Postępowanie z dokumentacją zawierającą dane osobowe (dot. beneficjentów EFS w RPO WSL 2014-2020)
Instytucja Zarządzająca Regionalnym Programem Operacyjnym Województwa Śląskiego na lata 2014-2020 (Departament Europejskiego Funduszu Społecznego) przypomina, że beneficjent, jako przetwarzający dane, zobowiązany jest do przechowywania dokumentacji związanej z realizacją projektu, w tym danych osobowych uczestników projektu, w sposób zapewniający bezpieczeństwo danych osobowych, w tym ochronę przed przypadkowym lub niezgodnym z prawem zniszczeniem lub utratą, modyfikacją, nieuprawnionym ujawnieniem lub dostępem.
Obowiązki beneficjenta:
- praca jedynie z dokumentami niezbędnymi do wykonania obowiązków wynikających z umowy o dofinansowanie projektu,
- przechowywanie dokumentów tylko na czas niezbędny do zrealizowania zadań, do których wykonania dokumenty są przeznaczone,
- kopiowanie dokumentów tylko niezbędnych do realizacji umowy,
- zachowanie w poufności danych osobowych oraz informacji o sposobach ich zabezpieczenia, także po ustaniu stosunku prawnego łączącego osobę upoważnioną do przetwarzania danych osobowych z beneficjentem,
- zabezpieczenie dokumentów przed dostępem osób nieupoważnionych do przetwarzania powierzonych danych osobowych, przetwarzaniem z naruszeniem RODO, nieautoryzowaną zmianą, utratą, uszkodzeniem lub zniszczeniem.
Ponadto beneficjent ma obowiązek usunięcia z elektronicznych nośników informacji wielokrotnego zapisu w sposób trwały i nieodwracalny oraz zniszczenia nośników papierowych i elektronicznych nośników informacji jednokrotnego zapisu, na których utrwalone zostały powierzone do przetwarzania dane osobowe. Powinno to nastąpić po okresie wynikającym z:
- art. 140 Rozporządzenia Parlamentu i Rady (UE) nr 1303/2013 z 17 grudnia 2013 r.,
- zapisów wynikających z umowy o dofinansowanie projektu.
Z czego wynikają obowiązki?
- z zapisów zawartych umów dotyczących powierzeń przetwarzania danych osobowych (UPP) ustalających warunki, na jakich beneficjent wykonuje operacje przetwarzania danych osobowych w imieniu Województwa Śląskiego (Administratora),
- rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych,
- uchylonej dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), Dz. U. UE. L. 119 z 4 maja 2016 r. wraz ze sprostowaniem z dnia 19 kwietnia 2018 r. (RODO).