Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
30
Rozdział1.DokumentacjaochronydanychosobowychzgodnazRODO
tówzobowiązanychdojejprowadzenia.Musionabowiembyćdostosowanadotypu
podmiotuorazzakresuisposobuprzetwarzanychprzezeńdanychosobowych.Można
natomiastwskazaćdokumenty,którychopracowaniekażdytakipodmiotpowinien
rozważyć.Otowykaztychdokumentówzewskazaniem,czyoneobowiązkowe,czy
zalecane,wzależnościodrodzajuprowadzonejdziałalnościoraztego,czymamydo
czynieniazadministratorem,czypodmiotemprzetwarzającym.
10Politykaochronydanychosobowych0Jesttonajbardziejogólnyelementdokumenta-
cji.Jegoopracowanieiwdrożenieniejestobowiązkowe,jestjednakzalecanejakonśrodek
organizacyjny”zapewniającyzgodnośćprzetwarzaniazRODO.Zalecenietozostało
wyrażonewprostwstosunkudoadministratorów(art.24ust.2RODO).Wprzypadku
podmiotówprzetwarzającychmożnajewyprowadzićpośrednioztreściart.28ust.1i4
RODO.Treśćiwewnętrznąstrukturępolitykiadministratorzyipodmiotyprzetwarza-
jącemogąkształtowaćdowolnie,dostosowującjedopotrzeb.Szczegółyzob.rozdział2.
20Dokumentacjaserwisuinternetowego0Szczególnewymaganiadokumentacyjne
odnosząsiędopodmiotówświadczącychusługionline.Chodzizarównooadmini-
stratorów,jakipodmiotyprzetwarzające.Podstawprawnychopracowaniaiwdrożenia
dokumentacjiwtymzakresienależydopatrywaćsięnietylkowRODO,lecztakże
wprzepisachPrawatelekomunikacyjnegoiu.ś.u.d.e.Obejmieonawszczególnościta-
kiedokumentyjakpolitykaprywatnościipolitykacookie,którezperspektywyRODO
możnapotraktowaćjakospecjalnerodzajepolitykochronydanychosobowych,jednak
nieograniczasiędonich.Szczegółyzob.rozdział3.
30Dokumentacjawprzypadkuwykorzystywaniasztucznejinteligencji0Innąszczegól-
dziedzinąwymagającąopracowaniaodpowiednichdokumentówjestprzetwarzanie
danychosobowychzużyciemartificialintelligence(AI).Todziedzina,którejobudowa
prawnajestdopierotworzona,niemniejjużdzisiajkoniecznienależyzwrócićuwagęna
wymaganiaizaleceniadokumentacyjne,jakiewtymwzględziezostaływypracowane
lubproponowane.Dotycząonewszystkichpodmiotówkorzystającychzewskaza-
nychsystemów,azatemzarównoadministratorów,jakipodmiotówprzetwarzających.
Szczegółyzob.rozdział4.
40Dokumentacjaoceny(szacowania)ryzyka0Proceduraszacowaniaryzykaniemusi
przybraćpostacispecjalnegodokumentu.Jednaktakaocenabędziemusiałabyćprze-
prowadzonazarównoprzezadministratorów(art.24ust.1orazart.32ust.1i2RODO),
jakiprzetwarzających(art.28ust.3lit.corazart.32ust.1i2RODO),apodmioty
temusząumiećwykazać,żezadanietozrealizowały.Jakaśformaudokumentowania
realizacjitegozadaniajestwięckonieczna.Szczegółyzob.rozdział5.
50Dokumentacjaocenyskutkówdlaochronydanychosobowych0Takaocenabędzie
konieczna,gdyzostanąspełnioneprzesłankizawartewart.35RODO.Podmiotami