Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
3.PoDStawowePojęcia
168
wprowadziłopodejście,wktórymzarządzanieryzykiemjestfundamentemdziałańzwią-
zanychzochronądanychosobowychimacharakterciągłegoprocesu.Podmiotyprzetwa-
rzającedaneosobowezobligowanenietylkodozapewnieniazgodnościzwytycznymi
ww.rozporządzeniapoprzezjednorazowewdrożenieorganizacyjnychitechnicznychśrod-
kówbezpieczeństwa,alerównieżdozapewnieniaciągłościmonitorowaniapoziomu
zagrożeńorazzapewnieniarozliczalnościwzakresiepoziomuorazadekwatnościwprowa-
dzonychzabezpieczeń.Oznaczato,żekoniecznościąstajesięmożliwośćudowodnienia
przedorganemnadzorczym,żewprowadzonerozwiązania,mającenaceluzapewnienie
bezpieczeństwadanychosobowych,adekwatnedopoziomuryzyka,jakrównież
uwzględniającharakterdanejorganizacjiorazwykorzystywanychmechanizmów
przetwarzaniadanychosobowych.Administratorsamodzielniemaprzeprowadzićszcze-
gółowąanalizęprowadzonychprocesówprzetwarzaniadanychidokonaćocenyryzyka,
anastępniezastosowaćtakieśrodkiiprocedury,którebędąadekwatnedoosza-
cowanegoryzyka”.
e.Uwzględnienieprawiwolnościpodmiotówdanych
Analizaryzykawymaganaprzepisamirozporządzenia2016/679musibyćprzeprowadzana
wkontekścieprawiwolnościosób,którychdanedotyczą,orazpotencjałunaruszeniatychże
prawiwolności(zob.motyw75RODO).Niemożliwejestoderwanieocenyryzykaodustale-
niapotencjalnychskutkówwystąpieniaryzykadlaprawiwolnościpodmiotówdanych.
Cowięcej,naryzykooróżnymprawdopodobieństwieiwadzewpływaćmożewieleokoliczności.
Wszczególnościnależytuwskazaćna:
rodzajiilośćprzetwarzanychdanych,jakrównież
kategorięosób,doktórychdanenależą,i
czynnościpodejmowanenadanych.
Dowzrosturyzykaprzyczyniasięprzetwarzanieszczególnychkategorii,zwanychdanymi
wrażliwymi,orazdanychdotyczącychwyrokówskazującychiczynówzabronionych,tj.da-
nych,októrychmowawart.9ust.1iart.10RODO.Istotnawartośćtychdanych,wynikająca
zfaktudotykaniasferopodwyższonejwrażliwościzperspektywyprywatności,wpływaćbędzie
nawynikowypoziomryzykapoprzezzwiększeniewagidanych.Podobnasytuacjazachodzi,
gdyadministratorprzetwarzadaneosób,którewymagająszczególnejopieki,np.dzieci.Wy-
konywanenadanychoperacje,takiejakprofilowaniepodmiotówdanychwoparciuozgóry
przyjętekryteria,równieżmożepowodowaćzwiększenieryzykanaruszeniaprawiwolności
tychżepodmiotów.
PRZYKŁAD:Ryzykonaruszeniaprawlubwolnościosóbmożewynikaćzprzetwarzaniadanych
mogącegoprowadzićdouszczerbkufizycznegolubszkódmajątkowychlubniemajątko-
wych,wszczególności:
a)jeżeliprzetwarzaniemożeposkutkować:
-dyskryminacją,
-kradzieżątożsamościluboszustwemdotyczącymtożsamości,
-stratąfinansową,
-naruszeniemdobregoimienia,
-naruszeniempoufnościdanychosobowychchronionychtajemnicązawodową,
-nieuprawnionymodwróceniempseudonimizacji,
-wszelkąinnąznacznąszkodągospodarcząlubspołeczną;
b)jeżeliosoby,którychdanedotyczą,mogązostaćpozbawioneprzysługującychimpraw
iwolnościlubmożliwościsprawowaniakontrolinadswoimidanymiosobowymi;
168
www.meritum.pl
105