Każdy właściciel gabinetu lub centrum terapeutycznego, jako administrator, powinien ograniczać dostęp do danych do osób, którym nadał go w niezbędnym zakresie. Art. 28 ust. 20 ustawy 2026 dotyczy w szczególności zabezpieczeń, pisemnych upoważnień i zobowiązań do poufności; nie oznacza automatycznie, że każda osoba lub firma mająca dostęp do danych jest procesorem. Wzór jest przeznaczony do stosowania po wejściu ustawy w życie, co do zasady od 19 maja 2028 r.
Przygotowaliśmy dwa dokumenty — każdy na osobnej stronie, zoptymalizowanej pod wydruk. Kliknij wybrany dokument, a następnie wydrukuj go bezpośrednio z przeglądarki.
Wzór organizacyjny uwzględniający art. 29 RODO oraz art. 28 ust. 20 ustawy 2026. Zawiera:
→ Otwórz i wydrukuj upoważnienie
Tabelaryczny szablon wewnętrznej ewidencji osób z dostępem do danych. Nie zastępuje rejestru czynności przetwarzania z art. 30 RODO. Zawiera:
Pamiętaj: Samo upoważnienie nie wystarcza. Art. 28 ust. 20 ustawy 2026 odnosi się do zabezpieczeń, pisemnych upoważnień i poufności, a RODO wymaga środków organizacyjnych i technicznych dobranych do ryzyka. Role administratora i procesora trzeba ustalić osobno dla konkretnej relacji.