Ewidencja procesów przetwarzania danych osobowych, systemów, lokalizacji prowadzona jest na potrzeby:
- Zarządzania przetwarzaniem danych osobowych
- Prowadzenia dokumentacja przetwarzania danych osobowych – RCPD, RKCP
- Przeprowadzania analizy ryzyka i wykonywania oceny skutków dla ochrony danych.
Opis procesów przetwarzania danych osobowych zawiera w szczególności informacje dotyczące:
- Kategorii osób, których dane są przetwarzane
- Lista przetwarzanych, w tym pozyskiwanych danych
- Roli Podmiotu w procesie
- Informacji o przekazywaniu lub udostępnianiu danych
Opis systemów zawiera w szczególności informacje dotyczące:
- danych osobowych przetwarzanych w systemie oraz
- stosowanych zabezpieczeń np. szyfrowanie bazy danych czy tworzenie kopii bezpieczeństwa
- używanych narzędzi programowych
Opis lokalizacji dotyczy opisu serwerowni oraz siedziby i oddziałów Podmiotu.