Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
36
Rozdział2.Politykaochronydanychosobowych
któregocelemjestuzyskanienieuprawnionegodostępudosystemuinformatycznego;
7)procedurywykonywaniaprzeglądówikonserwacjisystemóworaznośnikówinforma-
cjisłużącychdoprzetwarzaniadanych.Opracowaniepolitykiiinstrukcjiobejmujących
wyżejwymienioneobszarypozwalaływięcadministratorowispełnićwymogiformalne
wzakresieprowadzonejdokumentacji.
OdmienniesytuacjakształtujesięnagruncieRODO.Przepisyrozporządzenianieza-
wierająwymoguopracowaniaiwdrożeniapolitykiochronydanychosobowych1.Nie
wskazująrównież,jakizakresmerytorycznypowinnatakadokumentacjazawierać,
wprzypadkugdyzostanieopracowanaprzezadministratora.RODOpozostawiaadmi-
nistratorowiwtymzakresiedużyzakresswobody.Istotnywpływnazakresinformacji,
jakiemogąbyćzawartewpolityceochronydanychosobowychnagruncieRODO,ma
jednakjegoart.242.Przewidujeon,żeadministratorwdrażaodpowiednieśrodkitech-
niczneiorganizacyjne,abyprzetwarzanieodbywałosięzgodniezrozporządzeniemiaby
byłwstanietowykazać.Przepistenwskazujewyraźnie,żejeżelijesttoproporcjonalne
wstosunkudoczynnościprzetwarzania,środkitemogąobejmowaćwdrożenieprzez
administratoraodpowiednichpolitykochronydanych.Pomimofakultatywnegocha-
rakteruprowadzonychpolitykopracowanieodpowiedniejdokumentacjidostosowanej
dospecyfikidziałalnościjestzalecanejakośrodekminimalizującyryzykonaruszenia
przepisówRODOipozwalającynazwiększenieochronyprywatnościosóbfizycznych.
2.2.Strukturapolityki
RODOnieprzewidujeżadnychwymogówwzakresiestrukturyiformypolitykiochrony
danychosobowych.Pojęcienpolitykiochronydanych”
,którymposłużonosięwtekście
rozporządzenia,równieżniezostałozdefiniowane,comożeprowadzićdoróżnych
interpretacjiwtymzakresie.Należysięzgodzićzwyrażanymwliteraturzepoglądem,
zgodniezktórymnprzeztopojęcierozumiećmożnastrategięochronydanych,awięc
przemyślanyplandziałańwdziedzinieochronydanych,mającyumożliwićosiągnięcie
celu,jakimjestskutecznaochronadanych”3.Zgodnieztymzałożeniemmożliwedwa
podejściaprzyplanowaniustrukturypolitykiochronydanych:
a)rozumieniepolitykijakoogólnegodokumentuwskazującegopodstawowezało-
żeniaicele,natomiastniejakoaktunormującegoszczegółowezagadnieniazwią-
zaneztechnicznymiiorganizacyjnymiśrodkamizabezpieczeniadanych4;
1
Zob.m.in.P
.Fajgielski,Ogólnerozporządzenieoochroniedanych.Ustawaoochroniedanychosobowych.
Komentarz,Warszawa2018,komentarzdoart.24.
2
Wliteraturzewyrażonazostałanawetwątpliwość,czyart.24ust.2RODOwzakresie,wjakimodnosi
siędopolitykochronydanych,możnauznaćzaswoistyodpowiednikart.36ust.2u.o.d.o.z1997r.(zob.
P
.Fajgielski,Ogólnerozporządzenie...,komentarzdoart.24).
3Zob.m.in.P
.Fajgielski,Ogólnerozporządzenie...,komentarzdoart.24.
4Zob.m.in.P
.Fajgielski,Ogólnerozporządzenie...,komentarzdoart.24.