Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
Rozdział1.Wstęppojęcieryzykanaruszeniaprawlubwolności
15
daneosobowe,któreniezbędnedoosiągnięciakażdegokonkretnegoceluprzetwa-
rzania.Obowiązektenodnosisiędoilościzbieranychdanychosobowych,zakresu
ichprzetwarzania,okresuichprzechowywaniaorazichdostępności.Wszczególności
środkitezapewniają,bydomyślniedaneosoboweniebyłyudostępnianebezinter-
wencjidanejosobynieokreślonejliczbieosóbfizycznych”.
Wramachpowyższejocenyryzykanaruszeniaprawlubwolnościnależyuwzględnić
stanwiedzytechnicznej,kosztwdrażaniaorazcharakter,zakres,konteksticeleprze-
twarzania,atakżeryzykonaruszeniaprawlubwolnościosóbfizycznychoróżnym
prawdopodobieństwiewystąpieniaiwadzeryzyka.
Komentarz:
Artykuł25ust.1RODOdotyczyocenyryzykawfazieprojektowania.Przepisten
kładzienacisknapoczątkowąfazęplanowaniaprzetwarzaniadanych.Jużwtejfazie
musinastąpićocenaryzyka,którasłużyweryfikacji,czyplanowaneśrodkirealizacji
wymogówadekwatnedopoziomuryzyka,jakimożełączyćsięzprzetwarzaniem
danych.Niemniejprzepistennieograniczasięwyłączniedofazyprojektowania.Jak
wskazujeart.25ust.1RODO,chodzioocenęryzykadokonywanązarównoprzy
określaniusposobówprzetwarzania,jakiwczasiesamegoprzetwarzania.Można
zatemuznać,żekomentowanyprzepisnakładaobowiązekocenyryzykawszystkich
procesów(iwramachtychprocesówposzczególnychoperacjinadanych)przetwa-
rzania,zarównotychplanowanychwprzyszłości,jakitych,którerealizowane
aktualnie.
Komentowanyprzepisdotyczywszystkichkategoriiźródełryzyka,tj.zagrożeń
(zob.szerzejodnośniedozagrożeńczęść1,rozdział2),któremogąprowadzićdowy-
stąpieniaryzykanaruszeniaprawlubwolności.Oznaczato,żedotyczyonzarówno
aspektubezpieczeństwaprzetwarzaniadanych,jakipozostałychwymogów,tj.ogól-
nie„prywatności”(np.minimalizacji).
Jaksięwskazuje,koncepcjaprivacybydesignzostałaopracowanaprzezAnneCa-
voukian,Komisarzads.OchronyDanychwOntariowlatach90.XXw.izapre-
zentowanana31.MiędzynarodowejKonferencjiRzecznikówOchronyDanych
iPrywatnościw2009r.pt.PrivacybyDesign:TeDefnitiveWorkshop.Zostałon
przyjętynaareniemiędzynarodowejna32.MiędzynarodowejKonferencjiRzeczni-
kówOchronyDanychiPrywatności,któraodbyłasięwJerozolimiew2010r.,wraz
zprzyjęciemRezolucjiwsprawieposzanowaniaprywatnościodsamegopoczątku1.
1AEPD,AGuidetoPrivacybyDesign,https:llwww.aepd.eslsitesldefaultlfilesl2019-12lguia-privaci-
dad-desde-diseno_en.pdf,s.5.Jeśliniewskazanoinaczej,datadostępudostroninternetowychpowoływa-
nychwpracyto2.02.2020r.