Administrator danych osobowych, u którego zainstalowany jest monitoring, musi – tak jak każdy inny ADO, przeprowadzić ogólną ocenę ryzyka przetwarzania danych. Nie ma jednak potrzeby sporządzania DPIA dla zwykłego monitoringu wizyjnego.
RODO przewiduje:
Ogólna ocena ryzyka to obligatoryjny dla wszystkich administratorów osobowych wymóg oceny tego czy przetwarzanie danych osobowych w danej organizacji generuje ryzyka i jakie. Skoro bowiem to na ADO ciąży obowiązek zapewnienia bezpieczeństwa przetwarzania danych osobowych to ten sam ADO musi dokonywać okresowej ogólnej ocenie ryzyka zagrażające temu przetwarzaniu. Ponieważ zgodnie z zasadą rozliczalności z art. 5 ust. 2 RODO administrator musi być w stanie wykazać przestrzeganie przepisów to warto taką ocenę wykonać pisemnie czy też w formie elektronicznej i okresowo aktualizować.
Obowiązek ogólnej oceny ryzyka przetwarzania danych osobowych dotyczy wszystkich ADO, bez względu na ich wielkość czy zakres działalności.
Ogólna ocena ryzyka może być przeprowadzona z użyciem dowolnej metodologii, byle by pozwoliła ona na rzetelną (tj. prawdziwą i kompletną) ocenę ryzyka – i to będzie przedmiotem zainteresowania organu nadzorczego w toku ewentualnej kontroli. Jedną z powszechniej stosowanych metodologii jest SO/IEC 27002 – Praktyczne zasady zabezpieczania informacji.
Polski organ nadzorczy wyróżnił swego czasu następujące etapy procesu oceny ryzyka:
Art. 35 ust. 7 RODO wymaga aby ocena zawierała:
O ile przed wejściem w życie RODO kładziono nacisk na spełnienie wymogów formalnych (w tym posiadanie dokumentacji, którą można było opracować raz i praktycznie o niej zapomnieć) o tyle od 25 maja 2018 r. ważne jest przede wszystkim to to aby nie dochodziło do naruszeń danych osobowych.
Mając na względzie powyższe, należy stwierdzić, że nie ma potrzeby sporządzania DPIA dla zwykłego monitoringu wizyjnego.
Bez względu na to, jakie kategorie danych osobowych przetwarzasz, powinieneś przeprowadzić choćby ogólną ocenę ryzyka. Zastanawiasz się jak to zrobić? Zobacz tutaj>>
Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.
© Portal Poradyodo.pl