Kiedy przeprowadzić konsultacje z Prezesem UODO

Marcin Sarna

Autor: Marcin Sarna

Dodano: 4 czerwca 2020
7df075ee8a69547ae4e5e6f10091d6524b06dafb-xlarge(2)

W razie stwierdzenia wysokiego ryzyka naruszenia praw lub wolności osób fizycznych administrator danych osobowych musi przeprowadzić DPIA. W zależności od wyników oceny konieczne może okazać się zainicjowanie konsultacji z Prezesem UODO.

Kiedy konsultacje są konieczne

Jeżeli:

  • z przeprowadzonej oceny skutków w celu ochrony danych wynika, że przy braku zabezpieczeń, środków bezpieczeństwa oraz mechanizmów minimalizujących ryzyko przetwarzanie generowałoby wysokie ryzyko naruszenia praw lub wolności osób fizycznych,
  • według administratora ryzyka tego nie da się zminimalizować środkami rozsądnymi z punktu widzenia dostępnych technologii i kosztów wdrożenia.

wówczas administrator powinien przystąpić do konsultacji z Prezesem UODO.

Uwaga

Konsultacje są konieczne, gdy administrator nie ma pewności, jakie środki bezpieczeństwa przyjąć, aby zminimalizować ryzyko związane z przetwarzaniem danym.

Jak rozpocząć konsultacje

Aby zainicjować konsultacje administrator powinien złożyć wniosek do Prezesa UODO: pisemnie, telegraficznie, za pomocą telefaksu lub ustnie do protokołu, a także za pomocą innych środków komunikacji elektronicznej (przez elektroniczną skrzynkę podawczą Prezesa UODO).

We wniosku należy zawrzeć:

  • odpowiednie obowiązki administratora, współadministratorów oraz podmiotów przetwarzających uczestniczących w przetwarzaniu, w szczególności w przypadku przetwarzania w ramach grupy przedsiębiorstw;
  • cele i sposoby zamierzonego przetwarzania;
  • środki i zabezpieczenia mające chronić prawa i wolności osób, których dane dotyczą, zgodnie z tym rozporządzeniem;
  • dane kontaktowe inspektora ochrony danych (gdy został on powołany);
  • wyniki oceny skutków w celu ochrony danych.
Uwaga

Jeżeli administrator wyznaczył inspektora ochrony danych, to inspektor ten powinien brać udział w konsultacjach jako punkt kontaktowy dla Prezesa UODO.

Marcin Sarna

Autor: Marcin Sarna

Radca prawny, ekspert z zakresu ochrony danych osobowych. Specjalizuje się również w kompleksowej obsłudze prawnej podmiotów gospodarczych, w szczególności świadcząc pomoc prawną dla producentów maszyn i urządzeń, przedsiębiorców funkcjonujących w branży usługowej i w sektorze energetycznym.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x