Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
Rozdział1.Wstęppojęcieryzykanaruszeniaprawlubwolności
23
tyczytosytuacji,gdy„jestmałoprawdopodobne,bynaruszenietoskutkowałoryzykiem
naruszeniaprawlubwolnościosóbfizycznych”.Dozgłoszeniaprzekazanegoorganowi
nadzorczemupoupływie72godzinnależydołączyćwyjaśnienieprzyczynopóźnienia.
Komentarz:
Komentowanyart.33RODOdotyczyaspektubezpieczeństwaprzetwarzaniadanych,
alewyłączniewprzypadkunaruszeniaochronydanychosobowych,czyliwfazie
materializacjizagrożenia.Możnatoprzedstawićnanastępującymprzykładzie:wfa-
zieprojektowaniaszacowanejestprawdopodobieństwowystąpieniaźródłaryzyka,
np.naruszeniepoufnościprzezkradzieżlaptopa,natomiastwtejfazie(naruszenia
ochronydanychosobowych)dotejkradzieżyjużdoszło.
Sytuacjataniedotyczywięcfazyprojektowaniaprocesówprzetwarzania,aodnosisię
dofazyprzetwarzaniadanych.Wtymprzypadkuocenaryzykaniesłużyodpowiedzi
napytanie,czywdrożoneśrodkibezpieczeństwaodpowiedniedopoziomuryzyka.
Chodzibardziejoto,czywzwiązkuznaruszeniem,którenastąpiło(zagrożeniesię
zmaterializowało,np.doszłodokradzieżynośnikadanych-naruszeniepoufności
danych),dojdzielubjużdoszłodonaruszeniaprawlubwolnościiwzwiązkuztym
należyzgłosićdoorganunadzorczegoinformacjeowystąpieniunaruszeniuochrony
danych.Oczywiściewystąpienienaruszenia(materializacjazagrożenia)będziewpły-
wałonapoziomprawdopodobieństwawystąpieniazagrożeniawprzyszłości.
Jeśliwsytuacjinaruszeniaochronydanychwprzetwarzaniedanychzaangażo-
wanyjestwjakikolwieksposóbpodmiotprzetwarzający,tojegorolaograniczasię
dodwóchważnychdziałań:
1)niezwłocznegopowiadomieniaadministratoraonaruszeniudanych(konkretnyter-
minbędziezwykleuzgodnionyprzezstronyumowypowierzenia;RODOwart.28
ust.3jednakwyraźnietakiegoobowiązkuuzgodnienianiezawiera;wprzypadku
brakuuzgodnieniatejkwestiizastosowanieznajdzieart.33ust.2RODO,który
ogólniestwierdza,żepodmiotprzetwarzającypostwierdzeniunaruszeniaochrony
danychosobowychbezzbędnejzwłokizgłaszajeadministratorowi);
2)wsparciaadministratorawoceniecałejsytuacjizwiązanejznaruszeniem
ochronydanychlubpodejrzeniemnaruszenianazasadachokreślonychzgod-
niezart.28ust.3lit.fwramachmechanizmuwspółpracypomiędzystronami
umowypowierzenia.
Przykładowo,duńskiorgannadzorczywswoich-zatwierdzonychprzezEROD-
wzorcowychklauzulachpowierzeniaprzyjmujenastępującepostanowieniawzakre-
siezgłoszenianaruszeniaprzezpodmiotprzetwarzający7:
7Zob.https:lledpb.europa.eulsitesledpblfileslfileslfile1ldk_sa_standard_contractual_clauses_janua-
ry_2020_pl.pdf.