Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
Artykuł1
RozdziałI.Przepisyogólne
9.Celomrozporządzeniamiałoteżsłużyćwzmocnienieidoprecyzowa-
nieprawosób,którychdanedotyczą,atakżeobowiązkówpodmio-
tówprzetwarzającychdaneosoboweidecydującychoprzetwarza-
niu,jakrównieżzapewnienieporównywalnegopoziomunadzorczego
orazegzekwowaniaprzepisówdotyczącychochronydanychosobo-
wych,wszczególnościpoprzezjednolitysystemkarfinansowychza
naruszeniawymogówrozporządzenia(motyw11).Ztychwzględów
sformułowanelubdoprecyzowanezostałyprawapodmiotówdanych,
wszczególnościprawodoinformacji(art.12-14),dostępu(art.15),
sprostowania(art.16),usunięciadanych-tzw.prawodobyciazapo-
mnianym(art.17),ograniczeniaprzetwarzania(art.18),przenoszenia
danych(art.20),sprzeciwu(art.21)orazniepodleganiadecyzjompo-
dejmowanymwindywidualnychprzypadkachwsposóbzautomaty-
zowany(art.22).Zprawamipodmiotówdanychskorelowanezostały
obowiązkiadministratorów.Upodstawichkonstrukcjiległakoncep-
cja,wktórejodchodzisięodsztywnychramregulacyjnychnarzecz
ujęciabazującegonaryzyku(risk-basedapproach).Wtymujęciuad-
ministratorobciążonyzostałodpowiedzialnościązaprzetwarzanie
danychosobowychprowadzoneprzezniegolubwjegoimieniu(mo-
tyw74),wsposóbadekwatnyiproporcjonalny,biorącpoduwagęnatu-
rę,zakres,konteksticelprzetwarzaniadanychorazwynikająceztego
ryzykadlaprawiwolnościpodmiotówdanych,atakżeimplementację
systemuwdrażającegośrodkizapewniającezgodnośćprzetwarzania
danychzrozporządzeniem.Dobórśrodkówizakresuzabezpieczeń
wdrażanychprzezadministratorówniepowinienmiećcharakterujed-
nolitego,niezależnegoodzakresu,formy,celuiilościprzetwarzanych
danych.Powinienbyćnatomiastdostosowanydozagrożeniaoróżnym
prawdopodobieństwieiznaczeniudlaprawiwolnościosóbfizycznych
(art.24)izwiązanywłaśniezocenądokonywanąprzezadministratora
wzakresieryzyka(art.32)iocenąskutkówdlaochronydanych(data
protectionimpactassessment)(art.35).Równoleglewyrażonoexpressis
verbisobowiązekuwzględnianiaprzezadministratoraochronydanych
jużwfazieprojektowania(privacybydesign)(art.25ust.1)orazwdro-
dzerealizacjizasadydomyślnejochronydanych(privacybydefault)
(art.25ust.2;motyw78).Koncepcjaregulacjiopierasięzatemnaza-
łożeniuochronyproaktywnejiprewencyjnejpoprzezuwzględnienie
110
DominikLubasz