Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
26
Część1.Pojęcieryzykanaruszeniaprawlubwolności
jącewumowachpowierzenia.Jeżelipodmiotprzetwarzającyświadczyusługi
narzeczwieluadministratorów,adanyincydentwywierawpływnawszystkich
znich,podmiotprzetwarzającybędziezobowiązanydozgłoszenianaruszenia
bezzbędnejzwłokikażdemuztychadministratorów(s.6);
6)wprowadzenieprocedurumożliwiającychstwierdzanieiocenęnaruszeńpod
kątemwystąpieniaryzykanaruszeniaprawlubwolnościosóbfizycznychjest
obowiązkiemadministratoraniezależnieodzaistnienianaruszeniaochronyda-
nychosobowych(s.13);
7)podczasocenyryzykanaruszeniaprawlubwolnościosóbfizycznychpowsta-
łegowwynikuwystąpienianaruszeniakładziesięnacisknainnekwestieniż
uwzględnianewocenieskutkówdlaochronydanych.Wocenieskutkówdla
ochronydanychbierzesiępoduwagęzarównoryzykodlaplanowegoprzetwa-
rzaniadanych,jakiryzykopowstałewprzypadkuwystąpienianaruszenia.Ba-
dającmożliwenaruszenie,rozpatrujesięwujęciuogólnymprawdopodobień-
stwojegowystąpieniaorazszkodydlaosób,którychdanedotyczą,jakiemogą
zniegowyniknąć.Innymisłowy,jesttoocenawydarzeniahipotetycznego.
Wprzypadkufaktycznegonaruszeniazdarzeniejużnastąpiło,więcnaciskkła-
dziesięwcałościnapowstałeryzyko,żenaruszeniebędzieskutkowałowpły-
wemnaosobyfizyczne(s.13);
8)dlategooceniającryzykonaruszeniaprawiwolnościosób,którychdanedoty-
czą,osobyodpowiedzialnezaprzeprowadzenietegoprocesupowinnyprzyjąć
perspektywęosób,którychdaneprzetwarzane,iwłaśnieztejperspektywy
oceniaćstopieńdotkliwościwprzypadkuzmaterializowaniasięzagrożenia
(s.13);
9)jeżelinaruszeniedotyczydanychosobowychujawniających:pochodzenieet-
niczne;poglądypolityczne,przekonaniareligijnelubświatopoglądowe,przyna-
leżnośćdozwiązkówzawodowych,danegenetyczne,danedotyczącezdrowia,
danedotycząceżyciaseksualnego,należyuznać,żewystępujedużeprawdopo-
dobieństwotakiejszkody.Niemniejjednakkażdeztakichzdarzeńnależyroz-
patrywaćindywidualnie(s.15);
10)to,czyadministratorwie,żedaneosoboweznajdująsięwrękachosób,których
zamiarynieznanelubktóremogąmiećzłeintencje,możemiećznaczeniedla
poziomupotencjalnegoryzyka.Niebudziwięcżadnychwątpliwości,żenp.na-
ruszeniepoufnościdanychbędącewynikiemkradzieżydokumentówwiążesię
zwysokimryzykiemdlaosób,którychdanedotyczą.Wkażdymprzypadku,
rozpatrujączgłoszonenaruszenie,organnadzorczyprzyjmujeperspektywęosób,
którychdanedotycząiwłaśnieztejperspektywyoceniastopieńdotkliwości
wprzypadkuzmaterializowaniasięzagrożenia(s.17);
11)UODO(s.16)zaGR29wskazujenastępującekryteriaocenyryzyka:
a)rodzajnaruszenia;
b)charakter,wrażliwośćiilośćdanychosobowych;
c)łatwośćidentyfikacjiosóbfizycznych;
d)wagakonsekwencjidlaosóbfizycznych;