Jak przeprowadzić DPIA

GDPR w praktyce: zgodność i kary

Mamnoon Hadi

Head of Analytics & Insights at Readdle

Czym jest DPIA?

  • Narzędzie do identyfikacji i ograniczania ryzyk dla prywatności w działaniach przetwarzania danych

dpia.png

  • Artykuł 35 RODO nakłada obowiązek przeprowadzania DPIA dla przetwarzania wysokiego ryzyka
  • Brak wymaganej DPIA może skutkować karami regulacyjnymi i działaniami egzekucyjnymi
GDPR w praktyce: zgodność i kary

Dlaczego przeprowadzać DPIA?

 

  • Zapewnienie zgodności: potwierdza spełnienie wymogów RODO

 

  • Identyfikacja i ograniczanie ryzyk: wykrywa ryzyka dla prywatności i wdraża zabezpieczenia
  • Budowanie zaufania: chroni prawa osób fizycznych i wzmacnia wiarygodność organizacji
  • Poprawa podejmowania decyzji: wspiera świadome wybory dotyczące strategii ochrony danych i wyników oceny skutków
GDPR w praktyce: zgodność i kary

Kiedy wymagana jest DPIA?

 

Czynności przetwarzania wysokiego ryzyka:

  • DPIA jest wymagana, gdy przetwarzanie może skutkować wysokim ryzykiem dla praw i wolności osób

Przykłady przetwarzania wysokiego ryzyka:

  • Przetwarzanie wrażliwych danych osobowych (np. danych zdrowotnych)
  • Profilowanie na dużą skalę lub zautomatyzowane podejmowanie decyzji
  • Systematyczne monitorowanie miejsc publicznie dostępnych (np. monitoring wizyjny)
GDPR w praktyce: zgodność i kary

Kluczowe etapy przeprowadzania DPIA

 

Krok 1: opis czynności przetwarzania

  • Jakie dane są przetwarzane i w jakim celu?
  • Kto uczestniczy w przetwarzaniu?

 

Krok 3: identyfikacja i ograniczanie ryzyk

  • Jakie są ryzyka dla praw do prywatności osób i jak je ograniczyć?

 

Krok 2: ocena niezbędności i proporcjonalności

  • Czy przetwarzanie jest niezbędne do wskazanego celu?
  • Czy metody zbierania danych są proporcjonalne?
GDPR w praktyce: zgodność i kary

Ocena ryzyka w DPIA

 

Definicja oceny ryzyka:

  • Określenie prawdopodobieństwa i powagi ryzyk związanych z przetwarzaniem danych

 

Strategie ograniczania ryzyka:

  • Wdrożenie środków technicznych (np. szyfrowanie)
  • Weryfikacja dostawców zewnętrznych pod kątem zgodności z RODO

 

Czynniki ryzyka:

  • Powaga potencjalnej szkody (np. naruszenie danych, nieuprawniony dostęp)
  • Prawdopodobieństwo wystąpienia ryzyka
GDPR w praktyce: zgodność i kary

Podsumowanie

 

Podsumowanie:

  • DPIA są niezbędne dla zapewnienia zgodności z RODO
  • Proces obejmuje identyfikację i ograniczanie ryzyk dla prywatności
  • Pomaga budować zaufanie i chronić prawa osób fizycznych

  • Należy przeprowadzać DPIA dla przetwarzania wysokiego ryzyka, aby uniknąć niezgodności

GDPR w praktyce: zgodność i kary

Czas na ćwiczenia!

GDPR w praktyce: zgodność i kary

Preparing Video For Download...