Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
28
Część1.Pojęcieryzykanaruszeniaprawlubwolności
Potrzebadokonaniaocenyskutków(czyli„pogłębionej”ocenyryzyka)możeujaw-
niaćsięwdwóchprzypadkach:
jużwstępnaocenaprocesuprzetwarzaniadanych(realizowanychoperacjinada-
nych)ujawnia,żejednaztychoperacjispełniakryteriawykazuorganunadzor-
czego,oczymmowawart.35ust.4RODO(conajmniej2)9;
wstępnaocenaprocesuprzetwarzaniadanych(realizowanychoperacjinada-
nych)nieujawnia,żejednaztychoperacjispełniakryteriawykazuorganu
nadzorczego,oczymmowawart.35ust.4RODO,alewstępnaocenaryzyka
wykazuje,żewystępujedużeprawdopodobieństwowysokiegoryzykanaruszenia
prawlubwolności.
Analizującdalejust.7art.35,możnazdefiniowaćprocesdokonywaniaocenyskut-
kówwramachnastępującychetapów:
1)określenietłaocenyryzykam.in.celówiplanowanychoperacji(zob.szerzejroz-
dział1,pkt11poniżej);
2)przeprowadzenie„wstępnej”ocenyryzykanaruszeniaprawlubwolności;
3)identyfikacja,czywystępujeprzypadekdużegoprawdopodobieństwawysokiego
ryzyka;
4)przeprowadzenieanalizy,októrejmowawart.35ust.7RODO,m.in.propor-
cjonalnościiniezbędności;
9Chodzionastępująceoperacje(KomunikatPrezesaUODOz17.06.2019r.wsprawiewykazuro-
dzajówoperacjiprzetwarzaniadanychosobowychwymagającychocenyskutkówprzetwarzaniadlaich
ochronyM.P
.z2019r.poz.666):
-ewaluacjalubocena,wtymprofilowanieiprzewidywanie(analizabehawioralna)wcelachwywołują-
cychnegatywneskutkiprawne,fizyczne,finansowelubinneniedogodnościdlaosóbfizycznych;
-zautomatyzowanepodejmowaniedecyzjiwywołującychskutkiprawne,finansowelubpodobneistotne
skutki;
-systematycznemonitorowanienadużąskalęmiejscdostępnychpubliczniewykorzystująceelementy
rozpoznawaniacechlubwłaściwościobiektów,któreznajdąsięwmonitorowanejprzestrzeni.Dotej
grupysystemówniezaliczanesystemymonitoringuwizyjnego,wktórychobrazjestnagrywany
iwykorzystywanytylkowprzypadkupotrzebyanalizyincydentównaruszeniaprawa;
-przetwarzanieszczególnychkategoriidanychosobowychidotyczącychwyrokówskazującychiczy-
nówzabronionych(danychwrażliwychwgopiniiWP29);
-przetwarzaniedanychbiometrycznychwyłączniewceluidentyfikacjiosobyfizycznejbądźwcelukon-
trolidostępu;
-przetwarzaniedanychgenetycznych;
-daneprzetwarzanenadużąskalę,gdziepojęciedużejskalidotyczy:liczbyosób,którychdaneprze-
twarzane,zakresuprzetwarzania,okresuprzechowywaniadanychorazgeograficznegozakresuprze-
twarzania;
-przeprowadzanieporównań,ocenalubwnioskowanienapodstawieanalizydanychpozyskanychzróż-
nychźródeł;
-przetwarzaniedanychdotyczącychosób,którychocenaiświadczoneimusługiuzależnioneodpod-
miotówlubosób,któredysponująuprawnieniaminadzorczymiillubocennymi;
-innowacyjnewykorzystanielubzastosowanierozwiązańtechnologicznychluborganizacyjnych;
-gdyprzetwarzaniesamowsobieuniemożliwiaosobom,którychdanedotyczą,wykonywanieprawa
lubkorzystaniezusługilubumowy;
-przetwarzaniedanychlokalizacyjnych.