| IFK | IRB | INFORLEX | GAZETA PRAWNA | INFORORGANIZER | APLIKACJE | KARIERA | SKLEP
Jesteś tutaj: STRONA GŁÓWNA > Sektor publiczny > Organizacja > RODO 2018 > Jak rozumieć i stosować podejście oparte na ryzyku według RODO?

Jak rozumieć i stosować podejście oparte na ryzyku według RODO?

Prezes Urzędu Ochrony Danych Osobowych opublikował dwa poradniki. Z pierwszego poradnika można dowiedzieć się jak rozumieć podejście oparte na ryzyku według RODO. Drugi poradnik został poświęcony stosowaniu podejścia opartego na ryzyku.

Zgodnie z RODO, każdy podmiot musi samodzielnie oceniać ryzyko, jakie przetwarzanie danych osobowych może spowodować dla praw i wolności osób, których te dane dotyczą. To właśnie te wartości należy przede wszystkim brać pod uwagę.

Ogólne rozporządzenie o ochronie danych (RODO) nie odnosi się wprost do procesu zarządzania ryzykiem i nie wskazuje konkretnej metody przeprowadzania oceny w tym zakresie. Każdy podmiot musi dokonywać jej samodzielnie, uwzględniając wiele specyficznych dla niego czynników, takich jak: wielkość, struktura organizacyjna, możliwości techniczne czy zakres i rodzaj danych oraz cel ich przetwarzania. Jednym ze skutecznych systemowych sposobów dokonywania oceny ryzyka jest wdrożenie w danej jednostce procesu zarządzania ryzykiem.

Dla ułatwienia przyjęcia w tym zakresie właściwych rozwiązań, Prezes Urzędu Ochrony Danych Osobowych (dawniej GIODO), przygotował dwuczęściowy poradnik.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

W pierwszej części, zatytułowanej Jak rozumieć podejście oparte na ryzyku według RODO?, eksperci Urzędu Ochrony Danych Osobowych wyjaśniają istotę zasady podejścia opartego na ryzyku oraz wskazują, do czego zasada ta zobowiązuje podmioty stosujące przepisy ogólnego rozporządzenia o ochronie danych. Tłumaczą też, czym jest ryzyko naruszenia praw i wolności osób, których dane dotyczą. Podkreślają przy tym, że szacowanie ryzyka to proces ciągły, który powinien być przeprowadzany przy użyciu konkretnej metody, zapewniającej jednocześnie stosowanie jednolitych definicji i pojęć.

W drugiej części, zatytułowanej Jak stosować podejście oparte na ryzyku?, przedstawione zostały kolejne możliwe etapy działań podejmowanych w celu przeprowadzania ogólnej oceny ryzyka oraz szczegółowej oceny ryzyka, czyli tzw. oceny skutków dla ochrony danych.

Załączone pliki

file icon

Metadane pliku

Jak rozumieć podejście oparte na ryzyku według RODO?

file icon

Metadane pliku

Jak stosować podejście oparte na ryzyku?

Źródło: Urząd Ochrony Danych Osobowych

Czytaj także

Narzędzia księgowego

POLECANE

reklama

Ostatnio na forum

RODO 2018

RODO 2018

Eksperci portalu infor.pl

Aleksandra Chołub

Kancelaria Adwokacka Aleksandra Chołub

Zostań ekspertem portalu Infor.pl »