REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO: Obowiązki związane z naruszeniem danych

RODO: Obowiązki związane z naruszeniem danych./ fot. Fotolia
RODO: Obowiązki związane z naruszeniem danych./ fot. Fotolia

REKLAMA

REKLAMA

RODO obowiązuje we wszystkich państwach UE już od 25 maja 2018 r. Ogólne rozporządzenie o ochronie danych osobowych przewiduje kilka obowiązków związanych z naruszeniem danych osobowych.

RODO przewiduje następujące obowiązki związane z naruszeniem danych osobowych:

REKLAMA

  • wprowadzenie procedur umożliwiających stwierdzanie i ocenę naruszeń pod kątem wystąpienia ryzyka naruszenia praw i wolności osób fizycznych;
  • prowadzenie wewnętrznej ewidencji naruszeń;
  • zgłaszanie naruszeń organowi nadzorczemu;
  • powiadamianie osoby, której dane dotyczą o naruszeniu;
  • podejmowanie działań mających na celu przeciwdziałanie skutkom naruszenia i zapobieganie im w przyszłości.

REKLAMA

Ważnym, jeśli nie najważniejszym, elementem całego procesu związanego ze zgłaszaniem naruszenia ochrony danych, jest szybkość podjęcia niezbędnych działań, zarówno wobec organu nadzorczego, jak i osób, których dane dotyczą. Czas ma tu bardzo duże znaczenie.

Aby zapewnić działania bez zbędnej zwłoki administratorzy powinni więc opracować i wdrożyć procedury postępowania na wypadek wystąpienia naruszenia ochrony danych. Taka procedura pomoże ujednolicić, usprawnić oraz przyśpieszyć działania w przypadku wykrycia naruszenia ochrony danych. W tej procedurze powinno się zawrzeć m.in.:

  • cel, w jakim procedura została opracowana;
  • zakres jej stosowania;
  • katalog ewentualnych zagrożeń i naruszeń, jakie mogą wystąpić w związku z przetwarzaniem danych u konkretnego administratora;
  • opis etapów zarządzania naruszeniem, począwszy od jego wykrycia, a kończąc na usunięciu;
  • opis postępowania personelu administratora w przypadku wystąpienia naruszenia ochrony danych.

Dobrze zaprojektowana i wdrożona procedura postępowania na wypadek wystąpienia naruszenia ochrony danych pozwoli administratorowi przeprowadzić, w przypadku wykrycia przez niego naruszenia ochrony danych, szybką i prawidłową ocenę naruszeń, pod kątem wystąpienia ryzyka naruszenia praw i wolności osób fizycznych.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Dalszy ciąg materiału pod wideo

Procedura pozwala dokonać klasyfikacji zidentyfikowanych naruszeń ochrony danych, czyli określić poziom wystąpienia ryzyka naruszenia praw i wolności osób fizycznych, tj. niski, średni lub wysoki. W zależności, z jakim poziomem ryzyka naruszenia praw i wolności osób fizycznych administrator ma do czynienia, inaczej kształtują się jego obowiązki w stosunku do organu nadzorczego, a także osób, których dane dotyczą. Jeżeli w wyniku analizy administrator stwierdził, że ma do czynienia z niskim ryzykiem naruszenia praw i wolności osób fizycznych, nie jest on zobligowany do zgłoszenia naruszenia Prezesowi Urzędu Ochrony Danych Osobowych. Wskazane naruszenie musi jedynie wpisać do wewnętrznej ewidencji naruszeń. W przypadku stwierdzenia średniego ryzyka naruszenia praw i wolności osób fizycznych, obowiązkiem administratora jest zgłoszenie naruszenia ochrony danych Prezesowi UODO, jak również umieszczenie wpisu w wewnętrznej ewidencji naruszeń. Wystąpienie wysokiego ryzyka naruszenia praw i wolności osób fizycznych, oprócz wpisu w ewidencji naruszeń, wymaga od administratora powzięcia odpowiednich działań, zarówno wobec organu nadzorczego (zgłoszenie naruszenia ochrony danych), ale także w niektórych przypadkach również wobec osób, których dane dotyczą. W przypadku naruszeń, które mogą powodować wysokie ryzyko naruszenia praw lub wolności osoby, której dane dotyczą, RODO wprowadza bowiem dodatkowy obowiązek niezwłocznego zawiadomienia podmiotu danych przez administratora, chyba, że ten podjął działania prewencyjne przed zaistnieniem naruszenia albo działania zaradcze po wystąpieniu naruszenia (art. 34 ust. 3 RODO).

Niezależnie od poziomu ryzyka, administrator zobowiązany jest do wprowadzenia środków zaradczych mających na celu zminimalizowanie ryzyka i zabezpieczenia danych osobowych.

Źródło: Urząd Ochrony Danych Osobowych

Autopromocja

REKLAMA

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Jaka jest liczba ludności w Polsce? Dane GUS

Liczba ludności w Polsce znów się zmniejszyła. Ile wynosi na koniec I kwartału 2024 r.? GUS podał dane. 

Różowe skrzyneczki w szkołach. MEN pracuje nad nowym projektem

Wiceminister edukacji Paulina Piechna-Więckiewicz poinformowała, że resort bierze pod uwagę kwestię dostępności w szkołach tzw. różowych skrzyneczek ze środkami higieny intymnej. Przekazała, że w środę spotka się w tej sprawie z przedstawicielami samorządu.

ZNP: O 40% wzrosła liczba wniosków nauczycieli o urlopy dla poratowania zdrowia. Emerytury stażowe bez tego urlopu

W ciągu ostatnich trzech lat o 40 proc. wzrosła liczba wniosków nauczycieli o urlopy dla poratowania zdrowia, a także liczba zwolnień lekarskich. Nie skorzystają z urlopu nauczyciele na wcześniejszych emeryturach.

Nowa lista lektur. Co proponuje Ministerstwo Edukacji Narodowej?

W projekcie MEN znalazły się m.in. lektury szkolne wydane w ostatnich latach. Jakie pozycje zniknęły z listy?

REKLAMA

ZNP: wynagrodzenia nauczycieli za wycieczki szkolne. I utrzymanie pensum bez zmian

Problemem wymagającym szybkiego rozstrzygnięcia jest zapewnienie wynagrodzenia nauczycielom za pracę podczas wycieczek szkolnych.

Dopłaty bezpośrednie 2024 - ARiMR informuje o zmianach w katalogu płatności

Dopłaty bezpośrednie w 2024 roku – ARiMR informuje, że na chwilę obecną blisko 248 tys. rolników złożyło wnioski. Agencja podaje również, że planowane są zmiany w płatnościach bezpośrednich.

Krajowa Lista Niematerialnego Dziedzictwa Kulturowego w Polsce – czym jest, co zawiera. Co nowego w 2024 roku?

Ministerstwo Kultury i Dziedzictwa Narodowego poinformowało 23 kwietnia 2024 r. o dokonaniu pięciu nowych wpisów na Krajową Listę Niematerialnego Dziedzictwa Kulturowego. Lista ta (tworzona od 2013 roku) liczy już 93 pozycje.

Komunikat MEN: Zmiana podstawy programowej kształcenia ogólnego nabiera tempa. Zaczęły się konsultacje projektów rozporządzeń. Czego dotyczą zmiany?

Ministerstwo Edukacji Narodowej przygotowało projekty rozporządzeń zmieniających podstawę programową kształcenia ogólnego dla 18 przedmiotów w szkołach podstawowych i ponadpodstawowych. Jednocześnie z opublikowaniem projektów rozpoczęły się konsultacje publiczne i uzgodnienia międzyresortowe.

REKLAMA

Model “weź - zużyj - wyrzuć” niszczy środowisko i społeczeństwo. Czym jest cyrkularność?

W ciągu ostatnich pięciu lat liczba debat i publikacji na temat gospodarki o obiegu zamkniętym wzrosła niemal trzykrotnie - wynika z tegorocznego The Circularity Gap Report. Autorzy opracowania podkreślają jednak, że trend na cyrkularność nie idzie w parze z praktycznymi działaniami. Jak to zmienić? Podpowiedzi udziela Mariusz Ryło, CEO Fixit. 

ZNP: Rodzice oczekują od nauczyciela e-odpowiedzi po godzinach pracy. Nawet w nocy

Dlaczego praca nauczycieli nigdy się nie kończy? Bo elektroniczne dzienniki są cały czas dostępne i rodzice piszą wiadomości do nauczycieli o różnych porach dnia i nocy, często oczekując natychmiastowej odpowiedzi.

REKLAMA