Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
2.3.Zakresprzedmiotowypolityki
37
b)szerszerozumieniepolitykiochronydanych,tj.jakocałokształtuprocedurire-
gułdotyczącychochronydanychosobowychworganizacji,składającegosię
zdwóchczęści:
częściogólnejpolityki,określającejpodstawowezasady,celeiregułyprzetwa-
rzaniaiochronydanychosobowych,
częściszczegółowejpolityki,obejmującejzbiórzałączników,naktóreskładają
sięwszystkieprocedury,rejestryinarzędziadotycząceokreślonychobszarów
związanychzochronądanych,wtymzwiązaneztechnicznymiiorganizacyj-
nymiśrodkamizabezpieczeniadanych.
Niniejszeopracowaniebazujenadrugimzzaprezentowanychpodejść,zgodniezktórym
napolitykęochronydanychskładasięzarównodokumentregulującypodstawowecele
izasadyochronydanych,jakizbiórszczegółowychprocedurinarzędzi,któredoprecy-
zowująirozwijajątegeneralneceleizasady.Dlategoteżwdalszejczęściopracowania
jakopropozycjęwzorcowejpolitykiochronydanychprzedstawionozarównoogólną
częśćpolityki(wzór2.1),jakiprzykładoweprocedurydotycząceokreślonychwybranych
zagadnień(wzory2.2-2.5).
Możliwejestrównieżprzyjęcieodmiennegopodejściaitraktowaniepolitykiochrony
danychjakodokumentuodrębnego,niezwiązanegobezpośredniozeszczegółowy-
miregulacjamidotyczącymiposzczególnychobszarówiśrodkówochronydanych
wdrożonychworganizacji(wtakimprzypadkudostworzeniapolitykitakżemożna
wykorzystaćwzór2.1).
2.3.Zakresprzedmiotowypolityki
RODOnieprzesądza,jakizakresmerytorycznypowinienzostaćobjętypolitykąochrony
danych,wprzypadkugdyadministratorpodejmujedecyzjęojejopracowaniuiwdro-
żeniu.Zawarciewpolityceokreślonychregulacjipowinnobyćwięcuzależnioneod
ocenyadministratoracodoużytecznościposzczególnychjejelementówzpunktuwi-
dzeniarealizacjinałożonychnaniegoobowiązkóworazproporcjonalnewstosunkudo
czynnościprzetwarzania5.Podejmującdecyzjęodnośniedojejzakresu,administrator
powinienuwzględnićwszczególności:
a)elementywskazanewart.24ust.1RODO(azatemcharakter,zakres,kontekst
iceleprzetwarzaniaorazryzykonaruszeniaprawlubwolnościosóbfizycznych),
atakżestantechnikiorazkosztywdrożeniaodpowiednichrozwiązań(zgodnie
zart.25ust.1RODO)6.Wpraktycewiążesiętozkoniecznościądostosowania
5
RozporządzenieUEwsprawieochronyosóbfzycznychwzwiązkuzprzetwarzaniemdanychosobowych
iswobodnymprzepływemtakichdanych.Komentarz,red.P
.Litwiński,Warszawa2018,komentarzdoart.24.
6
E.Bielak-Jomaa[w:]RODO.Ogólnerozporządzenieoochroniedanych.Komentarz,red.E.Bielak-
-Jomaa,D.Lubasz,Warszawa2018,komentarzdoart.24.