Privacy by design i Privacy by default - RODO 2018

Privacy by design i Privacy by default./ fot. Fotolia
Zgodnie z przepisami RODO zasadę uwzględniania ochrony danych w fazie projektowania oraz zasadę domyślnej ochrony danych należy też brać pod uwagę w przetargach publicznych. Sektor publiczny powinien zwrócić na to szczególną uwagę.

Zawsze, gdy decydujesz się przetwarzać dane osobowe, dobrą praktyką powinno być podejście oparte na poszanowaniu prywatności osób, których te dane dotyczą. Zakłada ono, że ochrona prywatności powinna być brana pod uwagę i stosowana w praktyce przy prowadzeniu wszelkich projektów i działań, tak w sferze publicznej, jak i prywatnej. Tak rozumiana koncepcja privacy by design – jako część każdego podejmowanego projektu, niezależnie od jego charakteru i celu– została sformułowana wiele lat temu przez Ann Cavoukian – b. rzeczniczkę ds. informacji i prywatności kanadyjskiej prowincji Ontario – jako wynik wieloletnich prac nad wprzęgnięciem zasad ochrony prywatności do nowych projektów infrastrukturalnych realizowanych w Kanadzie.

Ogólne rozporządzenie o ochronie danych czyni tę koncepcję prawnie wiążącym obowiązkiem, wprowadzając do porządku prawnego uwzględnianie ochrony danych w fazie projektowania oraz – jako pewnego rodzaju jeden z szerszych postulatów privacy by design – zasadę domyślnej ochrony danych. Uwzględnianie ochrony danych w fazie projektowania ma z zasady umożliwić włączanie ochrony prywatności w samo tworzenie projektu, działanie jego składników oraz w zarządzanie technologiami informacyjnymi i systemami przez cały cykl życia informacji.

To proaktywne podejście wyrażone przez zasadę privacy by design zakłada, że ochrona prywatności powinna być wbudowana w każdy nowy projekt – co oznacza, że prywatność będzie chroniona nie poprzez dodatki do systemu lub nakładki przygotowane na już istniejące rozwiązania, lecz jest wbudowana w jego konstrukcję tak, że jest po prostu składową projektu. W przypadku systemów teleinformatycznych oznacza to wbudowanie ochrony prywatności zarówno w architekturę systemu, jak i w procesy biznesowe, które system obsługuje – np. poprzez jak najszybszą pseudonimizację danych czy też umożliwienie osobie, której dane dotyczą, monitorowania przetwarzania danych.

Zobacz również: Rozwój i promocja

Uwzględnianie ochrony danych w fazie projektowania może być dużym wyzwaniem w sektorze publicznym. Wskazane byłoby wbudowanie ochrony prywatności w konstrukcje instrukcji kancelaryjnych. Co więcej, rozporządzenie wprost wskazuje również, że „zasadę uwzględniania ochrony danych w fazie projektowania i zasadę domyślnej ochrony danych należy też brać pod uwagę w przetargach publicznych”.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Innym wyzwaniem będzie też realizacja tej zasady w procesie legislacyjnym. Dobrym rozwiązaniem wydaje być wbudowanie privacy by design poprzez włączenie oceny skutków projektowanego aktu prawnego dla ochrony danych do przygotowywanej w procesie legislacyjnym oceny skutków regulacji (OSR). Zasadę domyślnej ochrony danych należy natomiast rozumieć jako postulat uwzględnienia jak najdalej posuniętych zabezpieczeń prywatności w ustawieniach początkowych każdego systemu. Domyślnie, czyli bez konieczności jakiejkolwiek aktywności osób, których dane dotyczą – i to w kluczowym dla użytkownika momencie przyłączenia się do danego systemu. Co więcej, domyślnie powinny być przetwarzane tylko te dane, które są niezbędne do osiągnięcia celu, dla którego zostały zebrane (minimalizacja danych).

Warto więc już teraz dokonać przeglądu używanych systemów i narzędzi przetwarzania danych pod kątem realizacji ww. zasad, by mieć pewność, że 25 maja 2018 r. będziesz w stanie wykazać zgodność wszystkich działań na danych osobowych z wymogami ogólnego rozporządzenia.

Sektor publiczny
Czy można rozpalać ognisko na plaży nad morzem?
26 kwi 2024

Ognisko na plaży nad morzem – czy można palić ognisko bez widma mandatu? Jakie są przepisy? Ile wynosi mandat za ognisko na plaży? Jakie wykroczenia najczęściej popełniane są na plaży? Jak złożyć wniosek o zgodę na ognisko na plaży?

Sztab kryzysowy na Pomorzu. "Nie wchodźcie do lasów"
26 kwi 2024

W ostatnich dniach potwierdzono obecność wirusa ASF (Afrykańskiego Pomoru Świń) w Gdyni, co stanowi poważne wyzwanie dla regionu. W odpowiedzi na to zagrożenie, Trójmiasto podejmuje działania prewencyjne, aby zminimalizować ryzyko rozprzestrzeniania się wirusa. Poniżej przedstawiamy kluczowe informacje dotyczące działań podejmowanych w Trójmieście.

Tego węgla od 1 lipca 2029 r. nie kupisz. Resort klimatu i środowiska szykuje nowy zakaz
26 kwi 2024

Ministerstwo Klimatu i Środowiska pracuje nad wprowadzeniem zakazu sprzedaży niektórych sortymentów węgla gospodarstwom domowym. Od 1 lipca 2029 r. nie będzie możliwe zakupienie pewnych rodzajów węgla. Jednak dopuszczone do obrotu będą paliwa sortymentu orzech i groszek, przeznaczone dla klasowych urządzeń grzewczych, spełniających określone normy.

Ponad 57 000 zł dofinansowania. Rusza nabór wniosków do programu Aktywny Maluch
26 kwi 2024

Aktywny Maluch to nowa odsłona programu, wcześniej znanego jako Maluch+. Zwiększono budżet programu z 5,5 mld zł do 6,5 mld zł, co pozwoli na powstanie jeszcze większej liczby żłobków w całym kraju. Obecnie trwa także 4. tura naboru ciągłego wniosków do programu, która potrwa do końca czerwca bieżącego roku.

Bez zmian w lekturach. Quo vadis zostaje. Uczniowie nie czytają żadnego żyjącego autora
26 kwi 2024

Filolog prof. Krzysztof Biedrzycki zwrócił uwagę, że "w szkole podstawowej wśród lektur obowiązkowych nie ma ani jednego żyjącego autora". Jednocześnie zauważył, że wśród lektur dodatkowych jest ich wielu i lista została bardzo dobrze uzupełniona. "Jeśli celem w szkole podstawowej na języku polskim jest zachęcenie do czytania, to trzeba proponować lektury, które młodzież będzie chciała czytać" - podkreślił.

Duże utrudnienia w weekend w Warszawie. Prace drogowe, filmowcy, masa krytyczna i rozpoczęcie sezonu przez motocyklistów
26 kwi 2024

Na mieszkańców Warszawy czekają w ten weekend spore utrudnienia. Gdzie dokładnie można spodziewać się problemów z ruchem ulicznym?

W Wenecji już obowiązują nowe zasady wjazdu do historycznego centrum
26 kwi 2024

W Wenecji już obowiązują nowe zasady wjazdu, zgodnie z którymi należy zgłosić swój przyjazd do historycznego centrum i dodatkowo wnieść opłatę 5 euro, jeśli nie ma się zamiaru zostawać na  noc. Już prawie 16 tys. osób uiściło opłatę. 

Maturzyści kończą rok szkolny. Kiedy egzaminy?
26 kwi 2024

Piątek 26 kwietnia 2024 r. to ważny dzień dla tegorocznych maturzystów. Świadectwa ukończenia szkoły odbiorą uczniowie ostatnich klas liceów ogólnokształcących, techników i szkół branżowych II stopnia. 

Cyberprzemoc i przemoc szkolna przybierają na sile w zastraszającym tempie. Jak ochronić nasze dzieci?
26 kwi 2024

Smartfon lub tablet pojawia się w dłoniach coraz młodszych dzieci. Dostęp do internetu rodzi wiele zagrożeń. W Polsce nawet jedno na pięcioro dzieci mogło doświadczyć przemocy w sieci. W szkołach też nie jest najlepiej – przemocy mogło doświadczyć 10 proc. dzieci.

Wybory do PE 2024. PKW zarejestrowała 4 komitety koalicyjne, 27 komitetów partii i 9 komitetów wyborców
25 kwi 2024

Komitety wyborcze mają czas do 2 maja na zgłaszanie list kandydatów na europosłów. Kto może startować do Parlamentu Europejskiego?

pokaż więcej
Proszę czekać...