Skutki przetwarzania, ocena zagrożeń i ryzyka, zasady profilowania
Trzynaście miesięcy pozostało przedsiębiorcom na dostosowanie przetwarzania danych osobowych w ich firmach do nowych unijnych przepisów. Warto już zacząć szkolenie pracowników, aby ich stosowanie było bezproblemowe.
Rozporządzenie Parlamentu Europejskiego i Rady o ochronie danych z kwietnia 2016 roku (RODO) zacznie obowiązywać od 25 maja 2018 roku.
Wprowadzono zupełnie nowe podejście do ochrony danych osobowych. Pojawi się przede wszystkim obowiązek administratora danych samooceny pod kątem oszacowania skutków przetwarzania dla ochrony danych i ewentualnego ryzyka (z angielskiego: risk-based approach). Obejmie on weryfikację przetwarzanych danych, ocenę zagrożeń związanych z przetwarzaniem konkretnych danych osobowych oraz planowane środki, zabezpieczenia i mechanizmy w celu zminimalizowania zagrożeń.
Ocenę skutków dla ochrony danych trzeba będzie przeprowadzić przed rozpoczęciem ich przetwarzania. Będzie ona obowiązkowa w dwóch przypadkach. Po pierwsze, gdy charakter, zakres, kontekst i cele danego rodzaju przetwarzania z dużym prawdopodobieństwem mogą powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych. Po drugie, gdy decyzją organu nadzoru (np. GIODO) dany rodzaj operacji przetwarzania podlega obowiązkowej ocenie.
Profilowanie
Rozporządzenie reguluje zasady profilowania. W przepisach pojawia się legalna definicja tego pojęcia. W myśl przepisów profilowanie oznacza dowolną formę zautomatyzowanego przetwarzania danych osobowych, które polega na wykorzystaniu tych danych do oceny niektórych czynników osobowych osoby...
Archiwum Rzeczpospolitej to wygodna wyszukiwarka archiwalnych tekstów opublikowanych na łamach dziennika od 1993 roku. Unikalne źródło wiedzy o Polsce i świecie, wzbogacone o perspektywę ekonomiczną i prawną.
Ponad milion tekstów w jednym miejscu.
Zamów dostęp do pełnego Archiwum "Rzeczpospolitej"
ZamówUnikalna oferta