25.02.2025

Paweł Zyskowski dla Rzeczpospolitej: „Przy przetwarzaniu danych trzeba ocenić ryzyko”

Bogdan Setlak

Brak odpowiednich środków technicznych i organizacyjnych chroniących przetwarzane dane osobowe może skutkować ich upublicznieniem i wykorzystaniem przez nieuprawnione podmioty, co prowadzi do kar nakładanych przez UODO, pisze na łamach Rzeczpospolitej associate Paweł Zyskowski. Zapraszamy do lektury!

W ubiegłym roku UODO ukarał dwie spółki z branży medycznej za naruszenia ochrony danych osobowych. Jedną z nich była American Heart of Poland S.A. (kara 330 000 euro), drugą Samodzielny Publiczny Zakład Opieki Zdrowotnej (kara 9 300 euro). W obu przypadkach doszło do ataków hakerskich, których przyczyną było nieodpowiednie przeprowadzenie oceny ryzyka lub całkowity brak takiej oceny przy przetwarzaniu danych osobowych.

Ocena skutków dla ochrony danych (DPIA – Data Protection Impact Assessment) to proces, który ma ustalić, czy działania związane z przetwarzaniem danych osobowych mogą stwarzać ryzyko naruszenia ich ochrony. Proces ten można podzielić na kilka kroków, obejmujących opis planowanych operacji przetwarzania, ocenę konieczności i proporcjonalności, określenie środków planowanych w celu wykazania zgodności oraz ocenę ryzyka naruszenia praw i wolności osób, których dane dotyczą.

DPIA powinna być regularnie aktualizowana, zwłaszcza przy istotnych zmianach w procesach przetwarzania danych. Istotne jest także regularne sprawdzanie skuteczności zastosowanych środków zabezpieczających. Ocena skutków nie zawsze jest obowiązkowa – wymaga się jej głównie w przypadkach, gdy przetwarzanie danych może wiązać się z wysokim ryzykiem naruszenia praw lub wolności osób fizycznych, jak np. przy systematycznym monitorowaniu osób na dużą skalę czy przetwarzaniu danych wrażliwych.

Kiedy przeprowadzenie oceny skutków dla ochrony danych jest obowiązkowe? Jakie kroki obejmuje proces DPIA? Jak często należy aktualizować ocenę skutków dla ochrony danych? Na te i wiele innych pytań w swoim tekście, który ukazał się na łamach Rzeczpospolitej, odpowiada Paweł Zyskowski.

Zapraszamy do lektury!

Chcesz być na bieżąco? Zapisz się do naszego newslettera

Zapisując się do naszego newslettera wyrażasz zgodę na przesyłanie drogą e-mail informacji na temat istotnych wydarzeń z dziedziny prawa, zmian legislacyjnych oraz działalności Kancelarii.

czytaj więcej

Administratorem Twoich danych osobowych jest KWKR Konieczny Wierzbicki i Partnerzy S.K.A. z siedzibą w Krakowie, ul. Kącik 4, 30-549 Kraków. Twoje dane będą przetwarzane w celu wysyłki naszego newslettera. Masz prawo do żądania dostępu do swoich danych osobowych, ich kopii, sprostowania, usunięcia lub ograniczenia przetwarzania, a także prawo wniesienia sprzeciwu wobec przetwarzania oraz wniesienia skargi do organu nadzorczego. Więcej szczegółów znajdziesz w naszej Polityce Prywatności.

Kontakt

KWKR Konieczny Wierzbicki i Partnerzy S.K.A.
Strona jest chroniona przez Google reCAPTCHA v2. Więcej informacji o Google reCAPTCHA znajduje się w polityce prywatności i warunkach świadczenia usług.

Administratorem Twoich danych osobowych jest
KWKR Konieczny Wierzbicki i Partnerzy S.K.A. z siedzibą w Krakowie, ul. Kącik 4, 30-549 Kraków. NIP: 9452181482 REGON: 123240424
Przetwarzamy Twoje dane wyłącznie w celu udzielenia odpowiedzi na wiadomość przesłaną przez formularz kontaktowy i dalszej komunikacji (co stanowi nasz prawnie uzasadniony interes) – przez czas nie dłuższy niż konieczny do udzielenia Ci odpowiedzi, a potem przez okres przedawnienia ewentualnych roszczeń. Masz prawo do żądania dostępu do swoich danych osobowych, ich kopii, sprostowania, usunięcia lub ograniczenia przetwarzania, a także prawo wniesienia sprzeciwu wobec przetwarzania oraz wniesienia skargi do organu nadzorczego. Więcej szczegółów znajdziesz w naszej Polityce Prywatności.
Warszawa

Rondo ONZ 1,

00-124 Warszawa,

+48 12 3957161

kontakt@kwkr.pl

Chcesz być na bieżąco? Zapisz się do naszego newslettera

Zapisując się do naszego newslettera wyrażasz zgodę na przesyłanie drogą e-mail informacji na temat istotnych wydarzeń z dziedziny prawa, zmian legislacyjnych oraz działalności Kancelarii.

czytaj więcej

Administratorem Twoich danych osobowych jest KWKR Konieczny Wierzbicki i Partnerzy S.K.A. z siedzibą w Krakowie, ul. Kącik 4, 30-549 Kraków. Twoje dane będą przetwarzane w celu wysyłki naszego newslettera. Masz prawo do żądania dostępu do swoich danych osobowych, ich kopii, sprostowania, usunięcia lub ograniczenia przetwarzania, a także prawo wniesienia sprzeciwu wobec przetwarzania oraz wniesienia skargi do organu nadzorczego. Więcej szczegółów znajdziesz w naszej Polityce Prywatności.

 

Do you want to be up to date? Sign up for our newsletter

By subscribing to our newsletter, you consent to the sending of information by e-mail on important events in the field of law, legislative changes and the activities of the Law Firm.

read more

The administrator of your personal data is KWKR Konieczny Wierzbicki i Partnerzy S.K.A. with headquarters in Krakow, ul. Kącik 4, 30-549 Krakow. Your data will be processed for the purpose of sending our newsletter. You have the right to request access to your personal data, their copies, rectification, deletion or limitation of processing, as well as the right to object to the processing and to lodge a complaint with the supervisory authority. More details can be found in our Privacy Policy.