Ocena skutków – na przykładzie sklepu internetowego
Jednym z obowiązków Administratora (Danych) w przypadkach określonych przez Grupę Roboczą art.29 jest prowadzenie oceny skutków co do ochrony danych. Należy się zatem zastanowić na kim personalnie spoczywa obowiązek, czy na samym Administratorze (Danych), czy na Inspektorze Ochrony Danych.
Wytyczne Grupy Roboczej art. 29, które dotyczą procedury oceny skutków z zakresie ochrony danych osobowych wskazują, że sama już ocena jest procesem, dzięki któremu można opisać przetwarzanie danych oraz ocenić jego konieczność i proporcjonalność a celem jest wspomaganie w procesie zarządzania ryzykiem by nie doszło do naruszenia praw i wolności osób fizycznych.podczas przetwarzania danych osobowych oraz aby dobrze wykonać ocenę ryzyka i skutecznie określić środki pozwalające zradzić na zidentyfikowane czynniki ryzyka.
Istota oceny skutków
Ocena skutków jest bardzo ważnym narzędziem. które pozwala na wykazanie rozliczalności przez Administratora (Danych) względem wymogów określonych w Rozporządzeniu RODO oraz udokumentowanie, że podjęto odpowiednie środki w celu zapewnienia przestrzegania przepisów Rozporządzenia RODO. Jest to więc proces budowania procedur bezpieczeństwa i wykazywania zgodności z przepisami prawa.
Continue reading