Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
Rozdział1.Wstęppojęcieryzykanaruszeniaprawlubwolności
19
Komentarz:
Celemocenyryzykadokonywanejwramachart.32RODOjestzapewnienie,aby
zaplanowanelubwdrożoneśrodkisłużącebezpieczeństwubyłyodpowiedniedopo-
ziomuryzyka,jakiłączysięzprzetwarzaniemdanych.Niechodziwięcoźródłary-
zyka(zagrożenia)identyfikowanewramachwszystkichwymogówochronydanych
osobowych(np.przejrzystościprzetwarzania),awyłączniewaspekciebezpieczeń-
stwa,tj.atrybutówpoufności,dostępnościiintegralnościdanych.Wskazanyprze-
pisdotyczyzarównoetapuprojektowaniaprzetwarzaniadanych,jakipóźniejszych
etapów(jużsamegoprzetwarzania).Artykuł32RODOznajdziezastosowanietakże
wprzypadkunaruszeniabezpieczeństwa(naruszeniaochronydanychosobowych),
oczymmowawart.33i34RODO,wtymsensie,żewprzypadkunaruszeniana-
leżyponowniezweryfikować,czyśrodkijużwdrożonewceluzapewnieniabezpie-
czeństwaodpowiedniedopoziomuryzyka(np.wystąpieniezagrożeniaoznacza,
żerośnieparametr„prawdopodobieństwa”wprzyszłości).
Wprzypadkuadministratoradanychart.32RODOstanowiuszczegółowieniewy-
moguocenyryzykawfazieprojektowania.Posługujesiętymisamymikryteriami
coart.25ust.1RODO.Coistotne,ocenęryzykawzakresiebezpieczeństwaprze-
prowadzatakżepodmiotprzetwarzający,któregozkoleiart.25ust.1RODOnie
dotyczy(aprzynajmniejniedotyczybezpośrednio).
Artykuł32ust.1RODOnieprzesądza,czyprzedmiotemocenymabyćprocesprze-
twarzaniadanych(np.marketingmailowy),czykażdeaktywowramachtegoprocesu
(np.systemCRM).Każdywariantjestdopuszczalny,oilesposóbszacowaniaryzyka
jestzgodnyztreściąart.24i25RODO,wtymjestrozliczalny.
Komentowanyprzepisrodzinastępującewątpliwościdotyczącerelacjipomiędzyad-
ministratoremdanychipodmiotemprzetwarzającym:
Czyiewentualnienailepodmiotprzetwarzającymaobowiązekuwzględnić
celeprzetwarzaniarealizowaneprzezadministratora?
Artykuł32ust.1RODOwyraźniewskazuje,żeelementemtłaocenyryzyka,
dokonywanejtakżeprzezpodmiotprzetwarzający,celeprzetwarzania.Pod-
miotprzetwarzającymusiteceleuwzględnić,chociażtoadministratordanych
(zgodniezdefinicjąpojęciaadministratora)jestpodmiotemdecydującymoce-
lachiśrodkachprzetwarzaniadanych.Celetepowinnywynikaćztreściumowy
powierzeniadanych.Zgodniezart.28ust.3RODOelementemumowypowie-
rzeniadanychjestokreślenieprzedmiotuiczasutrwaniaprzetwarzania,cha-
rakteruicelówprzetwarzania,rodzajudanychosobowychorazkategoriiosób,
którychdanedotyczą,obowiązkówiprawadministratora.
Wskazanaocenaryzyka-dokonywanaprzezpodmiotprzetwarzający-musijed-
naknastąpićjeszczeprzedrozpoczęciemprzetwarzaniaprzezpodmiotprzetwarza-
jący.Wprzeciwnymraziecelart.32ust.1RODOniezostaniezrealizowany.Na-