Czy ADO z sektora publicznego będzie musiał szyfrować dane zgodnie z RODO

Agnieszka Kręcisz-Sarna

Autor: Agnieszka Kręcisz-Sarna

Dodano: 11 października 2017
Czy ADO z sektora publicznego będzie musiał szyfrować dane zgodnie z RODO
Pytanie:  Czy zgodnie z ogólnym rozporządzeniem o ochronie danych (RODO) jednostki samorządu terytorialnego, jako administratorzy danych, od 25 maja 2018 r. będą zobligowane do zastosowania szczególnych sposobów zabezpieczania danych osobowych, np. szyfrowania danych osobowych?
Odpowiedź: 

Administrator danych, także z sektora publicznego, sam będzie decydował, jakie środki bezpieczeństwa wdrożyć. Jeżeli uzna, że np. szyfrowanie jest niezbędne, aby zapewnić odpowiedni poziom bezpieczeństwa, powinien je zastosować.

Ogólne rozporządzenie o ochronie danych, które będzie bezpośrednio stosowane w państwach członkowskich od 25 maja 2018 r., nakłada na administratorów danych obowiązek ochrony przetwarzanych przez nich danych osobowych. W tym celu administratorzy danych (w tym jednostki samorządu terytorialnego) zobowiązani są wdrożyć środki ochrony danych osobowych. Środki te powinny zapewnić odpowiedni poziom bezpieczeństwa danych osobowych, a także uwzględniać stan wiedzy technicznej oraz koszty ich wdrożenia.

Ogólne rozporządzenie o ochronie danych (RODO) wymaga od wszystkich administratorów danych wdrożenia nowych polityk i praktyk bezpieczeństwa w celu zwiększenia ochrony przetwarzanych przez nich danych osobowych. RODO wskazuje, jakie czynniki i ryzyka należy brać pod uwagę przy wyborze środków ochrony danych osobowych, aby stopień bezpieczeństwa danych był odpowiedni. Zawiera także zalecenia odnośnie do stosowania określonych metod ochrony danych osobowych. W szczególności wskazuje, że szyfrowanie danych osobowych jest jednym z najbardziej kluczowych środków ochrony danych osobowych.

Administrator danych sam wybierze środki bezpieczeństwa

Administratorzy danych będą zobowiązani przeprowadzić ocenę skutków procesów przetwarzania danych pod kątem bezpieczeństwa danych osobowych przy uwzględnieniu wytycznych RODO. Następnie będą musieli wdrożyć środki zabezpieczenia danych osobowych, które muszą być odpowiednie do zapewnienia bezpieczeństwa przetwarzania danych. Administratorzy danych samodzielnie podejmują decyzje, jakie to będą środki i metody, biorąc pod uwagę wytyczne RODO, jak i specyfikę swojej działalności, w tym rozmiar i zakres procesów przetwarzania danych osobowych. Szyfrowanie danych jest z pewnością jedną z najbardziej skutecznych metod ochrony danych osobowych.

Uwaga

Brak wdrożonego szyfrowania danych osobowych, np. znajdujących się na laptopach czy innych urządzeniach przenośnych, zwiększa ryzyko wycieku danych na zewnątrz. Zgodnie z RODO administratorzy danych ponoszą odpowiedzialność, w tym finansową za niewdrożenie i za niezachowanie odpowiednich środków ochrony danych osobowych.

Agnieszka Kręcisz-Sarna

Autor: Agnieszka Kręcisz-Sarna

radca prawny, ekspert z zakresu postępowania administracyjnego. Prowadzi kompleksową obsługę prawną przedsiębiorców oraz świadczy pomoc prawną dla jednostek sektora finansów publicznych, m.in. dla organów nadzoru budowlanego

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x