Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
Rozdział1.Wstęppojęcieryzykanaruszeniaprawlubwolności
25
samości),iwzwiązkuztymnależyzawiadomićonaruszeniuosoby,którychono
dotyczy.
Poziomryzykaocenionywramachnaruszeniaochronydanychsłużyprzedewszyst-
kimokreśleniuprzezadministratorakonkretnychdalszychdziałań.Itak,zgodnie
zart.33i34RODOmożnawyróżnićtrzypoziomyryzykadeterminująceodpowied-
niezachowaniesięadministratora:
2)prawdopodobieństworyzykajest
3)ryzykonaruszeniaprawlubwolno-
1)ryzykonaruszeniaprawlubwolno-
ścijestmałoprawdopodobne
wyższeniż„małoprawdopodobne”
ścijestnawysokimpoziomie
Poziomryzyka
udokumentowanienaruszenia,niemakonieczności
zawiadamianiaorganunadzorczegoaniosób,których
daneobjętetymzdarzeniem
koniecznośćzawiadamianiaorganunadzorczego
koniecznośćzawiadamianiaorganunadzorczegooraz
podmiotówdanych
Działaniaadministratora
WkontekściepowyższegonależyprzywołaćnastępującestanowiskoUODO8:
1)niekażdaczasowaniedostępnośćdanychjestnaruszeniem.Jestniątylkotaka
niedostępnośćdanych,któramożestanowićryzykodlaprawlubwolnościosób
fizycznych,np.wprzypadkuszpitalabrakdostępudodanychpacjentówmoże
prowadzićdouniemożliwieniaprzeprowadzeniaoperacjimedycznej,azatemna-
rażeniażycia,conależyzaklasyfikowaćjakowysokieryzykodlaprawlubwol-
nościosóbfizycznych(s.4);
2)zdolnośćdozapobieganianaruszeniomwprzypadkach,wktórychjesttomoż-
liwe,orazzdolnośćdoniezwłocznegoreagowaniananaruszeniawsytuacjach,
wktórychmimotodojdziedoichwystąpieniastanowikluczowyelementkażdej
politykiwzakresiebezpieczeństwadanych(s.5);
3)dobrzezaprojektowanaiwdrożonaprocedurapostępowanianawypadekwy-
stąpienianaruszeniaochronydanychpozwaladokonaćklasyfikacjizidentyfi-
kowanychnaruszeńochronydanych,czyliokreślićpoziomwystąpieniaryzyka
naruszeniaprawiwolnościosóbfizycznych(s.5);
4)uzgodnieniaumownemiędzywspóładministratoramiuwzględniałypostanowie-
niawskazująceadministratora,którybędziezajmowałsiędbaniemowypełnia-
nieustanowionychwRODOobowiązkówwzakresiezgłaszanianaruszeńlub
którybędzieodpowiedzialnyzawypełnianietychobowiązków(s.6);
5)zgodniezart.33ust.2RODOpodmiotprzetwarzającypostwierdzeniunarusze-
niaochronydanychosobowychbezzbędnejzwłokizgłaszajeadministratorowi.
Bezzbędnejzwłokioznaczanajszybciejjaktomożliweitakiterminwywiązy-
waniasięztegoobowiązkupowinienbyćnałożonynapodmiotyprzetwarza-
8UODO,Obowiązkiadministratorówzwiązaneznaruszeniamiochronydanychosobowych,https:ll
uodo.gov.pllpll134l1029.Numerystronwskazanewpkt1-12dotycząwskazanegostanowiskaUODO.