REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Czy jesteś zobowiązany do dokonania oceny skutków w zakresie ochrony danych i wiesz, jak ją przeprowadzić? - RODO 2018

Czy jesteś zobowiązany do dokonania oceny skutków w zakresie ochrony danych i wiesz, jak ją przeprowadzić?/ fot. Fotolia
Czy jesteś zobowiązany do dokonania oceny skutków w zakresie ochrony danych i wiesz, jak ją przeprowadzić?/ fot. Fotolia
Fotolia

REKLAMA

REKLAMA

Ogólne rozporządzenie o ochronie danych osobowych (RODO) będziemy stosować od 25 maja 2018 roku. Oznacza to, że wszystkie materialne przepisy RODO, od podanej w zdaniu poprzednim daty, będą bezpośrednio obowiązywać oraz będą miały bezpośredni skutek. GIODO przygotował zestaw 17 pytań, które mają pozwolić administratorowi danych ocenić stan swojego przygotowania do RODO. GIODO publikuje także odpowiedzi. Niniejszy artykuł dotyczy oceny skutków w zakresie ochrony danych.

Nowa, przyjęta w ogólnym rozporządzeniu o ochronie danych, filozofia ochrony danych osobowych zakłada odejście od konieczności zgłaszania i rejestracji zbiorów. Zastępuje ją natomiast obowiązkiem przeprowadzenia oceny skutków dla ochrony danych. Ocena ta powinna obejmować przede wszystkim planowane operacje i cele przetwarzania, zabezpieczenia i mechanizmy mające minimalizować ryzyko. Ten istotny dla rozliczalności proces ma prowadzić do opisania przetwarzania danych, oceny jego niezbędności i proporcjonalności, a także pomóc we właściwym zarządzaniu (przeciwdziałaniu) ryzykami wynikającymi z przetwarzania danych.

REKLAMA

Przeprowadzenie takiej oceny będzie wymagane, jeśli operacje przetwarzania danych mogą powodować wysokie ryzyko naruszenia prywatności osób, których dane dotyczą, np. w sytuacji:

- kiedy działania na danych dokonywane są przy użyciu nowych technologii,

- użycia zautomatyzowanych procesów przetwarzania danych, w tym profilowania,

- przetwarzania na dużą skalę szczególnych kategorii danych (danych wrażliwych, takich jak dane biometryczne czy dane na temat stanu zdrowia).

Dalszy ciąg materiału pod wideo

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

W przypadku gdy administrator danych nie może w wystarczającym stopniu zniwelować zidentyfikowanego ryzyka (znaleźć wystarczających środków) lub mimo zastosowania środków, ryzyko nadal jest wysokie, konieczna będzie konsultacja z GIODO. Jest więc oczywiste, że tego typu ocena musi pojawić się na etapie projektowania – jej wynik prowadzi bowiem do decyzji, czy przetwarzanie danych w zakładany sposób wymagać będzie uprzedniej konsultacji z GIODO. Pamiętać jednak należy, że ocena skutków jest procesem ciągłym, wymagającym aktualizacji.

Zobacz również: Rozwój i promocja

Co ciekawe, rozporządzenie przewiduje, że w określonych przypadkach konieczne może być konsultowanie zamiaru przetwarzania danych osobowych z osobami, których dane dotyczą lub ich przedstawicielami – np. poprzez formalne pytanie do przedstawicieli pracowników czy też badanie przesłane klientom. A co z już prowadzonymi operacjami przetwarzania danych? Ocena skutków dla ochrony danych niezbędna będzie dopiero dla operacji rozpoczętych po 25 maja 2018 r. lub dotychczasowych operacji znacząco zmienionych po tej dacie - na przykład ponieważ została wprowadzona do użytku nowa technologia lub ponieważ dane osobowe są wykorzystywane w innym celu. GIODO zdecydowanie zaleca jednak dokonanie oceny skutków dla wszystkich trwających już operacji przetwarzania danych spełniających kryteria wskazane w art. 35 rozporządzenia. Warto więc już teraz zacząć analizować okoliczności, w których prowadzone przez Ciebie operacje będą wymagały dokonania takiej oceny.

Zastanów się, kto w Twojej organizacji jej dokona oraz kto powinien być w ten proces zaangażowany (zasięganie opinii niezależnych ekspertów). Rozporządzenie identyfikuje także problem oceny skutków dla ochrony danych dla operacji prowadzonych przez podmioty sektora publicznego, w sytuacji kiedy podstawą przetwarzania danych osobowych jest przepis prawa lub interes publiczny. W tej sytuacji ocena skutków powinna zostać przeprowadzona w ramach oceny skutków regulacji (OSR) dla aktu prawnego stanowiącego podstawę dla takiego przetwarzania. Ocena skutków musi być realną oceną ryzyk, umożliwiającą administratorom podejmowanie działań mających na celu ich rozwiązanie. Ogólne rozporządzenie zapewnia administratorom danych elastyczność w wykorzystaniu różnych narzędzi służących do przeprowadzenia tej oceny. 

Autopromocja

REKLAMA

Źródło: GIODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Tańsze pociągi w Dzień Babci i Dzień Dziadka

21 i 22 stycznia, czyli w Dzień Babci i Dziadka, pociągami Polregio będzie można podróżować z 10 procentową zniżką.

Blue Monday - dzień, który... nie istnieje

Blue Monday zwany najbardziej depresyjnym dniem w roku przypada w tym roku w poniedziałek 20 stycznia (to zawsze trzeci poniedziałek stycznia). Tylko, że ten dzień tak naprawdę nie istnieje. To chwyt marketingowy, a sam autor tego terminu wyliczenia nazwał pseudonaukową zabawą na potrzeby reklamy. Dr Magdalena Nowicka, psycholożka z Uniwersytetu SWPS wskazuje, że nie ma żadnych badań potwierdzających w sposób poprawny metodologicznie efektu opisanego przez twórcę terminu Blue Monday.

Dopłaty tylko dla prawdziwych rolników? Trwają prace nad definicją rolnika aktywnego zawodowo

Nowa definicja rolnika aktywnego zawodowo ma zapewnić, że dopłaty trafią wyłącznie do osób faktycznie prowadzących działalność rolniczą, nawet w małej skali. Ministerstwo zapowiada proste kryteria i jasne zasady dokumentowania przychodów, jednak wciąż pozostają wątpliwości co do minimalnych wymogów. Czy nowe przepisy uporządkują system wsparcia, czy obciążą rolników dodatkowymi obowiązkami?

Rekordowa liczba odprawionych pasażerów z Lotniska Chopina w 2024 r.

Lotnisko Chopina może pochwalić się kolejnym rekordem. W ubiegłym roku ze stołecznego portu skorzystało prawie 21,3 mln. W grudniu 2024 r. ruch pasażerski wzrósł o 17 proc. w ujęciu rocznym, a podróżni najczęściej latali m.in. do Londynu.

REKLAMA

Nowelizacja ustawy prawo lotnicze szansą na przywrócenie inwestycji

Nowelizacja ustawy prawo lotnicze szansą na przywrócenie inwestycji. Prezydent Andrzej Duda 8 stycznia 2025 r. podpisał nowelę uchylającą obowiązek uchwalania miejscowych planów zagospodarowania przestrzennego dla terenów objętych planem generalnym lotniska.

Dodatkowy urlop wypoczynkowy zależny od stażu pracy dla tej grupy pracowników: 2 dodatkowe dni po 5 latach. Można zyskać do 10 dni [PROJEKT]

Dodatkowy urlop wypoczynkowy zależny od stażu pracy dla tej grupy pracowników: 2 dodatkowe dni po 5 latach. Można zyskać do 10 dni. Resort rodziny pracuje nad nowelizacją ustawy nadającą nowe uprawnienia opiekunom dzieci w wieku do lat trzech. Co się zmieni?

W Tatrach już trzeci stopień zagrożenia lawinowego

Tatrzańskie Ochotnicze Pogotowie Ratunkowe poinformowało, że zagrożenie lawinowe w Tatrach wzrosło już do trzeciego stopnia. Co to oznacza?

Recykling tekstyliów w gminach – co zrobić ze starymi ubraniami?

Od stycznia 2025 r. gminy w Polsce wprowadziły selektywną zbiórkę zużytych tekstyliów. To oznacza, że przykładowo zniszczonych ubrań nie można już wyrzucić do frakcji zmieszane. Część gmin wprowadza ułatwienia dla mieszkańców w postaci dodatkowych kontenerów. W innych mieszkańcy będą musieli samodzielnie dostarczyć tekstylia do punktów selektywnej zbiórki odpadów komunalnych (PSZOK).

REKLAMA

Dylemat fiskalny: inwestycje w przyszłość, czy w dofinansowania emerytów? [WYWIAD]

Dylemat fiskalny: inwestycje w przyszłość, czy w dofinansowania emerytów? Co zrobić, by wszystkim żyło się lepiej? Gość Infor.pl prof. Marcin Piątkowski przedstawił kilka pomysłów dotyczących poprawy jakości życia.

Emerytura olimpijska. Od 1 kwietnia 2025 r. rozszerzony katalog osób uprawnionych do pobierania tego świadczenia

Emerytura olimpijska. Od 1 kwietnia 2025 r. rozszerzeniu ulegnie katalog osób uprawnionych do pobierania tego świadczenia. Nowelizacja z podpisem prezydenta Andrzeja Dudy. Czym jest tzw. emerytura olimpijska?

REKLAMA