Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
2.7.Podstawoweobowiązkioperacyjnewspólnotymieszkaniowej
115
3)udostępnianiedanych,
4)usuwaniedanych.
NoweprzepisyRODOniezawierajążadnychkonkretnychwytycznychjakzabezpie-
czaćdaneosoboweiichzbiorynaokreślonychpoziomachzagrożenia,niemateż
wytycznychdlaposzczególnychbranż.Wedługintencjiprawodawcydanypodmiot,
czytoadministratordanychczypodmiotusługowyprzetwarzającydanenazlecenie,
maobowiązekzidentyfikowaćobszaryprzetwarzaniadanych,zbioryprzetwarzania,
ryzykaprzetwarzania,atakżewprowadzićpolitykębezpieczeństwa,zabezpieczyć
ochronędanychwsensieformalnymifaktycznymorazkontrolowaćprawidłowość
zabezpieczeńiprzetwarzaniadanychorazinformowaćorgan-UrządOchronyDa-
nychOsobowych-ostwierdzonychnaruszeniach.
Oznaczatokoniecznośćanalizyryzykwystępującychwróżnychobszarachzagrożeń
bezpieczeństwadanegopodmiotu,administratoralubpodmiotuprzetwarzającego
orazkoniecznośćzaprojektowaniawłasnegosystemuochronydanychosobowych.
Metodyzabezpieczaniaiprzetwarzaniadanychosobowychkażdypodmiotmusi
dostosowaćindywidualniedocharakteruswojejdziałalnościiposiadanychzbiorów.
Każdypodmiotmusitakżeustalićproceduryosobnodlawszystkichprocesówprze-
twarzania.Odpowiednioobowiązujetotakżewspólnotęmieszkaniowa.
Podmiotzobowiązany,wtymwspólnotamieszkaniowa,rozpoczynaswojeobowiąz-
kiodinwentaryzacjistanuobecnegomającegonaceluustalenie:
1)obszarówprzetwarzania,
2)procesówiczynnościprzetwarzania,
3)zakresuprzetwarzaniadanychosobowychdlacelówadministratora,
4)zakresuśrodkówbezpieczeństwaformalnego,
5)zakresuzabezpieczeńfaktycznych,wtyminformatycznych.
Następniepodmiotzobowiązany,wtymwspólnotamieszkaniowa,przyjmujepoli-
tykębezpieczeństwaiwdrażawżycieorazkontrolujedziałaniesystemuochrony
danychwtokuprzetwarzania.Jestwskazanewzwiązkuztym,bywspólnotamiesz-
kaniowaprzyjęławdrodzeuchwałyswojąpolitykębezpieczeństwaochronydanych
osobowych.
Abyprzetwarzaniedanychosobowychwwarunkachdziałaniawspólnotymieszka-
niowejbyłozgodnezprawem,powinnosięodbywać:
1)napodstawiezgodyosobyfizycznej,którejdanedotycząlub
2)nainnejuzasadnionejpodstawieprzewidzianejprawemadministratorada-
nych(albowRODO,albowinnymakcieprawnymUniilubwprawiepaństwa
członkowskiego,np.wustawie).