Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
Wprowadzenie
11
nyprawiwolnościpodmiotówdanych,azdrugiejbiorącpoduwagękompetencje
przyznawaneorganomnadzorczymiśrodkiprzezniestosowane.Wtymkontekście
dopodstawowychobowiązkówadministratoralubpodmiotuprzetwarzającegona-
leżećbędziedokumentowanieoperacjiprzetwarzania,którytoobowiązekkoreluje
zuprawnieniemorganunadzorczegoorazdoudostępnianiamu,nażądanie,doku-
mentacji,takbymogłaonasłużyćdomonitorowaniatychoperacjiprzetwarzania15.
Równocześniewspominanaelastycznośćstosowanychśrodkówochronydanychza-
leżnychoddokonywanejprzezadministratoraocenyryzykazwiązanegozprzetwa-
rzaniemdanychwpewnymzakresiekompensowanabędzienowymobowiązkiem
notyfikacyjnymwprzypadkunaruszeniaochronydanychosobowych.Administrator,
zamiastdotychczasowegoniefunkcjonalnegoobowiązkuzgłaszaniazbiorów,będzie
bowiemzobowiązanydozgłoszenianaruszeniaochronydanychorganowinadzor-
czemu,oiletomożliwe,niezwłocznie,aleniepóźniejniżwterminie72godzinod
jegostwierdzenia16.Wpewnychsytuacjach,określonychwyraźniewprzepisach,
powiadomienieonaruszeniubędzierównieżmusiałobyćdokonanewstosunkudo
podmiotudanych17.Wkażdymjednakprzypadkuadministratorbędziezobowiązany
prowadzićdokumentacjęwszystkichnaruszeń,takbyumożliwićorganowinadzor-
czemuweryfikacjępoprawnościwykonaniaobowiązkównotyfikacyjnych.
Wyrazemnowegopodejściadoochronydanychosobowychjestrównieżobowią-
zeknakładanyzarównonaadministratora,jakipodmiotprzetwarzający,związany
zutrzymaniembezpieczeństwaizapobieganiemnaruszaniuprzepisówrozporządze-
nia,doocenyryzykazwiązanegozprzetwarzaniemistosowniedotejocenywdroże-
niaśrodkówmającychnaceluograniczenietegoryzyka18.Środkitepowinnyzapew-
nićodpowiednipoziombezpieczeństwa,uwzględniającstanwiedzynaukowejoraz
kosztyichwdrożeniawodniesieniudoryzykaorazcharakterudanychosobowych
podlegającychochronie,np.szyfrowania.Oceniajączagrożeniedlabezpieczeństwa
danych,należywziąćpoduwagęzagrożeniacechująceprzetwarzaniedanych-takie
jakprzypadkowelubniezgodnezprawemzniszczenie,utracenie,zmodyfikowanie,
nieuprawnioneujawnienielubnieuprawnionydostępdodanychosobowychprzesy-
łanych,przechowywanychlubwinnysposóbprzetwarzanych-imogącewszczegól-
nościprowadzićdoszkódfizycznych,materialnychlubmoralnych.
Zupełnienowymobowiązkiemnakładanymnaadministratorajestobowiązekdo-
konywaniaocenyskutkówdlaochronydanych(dataprotectionimpactassessment).
Wszczególnościocenatakajestniezbędna,jeślioperacjeprzetwarzaniastwarzająduże
15Artykuł30rozporządzenia.
16Niekażdejednaknaruszenieochronydanychmusibyćnotyfikowaneorganowinadzorczemu,lecz
jedynietakie,zgodniezart.33ust.1,którezprawdopodobieństwemwyższymniżmałepowodujeryzyko
dlaprawiwolnościpodmiotówdanych.
17Artykuł34rozporządzenia.
18Artykuł35in.rozporządzenia.