{"id":368,"date":"2019-11-21T12:15:36","date_gmt":"2019-11-21T11:15:36","guid":{"rendered":"https:\/\/blog.kryptos72.com\/?p=368"},"modified":"2019-12-06T09:31:09","modified_gmt":"2019-12-06T08:31:09","slug":"ocena-skutkow-przetwarzania-na-ochrone-danych-dpia","status":"publish","type":"post","link":"https:\/\/kryptos72.com\/blog\/ocena-skutkow-przetwarzania-na-ochrone-danych-dpia\/","title":{"rendered":"Ocena skutk\u00f3w wp\u0142ywu na ochron\u0119 danych (DPIA)"},"content":{"rendered":"<p><span class=\"dropcap \" style=\"background-color: #ffffff; color: #000000; border-color: #ffffff;\">O<\/span><\/p>\n<p><span style=\"font-weight: 400;\">cena skutk\u00f3w przetwarzania na ochron\u0119 danych (DPIA),<strong> jest wymagana zgodnie z RODO<\/strong> za ka\u017cdym razem, gdy rozpoczynamy nowy projekt, kt\u00f3ry mo\u017ce wi\u0105za\u0107 si\u0119 z \u201ewysokim ryzykiem\u201d dla danych osobowych, kt\u00f3re b\u0119dziemy przetwarza\u0107. W tym artykule wyja\u015bnimy, <strong>jak przeprowadzi\u0107 ocen\u0119 skutk\u00f3w przetwarzania w zakresie ochrony danych.<\/strong><\/span><\/p>\n<p><span style=\"font-weight: 400;\">Og\u00f3lne rozporz\u0105dzenie Unii Europejskiej o ochronie danych (popularnie zwane RODO), zawiera dziesi\u0105tki zasad, kt\u00f3rych organizacje musz\u0105 przestrzega\u0107, aby chroni\u0107 gromadzone <strong>przez siebie dane osobowe dotycz\u0105ce<\/strong> np. swoich klient\u00f3w, os\u00f3b odwiedzaj\u0105cych ich strony internetowe lub bior\u0105cych udzia\u0142 w akcjach marketingowych. R\u00f3wnie wa\u017cne jest zapewnienie bezpiecze\u0144stwa dla danych osobowych pracownik\u00f3w. <strong>Organizacje, kt\u00f3re nie przestrzegaj\u0105 RODO<\/strong>, nara\u017caj\u0105 si\u0119 na surowe kary, w tym grzywny w wysoko\u015bci do 20 milion\u00f3w euro lub na proporcjonaln\u0105 kar\u0119 do 4 procent rocznego przychodu, <strong>w zale\u017cno\u015bci od tego, kt\u00f3ra z tych warto\u015bci jest wy\u017csza.<\/strong><\/span><\/p>\n<h2>Ocena skutk\u00f3w przetwarzania (DPIA)<\/h2>\n<p><span style=\"font-weight: 400;\">Wiele wymaga\u0144 RODO omawiamy w innych artyku\u0142ach na tej stronie. Grupa Robocza, dzia\u0142aj\u0105ca przy Kryptos72, podejmuje problemy i kwestie RODO, w aspekcie stricte praktycznym. Pami\u0119taj, \u017ce ewentualne zwolnienie z prowadzenia <strong>rejestru czynno\u015bci przetwarzania<\/strong>, nie zwalnia Twojej organizacji z obowi\u0105zku przestrzegania RODO, w tym z prowadzenia oceny skutk\u00f3w <strong>przetwarzania dla ochrony danych osobowych<\/strong>.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Jednym z najwa\u017cniejszych sposob\u00f3w wykazania Urz\u0119dowi Ochrony Danych Osobowych, \u017ce <strong>Twoja organizacja przestrzega RODO<\/strong>, jest przygotowanie DPIA dla ka\u017cdej czynno\u015bci przetwarzania danych wysokiego ryzyka.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Poni\u017cej wyja\u015bnimy, jak ustali\u0107, kiedy nale\u017cy przeprowadzi\u0107 DPIA, a nast\u0119pnie,<strong> jak przeprowadzi\u0107 ocen\u0119 skutk\u00f3w przetwarzania na ochron\u0119 danych.<\/strong><\/span><\/p>\n<p><img loading=\"lazy\" class=\"alignnone wp-image-377 size-full\" src=\"https:\/\/kryptos72.com\/blog\/wp-content\/uploads\/2019\/11\/PomocniczyOcena-skutk\u00f3w-wp\u0142ywu-na-ochron\u0119-danych.jpg\" alt=\"\" width=\"1024\" height=\"682\" srcset=\"https:\/\/kryptos72.com\/blog\/wp-content\/uploads\/2019\/11\/PomocniczyOcena-skutk\u00f3w-wp\u0142ywu-na-ochron\u0119-danych.jpg 1024w, https:\/\/kryptos72.com\/blog\/wp-content\/uploads\/2019\/11\/PomocniczyOcena-skutk\u00f3w-wp\u0142ywu-na-ochron\u0119-danych-300x200.jpg 300w, https:\/\/kryptos72.com\/blog\/wp-content\/uploads\/2019\/11\/PomocniczyOcena-skutk\u00f3w-wp\u0142ywu-na-ochron\u0119-danych-768x512.jpg 768w, https:\/\/kryptos72.com\/blog\/wp-content\/uploads\/2019\/11\/PomocniczyOcena-skutk\u00f3w-wp\u0142ywu-na-ochron\u0119-danych-750x500.jpg 750w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h2>Oceny skutk\u00f3w przetwarzania na ochron\u0119 danych osobowych<\/h2>\n<p><span style=\"font-weight: 400;\">Artyku\u0142 35 RODO podejmuje omawiany temat tj.\u00a0 ocen\u0119 skutk\u00f3w przetwarzania na ochron\u0119 danych. DPIA jest nowym wymogiem na mocy RODO, w ramach zasady tzw. domy\u015blnej ochrony danych oraz ochrony danych w fazie projektowania. O co w tym chodzi? <strong>Ju\u017c wyja\u015bniamy\u2026<\/strong><\/span><\/p>\n<p><span style=\"font-weight: 400;\">W przypadku gdy rodzaj przetwarzania, w szczeg\u00f3lno\u015bci z u\u017cyciem nowych technologii oraz bior\u0105c pod uwag\u0119 charakter, zakres, kontekst i cele przetwarzania, mo\u017ce powodowa\u0107 wysokie ryzyko naruszenia <strong>praw i wolno\u015bci os\u00f3b fizycznych<\/strong>, administrator danych przed rozpocz\u0119ciem przetwarzania, winien przeprowadzi\u0107 ocen\u0119 skutk\u00f3w przetwarzania na ochron\u0119 danych osobowych, w <strong>kontek\u015bcie planowanych operacji przetwarzania.<\/strong><\/span><\/p>\n<blockquote class=\"pullquote align-center\"><p>Art. 35: Dokonuj\u0105c oceny skutk\u00f3w dla ochrony danych, administrator konsultuje si\u0119 z inspektorem ochrony danych, je\u017celi zosta\u0142 on wyznaczony.<\/p><\/blockquote>\n<h2>Ocena skutk\u00f3w przetwarzania wed\u0142ug RODO<\/h2>\n<p><span style=\"font-weight: 400;\">Chocia\u017c w tym fragmencie wyra\u017anie zaznaczono, \u017ce DPIA jest wymagana przez prawo w pewnych warunkach, warto o niej pami\u0119ta\u0107, na etapie realizacji RODO. W wielu decyzjach organu ochrony danych osobowych, wskazywano, \u017ce wszelkie sytuacje sporne, winny by\u0107 <strong>przeanalizowane przez administratora i w\u0142a\u015bnie ocena skutk\u00f3w przetwarzania na ochron\u0119 danych osobowych<\/strong>, wraz z analiz\u0105 ryzyka powinny by\u0107 wi\u0105\u017c\u0105cym \u017ar\u00f3d\u0142em podejmowanych dalej decyzji. Aby pom\u00f3c w wyja\u015bnieniu tematu, oto kilka konkretnych przyk\u0142ad\u00f3w rodzaj\u00f3w i warunk\u00f3w przetwarzania, <strong>kt\u00f3re wymaga\u0142yby DPIA:<\/strong><\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Je\u015bli korzystasz z nowych technologii (innowacyjnych) to pami\u0119taj o DPIA;<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Je\u015bli monitorujesz lokalizacj\u0119 lub zachowanie os\u00f3b, to DPIA jest bezwzgl\u0119dnie obowi\u0105zkowe;<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Je\u015bli systematycznie monitorujesz og\u00f3lnodost\u0119pne miejsca na du\u017c\u0105 skal\u0119, to ocena skutk\u00f3w przetwarzania, jest r\u00f3wnie\u017c kluczowa;<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Je\u015bli przetwarzasz dane osobowe tzw. wra\u017cliwe, zwi\u0105zane z \u201epochodzeniem rasowym lub etnicznym, pogl\u0105dami politycznymi, przekonaniami religijnymi lub filozoficznymi lub zwi\u0105zane z przynale\u017cno\u015bci\u0105 partyjn\u0105 lub zwi\u0105zkow\u0105 oraz przetwarzaniem danych genetycznych, danych biometrycznych w celu jednoznacznej identyfikacji osoby fizycznej, dane dotycz\u0105ce zdrowia lub dane dotycz\u0105ce \u017cycia seksualnego lub orientacji seksualnej osoby fizycznej; to ocena skutk\u00f3w przetwarzania jest bezwzgl\u0119dnie wymagana;<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Je\u015bli Twoje dane s\u0105 wykorzystywane do automatycznego podejmowania decyzji, kt\u00f3re maj\u0105 znacz\u0105cy skutek lub skutek stricte prawny, dla os\u00f3b, kt\u00f3rych dane przetwarzamy \u2013 w tej sytuacji, r\u00f3wnie\u017c DPIA to obowi\u0105zek;<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Je\u015bli przetwarzasz dane dzieci, to ocena skutk\u00f3w przetwarzania dla danych osobowych, jest r\u00f3wnie\u017c kluczowa.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Je\u015bli przetwarzane dane wyciekn\u0105 i mog\u0105 spowodowa\u0107 bezpo\u015bredni\u0105 szkod\u0119 dla os\u00f3b, kt\u00f3rych dane dotycz\u0105. W takiej sytuacji nie czekaj ani chwili, lecz przeprowad\u017a DPIA.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">R\u00f3wnie\u017c w innych przypadkach, w kt\u00f3rych nie jest spe\u0142niony standard wysokiego ryzyka, rozs\u0105dne mo\u017ce by\u0107 przeprowadzenie DPIA w celu zminimalizowania odpowiedzialno\u015bci i zapewnienia najlepszych praktyk <strong>w zakresie bezpiecze\u0144stwa danych i prywatno\u015bci w organizacji.<\/strong> Pami\u0119taj, \u017ce wi\u0119kszo\u015b\u0107 narusze\u0144 danych poci\u0105ga za sob\u0105 okre\u015blone skutki prawne. Ocena skutk\u00f3w przetwarzania dla ochrony danych osobowych, to skuteczne narz\u0119dzie do obrony naszych interes\u00f3w oraz do zebrania dowod\u00f3w, \u017ce starali\u015bmy si\u0119 przeanalizowa\u0107 i zapewni\u0107 bezpiecze\u0144stwo, <strong>realizuj\u0105c konkretne przetwarzanie danych.<\/strong><\/span><\/p>\n<h3>Jak przeprowadzi\u0107 odpowiedni\u0105 ocen\u0119 skutk\u00f3w przetwarzania na ochron\u0119 danych?<\/h3>\n<p><span style=\"font-weight: 400;\">Zgodnie z art. 35 RODO wymagane jest, aby ocena skutk\u00f3w w zakresie ochrony danych, <strong>zawiera\u0142a nast\u0119puj\u0105ce elementy:<\/strong><\/span><\/p>\n<ol>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Szczeg\u00f3\u0142owy opis przewidywanych operacji przetwarzania i cel\u00f3w przetwarzania, w tym, w stosownych przypadkach, wskazanie szczeg\u00f3\u0142\u00f3w tzw. uzasadnionego interesu realizowanego przez administratora<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Ocena konieczno\u015bci i proporcjonalno\u015bci operacji przetwarzania w stosunku do cel\u00f3w<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\"><a href=\"https:\/\/kryptos72.com\/blog\/rodo\/analiza-ryzyka\/analiza-ryzyka-dpia-ocena-skutkow\/\">Analiza ryzyka<\/a> dla praw i wolno\u015bci os\u00f3b, kt\u00f3rych dane dotycz\u0105<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Opis \u015brodk\u00f3w przewidzianych w celu ograniczenia ryzyka, w tym opis zabezpiecze\u0144, charakterystyka \u015brodk\u00f3w bezpiecze\u0144stwa i mechanizm\u00f3w zapewniaj\u0105cych ochron\u0119 danych osobowych i wykazanie zgodno\u015bci z RODO, z uwzgl\u0119dnieniem praw i uzasadnionych interes\u00f3w os\u00f3b, kt\u00f3rych dane dotycz\u0105 oraz innych zainteresowanych os\u00f3b<\/span><\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">Musisz przygotowa\u0107 ocen\u0105 skutk\u00f3w przetwarzania (DPIA) przed rozpocz\u0119ciem jakiejkolwiek czynno\u015bci przetwarzania danych. <strong>Najlepiej by\u0142oby przeprowadzi\u0107 DPIA<\/strong> przed, a nast\u0119pnie podczas kolejnych krok\u00f3w milowych nowego projektu. Je\u015bli masz inspektora ochrony danych, skonsultuj z nim swoje plany oraz informuj o ewentualnych zmianach, kt\u00f3re nast\u0105pi\u0105, <strong>w trakcie realizowania projektu.\u00a0<\/strong><\/span><\/p>\n<p><span style=\"font-weight: 400;\">Komunikacja to podstawa realizacji zasad RODO. Zak\u0142\u00f3cenia w normalnej biznesowej komunikacji, wg naszych do\u015bwiadcze\u0144, <strong>prowadz\u0105 do 90% incydent\u00f3w.<\/strong> Gdy co\u015b si\u0119 wydarzy, najcz\u0119\u015bciej podczas oceny skutk\u00f3w naruszenia, osoby, kt\u00f3re by\u0142y powi\u0105zane, twierdz\u0105, \u017ce co\u015b komu\u015b o tym m\u00f3wi\u0142y lub chcia\u0142y porozmawia\u0107, ale ich nikt nie s\u0142ucha\u0142 lub wys\u0142a\u0142y email, kt\u00f3ry nigdy nie zosta\u0142 odebrany. <strong>Za\u015b informatyk w przypadku ataku na firm\u0119,<\/strong> r\u00f3wnie\u017c przypomina, \u017ce od paru lat wskazywa\u0142 na takie ryzyko, ale nie znalaz\u0142 si\u0119 bud\u017cet na dzia\u0142ania koryguj\u0105ce. <\/span><\/p>\n<h3><a href=\"https:\/\/kryptos72.com\/trial\/\">Program do RODO<\/a>, a ocena skutk\u00f3w przetwarzania<\/h3>\n<p><span style=\"font-weight: 400;\">Polecamy skorzystanie z narz\u0119dzia Kryptos72, kt\u00f3re kompleksowo pomo\u017ce Ci przej\u015b\u0107 przez meandry oceny skutk\u00f3w przetwarzania dla ochrony danych osobowych, a nawet umo\u017cliwi Ci<strong> opracowanie analizy ryzyka, pod k\u0105tem RODO.<\/strong>\u00a0 Wype\u0142niaj\u0105c formularz, b\u0119dziesz m\u00f3g\u0142 zrozumie\u0107 zakres przetwarzania danych. System posiada autorsk\u0105 baz\u0119 podatno\u015bci, zagro\u017ce\u0144 oraz zabezpiecze\u0144, kt\u00f3re mo\u017cesz szybko wybra\u0107, by opracowa\u0107 profesjonaln\u0105 ocen\u0119 skutk\u00f3w <strong>przetwarzania dla ochrony danych osobowych.<\/strong><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>O cena skutk\u00f3w przetwarzania na ochron\u0119 danych (DPIA), jest wymagana zgodnie z RODO za ka\u017cdym razem, gdy rozpoczynamy nowy projekt, kt\u00f3ry mo\u017ce wi\u0105za\u0107 si\u0119 z \u201ewysokim ryzykiem\u201d dla danych osobowych, kt\u00f3re b\u0119dziemy przetwarza\u0107. W tym artykule wyja\u015bnimy, jak przeprowadzi\u0107 ocen\u0119 skutk\u00f3w przetwarzania w zakresie ochrony danych. Og\u00f3lne rozporz\u0105dzenie Unii Europejskiej o ochronie danych (popularnie zwane [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":378,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[62],"tags":[419,423,422,286,426,421,420,328,425,344],"yst_prominent_words":[220,439,434,432,431,335,441,123,436,428,443,438,435,430,433,386,442,437,429,427],"_links":{"self":[{"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/posts\/368"}],"collection":[{"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/comments?post=368"}],"version-history":[{"count":7,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/posts\/368\/revisions"}],"predecessor-version":[{"id":823,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/posts\/368\/revisions\/823"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/media\/378"}],"wp:attachment":[{"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/media?parent=368"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/categories?post=368"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/tags?post=368"},{"taxonomy":"yst_prominent_words","embeddable":true,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/yst_prominent_words?post=368"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}