<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>zasada rodo</title>
	<atom:link href="https://fundacjaentropia.pl/tag/zasada-rodo/feed/" rel="self" type="application/rss+xml" />
	<link>https://fundacjaentropia.pl</link>
	<description></description>
	<lastBuildDate>Thu, 07 May 2020 22:11:08 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.3.7</generator>

<image>
	<url>https://fundacjaentropia.pl/wp-content/uploads/2018/04/cropped-entropia-logo-2-32x32.png</url>
	<title>zasada rodo</title>
	<link>https://fundacjaentropia.pl</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Privacy by design</title>
		<link>https://fundacjaentropia.pl/privacy-by-design/</link>
		
		<dc:creator><![CDATA[fundator]]></dc:creator>
		<pubDate>Sat, 20 Oct 2018 22:07:29 +0000</pubDate>
				<category><![CDATA[RODO]]></category>
		<category><![CDATA[privacy by design]]></category>
		<category><![CDATA[prywatność w fazie projektowania]]></category>
		<category><![CDATA[zasada rodo]]></category>
		<guid isPermaLink="false">https://fundacjaentropia.pl/?p=407</guid>

					<description><![CDATA[<p>&#160; Privacy by design, co jest tłumaczone na język polski trochę karkołomnie jako &#8222;prywatność w fazie projektowania&#8222;, stanowi jedną z naczelnych zasad promowanych przez RODO. Wymaga ona od administratorów skupienia uwagi na ochronie danych osobowych...</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/privacy-by-design/">Privacy by design</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>&nbsp;</p>
<p><em>Privacy by design,</em> co jest tłumaczone na język polski trochę karkołomnie jako &#8222;<strong>prywatność w fazie projektowania</strong>&#8222;, stanowi jedną z naczelnych zasad promowanych przez <a href="https://fundacjaentropia.pl/category/rodo/">RODO</a>. Wymaga ona od administratorów skupienia uwagi na ochronie danych<span style="color: #000000;"> osobowych już w momencie planowania procesu ich pozyskiwania<strong>,</strong> a nie dopiero w trakcie ich przetwarzania!&nbsp;</span></p>
<p>Do czasu wprowadzenia <em>privacy by design</em> aktywność większości administratorów ograniczała się do napisania Polityki Ochrony Danych lub innego dokumentu o dużym stopniu ogólności &#8222;na wypadek kontroli&#8221;. Nowa zasada odchodzi od założenia, w którym wdraża się jedynie dokumentację na rzecz obowiązku <strong>aktywnego</strong> działania w celu ochrony posiadanych danych osobowych.</p>
<p><span style="color: #808080; font-size: 14pt;"><em>Czy to oznacza, że już <span style="text-align: left; text-transform: none; text-indent: 0px; letter-spacing: normal; font-family: Georgia,'Times New Roman','Bitstream Charter',Times,serif; font-variant: normal; font-weight: 400; text-decoration: none; word-spacing: 0px; display: inline !important; white-space: normal; cursor: text; orphans: 2; float: none; -webkit-text-stroke-width: 0px; background-color: transparent;">na etapie zakładania działalności powinienem</span></em></span><span style="display: inline !important; float: none; background-color: transparent; color: #333333; cursor: text; font-family: Georgia,'Times New Roman','Bitstream Charter',Times,serif; font-size: 16px; font-style: normal; font-variant: normal; font-weight: 400; letter-spacing: normal; orphans: 2; text-align: left; text-decoration: none; text-indent: 0px; text-transform: none; -webkit-text-stroke-width: 0px; white-space: normal; word-spacing: 0px;"><span style="font-size: 12pt;"><span style="color: #808080; font-size: 14pt;"><em> pomyśleć o stosowaniu adekwatnych środków bezpieczeństwa danych osobowych?</em></span>&nbsp;</span> &#8211; W zasadzie TAK.</span></p>
<p>Przy czym formuła nie odnosi się wyłącznie do <strong>startupów</strong>.&nbsp; Dotyczy ona <strong>wszystkich</strong> podmiotów. W praktyce powiemy o prywatności wbudowanej w każdy projekt jaki przedsiębiorca ma zamiar realizować (w jego konstrukcję począwszy od fazy planowania), a nie tylko &#8222;projekt&#8221; rozumiany jako całość przedsiębiorstwa.</p>
<h1><span style="color: #0000ff;"><strong>Privacy by design &#8211; o co właściwie chodzi?</strong></span></h1>
<p>Zasada <em>privacy by design</em>, została ujęta w art. 25 ust. 1 RODO, w myśl którego:</p>
<table class="alignleft" style="width: 100%; border-collapse: collapse;" border="1">
<tbody>
<tr>
<td style="width: 100%;">
<p style="text-align: left;"><em>&#8222;Uwzględniając stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze zagrożenia wynikające z przetwarzania, administrator – zarówno przy określaniu sposobów przetwarzania, jak i w czasie samego przetwarzania – wdraża <strong>odpowiednie</strong> środki techniczne i organizacyjne, takie jak pseudonimizacja, zaprojektowane w celu skutecznej realizacji zasad ochrony danych, takich jak minimalizacja danych, oraz w celu nadania przetwarzaniu niezbędnych zabezpieczeń, tak by spełnić wymogi niniejszego rozporządzenia oraz chronić prawa osób, których dane dotyczą&#8221;</em></p>
</td>
</tr>
</tbody>
</table>
<p>Prywatność w fazie projektowania zakłada, że przedsiębiorca już na etapie projektowania konkretnego przedsięwzięcia powinien przewidzieć jakie zagrożenia w obszarze danych osobowych mogą się w nim pojawić, tak, aby móc im przeciwdziałać. Chodzi zatem o znaną od wieków zasadę, że <strong>lepiej jest zapobiegać niż leczyć</strong>. Obecnie obowiązuje ona nie tylko na gruncie medycznym, ale i w obszarze ochrony danych osobowych. To tylko pokazuje hierarchię wartości europejskiego regulatora :).</p>
<h1><span style="color: #0000ff;">Odpowiednie środki techniczne</span></h1>
<p>Tak jak zawsze powtarzamy na <a href="https://fundacjaentropia.pl/szkolenia/">szkoleniach</a> &#8211; RODO dotyczy każdego przedsiębiorcy. Począwszy od małego żuczka, poprzez przedstawicieli średniego biznesu aż do wielkich korporacji. Każdy z nich przetwarza (w różnym stopniu) dane klientów, kontrahentów czy pracowników. Dlatego właśnie rozporządzenie ma charakter ogólny. Aby każdy wedle swojej oceny, wedle rozmiarów prowadzonej działalności i charakteru operacji na danych osobowych zastosował&nbsp;<strong>odpowiednie środki&nbsp;</strong>techniczne i organizacyjne w celu ochrony tych danych.</p>
<p>Jak doskonale wiecie zalecamy zachowanie <a href="https://fundacjaentropia.pl/15-prostych-zasad-postepowania-z-danymi-osobowymi-w-firmie/">zdrowego rozsądku</a>. Trzeba bowiem pamiętać, że nie każda firma przetwarza dane na taką skalę jak <a href="http://www.facebook.pl" target="_blank" rel="noopener">Facebook</a> i dlatego, <a href="https://fundacjaentropia.pl/rodo-a-jednoosobowa-dzialalnosc-gospodarcza-czyli-jak-nie-dostac-rykoszetem-od-facea/">nie każda musi stosować takie jak ten portal środki bezpieczeństwa</a>. Ważne są tutaj trzy aspekty:</p>
<ol>
<li>stan wiedzy technicznej,</li>
<li>koszt wdrożenia rozwiązania,</li>
<li>zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych.</li>
</ol>
<p>Mając na uwadze te trzy elementy jesteśmy sobie w stanie odpowiedzieć czym są &#8222;<strong>odpowiednie środki</strong>&#8221; w przypadku konkretnego przedsiębiorcy. Nie ma jednego sprawdzonego sposobu na wdrożenie RODO w każdej firmie. Nie zawsze środki stosowane przez jednego przedsiębiorce będą adekwatne u innego. Nie zawsze środki stosowane przez daną firmę będą mogły być wdrożone przez inną. Nie w każdym przypadku będzie to również potrzebne. Inny jest poziom narażenia na atak takich jednostek jak lotnisko, bank, czy firma hostingowa. A inny w przypadku jednoosobowego sklepu spożywczego, małej firmy szkoleniowej, czy niewielkiego hotelu. Inne powinny być zatem kroki, które ci przedsiębiorcy podejmują w celu ochrony zbieranych przez siebie danych.</p>
<p>Musicie jednak też pamiętać, że nie chodzi jednak o to, by ochronę danych osobowych lekceważyć. Jak pisaliśmy w <a href="https://fundacjaentropia.pl/kary-finansowe-za-niewdrozenie-rodo/">poprzednim artykule</a> RODO ma na takich delikwentów odpowiednie środki dyscyplinujące. Przykładowo za uchylanie się od stosowania zasady <em>privacy by design</em> europejski regulator przewidział sankcję w postaci kary finansowej do 10 mln Euro lub 2 % całkowitego rocznego światowego obrotu przedsiębiorstwa z poprzedniego roku obrotowego. Sporo. Pamiętajcie jednak, ze wysokość kar podyktowana została ogólnym charakterem RODO, czyli tym, że ma ono zastosowanie również do największych podmiotów. Mniejsi gracze na rynku nie powinni byli obawiać się kar finansowych w ich górnych granicach. Jeżeli w ogóle są oni nimi zagrożeni.</p>
<p>Gdyby chcieć posiłkować się mądrymi głowami odnośnie sposobów realizacji zasady <em>privacy by design</em>, można by sięgnąć do <a href="https://www.giodo.gov.pl/pl/1520084/3830" target="_blank" rel="noopener">rezolucji w sprawie prywatności w fazie projektowania</a> przyjętej przez uczestników 32 Międzynarodowej Konferencji Rzeczników Ochrony Danych i Prywatności w 2010. Przed nawias wyciągnięte zostało tutaj:</p>
<ol>
<li><strong>proaktywne</strong> podejście, o którym pisaliśmy wyżej,</li>
<li>prywatność jako ustawienie domyślne,</li>
<li>prywatność włączona w projekt,</li>
<li>pełna funkcjonalność,</li>
<li><strong>ochrona od początku do końca cyklu życia informacji</strong>,</li>
<li>widoczności i przejrzystości,</li>
<li><strong>poszanowania dla prywatności użytkowników</strong>.</li>
</ol>
<p>&nbsp;</p>
<h1><span style="color: #0000ff;">Privacy by design &#8211; konieczność stałego monitorowania</span></h1>
<p>Jak jednak wynika z treści przepisu ocena możliwych zagrożeń powinna być stała. W zależności od stanu wiedzy technicznej, kosztów wdrożenia i innych elementów. Jak wynika z cytowanego przepisu RODO posługuje się sformułowaniem, w myśl którego administrator będzie wdrażał <strong>odpowiednie środki </strong>nie tylko przy określaniu sposobów przetwarzania, lecz także <strong>w czasie samego przetwarzania</strong>.</p>
<p>Mając to na uwadze zawsze uprzedzamy Klientów, że &#8222;wdrożenie RODO&#8221; nie jest operacją jednorazową, a powinno być raczej <strong>procesem</strong>. Oprócz zatem przygotowania w swojej firmie <a href="https://fundacjaentropia.pl/oferta/">odpowiedniej dokumentacji w zakresie ochrony danych osobowych</a>, co już jest pewnym krokiem w dobrą stronę, warto także samodzielnie, albo z pomocą podmiotów zewnętrznych:</p>
<ol>
<li>stale analizować zagrożenia,</li>
<li>ciągle poszerzać wiedzę z zakresu ochrony danych osobowych,</li>
<li>zwiększać świadomość pracowników na temat istotności danych osobowych,</li>
<li>odpowiednio reagować na informacje o incydentach,</li>
<li>podejmować próby oceny stopnia zagrożenia danego przedsięwzięcia i adekwatnych środkach ochrony.</li>
</ol>
<p>&nbsp;</p>
<p>Jeżeli zdecydujecie się wdrażać RODO samodzielnie, to przypominamy o przygotowanej przez nas dla Was na tę okoliczność <a href="https://fundacjaentropia.pl/jak-wdrozyc-rodo-w-swojej-firmie/">ikonografice</a>. W połączeniu ze zdrowym rozsądkiem oraz pozostałymi artykułami na stronie powinniście sobie doskonale poradzić. Jeżeli chcielibyście skorzystać z naszego doświadczenia, to jesteśmy do waszej dyspozycji zarówno jeżeli chodzi o przygotowanie <a href="https://fundacjaentropia.pl/oferta/">dokumentacji RODO</a>, a także późniejszy nadzór nad polityką ochrony danych osobowych w Waszych firmach. Z jednej strony świadczymy usługę <a href="https://fundacjaentropia.pl/funkcja-inspektora-ochrony-danych/">zewnętrznego Inspektora Ochrony Danych</a>, a z drugiej możemy Wam opowiedzieć coś interesującego podczas <a href="https://fundacjaentropia.pl/szkolenia/">ciekawego szkolenia</a> przygotowanego pod Wasze potrzeby. Pamiętajcie też, że jesteśmy Fundacją, wiec zawsze chętnie wesprzemy was radą &#8211; jeżeli macie jakieś pytanie, sugestię lub propozycję, to serdecznie <a href="https://fundacjaentropia.pl/kontakt/">zapraszamy do kontaktu</a>!</p>
<p>Powodzenia i trzymamy kciuki!</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/privacy-by-design/">Privacy by design</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin


Served from: fundacjaentropia.pl @ 2026-05-06 18:27:19 by W3 Total Cache
-->