Każdy administrator musi zagwarantować, by proces przetwarzania danych osobowych był realizowany w warunkach zapewniających odpowiedni poziom bezpieczeństwa. Jednak nawet najlepszy system nie gwarantuje absolutnego bezpieczeństwa. Dlatego tak istotne jest opracowanie właściwej procedury na wypadek naruszenia ochrony danych osobowych.
Uzasadnione jest przyjęcie, że procedura na wypadek naruszenia ochrony danych osobowych winna w szczególności następujące postanowienia:
określenie celu procedury i zakresu jej stosowania
wskazanie katalogu potencjalnych zagrożeń i naruszeń jakie mogą mieć miejsce w związku z przetwarzaniem danych - u konkretnego administratora,
opis postępowania osób działających w imieniu administratora w sytuacji wystąpienia naruszenia ochrony danych.
Przykładowe zapisy w procedurze
Zakres przedmiotowy |
Przykładowy zapis |
Katalog potencjalnych naruszeń |
Do przypadków, kiedy zachodzi podejrzenie naruszenia ochrony danych osobowych zaliczają się w szczególności:
|
Opis postepowania w sytuacji wystąpienia naruszenia |
Każdy pracownik, który stwierdzi lub podejrzewa fakt naruszenia ochrony danych osobowych, ma obowiązek niezwłocznie zgłosić to bezpośredniemu przełożonemu. Przełożony niezwłocznie przekazuje informację Inspektorowi ochrony danych. Pracownik, który stwierdzi fakt naruszenia lub podejrzenia naruszenia danych osobowych ma obowiązek podjąć czynności niezbędne do powstrzymania skutków naruszenia ochrony oraz zabezpieczyć dowody umożliwiające ustalenie przyczyn oraz skutków naruszenia. Osoby odpowiedzialne za funkcjonowanie systemów informatycznych, w ramach których przetwarzane są dane osobowe mają obowiązek niezwłocznego informowania inspektora ochrony danych o każdych nieprawidłowościach w pracy nadzorowanych urządzeń które mogą być przyczyną lub skutkiem incydentu w zakresie ochrony danych osobowych. |
Administrator danych osobowych powinien zastosować odpowiednie środki bezpieczeństwa mające na celu minimalizację ryzyka wystąpienia naruszenia ochrony danych osobowych. Natomiast w razie ich wystąpienia konieczna jest niezwłoczna reakcja, której efektem powinno być terminowe zgłoszenie naruszenia. Dlatego najistotniejsze jest wprowadzenie w procedurze takich regulacji, które zapewnią odpowiednie tempo działania. Nie mniej istotna jest jednak właściwa ocena naruszeń w kontekście wystąpienia ryzyka naruszenia praw i wolności osób fizycznych. Jest to niezwykle istotne nie tylko w kwestii obowiązków wobec osób których dane dotyczą ale i organu nadzorczego.
Sposób wprowadzenia w życie procedury zależy od rozwiązań przyjętych u danego administratora. Nie obowiązują żadne przepisy – inaczej niż choćby w przypadku monitoringu – przewidujące obowiązki związane w wprowadzeniem tego dokumentu. Z drugiej strony jest oczywiste, że aby zapewnić przestrzeganie procedury, administrator musi zapoznać z nią osoby, które będą jej podlegały. Wybór sposobu takiego zapoznania zależy jednak od uznania administratora.
Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.
© Portal Poradyodo.pl