REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO: pseudonimizacja sposobem na ochronę danych

Subskrybuj nas na Youtube
RODO: pseudonimizacja sposobem na ochronę danych./ fot. Fotolia
RODO: pseudonimizacja sposobem na ochronę danych./ fot. Fotolia
Fotolia

REKLAMA

REKLAMA

RODO (GDPR) zacznie obowiązywać już 25 maja 2018 r. Jednym z działań mających na celu zapewnienie bezpieczeństwa przetwarzania danych jest pseudonimizacja. Na czym polega pseudonimizacja? Czy jest to sposób na ochronę danych?

Nowe regulacje dotyczące ochrony danych osobowych nakładają pewne obowiązki również na podmioty publiczne przetwarzające dane osobowe. Nie wskazują jednak konkretnych działań, lecz jedynie cel, jaki ma zostać osiągnięty. Jako przykładowe działanie zapewniające bezpieczeństwo przetwarzania wskazano m.in. pseudonimizację danych.

REKLAMA

REKLAMA

Przepisy rozporządzenia PE i Rady 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: RODO) nakładają na administratorów danych i podmioty przetwarzające - w tym także organy administracji samorządowej - obowiązek podjęcia stosownych środków zapewniających bezpieczeństwo przetwarzania.

Bezpieczeństwo przetwarzania może zostać zapewnione m.in. poprzez pseudonimizację i szyfrowanie danych (art. 32 ust. 1 RODO). Ustawodawca wspólnotowy nie przesądza jednak o konieczności zastosowania tych konkretnych środków. Ocenę zasadności ich stosowania pozostawia organowi.

Pojęcie pseudonimizacji

Pseudonimizcja danych polega na zastąpieniu unikalnej cechy podmiotu danych (np. imienia i nazwiska) inną informacją (np. numerem). W ten sposób - dysponując wyłącznie danymi spseudonimizowanymi - nie można powiązać ich z konkretną osobą. Co więcej, takie dane powinny być przechowywane w innym miejscu niż informacje pozwalające powiązać te dane z personaliami konkretnych osób. Innymi słowy, klucz dekodujący powinien znajdować się zawsze osobno. Zgodnie z definicją zawartą w art. 4 pkt 5 RODO, dane umożliwiające depseudonimizację powinny być objęte środkami technicznymi i organizacyjnymi uniemożliwiającymi ich przypisanie konkretnej osobie.

REKLAMA

Pseudonimizacja a anonimizacja

Pojęcie pseudonimizacji może być mylone z zakorzenionym już w praktyce działań organów samorządu pojęciem anonimizacji. To drugie pojęcie wykształciło się m.in. na gruncie orzecznictwa sądów administracyjnych w sprawach dotyczących dostępu do informacji publicznej. Oznacza ono podjęcie przez dysponenta informacji takich działań, które umożliwią udostepnienie informacji, ale jednocześnie zagwarantują respektowanie innych przepisów prawa (np. przepisów o ochronie danych osobowych).

Dalszy ciąg materiału pod wideo

Z ORZECZNICTWA

Anonimizacja to wyłącznie czynność techniczna, która polega na usunięciu z udostępnianego nośnika informacji danych chronionych prawem.

Wyrok WSA w Warszawie z 9 kwietnia 2014 r., sygn. akt VIII SA/Wa 26/14

W praktyce anonimizacja udostępnianego dokumentu polega na tzw. wybiałkowaniu fragmentu tekstu, w którym wymienione są np. dane osobowe. Powoduje to, że odbiorca informacji uzyskuje pewną wiedzę o działalności podmiotu publicznego, z wyłączeniem jednak informacji prawnie chronionych. Już z powyższego wynika, że anonimizacja co do zasady jest działaniem nieodwracalnym, tj. osoba dysponująca dokumentem podlegającym prawidłowej anonimizacji nie będzie mogła odczytać danych zanonimizowanych. Pseudonimizacja jest natomiast działaniem odwracalnym, ponieważ w świetle art. 4 pkt 5 RODO, dysponując dodatkowymi informacjami można pseudonimizowane dane powiązać z konkretną osobą.

Obowiązek pseudonimizacji

RODO uznaje pseudonimizację za jeden ze środków, jakie może zastosować podmiot przetwarzający dane osobowe. Dlatego organy samorządu terytorialnego, zgodnie z art. 32 ust. 1 RODO, przy ocenie zasadności zastosowania tego środka powinny uwzględnić takie elementy ocenne, jak: stan wiedzy technicznej, koszt wdrożenia, cel przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych, których dane są przetwarzane.

W konkretnej sytuacji może się okazać, że środkiem dającym większe gwarancje bezpieczeństwa ze względu na specyfikę przetwarzanych danych i ryzyko podjęcia prób ich pozyskania przez podmioty nieuprawnione będzie np. szyfrowanie danych.

dr Kazimierz Pawlik

Radca prawny, specjalizuje się w prawie administracyjnym

Podstawa prawna

  • art. 4 pkt 5, art. 32 ust. 1 rozporządzenia PE i Rady 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz.Urz. UE L 119, s. 1)

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: Gazeta Samorządu i Administracji

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Akademia Wsparcia: bezpłatne szkolenia dla samorządów o nowych standardach opieki nad dziećmi do lat 3

W ramach ogólnopolskiego programu „Akademia Wsparcia – krajowy system wspierania rozwoju opieki wczesnodziecięcej w Polsce 2024–2026” Ministerstwo Rodziny, Pracy i Polityki Społecznej oraz partnerzy wojewódzcy zapraszają przedstawicieli gmin i powiatów na szkolenia dotyczące nadzoru i kontroli nad instytucjami opieki nad dziećmi do lat 3. Zajęcia odbywają się w całym kraju, a udział jest bezpłatny.

MOPS i SKO muszą wyjaśnić, dlaczego dochód do zasiłku stałego jest za wysoki

Tak wynika z jednego z wyroków Wojewódzkiego Sądu Administracyjnego. Zdaniem sądu nie wystarczy samo podanie przepisów. Beneficjenci pomocy społecznej często nie wiedzą czym różni się dochód rodziny od dochodu własnego i jakie może to mieć praktyczne konsekwencje.

Naczelna Rada Lekarska krytykuje rządowe zmiany w ustawie o zawodach lekarza i lekarza dentysty

Naczelna Rada Lekarska sprzeciwia się propozycji rządu, by w ramach pilnej nowelizacji dotyczącej pomocy obywatelom Ukrainy wprowadzić także zmiany w ustawie o zawodach lekarza i lekarza dentysty. Samorząd lekarski ocenia, że „uproszczony” tryb uznawania kwalifikacji lekarzy spoza UE stanowi zagrożenie dla bezpieczeństwa pacjentów i omija właściwą ścieżkę legislacyjną.

Co powinien zawierać plecak ewakuacyjny?

Proponowaną listę najpotrzebniejszych rzeczy można znaleźć w Poradniku Bezpieczeństwa. W publikacji przygotowanej przez MSWiA, MOC i RCB znajdziemy ważne zasady postępowania podczas kryzysu.

REKLAMA

Dochody jednostek samorządu terytorialnego [Projekt ustawy]

W wykazie prac legislacyjnych rządu pojawił się projekt nowelizacji ustawy o dochodach jednostek samorządu terytorialnego. Chodzi precyzyjniejsze dopasowanie dochodów osiąganych przez poszczególnych podatników do właściwej JST.

Coraz mniej czasu na plany ewakuacyjne w samorządach

Gminy teoretycznie mają czas na sporządzenie planów ewakuacyjnych do końca 2025 roku. W praktyce jednak trzeba to zrobić wcześniej. Gminne plany stanowią bowiem wkład do planów wojewódzkich. Ustawowy termin dotyczy zaś wszystkich organów ludności i obrony cywilnej.

E-rejestracja do lekarza od 2026 roku. Sejmowa komisja zdrowia przyjęła projekt ustawy

Sejmowa komisja zdrowia przyjęła projekt nowelizacji ustawy o świadczeniach opieki zdrowotnej, wprowadzający centralny system e-rejestracji na wizyty w ramach NFZ. Zmiany mają wejść w życie w 2026 roku i początkowo obejmą kardiologię, mammografię oraz cytologię. Nowe przepisy mają usprawnić dostęp do lekarzy i uporządkować kolejki pacjentów.

Lex szarlatan: nowe przepisy mają ukrócić pseudomedycynę i chronić pacjentów onkologicznych

Wzrost popularności pseudomedycyny i alternatywnych metod leczenia raka stał się poważnym zagrożeniem dla pacjentów. Jesienią mają ruszyć prace nad ustawą Lex szarlatan, która da Rzecznikowi Praw Pacjenta nowe narzędzia do walki z nieuczciwymi praktykami i ochrony chorych przed szarlatanami medycznymi.

REKLAMA

Polska przestrzeń powietrzna naruszona przez rosyjskie drony. Uruchomiono procedury obronne

Kilkanaście lecących z Rosji dronów naruszyło nad ranem w środę polską przestrzeń powietrzną. Wojsko podjęło decyzję o ich zestrzeleniu. Armia i służby zostały postawione w stan najwyższej gotowości. Władze apelują o śledzenie komunikatów.

Pakiet antyblackoutowy: nowe prawo ma ochronić Polskę przed blackoutem i cyberzagrożeniami

Ministerstwo Energii wraz z Polskimi Sieciami Elektroenergetycznymi (PSE) zaprezentowały właśnie kompleksowy pakiet regulacji prawnych – tzw. pakiet antyblackoutowy – który ma zwiększyć odporność Krajowego Systemu Elektroenergetycznego na awarie, cyberataki oraz zakłócenia. Projekty trafią we wrześniu do wykazu prac Rady Ministrów.

REKLAMA