
Koncepcja „Privacy by design” jest niezależna od przeprowadzenia DPIA. Ocenę skutków przeprowadzamy, jeżeli w związku z projektowaniem danego sposobu przetwarzania danych okaże się, że istnieje wysokie ryzyko naruszenia praw i wolności osób fizycznych
Ocena skutków dla ochrony danych osobowych (DPIA) jest jednym z dwóch rodzajów oceny ryzyka (obok oceny ogólnej). Zgodnie z art. 35 ust. 1 RODO jeżeli dany rodzaj przetwarzania – w szczególności z użyciem nowych technologii – ze względu na swój charakter, zakres, kontekst i cele z dużym prawdopodobieństwem może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator przed rozpoczęciem przetwarzania dokonuje oceny skutków planowanych operacji przetwarzania dla ochrony danych osobowych. Art. 35 ust. 9 pozwala administratorowi danych osobowych, w stosownych przypadkach, na zasięgnięcie opinii osób, których dane dotyczą, lub ich przedstawicieli w sprawie zamierzonego przetwarzania, bez uszczerbku dla ochrony interesów handlowych lub publicznych lub bezpieczeństwa operacji przetwarzania.
Art. 35 ust. 7 RODO wymaga aby ocena zawierała:
O ile przed RODO nacisk był kładziony na spełnienie wymogów formalnych (w tym posiadanie dokumentacji, którą można było opracować raz i praktycznie o niej zapomnieć), o tyle obecnie ważne jest to, aby nie dochodziło do naruszeń danych osobowych.
Privacy by design wraz z privacy by default wymuszają na administratorze danych obowiązek uwzględnienia ochrony danych i prywatności na każdym etapie tworzenia oraz istnienia technologii obejmującej ich przetwarzanie. Jest to obowiązek niezależny od przeprowadzenia DPIA.
Jeżeli więc administrator projektuje taki sposób przetwarzania danych, który może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych to musi on przeprowadzić DPIA.
Zapraszamy na webinar prowadzony w konwencji warsztatowej z wykorzystaniem praktycznych przykładów, pytań i odpowiedzi. Dedykowany jest zarówno do osób początkujących, rozpoczynających lub pełniących funkcję IOD od niedawna, jak również do osób pragnących ugruntować posiadaną wiedzę w zakresie odpowiedniego nadzoru przestrzegania zasad i przepisów z zakresu ochrony danych osobowych w organizacji.






© Portal Poradyodo.pl