REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ochrona danych osób badanych na obecność koronawirusa

Ochrona danych osób badanych na obecność koronawirusa /Fot. Shutterstock
Ochrona danych osób badanych na obecność koronawirusa /Fot. Shutterstock
shutterstock

REKLAMA

REKLAMA

Jak powinien być zabezpieczony system informatyczny w którym przetwarzane są dane osób badanych na obecność koronawirusa? Przedstawiamy wskazówki UODO.

Tworząc system informatyczny, w którym przetwarzane będą dane osób, u których przeprowadzono badania na obecność koronawirusa, środki ochrony przetwarzania danych osobowych muszą być dostosowane do skali ryzyka.

REKLAMA

REKLAMA

UODO – w odpowiedzi na wpływające od służb sanitarnych pytania - udzielił wskazówek dotyczących wyboru zabezpieczeń, jakie muszą być zastosowane, gdy w systemie informatycznym są lub mają być przetwarzane dane osób, u których przeprowadzono badania na obecność koronawirusa.

Co istotne, systemy takie mogą być tworzone i wykorzystywane jedynie przez podmioty, które na podstawie obowiązujących przepisów są uprawnione do przeprowadzania takich badań lub poznania ich wyników, a więc m.in. laboratoria, szpitale czy stacje sanitarno-epidemiologiczne. Ważne też, by dostęp poszczególnych podmiotów do danych był ograniczony do tych, które są im niezbędne do realizacji ich określonych przepisami zadań i kompetencji.

Polecamy: Tarcza antykryzysowa – Samorząd i administracja. Pakiet e-booków

REKLAMA

Organ ds. ochrony danych osobowych podkreślił, że zgodnie z RODO, każdy administrator ma dużą swobodę w doborze technicznych i organizacyjnych środków zabezpieczenia. W art. 24 ust. 1 RODO określone zostały podstawowe obowiązki administratora, zaś art. 32 RODO zawiera uszczegółowienie wymogów dotyczących zabezpieczenia przetwarzanych danych. Z przepisów tych, a także z zawartych w motywach RODO wskazówek interpretacyjnych wynika, że unijny prawodawca nacisk położył na podejście oparte na ocenie ryzyka.

Dalszy ciąg materiału pod wideo

RODO nie definiuje czym dokładnie jest ryzyko, a jedynie motyw 75 ogólnego rozporządzenia wymienia przykłady ryzyk stanowiąc, że jest zagrożenie mogące prowadzić do uszczerbku fizycznego lub szkód majątkowych lub niemajątkowych, w szczególności: jeżeli przetwarzanie może poskutkować dyskryminacją, kradzieżą tożsamości lub oszustwem dotyczącym tożsamości, stratą finansową, naruszeniem dobrego imienia, naruszeniem poufności danych osobowych chronionych tajemnicą zawodową, etc.

Zasada ta oznacza, że administratorom i podmiotom przetwarzającym nie wskazuje się ściśle określonych środków i procedur w zakresie bezpieczeństwa, np. kontroli dostępu, szyfrowania, rozliczalności czy sposobu monitorowania procesów przetwarzania. Zamiast tego zobowiązuje się ich do samodzielnego przeprowadzania szczegółowej analizy prowadzonych procesów przetwarzania danych i dokonywania samodzielnej oceny ryzyka, na jakie przetwarzanie danych w konkretnym przypadku jest narażone.

Innymi słowy, środki ochrony przetwarzania danych osobowych muszą być dostosowane do skali ryzyka. Ocenia się je pod kątem utraty poufności, integralności i dostępności danych, biorąc przy tym pod uwagę ich zakres, szczególne znaczenie (wrażliwość) oraz kontekst i cele przetwarzania, a tym samym także kwestie zapewniania bezpieczeństwa usług przetwarzania (niezawodność, integralność i dostępność systemu przetwarzania) oraz zapewniania autentyczności i rozliczalności danych i podmiotów uczestniczących w przetwarzaniu.

Administrator, mając dużą swobodę w doborze technicznych i organizacyjnych środków zabezpieczenia, jest jednocześnie zobowiązany do zapewnienia, że wdrożone rozwiązania będą wystarczające i skuteczne.

Jednocześnie musi wprowadzić takie środki i procedury, by zapewnić pełną przejrzystość operacji przetwarzania danych oraz móc to wykazać.

Pod uwagę musi też brać szczególne przepisy krajowe dotyczące zabezpieczenia danych.

W zakresie nieuregulowanym przepisami szczególnymi, dokonując wyboru środków technicznych i organizacyjnych administrator powinien uwzględniać: stan wiedzy technicznej, koszt wdrożenia wymaganych zabezpieczeń, charakter, zakres, kontekst i cel przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych.

W opinii UODO, istotnym wsparciem w zakresie doboru odpowiednich do charakteru ryzyka środków i rozwiązań powinien być dysponujący wiedzą fachową inspektor ochrony danych.

Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Decyzja, która zmieni Polskę. Dlaczego Szybka Kolej Miejska Wrocław jest dziś najrozsądniejszą inwestycją państwa

Polska nie potrzebuje kolejnych deklaracji o nowoczesności. Potrzebuje decyzji, które naprawdę zmieniają kraj. Szybka Kolej Miejska Wrocław (SKM Wrocław) jest jedną z nich – logiczną, policzalną i gotową do realizacji inwestycją, która może w ciągu dekady spiąć gospodarkę zachodniej Polski w jednolity organizm.

Czy organ może spóźnić się z rozstrzygnięciem sprawy?

Opóźnienia w postępowaniu administracyjnym nie zawsze muszą oznaczać naruszenie prawa. Niekiedy wynikają bowiem z realnych przeszkód, które trudno przewidzieć. Każde przekroczenie terminu wymaga jednak precyzyjnego uzasadnienia, inaczej może skutkować skargą na bezczynność lub przewlekłość organu.

Samorządy tracą wpływy z PIT i CIT. Gminy planują wspólnie wystąpić do MF o wprowadzenie korekt i wyrównania

Prezydent Jastrzębia-Zdroju Michał Urgoł poinformował, że gminy, które rok do roku stracą na zaproponowanym przez Ministerstwo Finansów sposobie obliczania udziałów w PIT i CIT oraz subwencji na 2026 r., zamierzają wspólnie wystąpić do resortu ws. korekt lub wyrównań.

E-Doręczenia wkraczają w nową fazę. Sprawdź, kiedy papierowe awiza przejdą do historii [Harmonogram]

Jak wynika z komunikatu Poczty Polskiej, już ponad dwa miliony Polaków, firm i instytucji korzysta z systemu e-Doręczeń. Z czego, aż 75 proc. z nich założyło swoje skrzynki w tym roku. Czym są e-Doręczenia i e-Polecone?

REKLAMA

Nowy system opłat za odpady: krok w stronę ekologii czy powrót do dawnych problemów?

Resort klimatu i środowiska zapowiada zmiany, które mają umożliwić gminom różnicowanie wysokości opłat za odpady w zależności od ich masy oraz jakości segregacji. Pomysł, choć zgodny z europejskim trendem "płać za to, co wyrzucasz", budzi jednak wątpliwości – zwłaszcza wśród samorządów, które obawiają się skutków ubocznych w postaci wzrostu kosztów i nielegalnego pozbywania się odpadów.

Wielki Wrocław. Decyzja państwowa, nie lokalna fanaberia. Kiedy nastąpi formalne rozszerzenie granic miasta?

Wrocław nie mieści się już w sobie. Oficjalnie żyje w nim 670 000 mieszkańców, ale w rzeczywistości – według badań miasta i uniwersytetu – blisko 900 000. To różnica, która decyduje o wszystkim: o liczbie szkół, o subwencjach, o liniach tramwajowych i o tym, ile karetek może ruszyć w drogę. Przez statystyczne złudzenie miasto wygląda na mniejsze, niż jest. A państwo udaje, że tego nie widzi.

Będą szkolenia dla samorządów dot. adaptacji do zmian klimatu. Ankieta do 14 listopada 2025 r.

Będą szkolenia dla samorządów dotyczące adaptacji do zmian klimatu. IOŚ-PIB rusza z konsultacjami szkoleń. Specjalna ankieta dostępna jest do 14 listopada 2025 r.

Program OLiOC w samorządach - zadania i finansowanie

Pierwszy Program Ochrony Ludności i Obrony Cywilnej jest wdrażany już w latach 2025–2026. Następne będą miały charakter planów czteroletnich. Co jest podstawą finansowania tych zadań?

REKLAMA

Łatwiejszy obieg dokumentów związanych z budowami

Czy to możliwe, by było mniej papierów, a więcej spraw online w administracji budowlanej? Okazuje się, że tak – urzędy w Polsce zyskają nowoczesne narzędzia, które to umożliwią. Zmienione usługi SOPAB i e-Budownictwo uproszczą obsługę spraw – od wniosków po decyzje i podgląd statusu sprawy. Projekt jest finansowany z Funduszy Europejskich i stanowi element cyfryzacji usług publicznych.

MSWiA: zmienimy przepisy o budżecie obywatelskim

Wprowadzenie obowiązku konsultowania z mieszkańcami uchwał określających tryb i zasady realizacji budżetu obywatelskiego oraz dopuszczenie realizacji zadań wieloletnich zapowiada Ministerstwo Spraw Wewnętrznych i Administracji. Prace nad zmianami legislacyjnymi ma prowadzić Komitet do spraw Pożytku Publicznego.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA