Aktualny

Kiedy przeprowadzić konsultacje z Prezesem Urzędu Ochrony Danych Osobowych (UODO)

Marcin Sarna

Autor: Marcin Sarna

Dodano: 20 listopada 2024
7df075ee8a69547ae4e5e6f10091d6524b06dafb-xlarge(2)

W razie stwierdzenia wysokiego ryzyka naruszenia praw lub wolności osób fizycznych administrator danych osobowych musi przeprowadzić ocenę skutków dla ochrony danych (DPIA). W zależności od wyników oceny konieczne może okazać się zainicjowanie konsultacji z Prezesem Urzędu Ochrony Danych Osobowych. Sprawdź, w jakich przypadkach i jak przeprowadzić uprzednie konsultacje z Prezesem UODO.

Konsultacje z Prezesem Urzędu Ochrony Danych Osobowych - kiedy konieczne

Jeżeli:

  •  z przeprowadzonej oceny skutków w celu ochrony danych (DPIA) wynika, że przy braku zabezpieczeń, środków bezpieczeństwa oraz mechanizmów minimalizujących ryzyko przetwarzanie generowałoby wysokie ryzyko naruszenia praw lub wolności osób fizycznych,
  •  według administratora ryzyka tego nie da się zminimalizować środkami rozsądnymi z punktu widzenia dostępnych technologii i kosztów wdrożenia.

wówczas administrator powinien przystąpić do konsultacji z Prezesem UODO (art. 36 ust. 1 RODO). Uprzednie konsultacje są więc następstwem DPIA.

Uwaga

Konsultacje z organem nadzorczym są konieczne, gdy administrator nie ma pewności, jakie środki bezpieczeństwa przyjąć, aby zminimalizować ryzyko związane z przetwarzaniem danym zidentyfikowane w toku DPIA.

Najpierw złożenie wniosku o uprzednie konsultacje z Prezesem UODO

Aby zainicjować konsultacje administrator powinien złożyć wniosek do Prezesa UODO: pisemnie, telegraficznie, za pomocą telefaksu lub ustnie do protokołu, a także za pomocą innych środków komunikacji elektronicznej (przez elektroniczną skrzynkę podawczą Prezesa UODO).

Wniosek o uprzednie konsultacje - wymogi RODO

Wniosek o uprzednie konsultacje powinien spełniać wymogi określone w art. 36 ust. 3 RODO. Należy w nim wskazać następujące kwestie:

  •  odpowiednie obowiązki administratora, współadministratorów oraz podmiotów przetwarzających uczestniczących w przetwarzaniu, w szczególności w przypadku przetwarzania w ramach grupy przedsiębiorstw;
  • cele i sposoby zamierzonego przetwarzania;
  •  środki i zabezpieczenia mające chronić prawa i wolności osób, których dane dotyczą, zgodnie z tym rozporządzeniem;
  • dane kontaktowe inspektora ochrony danych (gdy został on powołany);
  • wyniki oceny skutków w celu ochrony danych.

Poza tym sam wniosek, jak każde inne podanie, musi być zgodny z wymogami Kodeksu postępowania administracyjnego.

Uwaga

Elektroniczny formularz wniosku jest dostępny na platformie ePUAP.

Rola inspektora ochrony danych

Jeżeli administrator wyznaczył inspektora ochrony danych, to inspektor ten powinien brać udział w konsultacjach. Pełni on wówczas rolę punktu kontaktowego dla Prezesa UODO.

Ile trwają i na czym polegają konsultacje administratora z Prezesem UODO

Zasadniczo konsultacje mają trwać do 8 tygodni. Termin ten może być przedłużony o 6 tygodni ze względu na złożony charakter zamierzonego przetwarzania (Prezes UODO informuje o tym administratora).

W toku konsultacji Prezes UODO udziela administratorowi zaleceń, jeżeli zamierzone przetwarzanie stanowiłoby naruszenie RODO. Zalecenia są udzielane w szczególności gdy administrator niedostatecznie zidentyfikował lub zminimalizował ryzyko. Organ nadzorczy może też korzystać z innych uprawnień wymienionych w art. 58 RODO. Możliwe jest np. przeprowadzenie przez organ nadzorczy audytu ochrony danych czy też zawiadomienie o podejrzeniu naruszenia RODO.

Marcin Sarna, Michał Kowalski 

Marcin Sarna

Autor: Marcin Sarna

Radca prawny, ekspert z zakresu ochrony danych osobowych. Specjalizuje się również w kompleksowej obsłudze prawnej podmiotów gospodarczych, w szczególności świadcząc pomoc prawną dla producentów maszyn i urządzeń, przedsiębiorców funkcjonujących w branży usługowej i w sektorze energetycznym.

WIDEOSZKOLENIA »

Bezpieczne przechowywanie danych w chmurze

Bezpieczne przechowywanie danych w chmurze

Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.

14.06.2024 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x