BLACK CYBER WEEK! Publikacje i multimedia nawet do 80% taniej i darmowa dostawa od 350 zł! Sprawdź >
Prawo, pieniądze, psychologia
Jak chronić dane osobowe właściciela zwierzęcia?
mgr prawa Anna Słowińska
Od 25 maja 2018 r. obowiązują nowe przepisy dotyczące ochrony danych osobowych w europejskiej przestrzeni prawnej. Rozporządzenie Parlamentu Europejskiego i Rady UE 2016/679 z 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, dalej w skrócie RODO) chroni podstawowe prawa i wolności osób fizycznych, w szczególności ich prawo do ochrony danych osobowych. Czy w takim razie w zakładach leczniczych dla zwierząt trzeba wdrożyć nowe środki techniczne i organizacyjne, aby dane osobowe właścicieli zwierząt były przetwarzane w zgodzie z prawem? Na to pytanie odpowiada autorka artykułu.
Jakie środki techniczne i organizacyjne należy wdrożyć?
Od maja 2018 r. nadal aktualne pozostają środki techniczne i organizacyjne wdrożone i udokumentowane w dotychczasowej polityce bezpieczeństwa zakładu leczniczego dla zwierząt oraz instrukcji zarządzania systemem informatycznym. Można także podjąć decyzję o zastosowaniu zupełnie nowych środków. Ważne, by oceniając stopień bezpieczeństwa przetwarzanych danych osobowych, uwzględnić przede wszystkim ryzyko wiążące się z ich przetwarzaniem. Zgodnie z RODO, jako administrator i podmiot przetwarzający powinieneś wdrożyć odpowiednie środki techniczne i organizacyjne, polegające na:
a) pseudonimizacji (przetwarzanie danych osobowych w taki sposób, aby nie było możliwe zidentyfikowanie, do kogo one należą) i szyfrowaniu danych osobowych
b) zdolności do ciągłego zapewnienia poufności, integralności, dostępności i odporności systemów informatycznych oraz usług przetwarzania
c) zdolności do szybkiego przywrócenia dostępności danych osobowych i dostępu do nich w razie incydentu fizycznego lub technicznego
d) regularnym testowaniu, mierzeniu i ocenianiu skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzania.
Czy wiesz, że:
Polska w dniu 22 maja 2002 r. ratyfikowała Konwencję Rady Europy Nr 108 z dnia 28 stycznia 1981 r. o Ochronie Osób w Związku z Automatycznym Przetwarzaniem Danych Osobowych. Stanowi ona w standardach Rady Europy fundamentalną pozycję w dziedzinie ochrony danych osobowych.
Różnice w przetwarzaniu danych osobowych
W porównaniu z dotychczasowym stanem prawnym daje się zauważyć różnice dotyczące zgody na przetwarzanie danych osobowych. W poprzednich przepisach brak było warunku dobrowolności i rozliczalności danych osoby, której one dotyczą, wynikającego z ob...