Koje vrste zapisa se čuvaju i koliko dugo?
Informacije i zapisi lica na koje se podaci odnose mogu se čuvati elektronski ili ručno i mogu uključivati različite informacije kao što su:
Administrativni zapisi uključujući ljudske resurse, finansije, informacije o budžetu, itd.
Radni dokumenti
Telefonske poruke
Video trake
Računarski mediji
Audio trake
Bez obzira na vrstu zapisa, postoji minimalni period tokom kojeg se informacije lica na koje se podaci odnose moraju čuvati.
Sigurno čuvanje elektronskih i štampanih zapisa
Elektronski zapisi treba da se čuvaju na bezbjednim serverima sa samo jednom kopijom odobrenog zapisa. Štampane kopije zapisa treba da se čuvaju na bezbjednoj lokaciji, kao što je zaključana prostorija za arhiviranje. Kontrolor/obrađivač podataka treba da se pridržava zdravstvenih, ekoloških i bezbjednosnih zahtjeva kako bi zaštitio i kontrolisao zapise u slučaju požara, krađe ili bilo kog drugog incidenta.
Uklanjanje zapisa – prenos, arhiviranje i evidencija
Uklanjanje zapisa ne odnosi se samo na uništavanje zapisa, već i na prenos zapisa putem različitih medija, ili prenos zapisa iz jedne organizacije u drugu. U slučaju da se zapisi prenose iz jedne organizacije u drugu, treba potpisati obrazac ili sporazum, uključujući kako će zapisi biti arhivirani i ko će biti ovlašćen da im pristupi. Prilikom pristupa arhiviranom zapisu, treba napisati bilješku koja uključuje:
Datum pristupa
Podatke o ovlašćenoj osobi za pristup zapisima
Razlog za pristupanje zapisima
Prilikom uklanjanja zapisa iz arhive, treba napisati bilješku koja uključuje informacije kao što su:
Osoba koja uklanja zapis,
Potpis te osobe,
Očekivani datum povratka.
Metode bezbjednog uništavanja zapisa
Uništavanje informacija lica na koje se podaci odnose treba da se sprovodi na bezbjednim i osiguranim područjima kako bi se izbjegao bilo kakav slučajan gubitak informacija. Takođe treba sačuvati dokaz o uništenju zapisa. Neke od metoda koje se koriste za uništavanje zapisa su:
Usitnjavanje (šredovanje)
Pretvaranje u kašu (pulping)
Odgovornost zaposlenih i menadžmenta
Svi zaposleni treba da se pridržavaju zahtjeva za upravljanje zapisima. Svi rukovodioci odjeljenja treba da komuniciraju politiku čuvanja zapisa i preduzmu sve neophodne korake kako bi osigurali da se zaposleni pridržavaju politike.
Obuka i podizanje svijesti zaposlenih
Viši menadžment treba da osigura da je svo osoblje obučeno i svjesno politike čuvanja i neophodnih koraka koje treba preduzeti prilikom čuvanja i uništavanja zapisa lica na koje se podaci odnose.
Redovan pregled i ažuriranje politike
Politiku i proceduru čuvanja i uništavanja zapisa preispitivaće svake dvije godine viši menadžment i relevantni menadžeri. U slučaju da postoji bilo kakva promjena koju treba primijeniti, ona prvo treba biti nacrtana, a zatim odobrena od strane višeg menadžmenta.