraz praktyczną weryfikację (screening) dla przekazywania międzynarodowego.\u003c\/p\u003e\u003cp\u003eRejestr pozwala na dokumentowanie odbiorcy, kraju, roli, dotkniętych danych, mechanizmu przekazywania zgodnie z rozdziałem V RODO oraz wszelkich dodatkowych środków ochronnych. Sekcja weryfikacyjna pomaga firmie sprawdzić m.in. decyzje o adekwatności, SCC, właściwy moduł, dodatkowe zabezpieczenia i dalsze przekazywanie danych.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eWażne:\u003c\/strong\u003e ten szablon nie powiela słowo w słowo standardowych klauzul umownych Komisji Europejskiej i nie jest promowany jako niezmienny dokument SCC. Jeśli do przekazywania do państwa trzeciego używane są oficjalne SCC, należy zastosować odpowiednie oryginalne klauzule zgodnie z instrukcjami Komisji Europejskiej.\u003c\/p\u003e\u003ch3\u003eZałącznik bezpieczeństwa \/ ŚTIO\u003c\/h3\u003e\u003cp\u003eZałącznik bezpieczeństwa w pakiecie umożliwia konkretne udokumentowanie środków technicznych i organizacyjnych. Obejmuje m.in. zarządzanie bezpieczeństwem, tożsamość i dostęp, uwierzytelnianie wieloskładnikowe (MFA), szyfrowanie, zarządzanie kluczami, bezpieczeństwo systemów i aplikacji, aktualizacje (patching), logowanie, kopie zapasowe, ciągłość działania, zarządzanie incydentami, personel, dostawców, bezpieczeństwo fizyczne, minimalizację danych i ich usuwanie.\u003c\/p\u003e\u003cp\u003eKażdy wymóg bezpieczeństwa można oznaczyć jako spełniony, częściowo spełniony lub niespełniony oraz uzupełnić opisem lub dowodem. Istnieją również pola na certyfikaty, testy penetracyjne, niezależne audyty, otwarte ryzyka i dodatkowe wymogi specyficzne dla klienta.\u003c\/p\u003e\u003ch3\u003eIncydenty dotyczące ochrony danych osobowych\u003c\/h3\u003e\u003cp\u003ePodmiot przetwarzający powinien powiadomić administratora bez zbędnej zwłoki po uzyskaniu wiedzy o incydencie naruszenia ochrony danych. Umowa główna zawiera zatem klauzule dotyczące incydentów oraz możliwość umówienia krótszego wewnętrznego terminu dla wstępnego powiadomienia.\u003c\/p\u003e\u003cp\u003eDokument operacyjny zawiera specjalny formularz incydentu dotyczący czasu, dotkniętych systemów, kategorii osób i danych osobowych, przybliżonej liczby rekordów, prawdopodobnych skutków, środków ograniczających szkody, dowodów\/logów oraz kolejnej aktualizacji.\u003c\/p\u003e\u003ch3\u003ePrawa osób, których dane dotyczą, i wsparcie\u003c\/h3\u003e\u003cp\u003ePodmiot przetwarzający powinien, biorąc pod uwagę charakter przetwarzania, pomagać administratorowi w wywiązywaniu się z obowiązków wobec osób, których dane dotyczą. Pakiet zawiera zatem specjalny szablon obsługi zgłoszeń dotyczących np. dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia i sprzeciwu, z możliwością śledzenia odbioru, przekazywania dalej, systemów, które należy przeszukać, oraz podjętych działań.\u003c\/p\u003e\u003ch3\u003eAudyt dostawcy przed podpisaniem umowy\u003c\/h3\u003e\u003cp\u003eAdministrator danych powinien korzystać z usług podmiotów przetwarzających, które mogą zapewnić wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych. Pakiet zawiera zatem konkretną listę kontrolną due diligence dla dostawców.\u003c\/p\u003e\u003cp\u003eLista kontrolna ocenia m.in. rolę, bezpieczeństwo, zarządzanie incydentami, podprocesorów, państwa trzecie, prawa osób, których dane dotyczą, usuwanie danych, audyt, ciągłość działania i bezpieczeństwo personelu. Wynik można podsumować jako ryzyko niskie, średnie lub wysokie i udokumentować jako zatwierdzone, zatwierdzone warunkowo lub niezatwierdzone.\u003c\/p\u003e\u003ch3\u003eUsuwanie i zwrot danych po zakończeniu umowy\u003c\/h3\u003e\u003cp\u003eUmowa główna i dokument operacyjny wspierają wybór administratora pomiędzy zwrotem a usunięciem danych. Dostępne są specjalne pola dotyczące aktywnych systemów, podprocesorów, cykli kopii zapasowych, pozostałych wymogów prawnych, metody weryfikacji i ostatecznej daty usunięcia.\u003c\/p\u003e\u003cp\u003eOsobny certyfikat usunięcia\/zwrotu danych pozwala udokumentować, że faktycznie przeprowadzono proces wygaszenia – co często jest pomijane przy kończeniu umów z dostawcami.\u003c\/p\u003e\u003ch3\u003ePrzegląd i audyt\u003c\/h3\u003e\u003cp\u003eUmowa reguluje obowiązek podmiotu przetwarzającego do dostarczenia informacji niezbędnych do wykazania zgodności oraz umożliwienia i przyczynienia się do audytów i inspekcji. Szablon pozwala na praktyczne wykorzystanie odpowiednich raportów z audytów, certyfikatów i innych weryfikowalnych materiałów, jednak bez wyłączania praw administratora wynikających z art. 28 RODO.\u003c\/p\u003e\u003ch3\u003eStan prawny zweryfikowany w 2026 r.\u003c\/h3\u003e\u003cp\u003eStan prawny został zweryfikowany 27 września 2026 r. Pakiet został opracowany w oparciu o RODO, w szczególności artykuły 5, 28, 30, 32–36 oraz 44–49, aktualne wytyczne Szwedzkiego Urzędu Ochrony Danych (IMY) dotyczące umów powierzenia przetwarzania i ról administrator\/podmiot przetwarzający, a także wytyczne Europejskiej Rady Ochrony Danych (EROD) nr 07\/2020. Uwzględniono również decyzje wykonawcze Komisji Europejskiej (UE) 2021\/915 oraz (UE) 2021\/914, tam gdzie mają zastosowanie.\u003c\/p\u003e\u003ch3\u003eWord i PDF w zestawie\u003c\/h3\u003e\u003cp\u003eWszystkie pięć dokumentów jest dostarczanych zarówno w postaci w pełni edytowalnych plików Word, jak i plików PDF. Łącznie klient otrzymuje 10 plików i 26 stron A4. Wersje Word zawierają wyraźne pola do wypełnienia, pola wyboru, tabele i opcje wyboru.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eProdukt cyfrowy do pobrania natychmiastowego. Produkt fizyczny nie jest wysyłany.\u003c\/strong\u003e\u003c\/p\u003e\u003ch3\u003eWażne\u003c\/h3\u003e\u003cp\u003eSą to profesjonalne szablony prawne i materiały robocze. Dokumenty muszą być zawsze dostosowane do faktycznego przetwarzania, rzeczywistych ról stron, ryzyk związanych z bezpieczeństwem informacji, podprocesorów, systemów oraz wszelkich międzynarodowych przekazów danych. W przypadku złożonych przekazywań do państw trzecich, wrażliwego przetwarzania, wspólnego administrowania lub wysokiego ryzyka należy rozważyć indywidualną poradę prawną w zakresie ochrony danych.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55513794675030,"sku":"PUB-DPA-2026","price":99.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/pub-avtal-dpa-2026-word-pdf.png?v=1790523521"},{"product_id":"gdpr-registerforteckning-ropa-mall-2026","title":"Rejestr czynności przetwarzania danych RODO \/ Pakiet szablonów RoPA 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eRejestr czynności przetwarzania (RoPA) RODO 2026 – kompletny pakiet szablonów w formatach Word, PDF i Excel\u003c\/h2\u003e\n\n\u003cp\u003e\u003cstrong\u003eKompletne narzędzie pracy do prowadzenia rejestru czynności przetwarzania danych osobowych zgodnie z art. 30 RODO.\u003c\/strong\u003e Pakiet został przygotowany z myślą o szwedzkich firmach i organizacjach, które muszą dokumentować, porządkować i na bieżąco monitorować swoje operacje przetwarzania danych osobowych.\u003c\/p\u003e\n\n\u003cp\u003eOtrzymasz zarówno profesjonalny \u003cstrong\u003edokument w formacie Word\/PDF\u003c\/strong\u003e, jak i praktyczny \u003cstrong\u003erejestr w formacie Excel\u003c\/strong\u003e z oddzielnymi sekcjami dla administratora danych osobowych (ADO) i podmiotu przetwarzającego, planem retencji, podstawami prawnymi, dostawcami\/podmiotami przetwarzającymi oraz kontrolą kompletności wymaganych informacji.\u003c\/p\u003e\n\n\u003ch3\u003eCo zawiera pakiet\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eRejestr czynności przetwarzania dla administratora danych (ADO)\u003c\/li\u003e\n\n\u003cli\u003eRejestr czynności przetwarzania dla podmiotu przetwarzającego\u003c\/li\u003e\n\n\u003cli\u003ePlan retencji \/ minimalizacja przechowywania\u003c\/li\u003e\n\n\u003cli\u003eMatryca podstaw prawnych zgodnie z art. 6 RODO\u003c\/li\u003e\n\n\u003cli\u003eKontrola danych wrażliwych zgodnie z art. 9\u003c\/li\u003e\n\n\u003cli\u003eKontrola danych dotyczących wyroków skazujących i naruszeń prawa zgodnie z art. 10\u003c\/li\u003e\n\n\u003cli\u003eDokumentacja odbiorców i podmiotów przetwarzających\u003c\/li\u003e\n\n\u003cli\u003eDokumentacja przekazywania danych do państw trzecich i mechanizmy transferu\u003c\/li\u003e\n\n\u003cli\u003eOgólne techniczne i organizacyjne środki bezpieczeństwa\u003c\/li\u003e\n\n\u003cli\u003eStatus DPIA i informacje o prywatności w formie praktycznych pól kontrolnych\u003c\/li\u003e\n\n\u003cli\u003eRejestr dostawców i podmiotów przetwarzających\u003c\/li\u003e\n\n\u003cli\u003eRoczna\/bieżąca lista kontrolna\u003c\/li\u003e\n\n\u003cli\u003eDziennik przeglądów\u003c\/li\u003e\n\n\u003cli\u003ePrzykładowy wpis dotyczący obsługi klientów i zamówień\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eNarzędzie w Excelu z automatyczną kontrolą jakości\u003c\/h3\u003e\n\u003cp\u003ePlik Excel został stworzony z myślą o bieżącym użytkowaniu. Zawiera między innymi:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eprzegląd wskaźników kluczowych (KPI)\u003c\/li\u003e\n\n\u003cli\u003e200 przygotowanych wierszy dla operacji przetwarzania administratora danych\u003c\/li\u003e\n\n\u003cli\u003e200 przygotowanych wierszy dla operacji przetwarzania podmiotu przetwarzającego\u003c\/li\u003e\n\n\u003cli\u003eautomatyczne pole wyświetlające status \u003cstrong\u003eGotowe\u003c\/strong\u003e lub \u003cstrong\u003eUzupełnij\u003c\/strong\u003e\n\u003c\/li\u003e\n\n\u003cli\u003eoznaczenia ostrzegawcze dla danych wrażliwych i transferów do państw trzecich\u003c\/li\u003e\n\n\u003cli\u003emenu rozwijane dla podstaw prawnych, statusu DPIA i statusu operacji\u003c\/li\u003e\n\n\u003cli\u003eprzypomnienie o przekroczeniu terminu kolejnego przeglądu\u003c\/li\u003e\n\n\u003cli\u003eoddzielny plan retencji\u003c\/li\u003e\n\n\u003cli\u003eoddzielną listę dostawców\/podmiotów przetwarzających\u003c\/li\u003e\n\n\u003cli\u003eźródła prawa oraz linki do szwedzkiego organu nadzorczego IMY i EUR-Lex\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eCo musi zawierać rejestr zgodnie z art. 30?\u003c\/h3\u003e\n\u003cp\u003eW przypadku administratora danych rejestr powinien zawierać m.in. dane kontaktowe, cele przetwarzania, kategorie osób, których dane dotyczą, oraz kategorie danych osobowych, odbiorców, wszelkie transfery do państw trzecich oraz – jeśli to możliwe – planowane terminy usuwania danych, a także ogólny opis środków bezpieczeństwa.\u003c\/p\u003e\n\n\u003cp\u003ePodmioty przetwarzające mają odrębny wymóg prowadzenia rejestru, który obejmuje m.in. administratorów danych, w imieniu których przetwarzają dane, kategorie przetwarzania, przekazywanie danych do państw trzecich oraz – jeśli to możliwe – środki bezpieczeństwa.\u003c\/p\u003e\n\n\u003ch3\u003eDotyczy również mniejszych firm\u003c\/h3\u003e\n\u003cp\u003eIstnieje ograniczone zwolnienie dla organizacji zatrudniających mniej niż 250 osób, jednak nie ma ono zastosowania, jeśli przetwarzanie nie ma charakteru incydentalnego, może powodować ryzyko naruszenia praw i wolności osób, których dane dotyczą, lub obejmuje dane wrażliwe albo dane o wyrokach skazujących i naruszeniach prawa. Powtarzalne procesy, takie jak obsługa płac, są zatem wyraźnym przykładem przetwarzania, które może wymagać rejestracji.\u003c\/p\u003e\n\n\u003ch3\u003ePlan retencji jako uzupełnienie\u003c\/h3\u003e\n\u003cp\u003eRODO opiera się na zasadzie ograniczenia przechowywania. Dane osobowe nie powinny być przechowywane dłużej, niż jest to konieczne dla celów przetwarzania, chyba że inne przepisy wymagają dłuższego przechowywania. Pakiet szablonów zawiera zatem oddzielny plan retencji, w którym firma może dokumentować datę rozpoczęcia, termin usuwania danych lub kryteria, wymogi prawne, systemy oraz osoby odpowiedzialne.\u003c\/p\u003e\n\n\u003ch3\u003eMatryca podstaw prawnych\u003c\/h3\u003e\n\u003cp\u003ePakiet wspiera sześć podstaw prawnych wskazanych w art. 6:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ezgoda\u003c\/li\u003e\n\n\u003cli\u003ewykonanie umowy\u003c\/li\u003e\n\n\u003cli\u003eobowiązek prawny\u003c\/li\u003e\n\n\u003cli\u003eochrona żywotnych interesów\u003c\/li\u003e\n\n\u003cli\u003einteres publiczny \/ sprawowanie władzy publicznej\u003c\/li\u003e\n\n\u003cli\u003eprawnie uzasadniony interes\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eSzablon przypomina również, że przetwarzanie danych wrażliwych wymaga dodatkowej podstawy prawnej zgodnie z art. 9, a dane o wyrokach skazujących podlegają szczególnym regulacjom w art. 10.\u003c\/p\u003e\n\n\u003ch3\u003eTransfery do państw trzecich\u003c\/h3\u003e\n\u003cp\u003eRejestr zawiera specjalne pola dla państwa lub organizacji międzynarodowej oraz mechanizmu transferu, np. decyzję o adekwatności lub standardowe klauzule umowne (SCC). Ułatwia to zachowanie spójności między rejestrem czynności przetwarzania, umowami powierzenia (DPA), listą podwykonawców oraz informacjami o ochronie prywatności.\u003c\/p\u003e\n\n\u003ch3\u003eSzablon odpowiedni dla\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003espółek kapitałowych i mniejszych firm\u003c\/li\u003e\n\n\u003cli\u003efirm e-commerce\u003c\/li\u003e\n\n\u003cli\u003efirm IT i SaaS\u003c\/li\u003e\n\n\u003cli\u003epracodawców i działów HR\u003c\/li\u003e\n\n\u003cli\u003efirm konsultingowych i usługowych\u003c\/li\u003e\n\n\u003cli\u003eorganizacji przetwarzających dane w imieniu klientów\u003c\/li\u003e\n\n\u003cli\u003epodmiotów, które muszą uporządkować lub zaktualizować swoje prace w obszarze RODO\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003ePodstawa prawna\u003c\/h3\u003e\n\u003cp\u003eSzablon został zweryfikowany pod kątem prawnym w dniu \u003cstrong\u003e2 października 2026 r.\u003c\/strong\u003e, ze szczególnym uwzględnieniem:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eRozporządzenia Parlamentu Europejskiego i Rady (UE) 2016\/679 (RODO), w szczególności art. 5, 6, 9, 10, 13–14, 28, 30 i 32\u003c\/li\u003e\n\n\u003cli\u003eSzwedzkiej ustawy uzupełniającej RODO (Lag 2018:218)\u003c\/li\u003e\n\n\u003cli\u003eaktualnych wytycznych szwedzkiego organu nadzorczego Integritetsskyddsmyndigheten (IMY)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eNajczęściej zadawane pytania\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eCzy rejestr czynności przetwarzania to to samo co polityka prywatności?\u003c\/strong\u003e\u003cbr\u003eNie. Rejestr jest wewnętrzną dokumentacją zgodnie z art. 30. Informacje o prywatności zgodnie z art. 13–14 to informacje przekazywane osobom, których dane dotyczą.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eCzy mała firma naprawdę potrzebuje rejestru czynności przetwarzania?\u003c\/strong\u003e\u003cbr\u003eTo zależy od procesów przetwarzania. Zwolnienie dla firm zatrudniających poniżej 250 pracowników jest ograniczone. Regularne przetwarzanie danych, przetwarzanie obarczone ryzykiem oraz przetwarzanie danych szczególnych kategorii lub danych o wyrokach skazujących mogą podlegać obowiązkowi rejestracji.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eCzy mogę używać pliku Excel jako mojego właściwego rejestru RoPA?\u003c\/strong\u003e\u003cbr\u003eTak. Jest on przygotowany do bieżącej elektronicznej rejestracji, jednak treść musi zostać dostosowana do faktycznych procesów przetwarzania w organizacji.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eCzy szablon zawiera gotowe czasy przechowywania danych?\u003c\/strong\u003e\u003cbr\u003eNie. Czas przechowywania musi być oceniany na podstawie celu przetwarzania oraz ewentualnych ustawowych obowiązków przechowywania. Szablon pomaga udokumentować podjęte decyzje, nie narzucając ogólnego terminu dla wszystkich firm.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eJęzyk:\u003c\/strong\u003e szwedzki\u003cbr\u003e\n\u003cstrong\u003eJurysdykcja:\u003c\/strong\u003e Szwecja \/ RODO (UE)\u003cbr\u003e\n\u003cstrong\u003eWersja:\u003c\/strong\u003e 1.0 – 2026-10-02\u003c\/p\u003e\n\n\u003cp\u003e\u003cem\u003eSzablony stanowią ogólną bazę roboczą i nie zastępują indywidualnej porady prawnej. Zawsze dostosowuj je do faktycznego przetwarzania, sektora, systemów, umów oraz mających zastosowanie przepisów szczególnych.\u003c\/em\u003e\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55576879432022,"sku":"GDPR-ROPA-2026","price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/gdpr-registerforteckning-ropa-2026.png?v=1790944866"},{"product_id":"dpia-konsekvensbedomning-gdpr-mallpaket-2026","title":"DPIA \/ Ocena skutków dla ochrony danych RODO Pakiet szablonów 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eDPIA \/ Ocena skutków dla ochrony danych RODO Pakiet szablonów 2026 – Word, PDF \u0026amp; Excel\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKompletny pakiet szablonów do przeprowadzania oceny skutków dla ochrony danych (DPIA)\u003c\/strong\u003e zgodnie z art. 35 RODO. Pakiet został przygotowany dla szwedzkich firm, organizacji, organów administracji, kierowników projektów, inspektorów ochrony danych (IOD), zespołów ds. bezpieczeństwa informacji oraz prawników, którzy muszą dokumentować przetwarzanie danych osobowych wysokiego ryzyka w sposób ustrukturyzowany, podlegający audytowi i praktyczny.\u003c\/p\u003e\n\n\u003cp\u003ePakiet łączy \u003cstrong\u003ecztery profesjonalne szablony dokumentów w formacie Word\/PDF\u003c\/strong\u003e z kompleksowym \u003cstrong\u003enarzędziem Excel do screeningu, oceny ryzyka, działań ograniczających ryzyko, konsultacji, oceny zgodnie z art. 36 oraz bieżącej weryfikacji\u003c\/strong\u003e. Łącznie zawiera 9 plików.\u003c\/p\u003e\n\n\u003ch3\u003eCo wchodzi w skład pakietu – 9 plików\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eDPIA \/ Ocena skutków dla ochrony danych RODO 2026 – Word (DOCX)\u003c\/li\u003e\n\n\u003cli\u003eDPIA \/ Ocena skutków dla ochrony danych RODO 2026 – PDF\u003c\/li\u003e\n\n\u003cli\u003eDPIA Screening \/ Ocena potrzeb – Word\u003c\/li\u003e\n\n\u003cli\u003eDPIA Screening \/ Ocena potrzeb – PDF\u003c\/li\u003e\n\n\u003cli\u003eKonsultacje, opinia IOD \u0026amp; uprzednie konsultacje – Word\u003c\/li\u003e\n\n\u003cli\u003eKonsultacje, opinia IOD \u0026amp; uprzednie konsultacje – PDF\u003c\/li\u003e\n\n\u003cli\u003eDPIA Weryfikacja, decyzja \u0026amp; rejestr zmian – Word\u003c\/li\u003e\n\n\u003cli\u003eDPIA Weryfikacja, decyzja \u0026amp; rejestr zmian – PDF\u003c\/li\u003e\n\n\u003cli\u003eDPIA Narzędzie robocze ds. ryzyka \u0026amp; screeningu – Excel (XLSX)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eKiedy wymagana jest DPIA?\u003c\/h3\u003e\n\u003cp\u003eZgodnie z art. 35 RODO administrator musi przeprowadzić ocenę skutków \u003cstrong\u003eprzed\u003c\/strong\u003e rozpoczęciem przetwarzania, jeśli dany rodzaj przetwarzania prawdopodobnie może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych. Dotyczy to w szczególności np. profilowania na dużą skalę lub zautomatyzowanego podejmowania decyzji wywołujących istotne skutki, przetwarzania na dużą skalę danych wrażliwych lub danych dotyczących wyroków skazujących oraz systematycznego monitorowania na dużą skalę.\u003c\/p\u003e\n\n\u003cp\u003eSzwedzki organ nadzorczy (IMY) posiada ponadto szczegółowy wykaz zgodnie z art. 35 ust. 4 i stosuje dziewięć kryteriów wysokiego ryzyka opracowanych w europejskich wytycznych dotyczących ochrony danych. Zasadą jest, że spełnienie co najmniej dwóch kryteriów wskazuje na konieczność przeprowadzenia DPIA, jednak w indywidualnym przypadku wystarczyć może nawet jedno kryterium. Szablon screeningu oraz narzędzie Excel zostały przygotowane tak, aby udokumentować właśnie tę ocenę.\u003c\/p\u003e\n\n\u003ch3\u003eScreening \/ Ocena potrzeb\u003c\/h3\u003e\n\u003cp\u003eSzablon screeningu pomaga przed rozpoczęciem projektu udokumentować, dlaczego DPIA jest wymagana – lub dlaczego uznano, że nie jest obowiązkowa. Zawiera kontrolę:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eart. 35 ust. 3 RODO\u003c\/li\u003e\n\n\u003cli\u003ewykazu IMY zgodnie z art. 35 ust. 4\u003c\/li\u003e\n\n\u003cli\u003eoceny i punktacji\u003c\/li\u003e\n\n\u003cli\u003ezautomatyzowanego podejmowania decyzji o istotnym wpływie\u003c\/li\u003e\n\n\u003cli\u003esystematycznego monitorowania\u003c\/li\u003e\n\n\u003cli\u003edanych wrażliwych lub o charakterze bardzo osobistym\u003c\/li\u003e\n\n\u003cli\u003eprzetwarzania na dużą skalę\u003c\/li\u003e\n\n\u003cli\u003ełączenia zbiorów danych\u003c\/li\u003e\n\n\u003cli\u003eosób, których dane dotyczą, wymagających szczególnej ochrony\u003c\/li\u003e\n\n\u003cli\u003einnowacyjnego wykorzystania lub nowych technologii, w tym AI\u003c\/li\u003e\n\n\u003cli\u003eprzetwarzania, które uniemożliwia osobie korzystanie z prawa lub dostęp do usługi bądź umowy\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eKompletna DPIA zgodnie z art. 35\u003c\/h3\u003e\n\u003cp\u003eGłówny szablon został zaprojektowany w celu udokumentowania elementów wymaganych przez RODO, na które wskazuje również IMY w swoich wytycznych. Obejmuje on między innymi:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003esystematyczny opis przetwarzania i jego celów\u003c\/li\u003e\n\n\u003cli\u003ekategorie osób, których dane dotyczą, oraz kategorie danych osobowych\u003c\/li\u003e\n\n\u003cli\u003edane wrażliwe i dane, o których mowa w art. 10\u003c\/li\u003e\n\n\u003cli\u003esystemy, technologię, AI, profilowanie i zautomatyzowane podejmowanie decyzji\u003c\/li\u003e\n\n\u003cli\u003epodmioty przetwarzające i odbiorców danych\u003c\/li\u003e\n\n\u003cli\u003eprzekazywanie danych do państw trzecich\u003c\/li\u003e\n\n\u003cli\u003eprzechowywanie i usuwanie danych\u003c\/li\u003e\n\n\u003cli\u003eprzepływ danych i cykl życia informacji\u003c\/li\u003e\n\n\u003cli\u003epodstawę prawną\u003c\/li\u003e\n\n\u003cli\u003eocenę niezbędności i proporcjonalności\u003c\/li\u003e\n\n\u003cli\u003eochronę danych w fazie projektowania (privacy by design) i domyślną ochronę danych (privacy by default)\u003c\/li\u003e\n\n\u003cli\u003eryzyka dla praw i wolności jednostek\u003c\/li\u003e\n\n\u003cli\u003etechniczne, organizacyjne i prawne środki ograniczające ryzyko\u003c\/li\u003e\n\n\u003cli\u003eryzyko szczątkowe\u003c\/li\u003e\n\n\u003cli\u003edecyzję o rozpoczęciu przetwarzania\u003c\/li\u003e\n\n\u003cli\u003epotrzebę uprzednich konsultacji z IMY\u003c\/li\u003e\n\n\u003cli\u003eplan bieżącej weryfikacji\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRyzyko dotyczy ludzi – nie ryzyka biznesowego firmy\u003c\/h3\u003e\n\u003cp\u003ePowszechną słabością prac nad DPIA jest zacieranie się granicy między analizą ryzyka dla osób a ryzykiem biznesowym. Dlatego szablon wyraźnie rozróżnia te obszary. Ryzyko w DPIA musi dotyczyć tego, w jaki sposób przetwarzanie może wpłynąć na \u003cstrong\u003eprawa i wolności osób fizycznych\u003c\/strong\u003e, na przykład poprzez dyskryminację, kradzież tożsamości, straty finansowe, naruszenie reputacji, utratę poufności, nieuprawnione monitorowanie, nieprawidłowe profilowanie, ograniczenie prawa do samostanowienia lub inne szkody fizyczne, materialne lub niematerialne.\u003c\/p\u003e\n\n\u003ch3\u003eNarzędzie Excel z automatyczną klasyfikacją ryzyka\u003c\/h3\u003e\n\u003cp\u003ePlik Excel zawiera oddzielne arkusze dla:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003epulpitu nawigacyjnego z kluczowymi wskaźnikami\u003c\/li\u003e\n\n\u003cli\u003escreeningu DPIA\u003c\/li\u003e\n\n\u003cli\u003eopisu przetwarzania\u003c\/li\u003e\n\n\u003cli\u003eniezbędności i proporcjonalności\u003c\/li\u003e\n\n\u003cli\u003erejestru ryzyk\u003c\/li\u003e\n\n\u003cli\u003eśrodków zaradczych\u003c\/li\u003e\n\n\u003cli\u003ekonsultacji i opinii IOD\u003c\/li\u003e\n\n\u003cli\u003eweryfikacji i rejestru zmian\u003c\/li\u003e\n\n\u003cli\u003eart. 36 – materiały do uprzednich konsultacji\u003c\/li\u003e\n\n\u003cli\u003eźródeł prawnych i wytycznych\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eRejestr ryzyk automatycznie oblicza wartość ryzyka w oparciu o prawdopodobieństwo i konsekwencje, wskazując oddzielnie \u003cstrong\u003eryzyko nieodłączne\u003c\/strong\u003e oraz \u003cstrong\u003eryzyko szczątkowe po zaplanowanych działaniach\u003c\/strong\u003e. Ułatwia to śledzenie, w jaki sposób środki ochrony faktycznie zmieniają profil ryzyka.\u003c\/p\u003e\n\n\u003ch3\u003eRola inspektora ochrony danych (IOD)\u003c\/h3\u003e\n\u003cp\u003eJeśli organizacja posiada inspektora ochrony danych, należy zasięgnąć jego opinii przy przeprowadzaniu DPIA. IOD może między innymi doradzać w kwestii potrzeby przeprowadzenia DPIA, metodologii, ryzyk, środków ochrony oraz tego, czy ocena została przeprowadzona prawidłowo. Odpowiedzialność za przeprowadzenie DPIA oraz podjęte decyzje nadal spoczywa na administratorze danych.\u003c\/p\u003e\n\n\u003cp\u003ePakiet zawiera zatem osobny szablon dla \u003cstrong\u003eopinii IOD i konsultacji\u003c\/strong\u003e, gdzie można w jasny sposób dokumentować porady, odstępstwa i działania następcze.\u003c\/p\u003e\n\n\u003ch3\u003eOpinie osób, których dane dotyczą\u003c\/h3\u003e\n\u003cp\u003eRODO przewiduje również, że w stosownych przypadkach należy zasięgnąć opinii osób, których dane dotyczą, lub ich przedstawicieli. Szablon konsultacji zawiera zatem specjalne pola na opis metody, uczestników, uwagi, sposób uwzględnienia opinii oraz – jeśli konsultacje nie są przeprowadzane – uzasadnienie, dlaczego uznano to za nieodpowiednie lub niemożliwe.\u003c\/p\u003e\n\n\u003ch3\u003eArt. 36 – uprzednie konsultacje z IMY\u003c\/h3\u003e\n\u003cp\u003eJeśli DPIA wykaże, że przetwarzanie nadal powodowałoby \u003cstrong\u003ewysokie ryzyko pomimo planowanych środków ograniczających ryzyko\u003c\/strong\u003e, administrator musi wystąpić o uprzednie konsultacje z IMY przed rozpoczęciem przetwarzania. Pakiet zawiera zarówno pola w dokumentach, jak i specjalny arkusz Excel, aby sprawdzić, czy dokumentacja jest kompletna przed wystąpieniem z taką oceną lub wnioskiem.\u003c\/p\u003e\n\n\u003ch3\u003eDPIA to proces ciągły\u003c\/h3\u003e\n\u003cp\u003eOceny skutków nie należy archiwizować i odkładać po rozpoczęciu projektu. IMY opisuje DPIA jako proces ciągły. Nowa lub zaktualizowana ocena może być potrzebna, jeśli np. zmienią się cele, kategorie danych, liczba osób, których dane dotyczą, systemy, funkcjonalności AI, dostawcy, odbiorcy, zasady przekazywania danych do państw trzecich lub zagrożenia bezpieczeństwa.\u003c\/p\u003e\n\n\u003cp\u003eOsobny szablon dla \u003cstrong\u003eweryfikacji, decyzji i rejestru zmian\u003c\/strong\u003e pozwala dokumentować te zmiany i sprawdzać, czy rzeczywisty sposób przetwarzania jest nadal zgodny z zatwierdzoną DPIA.\u003c\/p\u003e\n\n\u003ch3\u003eSzczególnie polecane dla\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003enowych systemów IT i usług SaaS\u003c\/li\u003e\n\n\u003cli\u003eAI i zautomatyzowanej analizy\u003c\/li\u003e\n\n\u003cli\u003eprofilowania i punktacji\u003c\/li\u003e\n\n\u003cli\u003esystemów kadrowo-płacowych\u003c\/li\u003e\n\n\u003cli\u003erozwiązań kamerowych i czujników\u003c\/li\u003e\n\n\u003cli\u003edanych dotyczących zdrowia i innych danych wrażliwych\u003c\/li\u003e\n\n\u003cli\u003ebaz danych klientów i użytkowników na dużą skalę\u003c\/li\u003e\n\n\u003cli\u003ełączenia różnych źródeł danych\u003c\/li\u003e\n\n\u003cli\u003enowych dostawców chmurowych lub przekazywania danych do państw trzecich\u003c\/li\u003e\n\n\u003cli\u003eprzetwarzania danych dzieci lub innych grup szczególnie wrażliwych\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003ePodstawa prawna\u003c\/h3\u003e\n\u003cp\u003ePakiet został poddany przeglądowi prawnemu według stanu na dzień 3 października 2026 r. i opiera się m.in. na:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eogólnym rozporządzeniu o ochronie danych (UE) 2016\/679, w szczególności art. 5, 6, 9, 10, 25, 32, 35, 36 i 39\u003c\/li\u003e\n\n\u003cli\u003ewytycznych IMY dotyczących oceny skutków oraz praktycznym przewodniku\u003c\/li\u003e\n\n\u003cli\u003ewykazie IMY zgodnie z art. 35 ust. 4\u003c\/li\u003e\n\n\u003cli\u003ewytycznych EDPB\/WP29 dotyczących oceny skutków dla ochrony danych (DPIA), WP248 rev.01\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eW 2026 roku EDPB przedstawiła nowy projekt wspólnego europejskiego szablonu DPIA do konsultacji publicznych. Produkt ten nie jest jednak zależny od niewprowadzonego jeszcze ostatecznego projektu, lecz opiera się przede wszystkim na obowiązującym RODO oraz aktualnych szwedzkich wytycznych IMY.\u003c\/p\u003e\n\n\u003ch3\u003eUwaga\u003c\/h3\u003e\n\u003cp\u003eSzablony stanowią ogólne materiały pomocnicze w zakresie compliance. Nie zastępują one rzeczywistej analizy planowanego przetwarzania ani indywidualnej porady prawnej. Prawidłowa DPIA musi opierać się na rzeczywistych systemach, przepływach danych, celach, dostawcach, osobach, których dane dotyczą, ryzykach i środkach ochrony. Należy również uwzględnić ewentualne przepisy sektorowe.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eJęzyk:\u003c\/strong\u003e szwedzki\u003cbr\u003e\n\u003cstrong\u003eJurysdykcja:\u003c\/strong\u003e Szwecja \/ UE\u003cbr\u003e\n\u003cstrong\u003eLiczba plików:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eWersja:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55582656299350,"sku":"DPIA-GDPR-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/dpia-konsekvensbedomning-gdpr-mallpaket-2026.png?v=1790984985"},{"product_id":"intresseavvagning-lia-gdpr-mallpaket-2026","title":"Test równowagi interesów \/ LIA Pakiet szablonów RODO 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eTest równowagi \/ LIA RODO 2026 – kompletny pakiet szablonów\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKompletny pakiet dokumentacji do oceny prawnie uzasadnionego interesu (LIA – Legitimate Interest Assessment) zgodnie z art. 6 ust. 1 lit. f RODO.\u003c\/strong\u003e Pakiet pomaga firmom i organizacjom udokumentować cały test trzystopniowy: prawnie uzasadniony interes, niezbędność oraz równowagę w stosunku do interesów, praw i wolności osoby, której dane dotyczą. Zawiera ponadto oddzielną ocenę zgodnie z art. 21 dotyczącą sprzeciwów, bieżącą weryfikację oraz narzędzie w formacie Excel do prowadzenia rejestru i kontroli.\u003c\/p\u003e\n\n\u003cp\u003ePakiet szablonów został poddany przeglądowi prawnemu na dzień \u003cstrong\u003e3 października 2026 r.\u003c\/strong\u003e pod kątem zgodności z RODO, aktualnymi szwedzkimi wytycznymi IMY oraz wytycznymi EROD 1\/2024 w sprawie art. 6 ust. 1 lit. f.\u003c\/p\u003e\n\n\u003ch3\u003eCo wchodzi w skład pakietu – 9 plików\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eTest równowagi \/ LIA 2026 – Word (DOCX)\u003c\/li\u003e\n\n\u003cli\u003eTest równowagi \/ LIA 2026 – PDF\u003c\/li\u003e\n\n\u003cli\u003eOcena sprzeciwu zgodnie z art. 21 – Word\u003c\/li\u003e\n\n\u003cli\u003eOcena sprzeciwu zgodnie z art. 21 – PDF\u003c\/li\u003e\n\n\u003cli\u003eWeryfikacja LIA i dziennik zmian – Word\u003c\/li\u003e\n\n\u003cli\u003eWeryfikacja LIA i dziennik zmian – PDF\u003c\/li\u003e\n\n\u003cli\u003ePrzewodnik po teście równowagi – Word\u003c\/li\u003e\n\n\u003cli\u003ePrzewodnik po teście równowagi – PDF\u003c\/li\u003e\n\n\u003cli\u003eNarzędzie Excel do rejestru LIA, macierzy równowagi, sprzeciwów i weryfikacji\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eTest trzystopniowy zgodnie z art. 6 ust. 1 lit. f\u003c\/h3\u003e\n\u003cp\u003eAby móc zastosować test równowagi, muszą zostać spełnione trzy łączne warunki:\u003c\/p\u003e\n\u003col\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePrawnie uzasadniony interes:\u003c\/strong\u003e interes musi być zgodny z prawem, wystarczająco konkretny, rzeczywisty i aktualny.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eNiezbędność:\u003c\/strong\u003e przetwarzanie danych osobowych musi być niezbędne do osiągnięcia prawnie uzasadnionego interesu. Jeśli ten sam cel można rozsądnie osiągnąć równie skutecznie przy mniejszej ingerencji w prywatność, przemawia to przeciwko zastosowaniu art. 6 ust. 1 lit. f.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRównowaga:\u003c\/strong\u003e interesy, podstawowe prawa i wolności osoby, której dane dotyczą, nie mogą przeważać nad prawnie uzasadnionym interesem.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\n\n\u003ch3\u003eUzasadnione oczekiwania\u003c\/h3\u003e\n\u003cp\u003eSzablon zawiera specjalną macierz równowagi uwzględniającą m.in. relację z osobą, której dane dotyczą, sposób pozyskania danych, to, czego osoba ta może zasadnie oczekiwać, charakter danych, zakres przetwarzania, okres przechowywania, profilowanie, dzieci i inne osoby wymagające szczególnej ochrony, brak równowagi sił oraz potencjalne negatywne konsekwencje.\u003c\/p\u003e\n\n\u003cp\u003eIMY podkreśla, że w każdym przypadku należy przeprowadzić ocenę całościową. Sam fakt, że przetwarzanie jest praktyczne lub pożądane komercyjnie, nie jest wystarczający.\u003c\/p\u003e\n\n\u003ch3\u003eDokumentacja i zasada rozliczalności\u003c\/h3\u003e\n\u003cp\u003eIMY zaleca, aby test równowagi był udokumentowany, aby administrator mógł wykazać, w jaki sposób dokonano oceny. Pakiet zapewnia zatem oddzielne pola na cel, prawnie uzasadniony interes, rozwiązania alternatywne, minimalizację danych, uzasadnione oczekiwania, środki ochrony oraz ostateczny wniosek.\u003c\/p\u003e\n\n\u003ch3\u003eArt. 21 – gdy osoba, której dane dotyczą, zgłasza sprzeciw\u003c\/h3\u003e\n\u003cp\u003eOddzielny szablon pomaga organizacji ocenić sprzeciwy wobec przetwarzania opartego na art. 6 ust. 1 lit. f. W przypadku przetwarzania innego niż marketing bezpośredni, administrator musi po zgłoszeniu sprzeciwu wykazać \u003cstrong\u003enadrzędne, prawnie uzasadnione podstawy\u003c\/strong\u003e, które przeważają nad interesami, prawami i wolnościami osoby, której dane dotyczą, lub wykazać, że przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń.\u003c\/p\u003e\n\n\u003ch3\u003eMarketing bezpośredni\u003c\/h3\u003e\n\u003cp\u003eMotyw 47 RODO wskazuje, że przetwarzanie danych na potrzeby marketingu bezpośredniego może być uznane za prawnie uzasadniony interes. Nie oznacza to jednak, że każdy marketing bezpośredni jest automatycznie dozwolony. Niezbędność, równowaga, przejrzystość oraz inne mające zastosowanie przepisy dotyczące marketingu\/ePrivacy muszą nadal zostać ocenione. Jeśli osoba, której dane dotyczą, sprzeciwi się marketingowi bezpośredniemu, przetwarzanie w tym celu musi zostać zaprzestane.\u003c\/p\u003e\n\n\u003ch3\u003eDzieci, pracownicy i inne grupy wymagające ochrony\u003c\/h3\u003e\n\u003cp\u003eDzieci korzystają ze szczególnej ochrony zgodnie z RODO. Dlatego szablon zawiera specjalne punkty kontrolne dla dzieci i innych osób wymagających ochrony. W środowisku pracy uwzględnia się również brak równowagi sił między pracodawcą a pracownikiem oraz to, czego pracownik może zasadnie oczekiwać w danym środowisku pracy.\u003c\/p\u003e\n\n\u003ch3\u003eAI i nowe zastosowania techniczne\u003c\/h3\u003e\n\u003cp\u003eTest równowagi może być również potrzebny przy opracowywaniu lub stosowaniu sztucznej inteligencji. Pakiet zawiera zatem punkty kontrolne dotyczące minimalizacji danych, profilowania, nowych technologii, automatyzacji i uzasadnionych oczekiwań. Korzyść komercyjna może w niektórych przypadkach stanowić prawnie uzasadniony interes, ale nie przesądza ona o etapach niezbędności czy równowagi.\u003c\/p\u003e\n\n\u003ch3\u003eOrgany publiczne\u003c\/h3\u003e\n\u003cp\u003eArt. 6 ust. 1 lit. f nie może być stosowany przez organy publiczne, gdy przetwarzają dane osobowe w ramach realizacji swoich zadań publicznych. Szablon zawiera zatem specjalną kontrolę w tym zakresie.\u003c\/p\u003e\n\n\u003ch3\u003ePrzejrzystość zgodnie z art. 13 i 14\u003c\/h3\u003e\n\u003cp\u003eW przypadku korzystania z art. 6 ust. 1 lit. f należy poinformować osobę, której dane dotyczą, o prawnie uzasadnionym interesie. Pakiet zawiera punkty kontrolne zapewniające, że informacje o ochronie prywatności opisują podstawę prawną, prawnie uzasadniony interes oraz prawo do wniesienia sprzeciwu.\u003c\/p\u003e\n\n\u003ch3\u003eNarzędzie Excel\u003c\/h3\u003e\n\u003cp\u003eWersja Excel zawiera pulpit nawigacyjny oraz oddzielne arkusze do:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eRejestru LIA i testu trzystopniowego\u003c\/li\u003e\n\n\u003cli\u003eMacierzy równowagi z perspektywy osoby, której dane dotyczą\u003c\/li\u003e\n\n\u003cli\u003eSprzeciwów na podstawie art. 21\u003c\/li\u003e\n\n\u003cli\u003eWeryfikacji i dziennika zmian\u003c\/li\u003e\n\n\u003cli\u003eListy kontrolnej końcowej\u003c\/li\u003e\n\n\u003cli\u003eŹródeł prawnych\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eNarzędzie automatycznie zaznacza niekompletne oceny, otwarte sprzeciwy oraz opóźnione weryfikacje.\u003c\/p\u003e\n\n\u003ch3\u003ePodstawa prawna\u003c\/h3\u003e\n\u003cp\u003ePakiet szablonów opiera się m.in. na:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eOgólnym rozporządzeniu o ochronie danych (UE) 2016\/679, w szczególności art. 5, 6 ust. 1 lit. f, 13, 14 i 21 oraz motywie 47\u003c\/li\u003e\n\n\u003cli\u003eWytycznych IMY dotyczących testu równowagi\u003c\/li\u003e\n\n\u003cli\u003eWytycznych EROD 1\/2024 dotyczących przetwarzania danych osobowych w oparciu o art. 6 ust. 1 lit. f RODO\u003c\/li\u003e\n\n\u003cli\u003eOpracowaniu EROD „One-Stop-Shop Case Digest: Legitimate Interest 2026”\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eDla kogo jest ten pakiet?\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eFirm korzystających z prawnie uzasadnionego interesu jako podstawy prawnej\u003c\/li\u003e\n\n\u003cli\u003eInspektorów ochrony danych (IOD), osób odpowiedzialnych za RODO i funkcji ds. zgodności (compliance)\u003c\/li\u003e\n\n\u003cli\u003eDziałów HR, bezpieczeństwa, IT i marketingu\u003c\/li\u003e\n\n\u003cli\u003eOrganizacji, które muszą wykazać rozliczalność w przypadku kontroli\u003c\/li\u003e\n\n\u003cli\u003ePodmiotów, które muszą obsługiwać sprzeciwy zgodnie z art. 21\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eUwaga\u003c\/h3\u003e\n\u003cp\u003eLIA nie jest ogólnym zezwoleniem na wszelkie przyszłe przetwarzanie danych. Ocena musi być powiązana z konkretnym celem i konkretnym przetwarzaniem i powinna zostać ponownie przeanalizowana w przypadku zmiany celu, technologii, kategorii danych, odbiorców, zakresu lub uzasadnionych oczekiwań osób, których dane dotyczą. Wrażliwe dane osobowe oraz dane dotyczące wyroków skazujących wymagają ponadto oddzielnej podstawy prawnej zgodnie z art. 9 i 10 RODO.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eJęzyk:\u003c\/strong\u003e szwedzki\u003cbr\u003e\n\u003cstrong\u003eJurysdykcja:\u003c\/strong\u003e Szwecja \/ UE\u003cbr\u003e\n\u003cstrong\u003eLiczba plików:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eWersja:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55583511740758,"sku":"LIA-GDPR-2026","price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/intresseavvagning-lia-gdpr-mallpaket-2026.png?v=1791009044"},{"product_id":"personuppgiftsincident-gdpr-mallpaket-2026","title":"Incydent ochrony danych osobowych RODO Pakiet szablonów 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003ePakiet szablonów dotyczących naruszeń ochrony danych RODO 2026 – raport z incydentu, zgłoszenie do IMY i narzędzie 72-godzinne\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKompletny pakiet szablonów dla firm i organizacji, które muszą wykrywać, oceniać, dokumentować i obsługiwać naruszenia ochrony danych osobowych zgodnie z RODO.\u003c\/strong\u003e Pakiet zawiera profesjonalne szablony w formatach Word\/PDF oraz narzędzie Excel do prowadzenia rejestru incydentów, monitorowania 72-godzinnego terminu, oceny ryzyka, zgłaszania do szwedzkiego organu nadzorczego (IMY), informowania osób, których dane dotyczą, raportowania od podmiotów przetwarzających oraz analizy po incydencie.\u003c\/p\u003e\n\n\u003cp\u003eRODO wymaga, aby \u003cstrong\u003ewszystkie naruszenia ochrony danych osobowych były dokumentowane\u003c\/strong\u003e. Incydent należy zgłosić organowi nadzorczemu, chyba że jest mało prawdopodobne, by skutkował on ryzykiem naruszenia praw lub wolności osób fizycznych. Jeśli zgłoszenie jest wymagane, musi zostać dokonane bez zbędnej zwłoki i, jeśli to możliwe, w ciągu \u003cstrong\u003e72 godzin\u003c\/strong\u003e od powzięcia przez administratora wiadomości o naruszeniu.\u003c\/p\u003e\n\n\u003ch3\u003eCo wchodzi w skład pakietu – 9 plików\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eNaruszenie ochrony danych osobowych – Raport z incydentu i ocena 72-godzinna, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eZgłoszenie do IMY – materiały przygotowawcze, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eInformacja dla osób, których dane dotyczą, zgodnie z art. 34 RODO, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eProcedura obsługi naruszeń ochrony danych \/ Incident Response Playbook, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eNarzędzie Excel z rejestrem incydentów, statusem 72h, klasyfikacją ryzyka, logiem IMY, danymi osób, których dane dotyczą, powiadomieniami podmiotów przetwarzających, działaniami i analizą końcową\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRaport z incydentu z pełną ścieżką decyzyjną\u003c\/h3\u003e\n\u003cp\u003eGłówny szablon pomaga organizacji udokumentować cały incydent od pierwszego wykrycia do zamknięcia:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eczas wystąpienia incydentu, jego wykrycia i powzięcia wiadomości przez organizację\u003c\/li\u003e\n\n\u003cli\u003eautomatyczne\/jasne odliczanie 72-godzinnego terminu\u003c\/li\u003e\n\n\u003cli\u003eklasyfikacja jako naruszenie poufności, integralności lub dostępności\u003c\/li\u003e\n\n\u003cli\u003edane osób, których dane dotyczą, oraz kategorie danych osobowych\u003c\/li\u003e\n\n\u003cli\u003edane wrażliwe, dane z art. 10, dane prawnie chronione oraz dane dzieci\/osób wymagających szczególnej ochrony\u003c\/li\u003e\n\n\u003cli\u003enatychmiastowe działania zaradcze i naprawcze\u003c\/li\u003e\n\n\u003cli\u003eocena ryzyka dla praw i wolności osób, których dane dotyczą\u003c\/li\u003e\n\n\u003cli\u003edecyzja w sprawie zgłoszenia do IMY\u003c\/li\u003e\n\n\u003cli\u003edecyzja w sprawie informowania osób, których dane dotyczą\u003c\/li\u003e\n\n\u003cli\u003eprzyczyna źródłowa, działania korygujące i wyciągnięte wnioski\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eKiedy należy zgłosić incydent?\u003c\/h3\u003e\n\u003cp\u003eJako administrator danych musicie zgłosić incydent, jeśli \u003cstrong\u003enie jest mało prawdopodobne\u003c\/strong\u003e, że spowoduje on ryzyko naruszenia praw lub wolności osób fizycznych. Jeśli nie wszystkie informacje są dostępne w ciągu 72 godzin, można je przekazywać w etapach bez zbędnej dalszej zwłoki. W przypadku późnego zgłoszenia należy udokumentować przyczyny opóźnienia.\u003c\/p\u003e\n\n\u003cp\u003eDlatego szablon zawiera oddzielny \u003cstrong\u003edokument przygotowawczy do zgłoszenia IMY\u003c\/strong\u003e z kluczowymi informacjami, które należy zebrać przed lub w trakcie raportowania. Właściwe zgłoszenie dokonuje się za pośrednictwem aktualnej usługi elektronicznej IMY lub innego kanału wskazanego przez organ.\u003c\/p\u003e\n\n\u003ch3\u003eWysokie ryzyko – informacja dla osób, których dane dotyczą\u003c\/h3\u003e\n\u003cp\u003eJeśli naruszenie ochrony danych prawdopodobnie skutkuje \u003cstrong\u003ewysokim ryzykiem\u003c\/strong\u003e, osoby, których dane dotyczą, powinny co do zasady zostać poinformowane bez zbędnej zwłoki. Pakiet zawiera gotowy i edytowalny szablon komunikacji z:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ejasnym opisem zdarzenia\u003c\/li\u003e\n\n\u003cli\u003einformacją, jakie dane osobowe zostały naruszone\u003c\/li\u003e\n\n\u003cli\u003emożliwymi konsekwencjami\u003c\/li\u003e\n\n\u003cli\u003epodjętymi i planowanymi środkami\u003c\/li\u003e\n\n\u003cli\u003epraktycznymi poradami dla osób, których dane dotyczą\u003c\/li\u003e\n\n\u003cli\u003edanymi kontaktowymi do inspektora ochrony danych lub innego punktu kontaktowego\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eSzablon zawiera również kontrolę wyjątków z art. 34, na przykład jeśli dane były skutecznie zaszyfrowane, jeśli późniejsze działania wyeliminowały wysokie ryzyko lub jeśli indywidualne informowanie wymagałoby niewspółmiernie dużego wysiłku.\u003c\/p\u003e\n\n\u003ch3\u003eObowiązki podmiotu przetwarzającego\u003c\/h3\u003e\n\u003cp\u003ePodmiot przetwarzający dane powinien zgłosić naruszenie ochrony danych administratorowi \u003cstrong\u003ebez zbędnej zwłoki\u003c\/strong\u003e. Podmiot przetwarzający nie musi samodzielnie oceniać, czy incydent niesie ze sobą ryzyko wymagające zgłoszenia do IMY – główna odpowiedzialność za ocenę ryzyka i decyzję o zgłoszeniu spoczywa na administratorze danych.\u003c\/p\u003e\n\n\u003cp\u003eDlatego narzędzie Excel zawiera oddzielny rejestr powiadomień od podmiotów przetwarzających z czasem powiadomienia, datą pierwszego raportu, różnicą czasową, brakującymi informacjami i planowaną kolejną aktualizacją.\u003c\/p\u003e\n\n\u003ch3\u003eExcel – rejestr incydentów z kontrolą 72 godzin\u003c\/h3\u003e\n\u003cp\u003ePlik Excel pełni rolę praktycznego narzędzia do zarządzania incydentami i zawiera:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003edashboard z kluczowymi wskaźnikami\u003c\/li\u003e\n\n\u003cli\u003erejestr incydentów\u003c\/li\u003e\n\n\u003cli\u003etermin 72-godzinny i status \u003cem\u003eW terminie \/ Pilne \/ Po terminie\u003c\/em\u003e\n\n\u003c\/li\u003e\n\n\u003cli\u003eklasyfikację ryzyka na podstawie prawdopodobieństwa i konsekwencji\u003c\/li\u003e\n\n\u003cli\u003erejestr zgłoszeń do IMY\u003c\/li\u003e\n\n\u003cli\u003ekomunikację z osobami, których dane dotyczą\u003c\/li\u003e\n\n\u003cli\u003eraportowanie od podmiotów przetwarzających\u003c\/li\u003e\n\n\u003cli\u003erejestr działań\u003c\/li\u003e\n\n\u003cli\u003eanalizę poincydentową (Post-Incident Review) \/ analizę przyczyn źródłowych\u003c\/li\u003e\n\n\u003cli\u003eźródła i odniesienia prawne\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eWszystkie incydenty muszą być dokumentowane\u003c\/h3\u003e\n\u003cp\u003eNawet incydenty, które nie muszą być zgłaszane do IMY, muszą zostać udokumentowane. Dokumentacja powinna m.in. umożliwiać weryfikację, czy organizacja przestrzegała RODO, oraz powinna zawierać uzasadnienie decyzji o braku zgłoszenia lub braku informowania osób, których dane dotyczą.\u003c\/p\u003e\n\n\u003ch3\u003eTypowe incydenty, w których można wykorzystać pakiet\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003ebłędne wysłanie wiadomości e-mail lub dokumentu\u003c\/li\u003e\n\n\u003cli\u003ephishing i przejęcie kont\u003c\/li\u003e\n\n\u003cli\u003eransomware i włamania do baz danych\u003c\/li\u003e\n\n\u003cli\u003ebłędne nadanie uprawnień\u003c\/li\u003e\n\n\u003cli\u003eutrata komputera, telefonu lub nośnika pamięci\u003c\/li\u003e\n\n\u003cli\u003enieumyślna publikacja\u003c\/li\u003e\n\n\u003cli\u003ebłędne udostępnienie przez chmurę lub link\u003c\/li\u003e\n\n\u003cli\u003eusunięcie lub utrata danych osobowych\u003c\/li\u003e\n\n\u003cli\u003eincydent u podmiotu przetwarzającego lub podwykonawcy\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003ePodstawa prawna\u003c\/h3\u003e\n\u003cp\u003ePakiet szablonów został sprawdzony pod kątem prawnym na dzień \u003cstrong\u003e3 października 2026 r.\u003c\/strong\u003e w oparciu o:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eart. 4 pkt 12 RODO\u003c\/li\u003e\n\n\u003cli\u003eart. 33 RODO – zgłoszenie organowi nadzorczemu i dokumentacja\u003c\/li\u003e\n\n\u003cli\u003eart. 34 RODO – informowanie osób, których dane dotyczą\u003c\/li\u003e\n\n\u003cli\u003eaktualne wytyczne IMY dotyczące naruszeń ochrony danych osobowych\u003c\/li\u003e\n\n\u003cli\u003eWytyczne EROD 01\/2021 dotyczące przykładów zgłaszania naruszeń ochrony danych osobowych\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eW 2026 r. EROD opublikowała również projekt wspólnego europejskiego szablonu zgłaszania naruszeń do konsultacji publicznych. Pakiet opiera poprawność prawną nie na jeszcze niewdrożonym dokumencie konsultacyjnym, lecz na obowiązującym RODO, aktualnych wytycznych IMY oraz przyjętych wytycznych EROD.\u003c\/p\u003e\n\n\u003ch3\u003eUwaga\u003c\/h3\u003e\n\u003cp\u003ePakiet stanowi ogólny materiał zgodnościowy i dokumentacyjny. Faktyczny incydent może jednocześnie podlegać innym przepisom dotyczącym raportowania, np. wymaganiom sektorowym w finansach, cyberbezpieczeństwie, opiece zdrowotnej lub administracji publicznej. Zawsze sprawdzaj, czy należy poinformować dodatkowe organy, kontrahentów, ubezpieczycieli lub inne podmioty.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eJęzyk:\u003c\/strong\u003e Szwedzki\u003cbr\u003e\n\u003cstrong\u003eJurysdykcja:\u003c\/strong\u003e Szwecja \/ UE\u003cbr\u003e\n\u003cstrong\u003eLiczba plików:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eWersja:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55590536610134,"sku":"GDPR-INCIDENT-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/personuppgiftsincident-gdpr-mallpaket-2026.png?v=1791040791"},{"product_id":"gdpr-registerutdrag-registrerades-rattigheter-mallpaket-2026","title":"Pakiet szablonów RODO: Wypis z rejestru i prawa osób, których dane dotyczą 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003ePakiet szablonów: Wypis z rejestru RODO i prawa osób, których dane dotyczą 2026\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKompletny pakiet szablonów dla firm i organizacji zajmujących się obsługą żądań zgodnie z art. 15–22 RODO.\u003c\/strong\u003e Pakiet zawiera gotowe wzory odpowiedzi dotyczące wypisu z rejestru, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu i zautomatyzowanego podejmowania decyzji, a także szablon wewnętrznej procedury obsługi, wzór przedłużenia terminu\/odmowy oraz narzędzie w formacie Excel do spraw DSAR.\u003c\/p\u003e\n\n\u003cp\u003ePakiet szablonów został sprawdzony pod kątem prawnym na dzień \u003cstrong\u003e3 października 2026 r.\u003c\/strong\u003e i opiera się na RODO, aktualnych wytycznych szwedzkiego organu nadzorczego (IMY) oraz wytycznych EROD 01\/2022 dotyczących prawa dostępu do danych.\u003c\/p\u003e\n\n\u003ch3\u003eZawartość pakietu – 15 plików\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eSzablon wewnętrznej procedury obsługi praw osób, których dane dotyczą – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eWypis z rejestru \/ prawo dostępu zgodnie z art. 15 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eSprostowanie i uzupełnienie danych zgodnie z art. 16 i 19 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eUsunięcie i ograniczenie przetwarzania zgodnie z art. 17–19 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003ePrzenoszenie danych zgodnie z art. 20 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eSprzeciw i zautomatyzowane podejmowanie decyzji zgodnie z art. 21–22 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003ePrzedłużenie terminu, odmowa, opłaty i uzupełnienie danych identyfikacyjnych zgodnie z art. 12 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eNarzędzie w programie Excel do obsługi spraw, terminów, wyszukiwania w systemach, odbiorców, sprzeciwów i rejestru decyzji\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eJeden miesiąc – z prawidłową obsługą przedłużenia terminu\u003c\/h3\u003e\n\u003cp\u003eŻądanie zgodnie z art. 15–22 powinno zostać rozpatrzone bez zbędnej zwłoki, zazwyczaj w terminie \u003cstrong\u003emiesiąca od otrzymania\u003c\/strong\u003e. Jeśli żądanie jest skomplikowane lub rozpatrywanych jest wiele żądań jednocześnie, termin ten można w razie potrzeby przedłużyć o kolejne dwa miesiące. Osobę, której dane dotyczą, należy poinformować o przedłużeniu terminu i jego przyczynach w ciągu pierwszego miesiąca.\u003c\/p\u003e\n\n\u003ch3\u003eWypis z rejestru \/ art. 15\u003c\/h3\u003e\n\u003cp\u003eSzablon wypisu z rejestru pomaga organizacji udokumentować i przekazać informacje wymagane przez art. 15, w tym:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003einformację, czy dane osobowe są przetwarzane\u003c\/li\u003e\n\n\u003cli\u003ecele przetwarzania oraz kategorie danych osobowych\u003c\/li\u003e\n\n\u003cli\u003eodbiorców lub kategorie odbiorców\u003c\/li\u003e\n\n\u003cli\u003eokres przechowywania danych lub kryteria jego ustalenia\u003c\/li\u003e\n\n\u003cli\u003eprawa przysługujące osobie oraz możliwość wniesienia skargi do organu nadzorczego\u003c\/li\u003e\n\n\u003cli\u003eźródło danych, jeśli nie zostały zebrane bezpośrednio od osoby\u003c\/li\u003e\n\n\u003cli\u003ezautomatyzowane podejmowanie decyzji\/profilowanie, jeśli ma zastosowanie\u003c\/li\u003e\n\n\u003cli\u003etransfery do państw trzecich i zabezpieczenia\u003c\/li\u003e\n\n\u003cli\u003ekopię danych osobowych w odpowiednim formacie\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eSprostowanie, usunięcie i ograniczenie przetwarzania\u003c\/h3\u003e\n\u003cp\u003ePakiet zawiera oddzielne szablony odpowiedzi dla art. 16–19. Szablony dokumentują nie tylko samą decyzję, ale także obowiązek poinformowania w stosownych przypadkach odbiorców, którym wcześniej przekazano dane.\u003c\/p\u003e\n\u003cp\u003eSzablon dotyczący usunięcia danych zawiera zarówno podstawy usunięcia, jak i wyjątki, dzięki czemu organizacja nie traktuje błędnie \"prawa do bycia zapomnianym\" jako absolutnego. Sekcja dotycząca ograniczenia przetwarzania obejmuje m.in. kwestionowanie prawidłowości danych, niezgodne z prawem przetwarzanie, dochodzenie roszczeń oraz trwające rozpatrywanie sprzeciwu.\u003c\/p\u003e\n\n\u003ch3\u003ePrzenoszenie danych \/ art. 20\u003c\/h3\u003e\n\u003cp\u003eSzablon dotyczący przenoszenia danych zawiera kontrolę spełnienia szczególnych warunków: przetwarzanie musi być m.in. zautomatyzowane i opierać się na zgodzie lub umowie. Szablon odróżnia także dane osobowe dostarczone przez osobę, której dane dotyczą, od danych nieobjętych art. 20.\u003c\/p\u003e\n\n\u003ch3\u003eSprzeciw i marketing bezpośredni\u003c\/h3\u003e\n\u003cp\u003eSzablon dotyczący sprzeciwu odróżnia standardowe przetwarzanie na podstawie art. 21 ust. 1 od marketingu bezpośredniego. W przypadku marketingu bezpośredniego przetwarzanie w tym celu musi ustać, gdy osoba, której dane dotyczą, zgłosi sprzeciw. W przypadku innego przetwarzania wymagana jest udokumentowana ocena nadrzędnych prawnie uzasadnionych podstaw lub roszczeń prawnych.\u003c\/p\u003e\n\n\u003ch3\u003eZautomatyzowane podejmowanie decyzji \/ art. 22\u003c\/h3\u003e\n\u003cp\u003ePakiet zawiera również weryfikację, czy decyzja opiera się wyłącznie na zautomatyzowanym przetwarzaniu i wywołuje skutki prawne lub w podobny sposób istotnie wpływa na osobę, a także pola dla wyjątków, ingerencji człowieka, możliwości przedstawienia stanowiska, zakwestionowania decyzji oraz przekazania informacji o logice przetwarzania.\u003c\/p\u003e\n\n\u003ch3\u003eArt. 12 – przedłużenie terminu, odmowa i opłaty\u003c\/h3\u003e\n\u003cp\u003eOsobny szablon dotyczący art. 12 pomaga organizacji zarządzać sytuacjami, w których:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ekonieczne jest przedłużenie terminu\u003c\/li\u003e\n\n\u003cli\u003eżądanie jest uwzględniane tylko częściowo lub odrzucane\u003c\/li\u003e\n\n\u003cli\u003eżądanie jest uznawane za ewidentnie nieuzasadnione lub nadmierne\u003c\/li\u003e\n\n\u003cli\u003ekonieczne jest żądanie dodatkowych informacji w celu weryfikacji tożsamości z powodu uzasadnionych wątpliwości\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eWeryfikacja tożsamości bez nadmiarowego gromadzenia danych\u003c\/h3\u003e\n\u003cp\u003eSzablony zakładają, że organizacja powinna ułatwiać realizację praw. Dodatkowe informacje w celu weryfikacji tożsamości powinny być żądane tylko wtedy, gdy istnieją uzasadnione wątpliwości co do tożsamości, a sama weryfikacja powinna być proporcjonalna.\u003c\/p\u003e\n\n\u003ch3\u003eNarzędzie Excel z kontrolą terminów\u003c\/h3\u003e\n\u003cp\u003eNarzędzie w programie Excel zawiera pulpit nawigacyjny (dashboard) oraz osobne arkusze dla:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ewszystkich spraw dotyczących praw RODO\/DSAR\u003c\/li\u003e\n\n\u003cli\u003eautomatycznego naliczania standardowego miesięcznego terminu\u003c\/li\u003e\n\n\u003cli\u003eprzedłużonego trzymiesięcznego terminu w przypadku korzystania z przedłużenia\u003c\/li\u003e\n\n\u003cli\u003estatusu terminów i spraw zaległych\u003c\/li\u003e\n\n\u003cli\u003ewyszukiwania w systemach i źródeł danych\u003c\/li\u003e\n\n\u003cli\u003eodbiorców zgodnie z art. 19\u003c\/li\u003e\n\n\u003cli\u003esprzeciwów zgodnie z art. 21\u003c\/li\u003e\n\n\u003cli\u003edecyzji, opłat, odmów i przedłużeń\u003c\/li\u003e\n\n\u003cli\u003eźródeł prawa\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eWytyczne EROD dotyczące prawa dostępu\u003c\/h3\u003e\n\u003cp\u003eSekcja dotycząca wypisu z rejestru uwzględnia ostateczną wersję wytycznych EROD 01\/2022 dotyczących prawa dostępu. Wytyczne wyjaśniają m.in., jak organizacja powinna rozumieć żądanie, przeszukiwać zasoby w celu znalezienia odpowiednich danych, zarządzać kopiami, formatami elektronicznymi oraz prawami innych osób.\u003c\/p\u003e\n\n\u003ch3\u003eDla kogo jest ten pakiet?\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003efirm i sklepów internetowych\u003c\/li\u003e\n\n\u003cli\u003espółek SaaS i IT\u003c\/li\u003e\n\n\u003cli\u003edziałów HR i kadr\u003c\/li\u003e\n\n\u003cli\u003edziałów obsługi klienta i wsparcia\u003c\/li\u003e\n\n\u003cli\u003einspektorów ochrony danych (IOD)\u003c\/li\u003e\n\n\u003cli\u003edziałów prawnych i ds. zgodności (compliance)\u003c\/li\u003e\n\n\u003cli\u003eorganizacji chcących wdrożyć identyfikowalny i spójny proces obsługi praw osób, których dane dotyczą\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003ePodstawa prawna\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eOgólne rozporządzenie o ochronie danych (UE) 2016\/679, w szczególności art. 12, 15–22 oraz art. 19\u003c\/li\u003e\n\n\u003cli\u003eaktualne wytyczne IMY dotyczące praw osób, których dane dotyczą, oraz terminów\u003c\/li\u003e\n\n\u003cli\u003ewytyczne EROD 01\/2022 w sprawie praw osób, których dane dotyczą – prawo dostępu, wersja 2.1\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eJęzyk:\u003c\/strong\u003e szwedzki\u003cbr\u003e\n\u003cstrong\u003eJurysdykcja:\u003c\/strong\u003e Szwecja \/ UE\u003cbr\u003e\n\u003cstrong\u003eLiczba plików:\u003c\/strong\u003e 15\u003cbr\u003e\n\u003cstrong\u003eWersja:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n\n\u003cp\u003e\u003cem\u003eSzablony stanowią ogólną dokumentację. Przepisy sektorowe, tajemnica zawodowa, zasady archiwizacji, wymogi księgowe oraz inne obowiązki prawne mogą wpływać na sposób obsługi konkretnego żądania.\u003c\/em\u003e\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55591101464918,"sku":"GDPR-RATTIGHETER-2026","price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/gdpr-registrerades-rattigheter-mallpaket-2026.png?v=1791043090"},{"product_id":"integritetspolicy-cookiepolicy-mallpaket-gdpr-cookies","title":"Pakiet szablonów Polityki prywatności i Polityki plików cookie – Word\/PDF\/Excel | RODO i pliki cookie","description":"\n\u003ch2\u003ePakiet szablonów: Polityka prywatności i polityka cookies – RODO, pliki cookies oraz strony www\/e-commerce\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKompletny zestaw dokumentów dla firm i organizacji, które muszą opublikować poprawne i zrozumiałe informacje na temat przetwarzania danych osobowych oraz plików cookies na swojej stronie internetowej lub w sklepie e-commerce.\u003c\/strong\u003e Pakiet łączy w sobie pełną politykę prywatności, politykę cookies, praktyczną listę kontrolną dla CMP\/banera cookies, krótkie informacje o prywatności dla formularzy internetowych, listę kontrolną zgodności oraz narzędzie w formacie Excel do inwentaryzacji procesów przetwarzania, plików cookies i dostawców.\u003c\/p\u003e\n\n\u003cp\u003ePakiet szablonów został poddany przeglądowi prawnemu w dniu \u003cstrong\u003e3 października 2026 r.\u003c\/strong\u003e pod kątem obowiązującego wówczas RODO, szwedzkiej ustawy o komunikacji elektronicznej oraz aktualnych wytycznych IMY (Szwedzkiego Urzędu Ochrony Danych) i PTS (Szwedzkiego Urzędu ds. Poczty i Telekomunikacji). Dokumenty mają zachować aktualność w latach \u003cstrong\u003e2026\/2027 przy założeniu niezmienionych przepisów\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003ch3\u003eCo zawiera zestaw – 11 plików\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003ePolityka prywatności dla stron www i e-commerce – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003ePolityka cookies \/ polityka plików cookies – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eBaner cookies i ustawienia zgody – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eKrótkie informacje o prywatności do formularzy internetowych – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eRODO \u0026amp; Cookies – lista kontrolna dla stron www\/e-commerce – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eExcel – inwentaryzacja plików cookies, procesów przetwarzania, dostawców, testowanie zgód i kontrola rewizyjna\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003ePolityka prywatności zgodnie z art. 13 i 14 RODO\u003c\/h3\u003e\n\u003cp\u003ePolityka prywatności została skonstruowana tak, aby pomóc organizacji w przekazaniu jasnych informacji dotyczących m.in.:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eadministratora danych osobowych i danych kontaktowych\u003c\/li\u003e\n\n\u003cli\u003eprzetwarzanych danych osobowych\u003c\/li\u003e\n\n\u003cli\u003ecelów i podstaw prawnych\u003c\/li\u003e\n\n\u003cli\u003eprawnie uzasadnionych interesów w przypadku korzystania z art. 6 ust. 1 lit. f\u003c\/li\u003e\n\n\u003cli\u003eodbiorców danych i podmiotów przetwarzających\u003c\/li\u003e\n\n\u003cli\u003eprzekazywania danych poza UE\/EOG oraz stosowanych zabezpieczeń\u003c\/li\u003e\n\n\u003cli\u003eokresów przechowywania i kryteriów usuwania danych\u003c\/li\u003e\n\n\u003cli\u003epraw osób, których dane dotyczą\u003c\/li\u003e\n\n\u003cli\u003ewycofania zgody\u003c\/li\u003e\n\n\u003cli\u003eskarg do organu nadzorczego (IMY)\u003c\/li\u003e\n\n\u003cli\u003ezautomatyzowanego podejmowania decyzji i profilowania (jeśli dotyczy)\u003c\/li\u003e\n\n\u003cli\u003eźródeł pochodzenia danych osobowych, gdy ma zastosowanie art. 14\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eSzablon zawiera szczegółowe przykłady dla e-commerce, kont klienta, obsługi zamówień, płatności, obsługi klienta, bezpieczeństwa, newsletterów, analityki oraz marketingu. Przykłady służą jako materiał edytowalny i powinny zostać dostosowane do rzeczywistych działań podejmowanych przez organizację.\u003c\/p\u003e\n\n\u003ch3\u003ePolityka cookies zgodnie ze szwedzkimi przepisami o plikach cookies\u003c\/h3\u003e\n\u003cp\u003eZgodnie z rozdziałem 9 § 28 szwedzkiej ustawy (2022:482) o komunikacji elektronicznej, przechowywanie informacji w urządzeniu końcowym użytkownika lub uzyskiwanie do nich dostępu jest co do zasady dozwolone tylko po przekazaniu informacji o celu i uzyskaniu zgody użytkownika. Wyjątki dotyczą m.in. sytuacji, w których technologia jest niezbędna do świadczenia usługi wyraźnie żądanej przez użytkownika lub do transmisji komunikatu elektronicznego.\u003c\/p\u003e\n\n\u003cp\u003eW związku z tym polityka cookies zawiera struktury dla:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eniezbędnych plików cookies\u003c\/li\u003e\n\n\u003cli\u003eplików cookies preferencji\u003c\/li\u003e\n\n\u003cli\u003estatystyk i analityki\u003c\/li\u003e\n\n\u003cli\u003epersonalizacji\u003c\/li\u003e\n\n\u003cli\u003emarketingu\u003c\/li\u003e\n\n\u003cli\u003enazw plików cookies\/śledzących\u003c\/li\u003e\n\n\u003cli\u003edostawców i domen\u003c\/li\u003e\n\n\u003cli\u003ecelów\u003c\/li\u003e\n\n\u003cli\u003erodzajów gromadzonych informacji\u003c\/li\u003e\n\n\u003cli\u003eokresu przechowywania\u003c\/li\u003e\n\n\u003cli\u003estatusu stron trzecich\u003c\/li\u003e\n\n\u003cli\u003ewycofywania i zmiany zgody\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eBaner cookies i zgody – praktyczna kontrola wdrożenia\u003c\/h3\u003e\n\u003cp\u003ePTS wskazuje m.in., że ważna zgoda musi być dobrowolna, konkretna, świadoma i jednoznaczna. Użytkownik musi mieć możliwość odmowy zgody na pliki cookies inne niż niezbędne na tym samym etapie i w tym samym widoku, w którym może wyrazić na nie zgodę, a wycofanie zgody powinno być równie łatwe, jak jej udzielenie.\u003c\/p\u003e\n\n\u003cp\u003eOsobna lista kontrolna CMP sprawdza m.in.:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eAkceptuj wszystko \/ Odrzuć wszystko \/ Dostosuj wybór\u003c\/li\u003e\n\n\u003cli\u003eczy pliki cookies inne niż niezbędne są blokowane przed wyrażeniem zgody\u003c\/li\u003e\n\n\u003cli\u003eczy opcje nie są domyślnie zaznaczone\u003c\/li\u003e\n\n\u003cli\u003eczy projekt i kolory nie wprowadzają użytkownika w błąd\u003c\/li\u003e\n\n\u003cli\u003eczy brak działania nie jest interpretowany jako zgoda\u003c\/li\u003e\n\n\u003cli\u003eczy tzw. „cookie walls” nie są stosowane w niedozwolony sposób\u003c\/li\u003e\n\n\u003cli\u003ezgody zróżnicowane według celów\u003c\/li\u003e\n\n\u003cli\u003efunkcję wycofania zgody\u003c\/li\u003e\n\n\u003cli\u003etesty na komputerach stacjonarnych i urządzeniach mobilnych\u003c\/li\u003e\n\n\u003cli\u003etechniczną kontrolę plików cookies, pamięci lokalnej, tagów i osadzeń stron trzecich\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eKrótkie informacje o prywatności do formularzy\u003c\/h3\u003e\n\u003cp\u003ePakiet zawiera również gotowe teksty typu „warstwa 1”, które można dostosować i umieścić bezpośrednio przy:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eformularzach kontaktowych\u003c\/li\u003e\n\n\u003cli\u003ekontach klienta\u003c\/li\u003e\n\n\u003cli\u003ekasie i zamówieniach\u003c\/li\u003e\n\n\u003cli\u003enewsletterach\u003c\/li\u003e\n\n\u003cli\u003eopiniach\u003c\/li\u003e\n\n\u003cli\u003ewsparciu i czacie\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eKrótkie teksty mają na celu kierowanie użytkownika do pełnej treści polityki prywatności i ułatwiają informowanie użytkowników już w momencie zbierania ich danych.\u003c\/p\u003e\n\n\u003ch3\u003eNarzędzie Excel do bieżącej pracy z RODO i cookies\u003c\/h3\u003e\n\u003cp\u003ePlik Excel to więcej niż prosta lista. Zawiera pulpit nawigacyjny oraz oddzielne arkusze dla:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eprocesów przetwarzania danych osobowych\u003c\/li\u003e\n\n\u003cli\u003eplików cookies, local storage, pikseli, zestawów SDK i innych technologii śledzenia\u003c\/li\u003e\n\n\u003cli\u003edostawców, ról i przekazywania danych do krajów trzecich\u003c\/li\u003e\n\n\u003cli\u003etestowania banera cookies\/CMP\u003c\/li\u003e\n\n\u003cli\u003ekontroli publikacji i rewizji\u003c\/li\u003e\n\n\u003cli\u003eźródeł prawnych\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eNarzędzie wskazuje m.in. procesy wymagające uzupełnienia, pliki cookies inne niż niezbędne, niepewny status zgód, przekazywanie danych do krajów trzecich oraz otwarte zadania w zakresie zgodności.\u003c\/p\u003e\n\n\u003ch3\u003eDla kogo przeznaczony jest ten pakiet?\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003esklepów internetowych\u003c\/li\u003e\n\n\u003cli\u003efirm SaaS i IT\u003c\/li\u003e\n\n\u003cli\u003estron korporacyjnych\u003c\/li\u003e\n\n\u003cli\u003eagencji cyfrowych\u003c\/li\u003e\n\n\u003cli\u003ekonsultantów i firm usługowych\u003c\/li\u003e\n\n\u003cli\u003estowarzyszeń i organizacji\u003c\/li\u003e\n\n\u003cli\u003epodmiotów korzystających z narzędzi analitycznych, reklamowych, CRM lub do e-mail marketingu\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003ePodstawa prawna\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eogólne rozporządzenie o ochronie danych (UE) 2016\/679 (RODO), w szczególności art. 5, 6, 7, 12–14, 21, 24, 28 i 32\u003c\/li\u003e\n\n\u003cli\u003eustawa (2022:482) o komunikacji elektronicznej, w szczególności rozdz. 9 § 28\u003c\/li\u003e\n\n\u003cli\u003eaktualne wytyczne IMY dotyczące informowania osób, których dane dotyczą, oraz polityki prywatności\u003c\/li\u003e\n\n\u003cli\u003eaktualne wytyczne PTS dotyczące plików cookies, zgód i wycofywania zgód\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eJęzyk:\u003c\/strong\u003e szwedzki\u003cbr\u003e\n\u003cstrong\u003eJurysdykcja:\u003c\/strong\u003e Szwecja \/ UE\u003cbr\u003e\n\u003cstrong\u003eLiczba plików:\u003c\/strong\u003e 11\u003cbr\u003e\n\u003cstrong\u003ePrzegląd prawny:\u003c\/strong\u003e 3 października 2026 r.\u003cbr\u003e\n\u003cstrong\u003eWersja:\u003c\/strong\u003e 1.0 – aktualna w latach 2026\/2027 przy założeniu niezmienionych przepisów\u003c\/p\u003e\n\n\u003cp\u003e\u003cem\u003eDokumenty są ogólnymi szablonami i nie stają się poprawne tylko poprzez ich publikację w niezmienionej formie. Muszą zostać dostosowane do rzeczywistych operacji przetwarzania danych osobowych, plików cookies, dostawców, systemów, okresów przechowywania i podstaw prawnych danej organizacji.\u003c\/em\u003e\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55593095364950,"sku":"INTEGRITET-COOKIES-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/integritetspolicy-cookiepolicy-mallpaket-gdpr-cookies.png?v=1791061687"},{"product_id":"gdpr-gallringspolicy-data-retention-2026-2027-svenska-english-retention-schedule-radering-excel","title":"Polityka usuwania danych RODO i retencja danych 2026\/2027 – szwedzki + angielski | Harmonogram retencji, usuwanie i Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003ePolityka usuwania danych (gallringspolicy) RODO \u0026amp; Data Retention 2026\/2027 – kompletny pakiet PL\/EN w formatach Word, PDF \u0026amp; Excel\u003c\/h2\u003e\n\n\u003cp\u003eKompletny pakiet operacyjny dla firm i organizacji, które muszą wdrożyć, udokumentować i skutecznie przestrzegać \u003cstrong\u003ezasady ograniczenia przechowywania zgodnie z RODO\u003c\/strong\u003e. Pakiet pomaga przejść od deklaratywnego „powinniśmy usuwać dane” do zarządzanego procesu obejmującego harmonogram retencji (retention schedule), procedury usuwania, wstrzymanie usuwania (legal hold), kontrolę podmiotów przetwarzających, zarządzanie kopiami zapasowymi oraz mierzalną weryfikację.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003e2 w 1 (polski + angielski):\u003c\/strong\u003e siedem szablonów dostępnych jest w obu językach i dostarczanych w edytowalnym formacie Word oraz PDF. Dodatkowo dołączono zaawansowany rejestr Excel do bieżącego zarządzania. Łącznie otrzymujesz \u003cstrong\u003e14 szablonów dokumentów + 1 rejestr Excel = 29 plików\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"Informacje o szablonie\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eInformacje o szablonie\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eWeryfikacja prawna 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eZawartość pakietu\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eStworzony do realnego usuwania danych, a nie tylko jako polityka\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#lagringsminimering\"\u003eOgraniczenie przechowywania danych w RODO\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#retention\"\u003eHarmonogram retencji (Retention Schedule) i ocena okresów przechowywania\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#radering\"\u003eUsuwanie, anonimizacja i kopie zapasowe\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#legal-hold\"\u003eLegal hold i roszczenia prawne\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#bitraden\"\u003eSystemy i podmioty przetwarzające\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eRejestr Excel i pulpit nawigacyjny\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eNajczęściej zadawane pytania\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003ePodstawa prawna i źródła\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eWeryfikacja prawna: 6 października 2026\u003c\/strong\u003e\u003cbr\u003e\nPakiet został sprawdzony pod kątem Ogólnego rozporządzenia o ochronie danych (UE) 2016\/679, aktualnych wytycznych dotyczących ograniczania przechowywania i usuwania danych, a także odpowiednich przepisów dotyczących przechowywania dokumentacji (w tym m.in. ustawy o rachunkowości i terminów przedawnienia). Szablony zostały przygotowane do użytku w \u003cstrong\u003e2026\/2027 roku\u003c\/strong\u003e.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eZawartość pakietu\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSzablon\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003ePL\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eEN\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eZastosowanie\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003ePlan zgodności (Compliance Plan)\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eRole, inwentaryzacja, model decyzyjny i wdrożenie.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003ePolityka usuwania (Retention Policy)\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eZasady przechowywania, usuwania, anonimizacji i wyjątków.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eHarmonogram retencji (Retention Schedule)\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eUzasadnienie czasu przechowywania, wyzwalacze (triggers) i podstawa prawna.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eProcedura usuwania i anonimizacji\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eOperacyjne usuwanie, rejestr usunięć (deletion log), weryfikacja i kopie zapasowe.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eLegal Hold i wyjątki w usuwaniu\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWyjątki w przypadku roszczeń prawnych, postępowań i audytów.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eKontrola systemów, podmiotów i backupów\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSaaS, podprocesorzy, soft delete, pamięć podręczna, backup i dowody usunięcia.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eSzczegółowy przewodnik użytkownika\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eKrok po kroku od inwentaryzacji do zweryfikowanego usunięcia.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRejestr retencji danych RODO\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eExcel (XLSX)\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003ePulpit nawigacyjny + rejestry operacyjne z formułami i monitorowaniem.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eStworzony do realnego usuwania danych, a nie tylko jako polityka\u003c\/strong\u003e\u003cbr\u003e\nWiele organizacji ma ogólne zapisy o tym, że „dane osobowe są przechowywane tak długo, jak to konieczne”, ale brakuje im połączenia między celem, czasem przechowywania, ustawieniami systemowymi a fizycznym usunięciem danych. Ten pakiet łączy \u003cstrong\u003easpekty prawne, harmonogramy retencji, systemy techniczne, podmioty przetwarzające, kopie zapasowe oraz dowody przeprowadzonego usuwania\u003c\/strong\u003e.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"lagringsminimering\"\u003eZasada ograniczenia przechowywania danych w RODO\u003c\/h2\u003e\n\n\u003cp\u003eArtykuł 5 ust. 1 lit. e RODO oznacza, że dane osobowe nie mogą być przechowywane w formie pozwalającej na identyfikację osoby, której dane dotyczą, dłużej niż jest to niezbędne do celów, w których dane te są przetwarzane. Gdy dane nie są już potrzebne, co do zasady należy je usunąć lub zanonimizować.\u003c\/p\u003e\n\n\u003cp\u003eOrgany nadzorcze podkreślają, że organizacje powinny ustalić czas przechowywania różnych kategorii danych osobowych oraz wdrożyć sprawne procedury usuwania danych, np. poprzez regularne kontrole lub zautomatyzowane usuwanie.\u003c\/p\u003e\n\n\n\u003ch3\u003eNie ma ogólnej zasady „przechowuj wszystko przez X lat”\u003c\/h3\u003e\n\n\u003cp\u003eKluczową częścią pakietu jest zatem \u003cstrong\u003eocena retencji (retention assessment)\u003c\/strong\u003e. Każdy okres przechowywania jest powiązany z konkretnym celem, podstawą prawną, wyzwalaczem (retention trigger) i uzasadnieniem, dlaczego właśnie ten czas jest niezbędny. Tam, gdzie istnieją szczególne wymogi prawne, są one dokumentowane oddzielnie.\u003c\/p\u003e\n\n\n\u003ch2 id=\"retention\"\u003eHarmonogram retencji – połączenie prawa z systemami operacyjnymi\u003c\/h2\u003e\n\n\u003cp\u003eSzablon harmonogramu retencji pomaga organizacji dokumentować m.in.:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eprzetwarzanie i cel,\u003c\/li\u003e\n\n\u003cli\u003epodstawę prawną,\u003c\/li\u003e\n\n\u003cli\u003eosoby, których dane dotyczą, oraz kategorie danych,\u003c\/li\u003e\n\n\u003cli\u003esystemy i podmioty przetwarzające,\u003c\/li\u003e\n\n\u003cli\u003ewyzwalacz retencji (np. zakończenie umowy, zamknięcie sprawy lub ostatnia aktywność),\u003c\/li\u003e\n\n\u003cli\u003eokres przechowywania lub zasady oparte na zdarzeniach,\u003c\/li\u003e\n\n\u003cli\u003eocenę niezbędności,\u003c\/li\u003e\n\n\u003cli\u003eustawowe wymogi przechowywania,\u003c\/li\u003e\n\n\u003cli\u003eroszczenia prawne \/ legal hold,\u003c\/li\u003e\n\n\u003cli\u003emetodę usuwania\/anonimizacji,\u003c\/li\u003e\n\n\u003cli\u003edatę przeglądu i osobę odpowiedzialną.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eArtykuł 30 RODO wskazuje ponadto, że rejestr czynności przetwarzania powinien – tam gdzie to możliwe – zawierać planowane terminy usunięcia poszczególnych kategorii danych osobowych.\u003c\/p\u003e\n\n\n\u003ch2 id=\"radering\"\u003eUsuwanie, anonimizacja, pseudonimizacja i backup\u003c\/h2\u003e\n\n\u003cp\u003ePakiet wyraźnie rozróżnia kilka działań, które różnią się technicznie i prawnie:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\u003cstrong\u003eTwarde usuwanie (Hard delete \/ purge)\u003c\/strong\u003e – dane są trwale usuwane z systemu operacyjnego.\u003c\/li\u003e\n\n\u003cli\u003e\n\u003cstrong\u003eAnonimizacja\u003c\/strong\u003e – identyfikacja zostaje usunięta w sposób uniemożliwiający ponowną identyfikację.\u003c\/li\u003e\n\n\u003cli\u003e\n\u003cstrong\u003ePseudonimizacja\u003c\/strong\u003e – zmniejsza ryzyko, ale dane nadal pozostają danymi osobowymi i nie liczą się jako ostateczne usunięcie.\u003c\/li\u003e\n\n\u003cli\u003e\n\u003cstrong\u003eLifecycle\/TTL\u003c\/strong\u003e – automatyczne usuwanie danych, np. logów lub obiektów w pamięci masowej.\u003c\/li\u003e\n\n\u003cli\u003e\n\u003cstrong\u003eWygasanie backupu (Backup expiry)\u003c\/strong\u003e – bezpieczne usuwanie poprzez planowaną rotację, zamiast permanentnej archiwizacji równoległej.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch3\u003eBackup nie może stać się ukrytym archiwum permanentnym\u003c\/h3\u003e\n\n\u003cp\u003eKontrola systemów i backupów dokumentuje między innymi retencję kopii zapasowych, możliwość usuwania granularnego, przebieg przywracania danych (restore) oraz sposób, w jaki organizacja zapewnia, że wcześniejsze decyzje o usunięciu zostaną ponownie zastosowane po przywróceniu danych.\u003c\/p\u003e\n\n\n\u003ch2 id=\"legal-hold\"\u003eLegal hold i roszczenia prawne\u003c\/h2\u003e\n\nW określonych sytuacjach organizacja może być zobowiązana do dłuższego przechowywania danych w celu ustalenia, dochodzenia lub obrony roszczeń prawnych. Pakiet zawiera osobny szablon dla procedury \"legal hold\", która wymaga sformalizowanej decyzji dotyczącej konkretnych osób, systemów, kategorii danych, daty rozpoczęcia i daty przeglądu.\n\u003cp\u003eTerminy przedawnienia roszczeń mogą być różne, jednak nie oznacza to automatycznie, że wszystkie dane osobowe muszą być przechowywane przez np. 3 lub 10 lat. Retencja nadal musi być niezbędna i proporcjonalna do konkretnego roszczenia.\u003c\/p\u003e\n\n\n\u003ch2\u003eDokumentacja księgowa – „siedem lat” nie oznacza wszystkich danych klienta\u003c\/h2\u003e\n\n\u003cp\u003eUstawa o rachunkowości wymaga przechowywania dokumentacji księgowej przez okres 5 lat (lub dłużej, zależnie od specyfiki przepisów krajowych). Ważne jest jednak rozróżnienie informacji księgowych od innych operacyjnych danych klientów, które nie podlegają tym samym wymogom.\u003c\/p\u003e\n\n\u003cp\u003ePolityka i harmonogram retencji w pakiecie posiadają oddzielne pola do dokumentowania \u003cstrong\u003erodzaju dokumentu lub danych, które faktycznie podlegają wymogowi przechowywania\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003ch2\u003eKadry i byli pracownicy\u003c\/h2\u003e\n\n\u003cp\u003ePracodawcy muszą przechowywać dane pracowników tylko tak długo, jak jest to konieczne dla celów zatrudnienia, zgodnie z ustalonymi terminami i procedurami usuwania. Kiedy dane muszą być przechowywane np. z mocy prawa, dostęp do nich powinien być ograniczony.\u003c\/p\u003e\n\n\n\u003ch2 id=\"bitraden\"\u003eSystemy i podmioty przetwarzające\u003c\/h2\u003e\n\n\u003cp\u003eDobrze napisana polityka nie pomoże, jeśli platforma SaaS nie posiada funkcji usuwania danych. Dlatego pakiet zawiera szablon weryfikacji technicznej dla właścicieli systemów i podmiotów przetwarzających, obejmujący kontrolę:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eindywidualnego usuwania,\u003c\/li\u003e\n\n\u003cli\u003epolityk TTL\/lifecycle,\u003c\/li\u003e\n\n\u003cli\u003esoft delete,\u003c\/li\u003e\n\n\u003cli\u003eindeksów wyszukiwania i cache,\u003c\/li\u003e\n\n\u003cli\u003eretencji backupów,\u003c\/li\u003e\n\n\u003cli\u003ezakończenia umowy,\u003c\/li\u003e\n\n\u003cli\u003epodwykonawców (subprocessors),\u003c\/li\u003e\n\n\u003cli\u003ecertyfikatów usunięcia\/dowodów,\u003c\/li\u003e\n\n\u003cli\u003eprocesu restore i ponownego zastosowania retencji.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"excel\"\u003eRejestr Excel z pulpitem nawigacyjnym i automatycznym monitorowaniem\u003c\/h2\u003e\n\n\u003cp\u003eDołączony plik XLSX jest przygotowany do ciągłego użytkowania i zawiera:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\u003cstrong\u003ePulpit nawigacyjny (Dashboard)\u003c\/strong\u003e z KPI dotyczącymi opóźnień w usuwaniu, legal holds, wniosków o usunięcie danych i luk systemowych,\u003c\/li\u003e\n\n\u003cli\u003eRejestr czynności przetwarzania,\u003c\/li\u003e\n\n\u003cli\u003eHarmonogram retencji,\u003c\/li\u003e\n\n\u003cli\u003eKolejkę usuwania z automatycznym wyliczaniem dat,\u003c\/li\u003e\n\n\u003cli\u003eLegal Holds,\u003c\/li\u003e\n\n\u003cli\u003eWnioski o usunięcie danych (Erasure Requests) z automatycznym terminem odpowiedzi,\u003c\/li\u003e\n\n\u003cli\u003eSystemy i podmioty przetwarzające,\u003c\/li\u003e\n\n\u003cli\u003eBackup \u0026amp; Archiwa,\u003c\/li\u003e\n\n\u003cli\u003eRejestr usunięć,\u003c\/li\u003e\n\n\u003cli\u003eListę kontrolną dowodów i źródeł.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"faq\"\u003eNajczęściej zadawane pytania\u003c\/h2\u003e\n\n\u003ch3\u003eCzy istnieje ogólna zasada RODO mówiąca o przechowywaniu danych przez np. 2 lub 5 lat?\u003c\/h3\u003e\n\n\u003cp\u003eNie. Okres przechowywania powinien wynikać z celu, niezbędności i podstawy prawnej. Przepisy szczególne mogą jednak nakładać wymóg przechowywania określonych dokumentów przez wskazany czas.\u003c\/p\u003e\n\n\n\u003ch3\u003eCzy wszystkie dane klientów należy przechowywać przez 5 lat zgodnie z ustawą o rachunkowości?\u003c\/h3\u003e\n\n\u003cp\u003eNie. Wymogi ustawy o rachunkowości dotyczą informacji księgowych. Pozostałe dane klientów muszą być oceniane na podstawie ich własnego celu i podstawy prawnej.\u003c\/p\u003e\n\n\n\u003ch3\u003eCzy pseudonimizacja to to samo co usunięcie danych?\u003c\/h3\u003e\n\n\u003cp\u003eNie. Dane spseudonimizowane nadal pozostają danymi osobowymi. Pseudonimizacja może zmniejszyć ryzyko, ale nie zastępuje ostatecznego usunięcia danych po upływie okresu retencji.\u003c\/p\u003e\n\n\n\u003ch3\u003eJak zarządzać kopiami zapasowymi?\u003c\/h3\u003e\n\n\u003cp\u003eBackup wymaga udokumentowanego modelu retencji i rotacji. Ważne jest także zdefiniowanie procedur na wypadek przywracania starszego backupu, aby nie doszło do trwałego przywrócenia usuniętych danych osobowych.\u003c\/p\u003e\n\n\n\u003ch3\u003eCzy możemy wstrzymać usuwanie danych w przypadku sporu prawnego?\u003c\/h3\u003e\n\n\u003cp\u003eTak, w określonych przypadkach \"legal hold\" jest uzasadnione. Powinno być ono jednak udokumentowane, proporcjonalne i regularnie poddawane weryfikacji.\u003c\/p\u003e\n\n\n\u003ch3\u003eCzy w zestawie są dokumenty w języku angielskim?\u003c\/h3\u003e\n\n\u003cp\u003eTak. Wszystkie siedem szablonów dostępnych jest w osobnych wersjach angielskich przygotowanych w kontekście prawa UE.\u003c\/p\u003e\n\n\n\u003ch3\u003eCzy w zestawie jest Excel?\u003c\/h3\u003e\n\n\u003cp\u003eTak. To jeden z produktów, w którym Excel jest kluczowy dla operacyjnego zarządzania i monitorowania procesów.\u003c\/p\u003e\n\n\n\u003ch2\u003eFormat i dostawa\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\u003cstrong\u003e14 szablonów dokumentów\u003c\/strong\u003e – 7 w języku polskim + 7 w języku angielskim.\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 plików DOCX + 14 plików PDF + 1 XLSX = 29 plików.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eProdukt cyfrowy – brak wysyłki fizycznej.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003ePodstawa prawna i źródła\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/PL\/TXT\/?uri=CELEX:32016R0679\"\u003eOgólne rozporządzenie o ochronie danych (UE) 2016\/679 – w szczególności art. 5, 13, 14, 17 i 30\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003eUrząd Ochrony Danych Osobowych (UODO) – wytyczne dotyczące zasad przetwarzania danych.\u003c\/li\u003e\n\n\u003cli\u003eUstawa o rachunkowości.\u003c\/li\u003e\n\n\u003cli\u003eKodeks cywilny (w zakresie terminów przedawnienia roszczeń).\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eWażne:\u003c\/strong\u003e Pakiet szablonów jest ogólnym narzędziem zapewnienia zgodności (compliance). Organizacje podlegające szczególnym przepisom archiwalnym, medycznym, nadzorczym czy prawu pracy powinny uzupełnić harmonogram retencji o przepisy właściwe dla ich działalności.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615364661590,"sku":"GDPR-RETENTION-GALLRING-2026-2027","price":149.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/gdpr-gallring-data-retention-2026-2027.png?v=1791247029"},{"product_id":"internationell-dataoverforing-gdpr-tia-scc-2026-2027","title":"Internationell dataöverföring GDPR \u0026 TIA\/SCC 2026\/2027 – Svenska + English | DPF, SCC \u0026 Transfer Register Word\/PDF\/Excel","description":"\n\u003ch2\u003eInternationell dataöverföring GDPR \u0026amp; TIA\/SCC 2026\/2027 – komplett mallpaket\u003c\/h2\u003e\n\u003cp\u003eEtt komplett arbets- och dokumentpaket för företag och organisationer som behöver kartlägga, bedöma och dokumentera överföring av personuppgifter till länder utanför EU\/EES enligt \u003cstrong\u003eGDPR kapitel V\u003c\/strong\u003e. Paketet kombinerar juridisk struktur med praktiska mallar för \u003cstrong\u003eTransfer Impact Assessment (TIA)\u003c\/strong\u003e, \u003cstrong\u003eStandard Contractual Clauses (SCC)\u003c\/strong\u003e, EU–U.S. Data Privacy Framework, leverantörsgranskning och löpande transfer register.\u003c\/p\u003e\n\n\u003cdiv style=\"padding:14px 16px;border:1px solid #b7d6c3;background:#eef8f1;border-radius:8px;margin:18px 0;\"\u003e\n\u003cstrong\u003eJuridiskt granskat: 6 oktober 2026\u003c\/strong\u003e\u003cbr\u003e\nUtformat utifrån GDPR artiklarna 44–49, kommissionens beslut (EU) 2021\/914 om SCC, EDPB Recommendations 01\/2020 samt aktuell vägledning från IMY och EU-kommissionen.\n\u003c\/div\u003e\n\n\u003ch3\u003eNär behöver paketet användas?\u003c\/h3\u003e\n\u003cp\u003eEn tredjelandsöverföring kan uppstå långt tidigare än när ett företag aktivt “skickar” en fil utanför EU\/EES. Även fjärråtkomst från supportpersonal i tredjeland, molntjänster, administratörsåtkomst, internationella koncernlösningar och vidareöverföringar till underbiträden kan omfattas. Därför börjar paketet med en praktisk kartläggning av system, mottagare, länder, personuppgifter och åtkomstvägar.\u003c\/p\u003e\n\n\u003ch3\u003eVad ingår?\u003c\/h3\u003e\n\u003cp\u003ePaketet innehåller \u003cstrong\u003e16 Word-mallar, 16 motsvarande PDF-filer och ett avancerat Excel-register – totalt 33 leveransfiler\u003c\/strong\u003e. Samtliga dokument finns på svenska och engelska.\u003c\/p\u003e\n\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eComplianceplan för internationella överföringar\u003c\/strong\u003e – arbetsordning från kartläggning till godkännande och återkommande review.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eTransfer Mapping \u0026amp; Inventory\u003c\/strong\u003e – register över system, dataexportör, dataimportör, land, datakategorier, fjärråtkomst och vidareöverföringar.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eTransfer Impact Assessment (TIA)\u003c\/strong\u003e – strukturerad bedömning av mottagarlandets lagstiftning och praxis, myndighetsåtkomst, rättsmedel, faktisk risk och residual risk.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eSCC Module Selection \u0026amp; Annex Completion Pack\u003c\/strong\u003e – hjälp att välja modul 1–4 och färdigställa Annex I–III utan att ändra EU-kommissionens officiella SCC-text.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eSupplementary Measures Plan\u003c\/strong\u003e – tekniska, avtalsmässiga och organisatoriska skyddsåtgärder med effektivitetskontroll.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eEU–U.S. Data Privacy Framework Verification Record\u003c\/strong\u003e – kontroll av exakt juridisk mottagare, aktiv certifiering, scope och återkommande verifiering.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eInternational Transfer Vendor DDQ\u003c\/strong\u003e – leverantörsfrågor om myndighetsåtkomst, underbiträden, kryptering, SCC, DPF, supportländer och exit\/radering.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eAnvändarguide \/ User Guide\u003c\/strong\u003e – steg-för-steg-arbetsgång och vanliga fel.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eExcel-register med dashboard\u003c\/h3\u003e\n\u003cp\u003eDen medföljande Excel-filen fungerar som den löpande huvudkontrollen för organisationens tredjelandsöverföringar. Arbetsboken innehåller:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eDashboard med KPI:er\u003c\/li\u003e\n\u003cli\u003eTransfer Register\u003c\/li\u003e\n\u003cli\u003eAdequacy Decision Tracker\u003c\/li\u003e\n\u003cli\u003eSCC Module \u0026amp; Annex Register\u003c\/li\u003e\n\u003cli\u003eTIA Register\u003c\/li\u003e\n\u003cli\u003eSupplementary Measures Register\u003c\/li\u003e\n\u003cli\u003eEU–U.S. DPF Verification\u003c\/li\u003e\n\u003cli\u003eVendor DDQ Tracker\u003c\/li\u003e\n\u003cli\u003eArticle 49 Derogations Register\u003c\/li\u003e\n\u003cli\u003eReview \u0026amp; Change Trigger Log\u003c\/li\u003e\n\u003cli\u003eSources\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eGDPR kapitel V – den rättsliga strukturen\u003c\/h3\u003e\n\u003cp\u003eGDPR artikel 44 innebär att skyddsnivån för registrerade inte får undergrävas när personuppgifter överförs till tredjeland eller internationell organisation. Paketet är därför uppbyggt i den ordning som normalt behöver följas: först identifiera överföringen, därefter kontrollera om ett adekvansbeslut enligt artikel 45 gäller, och om inte välja ett lämpligt överföringsverktyg enligt artikel 46 eller – i särskilda fall – bedöma om något undantag i artikel 49 kan användas.\u003c\/p\u003e\n\n\u003ch3\u003eAdekvansbeslut och EU–U.S. Data Privacy Framework\u003c\/h3\u003e\n\u003cp\u003eOm EU-kommissionen har beslutat att ett land, territorium eller en viss sektor säkerställer adekvat skyddsnivå behövs normalt inte SCC eller andra artikel 46-garantier för den överföring som faktiskt omfattas av beslutet. För USA är detta särskilt viktigt: adekvansbeslutet gäller \u003cstrong\u003eendast mottagande organisationer som deltar i EU–U.S. Data Privacy Framework\u003c\/strong\u003e. Därför innehåller paketet ett separat DPF-verifieringsprotokoll.\u003c\/p\u003e\n\n\u003ch3\u003eSCC – fyra moduler\u003c\/h3\u003e\n\u003cp\u003eEU-kommissionens standardavtalsklausuler enligt beslut (EU) 2021\/914 innehåller fyra moduler: controller-to-controller, controller-to-processor, processor-to-processor och processor-to-controller. Mallen hjälper dig att välja rätt modul och förbereda Annex I–III. Den officiella SCC-texten får inte ändras; därför ersätter paketet inte kommissionens klausuler utan används som ett kompletterande implementation- och kontrollunderlag.\u003c\/p\u003e\n\n\u003ch3\u003eTIA och kompletterande åtgärder\u003c\/h3\u003e\n\u003cp\u003eVid användning av SCC eller andra artikel 46-verktyg behöver organisationen bedöma om skyddet fungerar i praktiken. TIA-mallen omfattar bland annat offentlig myndighetsåtkomst, övervakningsbefogenheter, tillgång till effektiva rättsmedel, vidareöverföringar och importörens faktiska förmåga att uppfylla SCC. Om risker finns kan kompletterande tekniska, avtalsmässiga och organisatoriska åtgärder behövas. I vissa situationer går riskerna inte att kompensera för; då ska överföringen inte starta eller behöver avbrytas.\u003c\/p\u003e\n\n\u003ch3\u003eArtikel 49 – inte standardlösningen\u003c\/h3\u003e\n\u003cp\u003ePaketets Excel-register har ett separat spår för artikel 49-undantag. Dessa är avsedda för särskilda situationer och bör inte användas som rutinmässig grund för återkommande strukturella överföringar. Varje användning behöver dokumenteras mot den exakta undantagsgrundens villkor.\u003c\/p\u003e\n\n\u003ch3\u003eFör vem passar paketet?\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eFöretag som använder SaaS-, moln- eller supportleverantörer utanför EU\/EES.\u003c\/li\u003e\n\u003cli\u003eOrganisationer med internationella koncernbolag eller centrala IT-system.\u003c\/li\u003e\n\u003cli\u003eInköp, Legal, Privacy, DPO, IT Security och Compliance.\u003c\/li\u003e\n\u003cli\u003eFöretag som behöver dokumentera SCC\/TIA i leverantörs- eller kundgranskningar.\u003c\/li\u003e\n\u003cli\u003eOrganisationer som vill samla alla överföringar i ett enhetligt register inför internrevision eller tillsyn.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eVanliga frågor\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eRäcker det att skriva under SCC?\u003c\/strong\u003e\u003cbr\u003eNej. SCC är ett överföringsverktyg, men organisationen behöver också bedöma om skyddet är effektivt i praktiken och om kompletterande åtgärder behövs.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eMåste alla USA-överföringar ha SCC?\u003c\/strong\u003e\u003cbr\u003eNej. Om rätt mottagande organisation är aktivt certifierad inom EU–U.S. Data Privacy Framework kan överföringen omfattas av adekvansbeslutet. Om mottagaren inte omfattas behövs ett annat giltigt överföringsstöd.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eÄr fjärrsupport från tredjeland en överföring?\u003c\/strong\u003e\u003cbr\u003eDen kan vara det när personuppgifter görs tillgängliga för en mottagare utanför EU\/EES. Därför ingår särskilda fält för access- och supportländer.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eÄr detta ett personuppgiftsbiträdesavtal?\u003c\/strong\u003e\u003cbr\u003eNej. Mallbutiken har ett separat PUB\/DPA-paket. Den här produkten fokuserar på GDPR kapitel V, tredjelandsöverföring, SCC, TIA och kompletterande skydd.\u003c\/p\u003e\n\n\u003ch3\u003eFormat och kompatibilitet\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX)\u003c\/strong\u003e. Word-filerna är redigerbara, PDF-filerna är färdiga referensversioner och Excel-registret innehåller datavalideringar, formler, statusfält och dashboard. Paketet är utformat för praktisk användning i svenska och internationella organisationer.\u003c\/p\u003e\n\n\u003ch3\u003eViktigt\u003c\/h3\u003e\n\u003cp\u003eMallarna är professionella arbetsunderlag och ersätter inte individuell juridisk rådgivning. Känsliga, komplexa eller högrisköverföringar bör granskas av dataskyddsjurist eller DPO, särskilt när mottagarlandets lagstiftning, myndighetsåtkomst eller teknisk arkitektur är svårbedömd.\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55616093749590,"sku":"TIA-SCC-GDPR-2026-2027","price":149.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/tia-scc-gdpr-2026-2027-hero.png?v=1791268403"}],"url":"https:\/\/mallbutiken.se\/pl\/collections\/gdpr-dataskydd-mallar.oembed","provider":"Mallbutiken","version":"1.0","type":"link"}