Generalny Inspektor Ochrony Danych Osobowych wskazał, w jakich sytuacjach administratorzy będą musieli przeprowadzić ocenę skutków przetwarzania dla ochrony danych osobowych.
Zgodnie z art. 35 ust. 4 ogólnego rozporządzenia o ochronie danych (RODO) administratorzy i podmioty przetwarzające będą musieli przeprowadzić ocenę skutków planowanych operacji przetwarzania dla ochrony danych. Wymóg ten dotyczy istniejących operacji przetwarzania, które ze względu na użycie nowych technologii, zakres i kategorie przetwarzania mogą powodować wysokie ryzyko naruszenia praw i wolności osób fizycznych oraz w przypadku których nastąpiła zmiana rodzaju ryzyka, z uwzględnieniem charakteru, zakresu, kontekstu i celów przetwarzania.
RODO wskazuje też, że organ nadzorczy (w Polsce jeszcze Generalny Inspektor Ochrony Danych Osobowych – GIODO, a od 25 maja 2018 r. Prezes Urzędu Ochrony Danych Osobowych) może przygotować wykaz rodzajów przetwarzania, wobec których należy przeprowadzić ocenę skutków dla ochrony danych. Opracowując ten dokument, GIODO uwzględnił wytyczne Grupy Roboczej Art. 29 dotyczące oceny skutków dla ochrony danych oraz pomagające ustalić, czy przetwarzanie „może powodować wysokie ryzyko” do celów rozporządzenia 2016/679 (WP 248 rev.01) oraz swoje dotychczasowe doświadczenia. Jako przykłady operacji, które będą wymagały przeprowadzenia oceny skutków dla ochrony danych, GIODO wymienia:
GIODO zachęca do zgłaszania swoich opinii i uwag do wykazu przez ekspertów z różnych sektorów i środowisk: prawników, informatyków, ekspertów do spraw bezpieczeństwa, socjologów, etyków itd. Należy je przesłać najpóźniej do 30 kwietnia 2018 r. na adres: [email protected].
GIODO rozważa również przygotowanie wykazu rodzajów operacji przetwarzania, które nie podlegają wymogowi oceny skutków dla ochrony danych. Zaproponowanie listy takich operacji planowane jest nie później niż 25 maja 2018 r.
Poniżej znajdziesz wykaz operacji, wobec których trzeba przeprowadzić ocenę skutków dla ochrony danych, przygotowany przez GIODO.
Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.
© Portal Poradyodo.pl