REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Czy jesteś zobowiązany do dokonania oceny skutków w zakresie ochrony danych i wiesz, jak ją przeprowadzić? - RODO 2018

Czy jesteś zobowiązany do dokonania oceny skutków w zakresie ochrony danych i wiesz, jak ją przeprowadzić?/ fot. Fotolia
Czy jesteś zobowiązany do dokonania oceny skutków w zakresie ochrony danych i wiesz, jak ją przeprowadzić?/ fot. Fotolia
Fotolia

REKLAMA

REKLAMA

Ogólne rozporządzenie o ochronie danych osobowych (RODO) będziemy stosować od 25 maja 2018 roku. Oznacza to, że wszystkie materialne przepisy RODO, od podanej w zdaniu poprzednim daty, będą bezpośrednio obowiązywać oraz będą miały bezpośredni skutek. GIODO przygotował zestaw 17 pytań, które mają pozwolić administratorowi danych ocenić stan swojego przygotowania do RODO. GIODO publikuje także odpowiedzi. Niniejszy artykuł dotyczy oceny skutków w zakresie ochrony danych.

Nowa, przyjęta w ogólnym rozporządzeniu o ochronie danych, filozofia ochrony danych osobowych zakłada odejście od konieczności zgłaszania i rejestracji zbiorów. Zastępuje ją natomiast obowiązkiem przeprowadzenia oceny skutków dla ochrony danych. Ocena ta powinna obejmować przede wszystkim planowane operacje i cele przetwarzania, zabezpieczenia i mechanizmy mające minimalizować ryzyko. Ten istotny dla rozliczalności proces ma prowadzić do opisania przetwarzania danych, oceny jego niezbędności i proporcjonalności, a także pomóc we właściwym zarządzaniu (przeciwdziałaniu) ryzykami wynikającymi z przetwarzania danych.

REKLAMA

REKLAMA

Przeprowadzenie takiej oceny będzie wymagane, jeśli operacje przetwarzania danych mogą powodować wysokie ryzyko naruszenia prywatności osób, których dane dotyczą, np. w sytuacji:

- kiedy działania na danych dokonywane są przy użyciu nowych technologii,

- użycia zautomatyzowanych procesów przetwarzania danych, w tym profilowania,

REKLAMA

- przetwarzania na dużą skalę szczególnych kategorii danych (danych wrażliwych, takich jak dane biometryczne czy dane na temat stanu zdrowia).

Dalszy ciąg materiału pod wideo

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

W przypadku gdy administrator danych nie może w wystarczającym stopniu zniwelować zidentyfikowanego ryzyka (znaleźć wystarczających środków) lub mimo zastosowania środków, ryzyko nadal jest wysokie, konieczna będzie konsultacja z GIODO. Jest więc oczywiste, że tego typu ocena musi pojawić się na etapie projektowania – jej wynik prowadzi bowiem do decyzji, czy przetwarzanie danych w zakładany sposób wymagać będzie uprzedniej konsultacji z GIODO. Pamiętać jednak należy, że ocena skutków jest procesem ciągłym, wymagającym aktualizacji.

Zobacz również: Rozwój i promocja

Co ciekawe, rozporządzenie przewiduje, że w określonych przypadkach konieczne może być konsultowanie zamiaru przetwarzania danych osobowych z osobami, których dane dotyczą lub ich przedstawicielami – np. poprzez formalne pytanie do przedstawicieli pracowników czy też badanie przesłane klientom. A co z już prowadzonymi operacjami przetwarzania danych? Ocena skutków dla ochrony danych niezbędna będzie dopiero dla operacji rozpoczętych po 25 maja 2018 r. lub dotychczasowych operacji znacząco zmienionych po tej dacie - na przykład ponieważ została wprowadzona do użytku nowa technologia lub ponieważ dane osobowe są wykorzystywane w innym celu. GIODO zdecydowanie zaleca jednak dokonanie oceny skutków dla wszystkich trwających już operacji przetwarzania danych spełniających kryteria wskazane w art. 35 rozporządzenia. Warto więc już teraz zacząć analizować okoliczności, w których prowadzone przez Ciebie operacje będą wymagały dokonania takiej oceny.

Zastanów się, kto w Twojej organizacji jej dokona oraz kto powinien być w ten proces zaangażowany (zasięganie opinii niezależnych ekspertów). Rozporządzenie identyfikuje także problem oceny skutków dla ochrony danych dla operacji prowadzonych przez podmioty sektora publicznego, w sytuacji kiedy podstawą przetwarzania danych osobowych jest przepis prawa lub interes publiczny. W tej sytuacji ocena skutków powinna zostać przeprowadzona w ramach oceny skutków regulacji (OSR) dla aktu prawnego stanowiącego podstawę dla takiego przetwarzania. Ocena skutków musi być realną oceną ryzyk, umożliwiającą administratorom podejmowanie działań mających na celu ich rozwiązanie. Ogólne rozporządzenie zapewnia administratorom danych elastyczność w wykorzystaniu różnych narzędzi służących do przeprowadzenia tej oceny. 

Źródło: GIODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Nowe obowiązki samorządów. Trzeba będzie bieżące postępowanie i uzupełnić dokumenty wstecz. Prezydent podpisał ustawę

Już niedługo samorządowe organy podatkowe nie tylko będą musiały przesyłać Dyrektorowi KIS wydawane przez siebie interpretacje w celu zamieszczenia ich w systemie EUREKA. Będą też musiały uzupełnić system o dokumenty wydane od 1 stycznia 2025 roku.

Tomasz Hajto gościem specjalnym na obchodach 50-lecia działalności klubu piłkarskiego Płomień Caro Makowice

W najbliższą sobotę, 20 czerwca, na boisku sportowym w Makowicach odbędą się obchody 50-lecia działalności klubu piłkarskiego Płomień Caro. Gościem specjalnym obchodów będzie były reprezentant Polski Tomasz Hajto.

Demografowie: za 3 pokolenia w Polsce będzie 12,5-18,6 mln osób (1/3-1/2 obecnej liczby ludności). I to jeżeli utrzyma się przeciętna dzietność z ostatnich 25 lat

Eksperci z Wydziału Ekonomiczno-Socjologicznego UŁ przedstawili 18 czerwca 2026 r. najważniejsze wnioski dotyczące przeprowadzonej przez nich analizy zmian demograficznych w Polsce od początku XXI w., opartej na raportach Głównego Urzędu Statystycznego. Analiza ta wykazała przede wszystkim brak zastępowalności pokoleń prowadzący do szybkiego spadku liczby ludności oraz starzenie się społeczeństwa. Czy ten ubytek uzupełnią cudzoziemcy, których coraz więcej przyjeżdża do Polski?

Program FEnIKS: Gliwice budują nowoczesny system retencji wód opadowych

Gliwice realizują program FEnIKS, którego celem jest lepsze przygotowanie miasta na skutki zmian klimatu. Powstaną zbiorniki retencyjne, ogrody deszczowe, nowe odcinki kanalizacji deszczowej oraz zostaną odtworzone rowy. Pomoże to ograniczać ryzyko podtopień, wspiera miejską zieleń i poprawi jakość przestrzeni publicznej.

REKLAMA

Nie tylko konto i przelewy. Polacy wykorzystują banki w zupełnie nowy sposób

Do urzędów za pomocą banku loguje się 51 proc. użytkowników bankowości internetowej - wynika z badania Związku Banków Polskich i Krajowej Izby Rozliczeniowej. Mniejszy odsetek korzysta z takiego uwierzytelniania u dostawców mediów, czy w usługach telekomunikacyjnych.

Czy w Koninie zostanie zbudowana elektrownia jądrowa?

W Polsce trwa budowa pierwszej elektrowni jądrowej w Choczewie. Trwają przygotowania do budowy drugiej takiej elektrowni. Jedną z proponowanych lokalizacji jest Konin. Władze samorządowe, przedsiębiorcy oraz wielu działaczy politycznych i społecznych Konina zabiegają o realizację tej inwestycji.

Świadczenie wspierające: Przedłużenie w 2026 r. orzeczenia ZUS i symetrycznie decyzji WZON o poziomie potrzeby wsparcia [Przepisy, przykłady]

Świadczenie wspierające zostało wprowadzone w 2024 r. Pomimo tak krótkiego okresu obowiązywania są już osoby, którym wygasają pierwotne decyzje o jego przyznaniu. Dotyczy to osób niepełnosprawnych, którym w 2026 roku kończy się ważność orzeczenia PZON lub ZUS dotyczącego niepełnosprawności, niezdolności do pracy albo niezdolności do samodzielnej egzystencji. Dotyczy to także osób, które mają poważny stan zdrowia i powinny otrzymać świadczenie wspierające dożywotnio. W artykule przedstawiamy przykład takiej sytuacji opisanej przez naszego czytelnika. Jego historia jest też ilustracją potrzeby wprowadzenia dożywotniego świadczenia wspierającego – stan zdrowia czytelnika najprawdopodobniej uzasadnia przyznanie takiego świadczenia. Nie ma żadnego racjonalnego uzasadnienia, aby co kilka lat stawał przed komisją ZUS albo WZON. Dziś maksymalny okres otrzymywania świadczenia wspierającego to 7 lat. W jego przypadku są to 2–3 lata, gdyż na tak krótkie okresy otrzymuje orzeczenia w ZUS (mimo że choruje od 30 lat i z trudem porusza się po schodach). Nie ma zwolnień od obowiązku ponownego przejścia procedur w ZUS i WZON dla takich osób.

Skarbnik Samorządu 2026 – sukces Gminy Choroszcz

Gmina Choroszcz potwierdziła najwyższe standardy zarządzania publicznymi pieniędzmi. Anna Radziszewska, skarbnik gminy, zajęła III miejsce w prestiżowym ogólnopolskim rankingu „Skarbnik Samorządu 2026” w kategorii gmin miejsko-wiejskich.

REKLAMA

Podanie pacjentowi numeru polisy OC – obowiązek czy wybór lekarza?

W związku z udzielaniem świadczeń zdrowotnych pojawiają się niekiedy sytuacje, gdy pacjent przychodzi z prośbą o podanie numeru polisy. Taka prośba budzi zwykle niepokój - stanowi sygnał ostrzegawczy, iż w niedługim czasie pacjent będzie dochodził roszczeń w związku z udzielonymi mu świadczeniami zdrowotnymi. Ale czy lekarz może odmówić pacjentowi podania numeru polisy ubezpieczeniowej?

Kozienice: 30 lat partnerskiej współpracy z niemiecką gminą Göllheim

W Kozienicach odbyły się obchody 30-lecia współpracy partnerskiej pomiędzy Gminą Kozienice a niemiecką Gminą Związkową Göllheim. Uroczystość podkreśliła znaczenie wieloletnich relacji, które przez trzy dekady rozwijały się wokół wspólnych wartości, wzajemnego szacunku i otwartości na współpracę.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA