Un tabel de termene de păstrare stabilește când încetează utilizarea obișnuită a datelor, ce se întâmplă cu documentele care trebuie păstrate separat și cum se dovedește ștergerea. Pentru o organizație din România, punctul de plecare este scopul concret al prelucrării, urmat de identificarea obligațiilor legale aplicabile categoriei de documente. O coloană care spune doar „conform legii” nu permite administratorului aplicației să execute regula.
Modelul de mai jos este o fișă de lucru. Valorile din exemplu sunt ipotetice, alese pentru a explica metoda, și nu reprezintă termene obligatorii pentru toate organizațiile. Articolul 5 alineatul (1) litera (e) RGPD leagă păstrarea de necesitate; obligația de a putea demonstra respectarea principiilor rezultă din alineatul (2). Textul RGPD publicat de ANSPDCP permite verificarea acestor cerințe.
Tabel completabil pentru o categorie de date
Copiați câte o linie pentru fiecare combinație distinctă de scop, categorie de date și regulă de păstrare. Aceeași aplicație poate avea mai multe linii.
| Câmp | Ce se completează | Control înainte de aprobare |
|---|---|---|
| Activitate și proprietar | Denumirea procesului și funcția care decide utilizarea | Proprietarul confirmă unde se găsesc datele |
| Scop și categorie | Motivul precis și documentele incluse | Se separă datele necesare de câmpurile opționale |
| Temei juridic | Articolul aplicabil și, dacă este cazul, dispoziția națională exactă | Un document juridic susține obligația invocată |
| Eveniment declanșator | Închiderea cererii, expirarea contractului sau alt fapt verificabil | Evenimentul există efectiv în sistem |
| Perioadă activă | Durata utilizării curente și motivarea ei | Durata este raportată la nevoia demonstrată |
| Păstrare separată | Datele strict necesare, scopul separat și accesul autorizat | Arhiva nu rămâne disponibilă tuturor utilizatorilor |
| Acțiune finală | Ștergere sau anonimizare verificată | Operațiunea este posibilă și pentru exporturi |
| Excepție | Litigiu, investigație ori obligație specifică documentată | Există proprietar, justificare și dată de reexaminare |
| Dovadă | Raport de execuție și rezultat verificat | Raportul nu reproduce inutil datele șterse |
Nu introduceți o perioadă doar pentru că apare într-un model francez sau italian. Normele fiscale, de muncă și de arhivare pot avea domenii și declanșatoare diferite. Persoana care validează durata trebuie să consemneze textul consultat, versiunea și categoria de documente acoperită. Dacă verificarea nu este terminată, marcați explicit punctul deschis și un responsabil; nu transformați o presupunere într-o instrucțiune automată de ștergere.
Cum găsiți toate copiile
Porniți de la un document reprezentativ și urmăriți traseul său. O cerere primită prin formular poate ajunge în căsuța de e-mail, aplicația de suport, un export folosit de manager și un spațiu de lucru al furnizorului. Întrebați echipa cum rezolvă în practică o solicitare, inclusiv atunci când aplicația principală este indisponibilă. Copiile create pentru soluții provizorii sunt frecvent omise din inventar.
Înregistrați separat mediul de producție, fișierele locale, indexurile de căutare, arhivele și copiile de siguranță. Pentru fiecare, indicați dacă ștergerea poate fi individuală sau se produce la expirarea unei rotații. O copie de siguranță nu justifică reutilizarea curentă a datelor deja șterse. Procedura de restaurare trebuie să reaplice ștergerile necesare înainte ca datele restaurate să reintre în utilizare obișnuită.
Exemplu ipotetic: cereri pentru repararea unui echipament
O firmă fictivă primește cereri de diagnostic care nu se transformă în comenzi. Echipa are nevoie de istoricul discuției pentru clarificări imediate, însă nu are un motiv documentat să păstreze la nesfârșit fotografiile trimise de solicitant. În exemplu, firma propune eliminarea fotografiilor după 90 de zile de la închiderea cererii, după ce verifică dacă există o obligație distinctă ori un litigiu. Aceste 90 de zile sunt o ipoteză organizațională, nu un termen RGPD.
Fișa arată: activitate „diagnostic fără comandă”; proprietar „coordonator service”; declanșator „data închiderii tichetului”; date „adresă de contact, descriere defect, fotografii”; acțiune „ștergere din tichet și spațiul de fișiere”. Pentru o cerere transformată în comandă se aplică o altă linie, cu documentele contractuale și obligațiile relevante. Separarea previne păstrarea tuturor cererilor după regula rezervată clienților.
La simulare, administratorul constată că ștergerea atașamentului din tichet lasă fișierul în spațiul comun. Regula nu este considerată aplicată până când operațiunea secundară este configurată și verificată. Raportul final păstrează identificatorul operațiunii, numărul fișierelor și eventualele erori, fără să copieze conținutul fotografiilor. Proprietarul verifică și cererile redeschise, pentru a evita resetarea artificială a termenului printr-o modificare administrativă.
Excepții care pot fi explicate
Suspendarea ștergerii trebuie să vizeze un set delimitat de informații. Pentru un litigiu concret, notați cine a dispus măsura, legătura datelor cu litigiul, cine le poate accesa și ce eveniment permite reluarea ștergerii. Formula „posibile litigii viitoare” aplicată întregii baze de date nu oferă aceeași justificare. Reexaminarea trebuie să privească persistența motivului, nu simpla prelungire a unei date într-un tabel.
Anonimizarea presupune o evaluare a posibilității de identificare, inclusiv prin combinarea cu alte informații disponibile. Înlocuirea numelui cu un cod, atunci când cheia există sau persoana poate fi recunoscută din detalii, este de regulă pseudonimizare. Datele rămân atunci în sfera regulilor de protecție. Cereți o descriere a metodei și verificați rezultatul pe categorii rare, nu doar pe înregistrări obișnuite.
Particularitatea monitorizării angajaților
Pentru monitorizarea prin comunicații electronice ori video în scopul interesului legitim al angajatorului, articolul 5 din Legea nr. 190/2018 stabilește condiții suplimentare. Acesta include proporționalitatea stocării și limita de 30 de zile, cu excepțiile prevăzute de text. Regula are acest domeniu specific; nu trebuie extinsă automat la orice jurnal tehnic sau orice cameră. Verificați și informarea prealabilă, consultarea reprezentanților și alternativele mai puțin intruzive. Legea nr. 190/2018, publicată de ANSPDCP.
Punerea în aplicare și revizuirea
Alegeți întâi o categorie limitată și executați o simulare fără ștergere. Comparați selecția cu regulile aprobate, verificați excepțiile și cereți proprietarului să confirme că nu lipsesc documente. După implementare, examinați un eșantion de rezultate și un eșantion de erori. Un raport fără erori nu dovedește singur că toate depozitele au fost acoperite.
Actualizați tabelul la schimbarea scopului, a aplicației, a furnizorului sau a obligației juridice. Corelați durata comunicată persoanelor cu regula tehnică. Dacă nota de informare promite un termen mai scurt decât cel configurat, stabiliți care este regula justificată și remediați diferența, păstrând istoricul deciziei. Rezultatul util este o regulă executabilă, însoțită de dovada că datele nu mai sunt disponibile unde nu trebuie.
Dovada unei execuții nereușite
Dacă ștergerea eșuează pentru o parte dintre înregistrări, păstrați lista de erori într-un spațiu restricționat și atribuiți remedierea administratorului relevant. Nu închideți operațiunea pe baza numărului total de fișiere procesate. Diferența dintre selecție, ștergere reușită și excepții trebuie să poată fi reconciliată, iar datele rămase să nu fie folosite pentru un scop deja încheiat.
Documente conexe pentru aplicare
Folosiți documentele de mai jos pentru operațiunile care se întâlnesc în acest dosar. Păstrați același identificator al activității atunci când transferați informațiile între evidențe, pentru a putea explica diferențele dintre versiuni.
- Registrul activităților de prelucrare: model RGPD.
- Răspuns la cererea de ștergere: model și procedură.
- Păstrarea jurnalelor de acces: model de politică.
- Informarea angajaților despre datele personale: model.
- Informarea privind supravegherea video: model.
- Auditul responsabilității RGPD: listă de verificare.