REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ochrona danych osób badanych na obecność koronawirusa

Ochrona danych osób badanych na obecność koronawirusa /Fot. Shutterstock
Ochrona danych osób badanych na obecność koronawirusa /Fot. Shutterstock
shutterstock

REKLAMA

REKLAMA

Jak powinien być zabezpieczony system informatyczny w którym przetwarzane są dane osób badanych na obecność koronawirusa? Przedstawiamy wskazówki UODO.

Tworząc system informatyczny, w którym przetwarzane będą dane osób, u których przeprowadzono badania na obecność koronawirusa, środki ochrony przetwarzania danych osobowych muszą być dostosowane do skali ryzyka.

REKLAMA

REKLAMA

UODO – w odpowiedzi na wpływające od służb sanitarnych pytania - udzielił wskazówek dotyczących wyboru zabezpieczeń, jakie muszą być zastosowane, gdy w systemie informatycznym są lub mają być przetwarzane dane osób, u których przeprowadzono badania na obecność koronawirusa.

Co istotne, systemy takie mogą być tworzone i wykorzystywane jedynie przez podmioty, które na podstawie obowiązujących przepisów są uprawnione do przeprowadzania takich badań lub poznania ich wyników, a więc m.in. laboratoria, szpitale czy stacje sanitarno-epidemiologiczne. Ważne też, by dostęp poszczególnych podmiotów do danych był ograniczony do tych, które są im niezbędne do realizacji ich określonych przepisami zadań i kompetencji.

Polecamy: Tarcza antykryzysowa – Samorząd i administracja. Pakiet e-booków

REKLAMA

Organ ds. ochrony danych osobowych podkreślił, że zgodnie z RODO, każdy administrator ma dużą swobodę w doborze technicznych i organizacyjnych środków zabezpieczenia. W art. 24 ust. 1 RODO określone zostały podstawowe obowiązki administratora, zaś art. 32 RODO zawiera uszczegółowienie wymogów dotyczących zabezpieczenia przetwarzanych danych. Z przepisów tych, a także z zawartych w motywach RODO wskazówek interpretacyjnych wynika, że unijny prawodawca nacisk położył na podejście oparte na ocenie ryzyka.

Dalszy ciąg materiału pod wideo

RODO nie definiuje czym dokładnie jest ryzyko, a jedynie motyw 75 ogólnego rozporządzenia wymienia przykłady ryzyk stanowiąc, że jest zagrożenie mogące prowadzić do uszczerbku fizycznego lub szkód majątkowych lub niemajątkowych, w szczególności: jeżeli przetwarzanie może poskutkować dyskryminacją, kradzieżą tożsamości lub oszustwem dotyczącym tożsamości, stratą finansową, naruszeniem dobrego imienia, naruszeniem poufności danych osobowych chronionych tajemnicą zawodową, etc.

Zasada ta oznacza, że administratorom i podmiotom przetwarzającym nie wskazuje się ściśle określonych środków i procedur w zakresie bezpieczeństwa, np. kontroli dostępu, szyfrowania, rozliczalności czy sposobu monitorowania procesów przetwarzania. Zamiast tego zobowiązuje się ich do samodzielnego przeprowadzania szczegółowej analizy prowadzonych procesów przetwarzania danych i dokonywania samodzielnej oceny ryzyka, na jakie przetwarzanie danych w konkretnym przypadku jest narażone.

Innymi słowy, środki ochrony przetwarzania danych osobowych muszą być dostosowane do skali ryzyka. Ocenia się je pod kątem utraty poufności, integralności i dostępności danych, biorąc przy tym pod uwagę ich zakres, szczególne znaczenie (wrażliwość) oraz kontekst i cele przetwarzania, a tym samym także kwestie zapewniania bezpieczeństwa usług przetwarzania (niezawodność, integralność i dostępność systemu przetwarzania) oraz zapewniania autentyczności i rozliczalności danych i podmiotów uczestniczących w przetwarzaniu.

Administrator, mając dużą swobodę w doborze technicznych i organizacyjnych środków zabezpieczenia, jest jednocześnie zobowiązany do zapewnienia, że wdrożone rozwiązania będą wystarczające i skuteczne.

Jednocześnie musi wprowadzić takie środki i procedury, by zapewnić pełną przejrzystość operacji przetwarzania danych oraz móc to wykazać.

Pod uwagę musi też brać szczególne przepisy krajowe dotyczące zabezpieczenia danych.

W zakresie nieuregulowanym przepisami szczególnymi, dokonując wyboru środków technicznych i organizacyjnych administrator powinien uwzględniać: stan wiedzy technicznej, koszt wdrożenia wymaganych zabezpieczeń, charakter, zakres, kontekst i cel przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych.

W opinii UODO, istotnym wsparciem w zakresie doboru odpowiednich do charakteru ryzyka środków i rozwiązań powinien być dysponujący wiedzą fachową inspektor ochrony danych.

Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Neutralne ogłoszenia o pracę w gminach: „Stanowisko urzędnicze”, „wieloosobowe stanowisko pracy” i "stanowisko do określonych spraw"

„Stanowisko urzędnicze”, „wieloosobowe stanowisko pracy” i stanowiska do określonych spraw – to główne określenia stosowane przez wybrane urzędy największych miast w ogłoszeniach o pracę. Samorządy dostosowują się do obowiązku stosowania neutralnych płciowo nazw stanowisk, który obejmuje zarówno sektor prywatny, jak i administrację publiczną.

Spalarnia śmieci dla Wrocławia. Czas na uczciwy deal: powiat daje grunt i plan, Wrocław buduje spalarnię. Inaczej wróci dyskusja o granicach

Wrocław bez spalarni śmieci będzie płacił coraz więcej, bo zależność od zewnętrznych instalacji zawsze kończy się podwyżkami. A skoro miasto od ponad ćwierć wieku dźwiga uciążliwość obsługi powiatu na swoim terenie, czas na uczciwą kompensatę: działka 10–15 ha w strefie przemysłowej pod inwestycję „odpady na energię”. W przeciwnym razie temat wróci w formie, której samorządy zwykle unikają: sporu o granice i kompetencje w aglomeracji - pisze adwokat Grzegorz Prigan.

Polski paszport bije rekordy popularności - urzędnicy coraz częściej odmawiają

Ubiegły rok przyniósł wzrost liczby wniosków od cudzoziemców o uznanie za obywatela polskiego, co potwierdza niesłabnące zainteresowanie osiedlaniem się nad Wisłą – podkreśla w środę „Dziennik Gazeta Prawna”.

Ustawa budżetowa 2026. Jest decyzja prezydenta Nawrockiego

Prezydent Karol Nawrocki podpisał w poniedziałek ustawę budżetową na 2026 r., jak poinformowała kancelaria prezydenta na platformie X. Jednocześnie zdecydował o skierowaniu ustawy do Trybunału Konstytucyjnego w celu zbadania jej zgodności z konstytucją.

REKLAMA

Co z wypłatą świadczeń przez państwo w 2026 r.? Czy 800+, trzynastki, czternastki są zagrożone? Prezydent podpisał i skierował ustawę budżetową na 2026 rok do Trybunału Konstytucyjnego

Stało się - Prezydent Karol Nawrocki podpisał ustawę budżetową na 2026 r. Konstytucja RP uniemożliwia Prezydentowi zawetowanie tej ustawy. Ulga, bo budżet będzie działał? No właśnie niekoniecznie - jednocześnie bowiem Prezydent skierował podpisaną ustawę do kontroli w TK, na co Konstytucja już pozwala. To nie koniec zamieszania wokół budżetu państwa w tym roku - ale co to oznacza dla wypłat świadczeń teraz?

Pierwsza w Polsce karetka weterynaryjna w stolicy - wsparcie dla potrzebujących zwierząt

Warszawskie schronisko dla zwierząt na Paluchu uruchomiło pierwszą w Polsce specjalistyczną karetkę weterynaryjną. Ambulans będzie odbierał zwierzęta z lecznic na terenie stolicy na podstawie zgłoszeń straży miejskiej.

Ponad 200 km linii kolejowych do rewitalizacji na Dolnym Śląsku. Powrócą połączenia pasażerskie

Samorząd województwa dolnośląskiego planuje do 2029 r. zrewitalizować ponad 200 km linii kolejowych w regionie i przywrócić na nich połączenia pasażerskie. Do dziś udało się wyremontować niemal 80 km nieczynnych od lat szlaków kolejowych i wznowić połączenia m.in. do Karpacza czy Bielawy.

Dofinansowanie na retencję deszczówki i zielono-niebieską infrastrukturę: ruszył nabór wniosków FEPW.02.02. Tarcza klimatyczna dla miast Polski Wschodniej

Intensywne opady, coraz częstsze fale upałów i okresy suszy sprawiają, że samorządy szukają rozwiązań, które realnie poprawiają odporność miasta – i to nie „kiedyś”, ale już teraz. Dane IMGW-PIB pokazują, że Polska doświadcza bezprecedensowych zmian: od połowy XX wieku średnia roczna temperatura wzrosła u nas o ponad 2°C, a w 2024 r. odnotowano rekordowo wysoką średnią roczną temperaturę (10,9°C) oraz serię zjawisk ekstremalnych, takich jak fale upałów, susze i nawalne opady.

REKLAMA

Unia Europejska ma ok. 940 mld euro długów i jeszcze nie zaczęła ich spłacać. Komisja Europejska proponuje nowe opłaty i podatki

W Parlamencie Europejskim w Brukseli eksperci ostrzegali 14 stycznia 2026 r. przed kryzysem związanym z liczącym setki miliardów euro zadłużeniem UE. – Mamy zobowiązania do spłaty długu, ale jeszcze go nie zaczęliśmy spłacać. Mamy też inne wyzwania: demograficzne, polityczne - powiedział hiszpański ekonomista Daniel Lacalle.

Phishing i ransomware – zagrożenia w świecie cyfrowym

Dynamiczny rozwój technologii informacyjnych sprawił, że internet stał się nieodłączną częścią codziennego życia. Niestety, wraz z tym rozwojem pojawiają się coraz bardziej zaawansowane zagrożenia cybernetyczne. Wśród nich na szczególną uwagę zasługują phishing oraz ransomware, które należą do najczęściej stosowanych i najbardziej szkodliwych metod ataków cyberprzestępców. Z dzisiejszego artykułu dowiesz się, na czym polegają i jak się przed nimi ochronić.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA