REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Czy jesteś zobowiązany do dokonania oceny skutków w zakresie ochrony danych i wiesz, jak ją przeprowadzić? - RODO 2018

Czy jesteś zobowiązany do dokonania oceny skutków w zakresie ochrony danych i wiesz, jak ją przeprowadzić?/ fot. Fotolia
Czy jesteś zobowiązany do dokonania oceny skutków w zakresie ochrony danych i wiesz, jak ją przeprowadzić?/ fot. Fotolia
Fotolia

REKLAMA

REKLAMA

Ogólne rozporządzenie o ochronie danych osobowych (RODO) będziemy stosować od 25 maja 2018 roku. Oznacza to, że wszystkie materialne przepisy RODO, od podanej w zdaniu poprzednim daty, będą bezpośrednio obowiązywać oraz będą miały bezpośredni skutek. GIODO przygotował zestaw 17 pytań, które mają pozwolić administratorowi danych ocenić stan swojego przygotowania do RODO. GIODO publikuje także odpowiedzi. Niniejszy artykuł dotyczy oceny skutków w zakresie ochrony danych.

Nowa, przyjęta w ogólnym rozporządzeniu o ochronie danych, filozofia ochrony danych osobowych zakłada odejście od konieczności zgłaszania i rejestracji zbiorów. Zastępuje ją natomiast obowiązkiem przeprowadzenia oceny skutków dla ochrony danych. Ocena ta powinna obejmować przede wszystkim planowane operacje i cele przetwarzania, zabezpieczenia i mechanizmy mające minimalizować ryzyko. Ten istotny dla rozliczalności proces ma prowadzić do opisania przetwarzania danych, oceny jego niezbędności i proporcjonalności, a także pomóc we właściwym zarządzaniu (przeciwdziałaniu) ryzykami wynikającymi z przetwarzania danych.

REKLAMA

Przeprowadzenie takiej oceny będzie wymagane, jeśli operacje przetwarzania danych mogą powodować wysokie ryzyko naruszenia prywatności osób, których dane dotyczą, np. w sytuacji:

- kiedy działania na danych dokonywane są przy użyciu nowych technologii,

- użycia zautomatyzowanych procesów przetwarzania danych, w tym profilowania,

- przetwarzania na dużą skalę szczególnych kategorii danych (danych wrażliwych, takich jak dane biometryczne czy dane na temat stanu zdrowia).

Dalszy ciąg materiału pod wideo

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

W przypadku gdy administrator danych nie może w wystarczającym stopniu zniwelować zidentyfikowanego ryzyka (znaleźć wystarczających środków) lub mimo zastosowania środków, ryzyko nadal jest wysokie, konieczna będzie konsultacja z GIODO. Jest więc oczywiste, że tego typu ocena musi pojawić się na etapie projektowania – jej wynik prowadzi bowiem do decyzji, czy przetwarzanie danych w zakładany sposób wymagać będzie uprzedniej konsultacji z GIODO. Pamiętać jednak należy, że ocena skutków jest procesem ciągłym, wymagającym aktualizacji.

Zobacz również: Rozwój i promocja

Co ciekawe, rozporządzenie przewiduje, że w określonych przypadkach konieczne może być konsultowanie zamiaru przetwarzania danych osobowych z osobami, których dane dotyczą lub ich przedstawicielami – np. poprzez formalne pytanie do przedstawicieli pracowników czy też badanie przesłane klientom. A co z już prowadzonymi operacjami przetwarzania danych? Ocena skutków dla ochrony danych niezbędna będzie dopiero dla operacji rozpoczętych po 25 maja 2018 r. lub dotychczasowych operacji znacząco zmienionych po tej dacie - na przykład ponieważ została wprowadzona do użytku nowa technologia lub ponieważ dane osobowe są wykorzystywane w innym celu. GIODO zdecydowanie zaleca jednak dokonanie oceny skutków dla wszystkich trwających już operacji przetwarzania danych spełniających kryteria wskazane w art. 35 rozporządzenia. Warto więc już teraz zacząć analizować okoliczności, w których prowadzone przez Ciebie operacje będą wymagały dokonania takiej oceny.

Zastanów się, kto w Twojej organizacji jej dokona oraz kto powinien być w ten proces zaangażowany (zasięganie opinii niezależnych ekspertów). Rozporządzenie identyfikuje także problem oceny skutków dla ochrony danych dla operacji prowadzonych przez podmioty sektora publicznego, w sytuacji kiedy podstawą przetwarzania danych osobowych jest przepis prawa lub interes publiczny. W tej sytuacji ocena skutków powinna zostać przeprowadzona w ramach oceny skutków regulacji (OSR) dla aktu prawnego stanowiącego podstawę dla takiego przetwarzania. Ocena skutków musi być realną oceną ryzyk, umożliwiającą administratorom podejmowanie działań mających na celu ich rozwiązanie. Ogólne rozporządzenie zapewnia administratorom danych elastyczność w wykorzystaniu różnych narzędzi służących do przeprowadzenia tej oceny. 

Autopromocja

REKLAMA

Źródło: GIODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Jak wybierać bezpieczną żywność?

Czy kryje się pod hasłem bezpieczna żywność? Czy potrafimy ją wybierać? Jaki jest związek między nauką o bezpieczeństwie żywności a żywnością, którą spożywamy każdego dnia?

Prezes CPK: nie można otworzyć nowego lotniska za wcześnie - gdy rozbudowane Okęcie i Modlin będą miały niewykorzystaną przepustowość

Nie możemy otworzyć nowego lotniska za wcześnie, gdy Okęcie i Modlin wciąż będą miały niewykorzystaną, a uzyskaną dzięki nowym inwestycjom przepustowość - powiedział "Rzeczpospolitej" prezes Centralnego Portu Komunikacyjnego Filip Czernicki.

Kiedy jest zakończenie roku szkolnego 2024?

Zakończenie roku szkolnego 2023/2024 – kiedy wypada? Ile dni wakacji będą mieli uczniowie? Sprawdź, którego czerwca jest zakończenie roku szkolnego.

Do kiedy maturzysta ma status ucznia?

Do kiedy maturzysta ma status ucznia? Czy po odebraniu świadectwa i po maturze legitymacja szkolna traci ważność? Czy we wrześniu maturzysta już nie posiada statusu ucznia?

REKLAMA

Matura 2024. Bunt i relacje międzyludzkie tematami rozprawek na egzaminie dojrzałości

W tym roku maturzyści mieli do wyboru dwa interesujące tematy rozprawki na egzaminie z języka polskiego na poziomie podstawowym.

Rewolucja w PIT. Plan ministra Domańskiego

Ministerstwo Finansów pracuje nad rewolucyjną reformą finansowania samorządów, która ma wejść w życie w 2025 r. Głównym celem jest zwiększenie wpływów samorządów z podatków, dzięki czemu w przyszłym roku do jednostek samorządu terytorialnego trafiłoby 27 mld zł więcej niż obecnie.

Matura 2024: ściągnij arkusze z polskiego. I odpowiedzi na zadania [język polski 7 V 2024 r.]

Arkusz egzaminacyjny z języka polskiego na poziomie podstawowym w nowej formule podzielony jest na dwa zeszyty. W pierwszym są dwa testy: "Test – Język polski w użyciu" i "Test historycznoliteracki". W drugim zeszycie trzeba napisać wypracowanie na jeden temat wybrany z dwóch zaproponowanych. Na napisanie egzaminu maturzyści mają 240 minut.

Mamy arkusze CKE z matury z języka polskiego! I odpowiedzi ekspertów!

Arkusze egzaminacyjne CKE na Infor.pl. Udostępniamy jednocześnie wstępne odpowiedzi na pytania przygotowane przez naszych specjalistów.

REKLAMA

RIO: Specjalny fundusz na nagrody dla nauczycieli

Specjalny fundusz na nagrody dla nauczycieli za ich osiągnięcia dydaktyczno-wychowawcze powinien wynosić co najmniej 1 proc. planowanych rocznych wynagrodzeń osobowych.

Von der Leyen: procedurę z art. 7 Traktatu o UE wobec Polski można już zamknąć. KE doceniła działania legislacyjne i nielegislacyjne

Przewodnicząca Komisji Europejskiej Ursula von der Leyen poinformowała 6 maja 2024 r., że po ponad sześciu latach procedurę z art. 7 wobec Polski można zamknąć. Dla Polski rozpoczyna się nowy rozdział; gratuluję premierowi Donaldowi Tuskowi i jego rządowi - zaznaczyła.

REKLAMA