Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
16
Część1.Pojęcieryzykanaruszeniaprawlubwolności
Wrezolucjitejuznanoznaczenieuwzględnieniazasadprywatnościwprocesiepro-
jektowania,obsługiizarządzaniasystemamiorganizacyjnymiwceluosiągnięcia
ramintegralnejochronywzakresieochronydanych.Zachęcałarównieżdoprzyjęcia
Podstawowychzasadochronyprywatnościwfazieprojektowania,zgodniezdefinicją
AnneCavoukian,napodstawienastępującychzasad:
proaktywny,niereaktywny;zapobiegawcze,anienaprawcze;
prywatnośćjakoustawieniedomyślne;
prywatnośćosadzonawprojekcie2;
pełnafunkcjonalność:sumadodatnia,aniezero;
kompleksowezabezpieczenia:pełnaochronaprzezcałyokreseksploatacji;
widocznośćiprzejrzystość;
poszanowanieprywatnościużytkowników:skupiajsięnaużytkowniku.
AEPDwskazujesłusznie,żezasadaprivacybydesigntodefactocałościoweujęcie
(łącznie)dwóchzasad:podejściaopartegonaocenieryzyka(riskbasedaproach)oraz
rozliczalności3.
AEPDwskazujenastępująceelementyprivacybydesign(któremożnatraktowaćjako
ogólnezabezpieczeniasystemuochronyprywatności)4:
1)podejścieproaktywne,niereaktywne(zapobiegawcze,anienaprawcze),naco
składasięm.in.:rozwijaniekulturyzaangażowaniaiciągłegodoskonaleniaprzez
wszystkichpracowników,ponieważpolitykanicnieznaczy,dopókiniezostanie
przełożonanakonkretnedziałanianapędzanewynikami;
2)prywatnośćjakoustawieniedomyślne,nacoskładasięm.in.tworzeniebarier
technologicznychiproceduralnychdlanieuprawnionegołączenianiezależnych
źródełdanych;
3)prywatnośćosadzonawprojekcie-wramachtejzasadyprywatnośćnależytrak-
towaćjakozasadniczywymógwcyklużyciasystemówiusług,atakżewpro-
jektowaniuprocesóworganizacyjnych;
4)pełnafunkcjonalność,m.in.jeżeliproponowanerozwiązaniazagrażająprywat-
ności,poszukajnowychrozwiązańialternatyw,abyosiągnąćzamierzonefunk-
cjeicele,niezapominającjednakotym,żenależyodpowiedniozarządzaćza-
grożeniamidlaprywatnościużytkownika;
5)kompleksowezabezpieczenia:pełnaochronaprzezcałyokreseksploatacji,
m.in.bezpieczneigwarantowanezniszczenieinformacjipodkoniecichcyklu
życia;
6)przejrzystość-m.in.chociażniejesttoobowiązkowedlawszystkichadmini-
stratorów,upublicznianielubconajmniejłatwydostępdlaosób,którychdane
2AEPD,AGuidetoPrivacy…,s.5.
3AEPD,AGuidetoPrivacy…,s.6.
4AEPD,AGuidetoPrivacy…,s.6.