Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
Rozdział1.Wstęppojęcieryzykanaruszeniaprawlubwolności
41
wceluponownegowykorzystaniaorganysektorapublicznegopowinnyprzeprowa-
dzićdogłębnąocenęwceluustalenia,czyokreślonedaneosobowemogązostaćudo-
stępnionedoponownegowykorzystania,ajeżelimogą,należyustalić,najakichwa-
runkachponownewykorzystaniejestdozwoloneorazjakiewymaganekonkretne
zabezpieczeniasłużąceochroniedanych”.
2.Ramyregulacyjneocenyryzykawstępnewnioski
Możnasformułowaćnastępującewnioskidotycząceramregulacyjnychocenyryzyka:
1)każdyzprzepisówRODOdotyczącyocenyryzykaposługujesiętymsamym
zwrotemwkontekścietejoceny(ryzykonaruszeniaprawlubwolnościosóbfi-
zycznych);
2)ryzykonaruszeniaprawlubwolnościocenianejestwróżnychkontekstachnor-
matywnych,np.wfazieprojektowania,wprzypadkunaruszeniaochronydanych
itp.,wkażdymjednakprzypadkujestczęściąprocesuzarządzaniazgodnością
zRODOpoprzezocenęryzyka;
3)pojęcieryzykanaruszeniaprawlubwolnościużywanejestwrelacjidopraw
osób,którychdanedotyczą(anienp.ryzykadlaorganizacji);
4)żadenzprzepisówRODOniedefiniuje,czymjestryzykonaruszeniaprawlub
wolnościosóbfizycznych;
5)zgodniezmotywem76RODOryzykoidentyfikowanejestwramachposzcze-
gólnychoperacjinadanych(np.pozyskiwaniedanych,usuwanieitp.);
6)ryzykoidentyfikowaneiszacowanejestprzyuwzględnieniu„tła”tejoceny
(zgodniezmotywem76RODOprawdopodobieństwoipowagęryzykanaru-
szeniaprawlubwolnościosoby,którejdanedotyczą,należyokreślićprzezod-
niesieniesiędocharakteru,zakresu,kontekstuicelówprzetwarzaniadanych);
7)codozasadyadresatemwymogówwzakresieocenyryzykanaruszeniaprawlub
wolnościjestadministratordanych,aniektórych(wyjątkowo)-podmiotprze-
twarzający(art.32i30RODO);
8)ryzykoszacowanejestprzezpryzmatjegowagiiprawdopodobieństwa;
9)RODOniedefiniuje,czymjestwagaiprawdopodobieństworyzykanaruszenia
prawlubwolności;
10)żadenzprzepisówRODOnieokreśla,wjakiejrelacjimająpozostawaćwzględem
siebiewagaiprawdopodobieństwo,abywynikiemocenyryzykabyłaidentyfika-
cjaryzykalubwysokiegoryzykanaruszeniaprawlubwolności;
11)przepisyRODOniewskazują,jakienegatywnekonsekwencjedlaprawlubwol-
nościosóbfizycznychnależyuwzględnićprzyocenieryzyka-wtymzakresie
kluczoweznaczeniemająmotywy75i85RODO;
12)RODOnieprzesądza,jakieśrodkinależywdrożyćnaokreślonympoziomiery-
zyka;wskazujejedynie-wposzczególnychprzepisach-żemusząbyćodpo-
wiednie.Wprzypadkuocenyryzykawzakresiebezpieczeństwa(art.32RODO)
wskazujetylkoprzykładoweśrodkitechniczneiorganizacyjne(np.szyfrowanie);