REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Privacy by design i Privacy by default - RODO 2018

Privacy by design i Privacy by default./ fot. Fotolia
Privacy by design i Privacy by default./ fot. Fotolia

REKLAMA

REKLAMA

Zgodnie z przepisami RODO zasadę uwzględniania ochrony danych w fazie projektowania oraz zasadę domyślnej ochrony danych należy też brać pod uwagę w przetargach publicznych. Sektor publiczny powinien zwrócić na to szczególną uwagę.

Zawsze, gdy decydujesz się przetwarzać dane osobowe, dobrą praktyką powinno być podejście oparte na poszanowaniu prywatności osób, których te dane dotyczą. Zakłada ono, że ochrona prywatności powinna być brana pod uwagę i stosowana w praktyce przy prowadzeniu wszelkich projektów i działań, tak w sferze publicznej, jak i prywatnej. Tak rozumiana koncepcja privacy by design – jako część każdego podejmowanego projektu, niezależnie od jego charakteru i celu– została sformułowana wiele lat temu przez Ann Cavoukian – b. rzeczniczkę ds. informacji i prywatności kanadyjskiej prowincji Ontario – jako wynik wieloletnich prac nad wprzęgnięciem zasad ochrony prywatności do nowych projektów infrastrukturalnych realizowanych w Kanadzie.

REKLAMA

REKLAMA

Ogólne rozporządzenie o ochronie danych czyni tę koncepcję prawnie wiążącym obowiązkiem, wprowadzając do porządku prawnego uwzględnianie ochrony danych w fazie projektowania oraz – jako pewnego rodzaju jeden z szerszych postulatów privacy by design – zasadę domyślnej ochrony danych. Uwzględnianie ochrony danych w fazie projektowania ma z zasady umożliwić włączanie ochrony prywatności w samo tworzenie projektu, działanie jego składników oraz w zarządzanie technologiami informacyjnymi i systemami przez cały cykl życia informacji.

To proaktywne podejście wyrażone przez zasadę privacy by design zakłada, że ochrona prywatności powinna być wbudowana w każdy nowy projekt – co oznacza, że prywatność będzie chroniona nie poprzez dodatki do systemu lub nakładki przygotowane na już istniejące rozwiązania, lecz jest wbudowana w jego konstrukcję tak, że jest po prostu składową projektu. W przypadku systemów teleinformatycznych oznacza to wbudowanie ochrony prywatności zarówno w architekturę systemu, jak i w procesy biznesowe, które system obsługuje – np. poprzez jak najszybszą pseudonimizację danych czy też umożliwienie osobie, której dane dotyczą, monitorowania przetwarzania danych.

Zobacz również: Rozwój i promocja

REKLAMA

Uwzględnianie ochrony danych w fazie projektowania może być dużym wyzwaniem w sektorze publicznym. Wskazane byłoby wbudowanie ochrony prywatności w konstrukcje instrukcji kancelaryjnych. Co więcej, rozporządzenie wprost wskazuje również, że „zasadę uwzględniania ochrony danych w fazie projektowania i zasadę domyślnej ochrony danych należy też brać pod uwagę w przetargach publicznych”.

Dalszy ciąg materiału pod wideo

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Innym wyzwaniem będzie też realizacja tej zasady w procesie legislacyjnym. Dobrym rozwiązaniem wydaje być wbudowanie privacy by design poprzez włączenie oceny skutków projektowanego aktu prawnego dla ochrony danych do przygotowywanej w procesie legislacyjnym oceny skutków regulacji (OSR). Zasadę domyślnej ochrony danych należy natomiast rozumieć jako postulat uwzględnienia jak najdalej posuniętych zabezpieczeń prywatności w ustawieniach początkowych każdego systemu. Domyślnie, czyli bez konieczności jakiejkolwiek aktywności osób, których dane dotyczą – i to w kluczowym dla użytkownika momencie przyłączenia się do danego systemu. Co więcej, domyślnie powinny być przetwarzane tylko te dane, które są niezbędne do osiągnięcia celu, dla którego zostały zebrane (minimalizacja danych).

Warto więc już teraz dokonać przeglądu używanych systemów i narzędzi przetwarzania danych pod kątem realizacji ww. zasad, by mieć pewność, że 25 maja 2018 r. będziesz w stanie wykazać zgodność wszystkich działań na danych osobowych z wymogami ogólnego rozporządzenia.

Źródło: GIODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Jak zapewnić cyberbezpieczeństwo? JSFP mają nowe obowiązki

Od 3 kwietnia 2026 r. obowiązuje nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa. Nowe przepisy nakładają szereg obowiązków m.in. na samorządowe jednostki sektora finansów publicznych. Zostały one zaliczone do dwóch kategorii: podmiotów kluczowych i podmiotów ważnych.

Sytuacja dzieci z niepełnosprawnością intelektualną w DPS – kontrola NIK

Najwyższa Izba Kontroli kontrolowała wybrane DPS, centrach pomocy rodzinie oraz starostwach powiatowych. Celem działań było ustalenie czy opieka nad dziećmi i młodzieżą z niepełnosprawnością intelektualną jest prowadzona zgodnie z przepisami prawa. Do DPS trafiają osoby, dla których nie znaleziono miejsca w pieczy zastępczej lub w placówkach pielęgnacyjnych i opiekuńczych-wychowawczych.

Jakość i bezpieczeństwo wody. Nowe obowiązki gmin

Nowelizacja ustawy o zbiorowym zaopatrzeniu w wodę i zbiorowym odprowadzaniu ścieków została ogłoszona 6 maja 2026 r. w Dzienniku Ustaw. Zasadnicza część przepisów weszła w życie 21 maja 2026 r. Nowe przepisy oznaczają konieczność uporządkowania odpowiedzialności za jakość wody, przygotowania ocen ryzyka, sprawdzenia obiektów priorytetowych, rozszerzenia informacji dla mieszkańców oraz identyfikacji osób bez dostępu do wody przeznaczonej do spożycia.

Nowe przepisy spowodują, że w każdej gminie będą musiały być połączenia autobusowe - codziennie i to nie jedno

Rada Ministrów przyjęła projekt ustawy, która gwarantuje dostęp do autobusów dla wszystkich mieszkańców wsi. Od momentu wejścia w życie nowych przepisów samorządy będą musiały zapewnić minimum 4 połączenia dziennie w dni robocze i 2 w weekendy. To koniec sytuacji, w której brak autobusu uniemożliwia dojazd do lekarza, urzędu czy na zakupy.

REKLAMA

Podwyżki dla budżetówki w 2027 roku - tyle proponuje rząd i tyle pewnie będzie. Ale przeciętne wynagrodzenie ma wzrosnąć jeszcze bardziej

W dniu 9 czerwca 2026 r. Rada Ministrów przyjęła propozycję średniorocznych wskaźników wzrostu wynagrodzeń w państwowej sferze budżetowej na rok 2027 oraz informację o prognozowanych wielkościach makroekonomicznych na rok 2027, przedłożoną przez Ministra Finansów i Gospodarki.

Jeden przycisk i pomoc rusza. Ostrów Wlkp. kupuje opaski dla seniorów

Ostrów Wlkp. kupi 108 nowoczesnych opasek bezpieczeństwa dla seniorów. Miasto pozyskało dofinansowanie z budżetu państwa w kwocie 85 tys. zł.

Jak DPS powinien chronić dane osobowe? Poradnik dla podmiotów kościelnych

Na jakiej podstawie DPS może przetwarzać dane osobowe mieszańców? Kto jest administratorem? Jakie prawa mają osoby, których dane dotyczą? Najważniejsze informacje można znaleźć w poradniku pt. „Praktyczne wskazania dotyczące podmiotów kościelnych działających w obszarze pomocy społecznej”. Materiał został opracowany przez Kościelnego Inspektora Ochrony Danych we współpracy z Urzędem Ochrony Danych Osobowych.

Gdzie wyrzucać opakowania po kosmetykach, np. lakier do paznokci, dezodorant? Pomyłka może być kosztowna

Gdzie należy wyrzucać opakowania po kosmetykach, np. słoik po kremie, lakier do paznokci, dezodorant czy tusz do rzęs? Pomyłka może być kosztowna - znane są przypadki nawet czterokrotnego podniesienia opłat za wywóz śmieci.

REKLAMA

Gdzie wyrzucić torebkę po herbacie i fusy po kawie? Wątpliwości są uzasadnione

Właściwa segregacja odpadów często sprawia wiele trudności. Niektóre śmieci nasuwają wątpliwości, gdzie powinny trafić. Jednym z nich jest torebka po herbacie. Gdzie ją wyrzucić, aby nie narazić się na podwyżkę opłaty za wywóz śmieci? Do którego kosza wrzucić fusy po kawie?

Gdzie wyrzucić karton po mleku: plastik czy zmieszane? Błędna segregacja odpadów może skutkować podwyżką opłaty za wywóz śmieci

Gdzie wyrzucić karton po mleku: do plastiku czy zmieszanych? Warto odpowiednio segregować śmieci, ponieważ błędy mogą skutkować podwyżką opłaty za wywóz śmieci - nawet czterokrotną.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA