
Privacy by design (ochrona danych w fazie projektowania) to prawny obowiązek nałożony na administratorów danych, który wymaga implementacji odpowiednich środków technicznych i organizacyjnych już na etapie projektowania procesów przetwarzania, systemów informatycznych czy usług. Celem jest wbudowanie ochrony prywatności w fundamentalną architekturę danego rozwiązania, a nie dodawanie jej jako zewnętrznej warstwy. Zasada ta, wraz z komplementarną zasadą privacy by default (domyślnej ochrony danych), ma na celu proaktywne minimalizowanie ryzyka naruszeń praw i wolności osób fizycznych. Podstawę prawną tej zasady stanowi art. 25 RODO.
Korzyści
- Privacy by design i art. 25 RODO – zasada ochrony danych w fazie projektowania nakłada na administratora obowiązek wdrażania odpowiednich środków technicznych i organizacyjnych już na etapie projektowania procesów, systemów i usług, a nie w późniejszym czasie, co bezpośrednio wynika z art. 25 RODO.
- Privacy by default i minimalizacja danych – domyślna ochrona prywatności wymaga, aby systemy przetwarzały jedynie dane osobowe niezbędne do konkretnego celu, ograniczały zakres, czas przechowywania i dostępność danych, co jest kluczowym elementem minimalizacji i zgodności z zasadami RODO.
- Administrator musi stosować zasadę privacy by design m.in. poprzez dobór odpowiednich środków technicznych i organizacyjnych (jak pseudonimizacja, minimalizacja danych, zarządzanie cyklem życia danych czy kontrola dostępu oparta na rolach), prowadzenie ocen skutków dla ochrony danych (DPIA) oraz budowanie świadomości pracowników. Brak prewencyjnego podejścia i niewdrożenie odpowiednich środków na etapie projektowania jest przez Prezesa UODO często wskazywany jako przyczyna późniejszych incydentów i stanowi okoliczność obciążającą przy wymiarze kary administracyjnej.
Pozostało jeszcze 86% treści
Aby zobaczyć cały artykuł, zaloguj się lub zamów dostęp.
Gotowe wzory dokumentów
– edytowalne, aktualne i zgodne z RODO
Listy kontrolne zgodności
– szybka weryfikacja poziomu dostosowania do RODO
Pełna baza porad 24/7
– stały dostęp do aktualnych i rzetelnych materiałów
Nie masz konta?
Kup dostęp jednorazowy do tego materiału.
Wyślij SMS o treści: WPR na numer 91968.
Otrzymasz kod dostępu - wpisz go poniżej.
Koszt: 49.08 zł brutto (39.9 zł netto)
Regulamin usługi SMS.
Autor: Marcin Sarna
Radca prawny, ekspert z zakresu ochrony danych osobowych. Specjalizuje się również w kompleksowej obsłudze prawnej podmiotów gospodarczych, w szczególności świadcząc pomoc prawną dla producentów maszyn i urządzeń, przedsiębiorców funkcjonujących w branży usługowej i w sektorze energetycznym.