Okres przechowywania danych chronionych przez firmy jest określony przepisami prawa i różni się w zależności od rodzaju zawierających je dokumentów. Kiedy wyznaczony termin upłynie, należy zniszczyć je zgodnie z normą ISO/IEC 21964. Sprawdź, czy nie popełniasz błędów w niszczeniu dokumentów, które mogą narazić się na poważne kary finansowe!
Niszczenie dokumentów – uwaga na błędy!
Prowadzisz archiwum firmowe? Musisz to robić zgodnie z przepisami – dotyczy to również niszczenia dokumentów. Jeśli naruszysz zasady RODO, grozi Ci kara administracyjna nawet do wartości 20 000 000,00 euro lub w wysokości do 4% całkowitego rocznego obrotu firmy. W przypadkach niedopuszczalnego przetwarzania danych osobowych o szczególnym znaczeniu, np. danych biometrycznych, można się spotkać z karą pozbawienia wolności, jej ograniczenia lub grzywny. Jakie błędy najczęściej popełniają firmy?
Niszczenie dokumentów niezgodnie z okresami ich przechowywania
W zależności od rodzaju, przeznaczenia, przepisów prawnych i branżowych musisz je przechowywać w archiwum przez określony okres. Dokumenty księgowe należy archiwizować przez 5 lat (licząc od końca roku kalendarzowego, w którym upłynął termin podatku związany z danym dokumentem, co w praktyce daje ok. 6 lat), ale już w przypadku karty wynagrodzeń czy umowy ze składką ZUS – nawet 50 lat. Jeśli zniszczysz je za wcześnie, narażasz firmę na konsekwencje prawne.
Analogicznie, gdy dokumenty będą znajdować się w Twoim archiwum zbyt długo, będziesz nie tylko nieoptymalnie wykorzystywać powierzchnię archiwów, ale przede wszystkim zwiększysz ryzyko wycieku danych chronionych.
Korzystanie z domowych niszczarek
Wspomniana norma ISO/IEC 21964 bardzo szczegółowo określa, jak powinny być niszczone dokumenty firmowe. Jej regulacji w zakresie wielkości pasków i ścinków muszą przestrzegać wszyscy producenci niszczarek. Norma wyróżnia 3 klasy ochrony danych i określa, z jaką dokładnością mają być niszczone.
Ponadto ISO/IEC 21964 wskazuje również stopnie bezpieczeństwa, które szczegółowo omawiają sposób utylizacji i jej wzmagany efekt. Większość dokumentów firmowych można zaklasyfikować do 2 klasy ochrony i powinny być zniszczone w 3, 4 lub 5 poziomie bezpieczeństwa.
Poziom 4 dotyczy danych wrażliwych. Odtworzenie dokumentów po ich zniszczeniu powinno być możliwe wyłącznie z wykorzystaniem specjalistycznego wyposażenia i bardzo trudne do realizacji. Maksymalna powierzchnia ścinka wynosi tutaj 160 mm², a szerokość paska – 6 mm. Dlatego sprzęt wymagany do niszczenia dokumentów zawierających dane wrażliwe to ten o poziomie co najmniej P-4. Choć zakup takiego urządzenia nie stanowi dużego wydatku, to koszty organizacyjne – takie jak czasochłonna segregacja dokumentów, wdrożenie i egzekwowanie zasad bezpiecznego dostępu czy konieczność wydzielenia odpowiednio zabezpieczonego miejsca do przechowywania i niszczenia – sprawiają, że lepszym i pewniejszym rozwiązaniem jest powierzenie utylizacji dokumentów firmie zewnętrznej.
Dostęp nieuprawnionych osób do dokumentów
Dane powinny być zabezpieczone przed nieautoryzowanym dostępem. Twój pracownik musi znać procedury niszczenia akt, aby nie dopuścić do ich wycieku. Powinien również wiedzieć, jakie niszczarki mają zastosowanie w przypadku danego typu dokumentów.
Jak uniknąć błędów przy niszczeniu akt?
Jeśli chcesz, aby utylizacja dokumentów odbywała się zgodnie z przepisami, skorzystaj z outsourcingu w firmie Rhenus Office Systems Poland, która stosuje się do normy ISO/IEC 21964. Dzięki temu będziesz mieć gwarancję, że niszczenie dokumentacji odbywa się z użyciem wymaganych stopni bezpieczeństwa, a Ty możesz skupić się na prowadzeniu biznesu – https://www.rhenus-office.pl/uslugi/niszczenie-dokumentow/. Nie obawiaj się wycieku danych — dostęp do nich będą mieć wyłącznie wykwalifikowane i przeszkolone osoby.
Co dzieje się dalej? Efektem niszczenia jest 450-kilogramowa kostka powstała z pociętych, zmieszanych i sprasowanych dokumentów – to masa przeznaczona do recyklingu. Z usług możesz skorzystać w całej Polsce. Sprawdź, jaką ofertę ma oddział Rhenus Office Systems Poland w Warszawie – https://www.rhenus-office.pl/uslugi/niszczenie-dokumentow/warszawa/.
W ponad 20-letniej historii firmy nie doszło do żadnego wycieku danych, ale mimo to Rhenus Office Systems Poland posiada najwyższą polisę w branży, która opiewa na 10 mln zł. Dzięki niej możesz przekazać obowiązki Twojej firmy, związane z niszczeniem dokumentów, na inny, wyspecjalizowany w tym zakresie podmiot.