Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO 2018: ocena skutków przetwarzania

Sylwia Czub-Kiełczewska
Specjalista ds. ochrony danych osobowych i informacji niejawnych
RODO 2018: ocena skutków przetwarzania/fot. shutterstock
RODO 2018: ocena skutków przetwarzania/fot. shutterstock
RODO nie dopuszcza możliwości zaakceptowania wysokiego ryzyka dla procesów przetwarzania danych. W takim przypadku administrator powinien przed przetwarzaniem dokonać oceny skutków dla ochrony danych, aby ocenić konkretne prawdopodobieństwo i powagę tego wysokiego ryzyka, uwzględniając charakter, zakres, kontekst i cele przetwarzania oraz źródła ryzyka.

Ocena skutków przetwarzania według RODO

Ogólne rozporządzenie o ochronie danych osobowych to ewolucja dotychczasowego podejścia do zapewnienia bezpieczeństwa przetwarzanych danych, które powinno być oparte na ocenie ryzyka. Generalny Inspektor Ochrony Danych w grudniu 2017 roku opublikował dwuczęściowy poradnik: Jak rozumieć podejście oparte na ryzyku wg RODO? Warto do niego sięgnąć, aby zyskać ogólne pojęcie o zasadach szacowania ryzyka. Wadą poradnika jest jego uniwersalność i profesjonalizm, które mają zapewnić, że będzie miał zastosowanie zarówno do małych, jak i dużych organizacji. Dla osoby nie mającej pojęcia o szacowaniu ryzyka (albo w ogóle o ryzyku), może to być zbyt trudne źródło informacji (chociaż rzetelnie opracowane). Chciałabym podkreślić, że RODO nie narzuca żadnych konkretnych metod szacowania ryzyka – to administrator decyduje, jak dokona oceny tego ryzyka. Nie muszą to być wyrafinowane, czy skomplikowane metody. Podmioty publiczne mogą skorzystać z mechanizmów kontroli zarządczej – są im znane i od lat stosowane. Osoby rozpoczynające swoją przygodę z szacowaniem ryzyka, mogą robić tabele (macierze), ale mogą też po prostu wypisywać zidentyfikowane dla danego procesu ryzyka oraz ich skutki, a następnie opisywać co mogłoby je zminimalizować. Jest to metoda tak dobra, jak każda inna, dopóki działa i jest regularnie stosowana (to czy działa bardzo łatwo jest rozpoznać – zła metoda sprawia, że nie jesteśmy w stanie przeprowadzić analizy, utykamy w połowie).Szacowanie ryzyka jest jednym z ważniejszych elementów nowego podejścia do przetwarzania danych. Administrator powinien oceniać ryzyko, dokonywać jego oceny (może ja na przykład zaakceptować, przenieść na inny podmiot lub minimalizować).

Polecamy: Multipakiet RODO 2018 dla kadrowych i HR

RODO nie dopuszcza możliwości zaakceptowania wysokiego ryzyka dla procesów przetwarzania danych. W takim przypadku administrator powinien przed przetwarzaniem dokonać oceny skutków dla ochrony danych, aby ocenić konkretne prawdopodobieństwo i powagę tego wysokiego ryzyka, uwzględniając charakter, zakres, kontekst i cele przetwarzania oraz źródła ryzyka. Ocena skutków powinna w szczególności obejmować planowane środki, zabezpieczenia i mechanizmy mające minimalizować to ryzyko, zapewniać ochronę danych osobowych oraz wykazać przestrzeganie niniejszego rozporządzenia (motyw 90 RODO).

Ocena skutków powinna zawierać (art. 35 ust. 7 RODO):

  • systematyczny opis planowanych operacji przetwarzania i celów przetwarzania, w tym, gdy ma to zastosowanie – prawnie uzasadnionych interesów realizowanych przez administratora;
  • ocenę, czy operacje przetwarzania są niezbędne oraz proporcjonalne w stosunku do celów;
  • ocenę ryzyka naruszenia praw lub wolności osób, których dane dotyczą,
  • środki planowane w celu zaradzenia ryzyku, w tym zabezpieczenia oraz środki i mechanizmy bezpieczeństwa mające zapewnić ochronę danych osobowych i wykazać przestrzeganie niniejszego rozporządzenia, z uwzględnieniem praw i prawnie uzasadnionych interesów osób, których dane dotyczą, i innych osób, których sprawa dotyczy.

Innymi słowami ocena ryzyka to opis działania na danych osobowych, które generuje wysokie ryzyko wraz z informacjami, czy działanie jest rzeczywiście niezbędne (czyli uzasadnienie, dlaczego pomimo wysokiego ryzyka administrator chce to robić), jakie mogą być negatywne skutki jego działania dla osób, których dane przetwarza i jakie działania zamierza podjąć, aby zminimalizować ryzyko. Ocena ryzyka pozwala administratorowi rozważyć za i przeciw, zmierzyć się z możliwymi konsekwencjami oraz zaplanować właściwe działania zaradcze. Jeżeli w ramach oceny skutków, administrator znajdzie rozwiązania, które w jego ocenie skutecznie zminimalizują ryzyko, to działanie uznaje się dopuszczalne w myśl RODO.

Może jednak okazać się, że przyjęte rozwiązania nie minimalizują skutecznie ryzyka lub administrator po prostu obawia się ewentualnych negatywnych skutków swojego działania. Wówczas powinien skonsultować się z organem nadzoru (Prezes Urzędu Ochrony Danych). Dopiero po uprzednich konsultacjach będzie mógł dokonywać przetwarzania. Innym rozwiązaniem jest zastosowanie przez administratora zatwierdzonego kodeksu postępowania (gdy już taki będzie) lub skonsultowanie się (o ile to możliwe) z osobami, których będzie dotyczył proces przetwarzania (ale to w wielu przypadkach będzie niemożliwe).

Ocena skutków powinna być działaniem ciągłym, regularnie powtarzanym, tak samo jak analiza ryzyk i zagrożeń. Są to bardzo dobre mechanizmy służące do audytu przyjętych rozwiązań. Pierwsze analizy, czy oceny mogą wydawać się bardzo subiektywne, a nawet bezsensowne, jednakże to poczucie będzie zmieniać się z każdą kolejną analizą. Sama analiza, jeżeli jest robiona skrupulatnie może trwać nawet miesiącami. Warto pierwsze analizy, czy oceny skutków robić dla kilku pojedynczych procesów. Wówczas będzie nie tylko łatwiej, ale także skuteczniej, bo osoba dokonująca analizy będzie mogła dokładnie przemyśleć swoje decyzje. Administrator oczywiście musi dokumentować, że przeprowadził określone czynności. Musi być w stanie wykazać, że dopełnił obowiązków wynikających z przepisów prawa.

GIODO opublikował pierwszy wykaz (konsultowany obecnie społecznie) czynności przetwarzania, które w jego ocenie zawsze powinny podlegać ocenie skutków: https://giodo.gov.pl/pl/1520281/10430

Polecamy serwis: Ochrona danych osobowych

PODATKI 2023
PODATKI 2023

Praktyczny komplet wiedzy dla księgowych i biur rachunkowych dotyczący wszystkich zmian w podatkach w 2023 r. Na pakiet składa się jedenaście publikacji prezentujących kompleksową informację prawną na temat podatków w 2023 r. oraz rozliczenia PIT za 2022 r. Dodatkowym atutem wersji PREMIUM jest webinarium VAT 2023.

Teraz komplet kupisz z rabatem 100 zł i e-bookiem w PREZENCIE!
Źródło: INFOR
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code

    © Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

    Umowa o pracę
    certificate
    Jak zdobyć Certyfikat:
    • Czytaj artykuły
    • Rozwiązuj testy
    • Zdobądź certyfikat
    1/10
    Najpopularniejszym sposobem zawierania stosunku pracy jest:
    powołanie
    mianowanie
    umowa o pracę
    spółdzielcza umowa o pracę
    Następne
    Kadry
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    Główny Inspektor Pracy na Kongresie „Dialog o gospodarce”
    Katarzyna Łażewska-Hrycko, Główny Inspektor Pracy, wzięła udział w panelu dyskusyjnym „Rynek pracy i jego wpływ na konkurencyjność działających przedsiębiorstw”. Debata była częścią Kongresu „Dialog o gospodarce”, zorganizowanego w Warszawie przez Federację Pracodawców Polskich w dniach 23-24 listopada 2022 r.
    Nowe kwoty przychodu decydujące o zmniejszeniu lub zawieszeniu świadczeń emerytalno-rentowych
    Kasa Rolniczego Ubezpieczenia Społecznego informuje, że od 1 grudnia 2022 r. zmieniają się kwoty miesięcznego przychodu powodujące zmniejszenie lub zawieszenie świadczeń emerytalno-rentowych.
    Konkurs ofert na świadczenie usług rehabilitacyjnych
    Zakład Ubezpieczeń Społecznych 25 listopada 2022 r. ogłosił postępowania konkursowe na prowadzenie rehabilitacji leczniczej.
    Umarzanie należności z tytułu składek na ubezpieczenia społeczne
    W listopadzie 2022 r. Zastępca Rzecznika Praw Obywatelskich zgłosił się do Minister Rodziny i Polityki Społecznej Marleny Maląg o wyjaśnienie w sprawie umarzania należności z tytułu składek na ubezpieczenia społeczne przez ZUS. Do RPO zgłosił się w tej sprawie Rzecznik Małych i Średnich Przedsiębiorców, wskazując na powtarzający się problem warunków umarzania należności.
    Europejski Filar Praw Socjalnych – 5 lat obowiązywania
    W listopadzie 2023 r. minęło 5 lat od ogłoszenia Europejskiego Filaru Praw Socjalnych (EFPS). Jakie są najważniejsze wytyczne EFPS? Czy UE poradziła sobie z ich wdrożeniem, czy też może trzeba zmienić zasady dostosowując je do aktualnych realiów na rynku pracy?
    Wyjazdy służbowe – jaka jest odpowiedzialność pracodawcy w kwestii bezpieczeństwa?
    W ramach zapewnienia bezpieczeństwa pracownikowi posługującemu się autem służbowym, pracodawca musi zadbać o przeglądy techniczne auta oraz jego sprawne i kompletne wyposażenie, ale również kontrolować czas spędzony w podróży. Jednak obie strony – pracodawca i pracownik – muszą być świadome, że zaniechanie lub niedopilnowanie swoich obowiązków może prowadzić do kolizji drogowych, a w najgorszym przypadku do poważnych wypadków śmiertelnych.
    Firmy IT coraz chętniej zatrudniają pracowników zza granicy
    Rośnie znaczenie pracowników transgranicznych w IT, wynika z badania Gartner. Już blisko 60 proc. firm IT zatrudnia specjalistów zza granicy, którzy pracują wyłącznie zdalnie. Liczba ta w ciągu ostatnich trzech latach podwoiła się.
    ZUS: Od grudnia pracujący renciści i wcześniejsi emeryci mogą dorobić więcej
    Osoby, które pobierają świadczenia z ZUS i jednocześnie pracują, a nie osiągnęły jeszcze powszechnego wieku emerytalnego, od grudnia będą mogły dorobić więcej do budżetu domowego. Niższy, bezpieczny próg limitu zwiększa się o ponad 227 zł brutto.
    Jakich kwalifikacji pracowników potrzebują pracodawcy?
    Według ekspertów z Instytutu Badań Edukacyjnych (IBE) niezbędne jest silniejsze powiązanie edukacji i rynku pracy. Autorzy raportu „Zapotrzebowanie na kompetencje i kwalifikacje w regionalnych branżach wiodących” podkreślają rosnące znaczenie umiejętności. Wykształcenie formalne schodzi w opiniach pracodawców na drugi plan – aż w 80% ogłoszeń o pracę brak wymagań dotyczących wykształcenia. Zdaniem ekspertów to przejaw zmian na rynku pracy. Otwiera się era potwierdzonych umiejętności – kwalifikacji rynkowych.
    66 proc. górników na razie nie myśli o tym, co będzie robić „po węglu”
    Mimo świadomości koniecznego wygaszania wydobycia węgla w Polsce tylko jedna trzecia górników deklaruje, że zastanawiała się, co będzie robić po zamknięciu kopalni. 30 proc. zamierza się przekwalifikować, a 15 proc. – założyć własną działalność. W tym obszarze bardziej aktywni są górnicy z Wielkopolski, których zdecydowana większość spodziewa się zamknięcia kopalni w ciągu najbliższej dekady.
    Polskie weto w Brukseli wobec projektów unijnych
    Ministerstwo Sprawiedliwości postuluje zawetowanie dyrektywy ograniczającej zachęty inwestycyjne w Polsce. Minister zapowiedział, że zaapeluje o weto rządu w tej sprawie podczas wtorkowego posiedzenia Rady Ministrów.
    „Powrót do zdrowia – powrót do pracy” po kryzysie psychicznym
    Doświadczyłeś kryzysu psychicznego i nie możesz wrócić do dotychczasowej pracy? Praca, którą wykonywałeś jest dla Ciebie zbyt dużym obciążeniem i zastanawiasz się jakie zawody możesz obecnie wykonywać? Zgłoś się do nas! Pomożemy Ci się przekwalifikować i znaleźć nowe zatrudnienie.
    Szanse Polaków na własne „M”
    To będzie jedna z ważniejszych debat w Pracodawcach RP. Już sam temat wskazuje na to, że rozmowa będzie dotyczyła ogromnej części naszego społeczeństwa. Szanse Polaków na własne „M”.
    Rynek pracy odporny na zawirowania w gospodarce
    Stopa bezrobocia w październiku 2022 r. wyniosła 5,1 proc., podobnie jak we wrześniu - podał GUS.
    Ustawa o fundacji rodzinnej już w Sejmie. Dobra wiadomość dla polskich firm
    Projekt ustawy o fundacji rodzinnej, który wpłynął właśnie do Sejmu, odzwierciedla najlepsze praktyki europejskie w zakresie zabezpieczania aktywów na pokolenia, odnosząc je do polskich realiów. Są duże szanse, że ustawa zostanie uchwalona w I kwartale 2023 roku – uważa Konfederacja Lewiatan.
    Integracja Ukraińców na rynku pracy – będzie raport pracodawców, NGO i administracji
    Przedstawiciele administracji publicznej, pracodawców, organizacji pozarządowych, związków zawodowych i urzędów pracy uważają, że konieczne jest wspólne wsparcie integracji na polskim rynku pracy osób, które uciekły przed wojną w Ukrainie. Podczas okrągłego stołu prezentowany był projekt Lewiatana dotyczący aktywizacji zawodowej Ukraińców.
    Jak zielona transformacja wpływa na zdrowie?
    Zapraszamy na premierę raportu, który przedstawia pozytywne skutki zdrowotne wprowadzenia opracowanych i planowanych inicjatyw oraz strategii dla mieszkańców Unii Europejskiej i środowiska na jej terenie.
    Notebooki dla uczniów i nauczycieli powinno dostarczyć wiele firm
    W przetargu na dostawę 750 tys. notebooków dla uczniów oraz 450 tys. dla nauczycieli powinna zostać wyłoniona nie jedna firma a kilka - uważa Rada ds. EdTech Konfederacji Lewiatan.
    Na widok tych ogłoszeń kandydaci wpadają w szał - co denerwuje pracowników w ofertach pracy?
    Portal pracy RocketJobs.pl zapytał swoich użytkowników jak powinno wyglądać dobre ogłoszenie o pracę. Na podstawie ich odpowiedzi, w ramach kampanii Jak pisać SPOKO ogłoszenia o pracę, powstała specjalna platforma edukacyjna dla firm i rekruterów. Z danych portalu wynika m.in., że dobrze skonstruowana pod względem treści oferta zwiększa zainteresowanie kandydatów o ok. 80% .
    Praktyczne informacje o PUE ZUS – webinaria dla płatników składek
    Zgodnie z przepisami od 1 stycznia 2023 r. każdy, kto jest płatnikiem składek, ma ustawowy obowiązek posiadania profilu na Platformie Usług Elektronicznych (PUE) ZUS. PUE ZUS umożliwia dostęp online do wielu usług ZUS, jest źródłem informacji i daje możliwość samodzielnego tworzenia dokumentów, dlatego warto założyć swój profil jak najszybciej.
    Sytuacja FUS będzie stabilna, ale nadal będzie on deficytowy
    W latach 2023–2027 Fundusz Ubezpieczeń Społecznych (FUS) nadal pozostanie deficytowy, co oznacza konieczność dalszego zasilania go m.in. dotacją z budżetu państwa – wynika z najnowszej prognozy ZUS.
    Rynek pracy 2023
    Jakie zmiany szykują się na polskim ryku pracy dla młodych osób w 2023 r.? Dlaczego wśród Polaków jest niski poziom aktywności zawodowej? Czy będzie obowiązywało stypendium stażowe i pożyczka edukacyjna?
    Umowy cywilnoprawne 2023 – wskazówki ZUS-u
    Zakład Ubezpieczeń Społecznych (dalej: ZUS) ma prawo kontrolować zawierane umowy cywilnoprawne i kwestionować ich kwalifikację prawną. Jeżeli więc zamierzasz podpisać umowę o dzieło i zastanawiasz się czy wykonywane czynności nie będą się kwalifikowały jednak pod umowę zlecenia czy świadczenia usług – sprawdź poniższe przykłady i wytyczne ZUSu.
    Co przeszkadza kandydatom w ofertach pracy?
    Dobrze skonstruowana pod względem treści oferta zwiększa zainteresowanie kandydatów o ok. 80%
    Wypowiedzenie umowy zlecenia 2023
    Umowa zlecenia wygasa na ogół przez wykonanie zleconej czynności – zdarzają się jednak sytuacje kiedy trzeba wypowiedzieć umowę. Jak to zrobić? Czy każdą umowę zlecenia można wypowiedzieć? Czy za wypowiedzenie grożą jakieś konsekwencje prawne?