Kto jest odpowiedzialny?

Zrozumieć GDPR

Shalini Kurapati, CIPP/E

Co-founder, Clearbox AI

Kluczowe role w RODO

  • Administrator danych
  • Podmiot przetwarzający dane
  • Inspektor ochrony danych (IOD/DPO)
  • Organ nadzorczy (SA) / Organ ochrony danych (DPA)
Zrozumieć GDPR

Administrator danych

  • Decyduje o celach i sposobach przetwarzania danych
  • Wspólne decyzje oznaczają współadministrowanie
  • Ostatecznie ponosi odpowiedzialność

Przykład: butikowa cukiernia zleca obsługę kadrowo-płacową

  • Administrator danych: cukiernia
  • Podmiot przetwarzający: firma płacowa
Zrozumieć GDPR

Podmiot przetwarzający dane

Ilustracja ekranu laptopa z wykresami analizy danych i dwiema dłońmi piszącymi na klawiaturze. Obraz przedstawia podmiot przetwarzający dane.

  • Zazwyczaj podmiot zewnętrzny/podwykonawca przetwarzający dane w imieniu administratora
  • Brak bezpośredniej odpowiedzialności
  • Warunki określone w umowie powierzenia przetwarzania
  • Dostosowanie do obowiązków administratora
Zrozumieć GDPR

Inspektor ochrony danych (IOD/DPO)

Ilustracja IOD przedstawiająca kobietę wskazującą na symbol kłódki symbolizujący ochronę danych.

  • Monitoruje, doradza, wspiera zgodność
  • Współpraca z organem SA i punkt kontaktowy
  • Dotyczy zarówno administratorów, jak i podmiotów przetwarzających
  • Obowiązkowy dla:
    • Podmiotów publicznych
    • Przetwarzania wysokiego ryzyka
  • Liczy się ryzyko, nie wielkość firmy
1 Guidelines on Data Protection Officers ('DPOs') (wp243rev.01)
Zrozumieć GDPR

Organ nadzorczy lub organ ochrony danych

Kilka flag UE przed budynkiem w Brukseli.

  • Niezależny organ publiczny
  • Kary za nieprzestrzeganie przepisów
  • Każde państwo członkowskie ma organ SA/DPA
    • Garante per la Protezione dei Dati Personali (ITA)
    • Autoriteit Persoonsgegevens (NL)
1 https://edpb.europa.eu/about-edpb/about-edpb/members_en
Zrozumieć GDPR

Naruszenia danych: co robić?

Czym jest naruszenie danych?

  • Utrata, bezprawny dostęp lub ujawnienie
  • Poufność, integralność, dostępność

Co należy zrobić?

  • Niezwłocznie powiadomić organ SA/DPA
  • W ciągu 72 godzin
  • Przy wysokim ryzyku – poinformować osoby, podjąć działania następcze

Przykład: Włamanie do platformy handlowej

  • DPO: kluczowa rola
  • Rejestr naruszeń danych
  • Polityka naruszenia danych
1 Guidelines on personal data breach notification under regulation 2016/679, WP250 rev.01
Zrozumieć GDPR

Koordynacja między krajami

Logo Europejskiej Rady Ochrony Danych.

Lista członków EROD z odpowiednimi flagami

  • Spójne stosowanie przepisów
  • Współpraca między członkami
  • 27 organów nadzorczych UE
  • EIOD, Europejski Inspektor Ochrony Danych
  • Islandia, Norwegia i Liechtenstein bez prawa głosu
1 https://edpb.europa.eu/about-edpb/about-edpb/members_en
Zrozumieć GDPR

Czas na ćwiczenia!

Zrozumieć GDPR

Preparing Video For Download...