Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
3.PoDStawowePojęcia
158-161
L.Podejścieopartenaryzyku
DominikLubasz
Podstawaprawna:art.24,25,30,32,33-36RODO.
a.Znaczeniepojęcia
Podejścieopartenaryzyku(risk-basedapproach)jestpodstawądlaprzyjętejwrozporządze-
niu2016/679konstrukcjiobowiązków,którenakładanenaadministratorówipodmiotyprze-
twarzające.Pojęcietoniezostałojednakzamieszczonewsłownikuzawartymwart.4RODO.
Prawodawcaunijny,odchodzącodsztywnych,nierelatywizowanychcodozakresu,potrzebiza-
grożeńramochrony,zdecydowałsięzrelatywizowaćiuelastycznićregulacjęprzezuwzględ-
nienieperspektywypodmiotówzobowiązanych,podkreślającjednocześniejejneutralnytech-
nologiczniecharakter.Wkonsekwencjitocharakter,kontekst,celizakresprzetwarzania
danychosobowychprzezkonkretnypodmiotpodstawąocenyzgodnościzprzepisamiRODO
podjętejprzeztenpodmiotdecyzjicodoprawidłowegowdrożeniaśrodkóworganizacyjnych
iprawnychwceluzabezpieczeniaprawiwolnościosób,którychdaneprzetwarzane.Decyzja
taopartajestnawykonanejprzeztepodmiotyocenieryzykazwiązanegozprzetwarza-
niemdanych(motyw74RODO).
Wskazanepodejściestanowikluczdozrozumieniaiwyznaczeniazakresuobowiązkówtychże
podmiotównakładanychmocąrozporządzenia2016/679ipodstawowąodmiennośćoddotych-
czasowegostanuprawnegonarzucającegojednoliterozwiązaniawzakresiedokumentacji
izabezpieczeń,niezależneodwielkościsamegoadministratoraczyteżzakresuprzetwarzania
przezniegodanychosobowychorazinfrastrukturyteleinformatycznej.
158
b.Pojęcieryzyka
Pojęcieryzykaniezostałozdefiniowanewprzepisachrozporządzenia2016/679.
WAŻNE!Wedługogólnychdefinicjiryzykonależyrozumiećjakozagrożenielubszansęwystą-
pieniazdarzenia,któremożepociągnąćzasobąmożliwośćwystąpieniazarównonegatywnych,
jakipozytywnychkonsekwencji.
159
Wobrociewystępująrównieżdefinicjeszczegółowe,np.zawartawnormachISO.Dlaprzykładu
wnormieISO/IEC31000Zarządzanieryzykiem.Zasadyiwytyczneryzykojestdefiniowane
jakowpływniepewnościnacele,którypowodujepozytywnelubnegatywneodchy-
lenieodoczekiwań.Celezaśmogądotyczyćróżnychaspektów,np.finansowychlubbizne-
sowych.Wdoktryniezkoleidefiniujesięryzykojakoscenariuszopisującykonkretne
zdarzenieijegokonsekwencje(dlaprawiwolnościosób,którychdaneprzetwa-
rzane),oszacowanepodkątemichdotkliwościorazprawdopodobieństwa.
Należyjednakzwrócićuwagę,żewrozporządzeniu2016/679ryzyko,rozumianejakozagro-
żeniewystąpieniakonsekwencji,musibyćnakierowanenaocenęmożliwościpowstania
www.meritum.pl
101
160
161