zasada privacy by design

Privacy by design i privacy by default – praktyka IOD i art. 25 RODO

Privacy by design w praktyce - jak zbudować zgodność z art. 25 RODO już na etapie projektowania

Privacy by design (ochrona danych w fazie projektowania) to prawny obowiązek nałożony na administratorów danych, który wymaga implementacji odpowiednich środków technicznych i organizacyjnych już na etapie projektowania procesów przetwarzania, systemów informatycznych czy usług. Celem jest wbudowanie ochrony prywatności w fundamentalną architekturę danego rozwiązania, a nie dodawanie jej jako zewnętrznej warstwy. Zasada ta, wraz z komplementarną zasadą privacy by default (domyślnej ochrony danych), ma na celu proaktywne minimalizowanie ryzyka naruszeń praw i wolności osób fizycznych. Podstawę prawną tej zasady stanowi art. 25 RODO.

Korzyści 
  1. Privacy by design i art. 25 RODO – zasada ochrony danych w fazie projektowania nakłada na administratora obowiązek wdrażania odpowiednich środków technicznych i organizacyjnych już na etapie projektowania procesów, systemów i usług, a nie w późniejszym czasie, co bezpośrednio wynika z art. 25 RODO.
  2. Privacy by default i minimalizacja danych – domyślna ochrona prywatności wymaga, aby systemy przetwarzały jedynie dane osobowe niezbędne do konkretnego celu, ograniczały zakres, czas przechowywania i dostępność danych, co jest kluczowym elementem minimalizacji i zgodności z zasadami RODO.
  3. Administrator musi stosować zasadę privacy by design m.in. poprzez dobór odpowiednich środków technicznych i organizacyjnych (jak pseudonimizacja, minimalizacja danych, zarządzanie cyklem życia danych czy kontrola dostępu oparta na rolach), prowadzenie ocen skutków dla ochrony danych (DPIA) oraz budowanie świadomości pracowników. Brak prewencyjnego podejścia i niewdrożenie odpowiednich środków na etapie projektowania jest przez Prezesa UODO często wskazywany jako przyczyna późniejszych incydentów i stanowi okoliczność obciążającą przy wymiarze kary administracyjnej.

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x