REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO: Obowiązki związane z naruszeniem danych

Subskrybuj nas na Youtube
RODO: Obowiązki związane z naruszeniem danych./ fot. Fotolia
RODO: Obowiązki związane z naruszeniem danych./ fot. Fotolia

REKLAMA

REKLAMA

RODO obowiązuje we wszystkich państwach UE już od 25 maja 2018 r. Ogólne rozporządzenie o ochronie danych osobowych przewiduje kilka obowiązków związanych z naruszeniem danych osobowych.

RODO przewiduje następujące obowiązki związane z naruszeniem danych osobowych:

REKLAMA

  • wprowadzenie procedur umożliwiających stwierdzanie i ocenę naruszeń pod kątem wystąpienia ryzyka naruszenia praw i wolności osób fizycznych;
  • prowadzenie wewnętrznej ewidencji naruszeń;
  • zgłaszanie naruszeń organowi nadzorczemu;
  • powiadamianie osoby, której dane dotyczą o naruszeniu;
  • podejmowanie działań mających na celu przeciwdziałanie skutkom naruszenia i zapobieganie im w przyszłości.

REKLAMA

Ważnym, jeśli nie najważniejszym, elementem całego procesu związanego ze zgłaszaniem naruszenia ochrony danych, jest szybkość podjęcia niezbędnych działań, zarówno wobec organu nadzorczego, jak i osób, których dane dotyczą. Czas ma tu bardzo duże znaczenie.

Aby zapewnić działania bez zbędnej zwłoki administratorzy powinni więc opracować i wdrożyć procedury postępowania na wypadek wystąpienia naruszenia ochrony danych. Taka procedura pomoże ujednolicić, usprawnić oraz przyśpieszyć działania w przypadku wykrycia naruszenia ochrony danych. W tej procedurze powinno się zawrzeć m.in.:

  • cel, w jakim procedura została opracowana;
  • zakres jej stosowania;
  • katalog ewentualnych zagrożeń i naruszeń, jakie mogą wystąpić w związku z przetwarzaniem danych u konkretnego administratora;
  • opis etapów zarządzania naruszeniem, począwszy od jego wykrycia, a kończąc na usunięciu;
  • opis postępowania personelu administratora w przypadku wystąpienia naruszenia ochrony danych.

Dobrze zaprojektowana i wdrożona procedura postępowania na wypadek wystąpienia naruszenia ochrony danych pozwoli administratorowi przeprowadzić, w przypadku wykrycia przez niego naruszenia ochrony danych, szybką i prawidłową ocenę naruszeń, pod kątem wystąpienia ryzyka naruszenia praw i wolności osób fizycznych.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Dalszy ciąg materiału pod wideo

Procedura pozwala dokonać klasyfikacji zidentyfikowanych naruszeń ochrony danych, czyli określić poziom wystąpienia ryzyka naruszenia praw i wolności osób fizycznych, tj. niski, średni lub wysoki. W zależności, z jakim poziomem ryzyka naruszenia praw i wolności osób fizycznych administrator ma do czynienia, inaczej kształtują się jego obowiązki w stosunku do organu nadzorczego, a także osób, których dane dotyczą. Jeżeli w wyniku analizy administrator stwierdził, że ma do czynienia z niskim ryzykiem naruszenia praw i wolności osób fizycznych, nie jest on zobligowany do zgłoszenia naruszenia Prezesowi Urzędu Ochrony Danych Osobowych. Wskazane naruszenie musi jedynie wpisać do wewnętrznej ewidencji naruszeń. W przypadku stwierdzenia średniego ryzyka naruszenia praw i wolności osób fizycznych, obowiązkiem administratora jest zgłoszenie naruszenia ochrony danych Prezesowi UODO, jak również umieszczenie wpisu w wewnętrznej ewidencji naruszeń. Wystąpienie wysokiego ryzyka naruszenia praw i wolności osób fizycznych, oprócz wpisu w ewidencji naruszeń, wymaga od administratora powzięcia odpowiednich działań, zarówno wobec organu nadzorczego (zgłoszenie naruszenia ochrony danych), ale także w niektórych przypadkach również wobec osób, których dane dotyczą. W przypadku naruszeń, które mogą powodować wysokie ryzyko naruszenia praw lub wolności osoby, której dane dotyczą, RODO wprowadza bowiem dodatkowy obowiązek niezwłocznego zawiadomienia podmiotu danych przez administratora, chyba, że ten podjął działania prewencyjne przed zaistnieniem naruszenia albo działania zaradcze po wystąpieniu naruszenia (art. 34 ust. 3 RODO).

Niezależnie od poziomu ryzyka, administrator zobowiązany jest do wprowadzenia środków zaradczych mających na celu zminimalizowanie ryzyka i zabezpieczenia danych osobowych.

Źródło: Urząd Ochrony Danych Osobowych

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
PPP rośnie w siłę. Podsumowanie X Forum Liderów PPP

„Przyszłość PPP w Polsce” była tematem przewodnim jubileuszowej, dziesiątej edycji Forum Liderów PPP, która odbyła się 16 czerwca 2025 roku w Warszawie. W wydarzeniu wzięli udział przedstawiciele administracji rządowej i samorządowej, parlamentarzyści, eksperci, instytucje finansujące, partnerzy prywatni oraz promotorzy projektów realizowanych w formule partnerstwa publiczno-prywatnego. Wśród gości znaleźli się m.in. wicemarszałek Senatu Maciej Żywno, senatorowie Joanna Sekuła i Adam Szejnfeld, a także praktycy rynku PPP z Polski i Europy.

Nowy wariant Covid-19 o nazwie Nimbus. Jakie objawy?

Nowy wariant koronawirusa Covid-19, nazwany Nimbus, zaczyna się rozprzestrzeniać – podaje amerykańskie Centrum Prewencji i Kontroli Chorób (CDC). Zakażenia tym szczepem odnotowano już w Azji, Stanach Zjednoczonych oraz Europie. Nimbus objawia się przede wszystkim silnym bólem gardła, jednak nie jest groźniejszy niż wcześniejsze warianty Omikrona.

Zwolnienia lekarskie pod lupą. ZUS i pracodawcy skontrolowali tysiące pracowników

W pierwszym kwartale 2025 roku pracownicy ZUS z Pomorza przeprowadzili ponad 2,5 tysiąca kontroli prawidłowości wykorzystywania zwolnień lekarskich. Co dziesiąta kontrola zakończyła się odebraniem prawa do zasiłku. Okazuje się jednak, że nie tylko ZUS miał prawo do takich działań – również pracodawcy weryfikowali, czy zwolnienia były wykorzystywane zgodnie z przepisami.

Odpowiedzialność trenera personalnego za kontuzje

Branża fitness dynamicznie się rozwija. Coraz więcej osób uzyskuje kwalifikacje trenera personalnego lub instruktora fitness i podejmuje się trenowania podopiecznych w ramach współpracy z siłownią, czy klubem fitness, albo działając na własną rękę. W toku takich treningów zdarzają się jednak kontuzje.

REKLAMA

Strefa czystego transportu (STC) w Krakowie od 1 stycznia 2026 r.

W głosowaniu przeprowadzonym w nocy ze środy (11.06.) na czwartek (12.06.), Rada Miasta Krakowa większością głosów zdecydowała, że SCT zacznie obowiązywać od stycznia 2026 r. i obejmie obszar do granic IV obwodnicy. Oznacza to, że nowymi przepisami objęta zostanie niemal cała powierzchnia miasta – z wyłączeniem jego obrzeży, w tym m.in. Wzgórz Krzesławickich i Swoszowic.

Konkurs MEN: Bezpłatne studia podyplomowe przygotowujące do wykonywania zawodu nauczyciela w kształceniu zawodowym /zgłoszenia do 10 lipca 2025/

Ministerstwo Edukacji Narodowej ogłosiło konkurs na studia podyplomowe przygotowujące do wykonywania zawodu nauczyciela w kształceniu zawodowym dla obecnych i przyszłych nauczycieli. Na realizację projektów przeznaczono niemal 50 mln zł.

Patologie publicznej służby zdrowia. OZPSP: Pieniądze ze składki zdrowotnej nie idą na leczenie, ale na zyski dla prywatnych firm; lekarz na kontrakcie to prywatna działalność prowadzona na szpitalnym sprzęcie

W ochronie zdrowia państwo nie istnieje; publiczny system to maszynka do zarabiania pieniędzy - powiedział w wywiadzie dla PAP Mariusz Trojanowski z Ogólnopolskiego Związku Pracodawców Szpitali Powiatowych (OZPSP). Pieniądze ze składki zdrowotnej nie idą na leczenie, ale na zyski dla prywatnych podmiotów - podkreślił.

Wysokość opłat za krew i jej składniki w 2026 r. [PROJEKT RESORTU ZDROWIA z 3 czerwca 2025 r.]

6 czerwca 2025 r. do uzgodnień i konsultacji publicznych trafił projekt rozporządzenia Ministra Zdrowia w sprawie określenia wysokości opłat za krew i jej składniki w 2026 r. Resort zdrowia ma czas na określenie tych opłat do 30 czerwca 2025 r.

REKLAMA

Tańsze leki dzięki importowi równoległemu? Konieczne są zmiany legislacyjne w obszarze importu równoległego. Apel do resortu zdrowia

Trwają prace nad nowelizacją ustawy o refundacji leków, środków spożywczych specjalnego przeznaczenia żywieniowego oraz wyrobów medycznych oraz niektórych innych ustaw. Stowarzyszenie reprezentujące importerów równoległych leków apeluje o uproszczenie procedur i likwidację barier administracyjnych, które dziś blokują ten segment rynku.

Ponad 500 pociągów PKP Intercity na dobę w nowym rozkładzie jazdy na lato

15 czerwca wchodzi w życie letni rozkład jazdy PKP Intercity. Wiceminister infrastruktury Piotr Malepszak zapowiedział, że planowanych jest ponad 500 pociągów na dobę.

REKLAMA