REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Bezpieczeństwo danych osobowych i zgodność z RODO 2018

Bezpieczeństwo danych osobowych i zgodność z RODO./ fot. Fotolia
Bezpieczeństwo danych osobowych i zgodność z RODO./ fot. Fotolia

REKLAMA

REKLAMA

Ogólne rozporządzenie o ochronie danych osobowych (RODO) będziemy stosować od 25 maja 2018 roku. Oznacza to, że wszystkie materialne przepisy RODO, od podanej w zdaniu poprzednim daty, będą bezpośrednio obowiązywać oraz będą miały bezpośredni skutek. GIODO przygotował zestaw 17 pytań, które mają pozwolić administratorowi danych ocenić stan swojego przygotowania do RODO. GIODO publikuje także odpowiedzi. W niniejszym artykule przedstawiamy informacje dotyczące bezpieczeństwa danych osobowych i zgodność z RODO.

REKLAMA

Jednym z podstawowych celów ogólnego rozporządzenia o ochronie danych było dostosowanie zasad ochrony danych do wyzwań XXI wieku, takich jak internet rzeczy, czytniki RFID czy przetwarzanie danych w chmurze obliczeniowej. Prawo nigdy nie nadąży za rozwojem technologicznym, stąd też wiele przepisów rozporządzenia jest bardzo ogólnych i przede wszystkim technologicznie neutralnych (bez odniesień do konkretnych rozwiązań) – po to aby rozporządzenie zachowało aktualność także za 5 czy 10 lat. Efektem takiego myślenia jest przyjęta w rozporządzeniu koncepcja uwzględniania w każdym procesie przetwarzania danych ryzyka dla praw i wolności, jakie może nieść to przetwarzanie i każdorazowe dostosowywanie wykorzystywanych narzędzi zabezpieczających dane to tego ryzyka.

REKLAMA

Każdy administrator danych zobowiązany jest do tego, by dane osobowe przetwarzał z poszanowaniem podstawowych zasad. W kontekście nadchodzących zmian szczególną uwagę warto zwrócić na zasadę integralności i poufności. Rozporządzenie definiuje ją tak: „Dane osobowe muszą być przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych”. Każdy, kto przetwarza dane osobowe, musi więc odpowiednio je zabezpieczyć, tak by uniemożliwić ich nieuprawnione udostępnienie. 

W ogólnym rozporządzeniu nie znajdziemy jednak szczegółowych wskazówek, jakie środki organizacyjne i techniczne wdrożyć. Rozporządzenie zachęca jedynie do skorzystania z narzędzi pseudonimizacji czy też szyfrowania danych. W przepisach nie znajdziemy również minimalnych standardów technicznych bezpieczeństwa danych, a w maju przyszłego roku przestanie w dodatku obowiązywać rozporządzenie techniczne MSWiA do ustawy o ochronie danych osobowych (gdzie mamy chociażby wskazówki dotyczące częstotliwości zmiany hasła).

Zobacz również: Prawo administracyjne

 Zgodnie z zasadą rozliczalności, to administrator danych – uwzględniając aktualny stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres i cele przetwarzania danych – samodzielnie będzie decydował, jakie środki bezpieczeństwa wdrożyć, by zapewnić zgodność przetwarzania danych z wymogami rozporządzenia. Może więc uznać, że od maja 2018 r. nadal aktualne pozostaną środki techniczne i organizacyjne wdrożone i udokumentowane w dotychczasowej polityce bezpieczeństwa oraz instrukcji zarządzania systemem informatycznym, albo też podjąć decyzję o wdrożeniu zupełnie nowych środków.
Ważne, by oceniając stopień bezpieczeństwa przetwarzanych danych osobowych, uwzględnić przede wszystkim ryzyko wiążące się z przetwarzaniem – wynikające np. z przypadkowego lub niezgodnego z prawem zniszczenia, utraty, modyfikacji, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych. Ryzyko to może prowadzić do kradzieży tożsamości, straty majątkowej czy też naruszenia dóbr osobistych osoby, których te dane dotyczą. W sytuacji, kiedy doszłoby to takiego naruszenia ochrony danych, każdy administrator będzie zobowiązany do zgłoszenia tego faktu do GIODO, a w szczególnych przypadkach także do osób, których dane zostały naruszone.

Dalszy ciąg materiału pod wideo

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

W tym aspekcie pomocne może być stosowanie zatwierdzonych przez GIODO po 25 maja 2018 r. kodeksów postępowania. W tych właśnie dokumentach możliwe będzie doprecyzowanie przepisów ogólnego rozporządzenia, także tych dotyczących bezpieczeństwa danych. Grupa administratorów danych – np. zrzeszonych w izbie czy związku branżowym – może w opracowanym kodeksie zaproponować modelowe rozwiązania techniczne mające na celu zapewnienie poufności i integralności danych, a które będą ponadto bardzo pomocne dla wszystkich administratorów, którzy zobowiążą się do stosowania kodeksu. 
Innym rozwiązaniem, dzięki któremu będzie można wykazać wywiązywanie się z obowiązku zabezpieczania danych, będzie stosowanie mechanizmu certyfikacji, czyli uzyskiwanie stosownych certyfikatów i znaków jakości potwierdzających właściwe zabezpieczenie danych osobowych. 

Źródłem praktycznej i sprawdzonej wiedzy w zakresie budowy i zarządzania środkami bezpieczeństwa mogą być też, krajowe, europejskie lub międzynarodowe normy, w tym normy ISO.

Autopromocja

REKLAMA

Źródło: GIODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Czy można rozpalać ognisko na plaży nad morzem?

Ognisko na plaży nad morzem – czy można palić ognisko bez widma mandatu? Jakie są przepisy? Ile wynosi mandat za ognisko na plaży? Jakie wykroczenia najczęściej popełniane są na plaży? Jak złożyć wniosek o zgodę na ognisko na plaży?

Sztab kryzysowy na Pomorzu. "Nie wchodźcie do lasów"

W ostatnich dniach potwierdzono obecność wirusa ASF (Afrykańskiego Pomoru Świń) w Gdyni, co stanowi poważne wyzwanie dla regionu. W odpowiedzi na to zagrożenie, Trójmiasto podejmuje działania prewencyjne, aby zminimalizować ryzyko rozprzestrzeniania się wirusa. Poniżej przedstawiamy kluczowe informacje dotyczące działań podejmowanych w Trójmieście.

Tego węgla od 1 lipca 2029 r. nie kupisz. Resort klimatu i środowiska szykuje nowy zakaz

Ministerstwo Klimatu i Środowiska pracuje nad wprowadzeniem zakazu sprzedaży niektórych sortymentów węgla gospodarstwom domowym. Od 1 lipca 2029 r. nie będzie możliwe zakupienie pewnych rodzajów węgla. Jednak dopuszczone do obrotu będą paliwa sortymentu orzech i groszek, przeznaczone dla klasowych urządzeń grzewczych, spełniających określone normy.

Ponad 57 000 zł dofinansowania. Rusza nabór wniosków do programu Aktywny Maluch

Aktywny Maluch to nowa odsłona programu, wcześniej znanego jako Maluch+. Zwiększono budżet programu z 5,5 mld zł do 6,5 mld zł, co pozwoli na powstanie jeszcze większej liczby żłobków w całym kraju. Obecnie trwa także 4. tura naboru ciągłego wniosków do programu, która potrwa do końca czerwca bieżącego roku.

REKLAMA

Bez zmian w lekturach. Quo vadis zostaje. Uczniowie nie czytają żadnego żyjącego autora

Filolog prof. Krzysztof Biedrzycki zwrócił uwagę, że "w szkole podstawowej wśród lektur obowiązkowych nie ma ani jednego żyjącego autora". Jednocześnie zauważył, że wśród lektur dodatkowych jest ich wielu i lista została bardzo dobrze uzupełniona. "Jeśli celem w szkole podstawowej na języku polskim jest zachęcenie do czytania, to trzeba proponować lektury, które młodzież będzie chciała czytać" - podkreślił.

Duże utrudnienia w weekend w Warszawie. Prace drogowe, filmowcy, masa krytyczna i rozpoczęcie sezonu przez motocyklistów

Na mieszkańców Warszawy czekają w ten weekend spore utrudnienia. Gdzie dokładnie można spodziewać się problemów z ruchem ulicznym?

W Wenecji już obowiązują nowe zasady wjazdu do historycznego centrum

W Wenecji już obowiązują nowe zasady wjazdu, zgodnie z którymi należy zgłosić swój przyjazd do historycznego centrum i dodatkowo wnieść opłatę 5 euro, jeśli nie ma się zamiaru zostawać na  noc. Już prawie 16 tys. osób uiściło opłatę. 

Maturzyści kończą rok szkolny. Kiedy egzaminy?

Piątek 26 kwietnia 2024 r. to ważny dzień dla tegorocznych maturzystów. Świadectwa ukończenia szkoły odbiorą uczniowie ostatnich klas liceów ogólnokształcących, techników i szkół branżowych II stopnia. 

REKLAMA

Cyberprzemoc i przemoc szkolna przybierają na sile w zastraszającym tempie. Jak ochronić nasze dzieci?

Smartfon lub tablet pojawia się w dłoniach coraz młodszych dzieci. Dostęp do internetu rodzi wiele zagrożeń. W Polsce nawet jedno na pięcioro dzieci mogło doświadczyć przemocy w sieci. W szkołach też nie jest najlepiej – przemocy mogło doświadczyć 10 proc. dzieci.

Wybory do PE 2024. PKW zarejestrowała 4 komitety koalicyjne, 27 komitetów partii i 9 komitetów wyborców

Komitety wyborcze mają czas do 2 maja na zgłaszanie list kandydatów na europosłów. Kto może startować do Parlamentu Europejskiego?

REKLAMA