Jak niszczyć dokumenty zgodnie z prawem?
Stosowanie się do RODO (Rozporządzenie o Ochronie Danych Osobowych) ma chronić dane na wielu płaszczyznach. Jedną z nich jest bezpieczne i skuteczne niszczenie dokumentów. Większości z nas kojarzy się to głównie z przedsiębiorstwami oraz instytucjami, w których profesjonalne niszczarki dokładnie szatkują setki papierów. Tymczasem utylizacja dokumentów dotyczy także tych przechowywanych w domach. Jak skutecznie niszczyć dokumenty w małej firmie, w dużym przedsiębiorstwie, a także w domu?
Niszczenie dokumentów zgodnie z prawem – czyli jak?
W świetle prawa utylizacja dokumentów firmowych, finansowych uznawana jest za jedną z form przetwarzania danych. Oznacza to, że niszczenie musi być na tyle efektywne, aby dane poufne zawarte w dokumentach, były bezpieczne, nie do odzyskania. RODO precyzuje, że do takiego niszczenia zobowiązane są:
- podmioty publiczne (m.in. szkoły, szpitale, urzędy)
- prywatne firmy, które przetwarzają dane.
Przepisy nie regulują sposobu utylizacji dokumentów firmowych, urzędowych. Nie ma zapisów, które narzucałyby konieczność używania profesjonalnych niszczarek do dokumentów czy korzystania z usług firm zewnętrznych. Natomiast proces niszczenia, przekazanie dokumentacji i utylizacja muszą zapewniać pełną ochronę danych, na każdym etapie. Kolejną istotną kwestią jest selekcja dokumentacji do zniszczenia – ogólna zasada mówi, że utylizujemy tylko dokumenty nieaktualne. Przy czym ustawowy okres przechowywania może być różny. Na przykład dokumentację medyczną trzeba przechowywać aż 22 lata, a księgi rachunkowe do 5 lat. Niszczenie dokumentów firmowych obejmuje nie tylko papierową dokumentację. Praktycznie każde przedsiębiorstwo czy instytucja archiwizuje i przekazuje dane na różnego rodzaju nośnikach. Używamy przecież m.in. płyt CD, DVD, dysków twardych, pamięci przenośnych itp. Obowiązek RODO narzuca bezpieczne utylizowanie danych przechowywanych również w ten sposób.
Jak niszczyć dokumenty zgodnie z RODO?
Bezpiecznie i skutecznie – to najkrótsza odpowiedź na tak postawione pytanie. Wybór metody zależy głównie od ilości i rodzaju dokumentów oraz od tego, kto utylizuje dokumentację:
- skorzystanie z usług profesjonalnej firmy zajmującej się niszczeniem dokumentów firmowych
- samodzielne zniszczenie danych w dokumentach papierowych i na innych nośnikach.
Każda z tych opcji wiąże się z określonymi wymogami, które zapewnią ochronę danych wrażliwych. W przypadku usług firmy zewnętrznej bardzo istotną kwestią jest dostarczenie dokumentacji – ten etap wiąże się z najpoważniejszymi obawami. Wyspecjalizowane firmy, oferujące usługę utylizacji dokumentów firmowych, przekazują swoim klientom pojemniki, które po zapełnieniu są zabezpieczane i przewożone. Coraz częściej można spotkać się z opcją monitorowania całej drogi – od przekazania, przez transport po zniszczenie dokumentów. Jeżeli firma nie generuje ton dokumentów papierowych i na innych nośnikach, ich niszczenie we własnym zakresie jest rozsądną opcją. Tym bardziej, że nowoczesne niszczarki, w przystępnych cenach, mają naprawdę doskonałe parametry. Zgodny z RODO model marki Verotech niszczy nie tylko akta papierowe, ale także zszywki, karty kredytowe, płyty CD/DV. Zutylizuje jednocześnie do 14 kartek formatu A4 i zapewnia poziomy bezpieczeństwa DIN: P-4, O-3, T-4.W większych firmach, w których każdy dzień przynosi setki dokumentów, niezbędny będzie bardziej wydajny sprzęt, często konieczny jest zakup kilku urządzeń.
Kiedy można zniszczyć dokumenty księgowe?
Z jednej strony RODO narzuca obowiązek ochrony i skutecznej utylizacji dokumentów firmowych, z drugiej zakazuje ich przechowywania dłużej niż to konieczne. Dlatego trzeba wiedzieć jak długo archiwizujemy i zabezpieczamy konkretne dokumenty. Dokumentacja związana z rozliczeniami ZUS:
- kopie deklaracji rozliczeniowych i imiennych raportów miesięcznych oraz dokumentów korygujących – przez okres 5 lat (dla dokumentów ZUS przekazanych od 1 stycznia 2012 r.) lub 10 lat (dla akt przekazanych do 31 grudnia 2011 r.)
- listy płac, karty wynagrodzeń itp. – przez okres 50 lat od dnia zakończenia przez ubezpieczonego pracy u danego płatnika.
Dokumenty związane z księgowością przechowujemy krócej, dotyczy to:
- ksiąg podatkowych
- rejestrów VAT
- faktur sprzedaży i zakupu, dowodów wewnętrznych, faktur i not korygujących, not księgowych
- ewidencji środków trwałych
- ewidencji przebiegu pojazdu
- dokumentów inwentaryzacyjnych.
Niszczenie tych dokumentów powinno nastąpić po upływie okresu przedawnienia zobowiązania podatkowego. Zgodnie z ordynacją podatkową zobowiązanie podatkowe przedawnia się po 5 latach od końca roku kalendarzowego, w którym upłynął termin płatności podatku.Oznacza to, że niewielka firma może zgromadzić sporo papierów, płyt czy innych nośników zawierających dane podlegające ochronie. Nawet małe biuro potrzebuje dziś odpowiedniej, wydajnej niszczarki do dokumentów.
Jak niszczyć dokumenty w domu?
Urząd czy przedsiębiorstwo to nie jedyne miejsce, w którym magazynujemy papiery lub nośniki, na których znajdują się dane chronione. Mimo, że coraz częściej korzystamy z opcji e-faktur, umów zawieranych na odległość, praktycznie w każdym domu przechowuje się dokumenty do utylizacji zgodnie z RODO.Jak niszczyć dokumenty w domu? Niektórzy mają możliwość spalenia ich, co jest bardzo skuteczną metodą. Można też drzeć umowy, rachunki, wydruki medyczne. Przy większej ilości mało kto wykaże się cierpliwością i skutecznością w darciu na drobne ścinki. A co z płytami, kartami kredytowymi itp.? Domowa niszczarka do dokumentów nie musi być super wydajna i bardzo droga. Nie stawiamy jej przed koniecznością długiej pracy w trybie ciągłym lub jednorazowego niszczenia kilkunastu czy kilkudziesięciu stron. Z reguły w domu nie przechowujemy tajnych i bardzo wrażliwych danych, dlatego nie musi spełniać najwyższych standardów w zakresie poziomu bezpieczeństw. Natomiast dobrze jeśli zniszczy karty kredytowe, płyty i zszywki. Doskonale poradzi sobie np. ekonomiczna niszczarka ścinkowa Monolith z wbudowanym czujnikiem rozpoznawania papieru / karty kredytowej i otworem na płyty CD. To niedrogie urządzenie ma możliwość niszczenia nawet 10 arkuszy dokumentów jednocześnie. Poszatkuje je na drobne ścinki, z których nie można odczytać chronionych danych.