Strona główna > Aplikacja AnRisk > Funkcjonalność aplikacji AnRisk > Ocena DPIA
Na stronie Analiza DPIA przedstawiliśmy zasady naszej metodyki. Tutaj przedstawiamy realizacje metodyki zarządzania ryzykiem w aplikacji AnRisk.
Rozporządzenie wskazuje przypadki, w których powinniśmy wykonać ocenę skutków.
Przed rozpoczęciem oceny DPIA zachęcamy do zapoznania się z preambułami RODO Nr 89, 90, 91, 92, 93, 94, 95 oraz Artykułami 33, 34, a zwłaszcza Art 35.
Ocena skutków dla ochrony danych
Jeżeli dany rodzaj przetwarzania … może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator przed rozpoczęciem przetwarzania dokonuje oceny skutków planowanych operacji przetwarzania dla ochrony danych osobowych.
Wskazówką potrzeby dokonania oceny skutków jest weryfikacja poziomów ryzyka wskazanego w:
Jeżeli ta wartość przekracza wartość 3, koniecznie powinniśmy przeprowadzić ocenę skutków dla danych osobowych.
Zgodnie z przyjętą metodyką przeprowadzamy ocenę biorąc pod uwagę:
Stosując skalę 5 stopniową dopisujemy odpowiedni poziom do zidentyfikowanego ryzyka.
Wartości skali mogą być indywidualnie modyfikowane. W standardowym ustawieniu oznaczają:
Wymagania zawarte w Artykule 35 pkt 7. realizowane są w zakładce konfiguracji procesu.
Każdy incydent musi zostać oceniony pod kątem:
Prawny obowiązek informowania występuje w przypadku stwierdzenia naruszenia skutkującego naruszeniem praw lub wolności osób fizycznych. (Artykuł 33 RODO).
Zgłoszenie to przekazuje się organowi nadzorczemu (UODO) w czasie 72 godzin od wykrycia naruszenia.
W przypadku gdy naruszenie może powodować wysokie ryzyko, naruszenia praw lub wolności osób fizycznych, jesteśmy zobowiązani poinformować osobę o takim naruszeniu.
IMNS Polska Sp. z o.o.
Wrocławski Park Technologiczny
ul. Klecińska 125, 54-413 Wrocław
Biuro konsultingowe w Warszawie
ul. Obrzeżna 3, 02-691 Warszawa
IMNS Consulting
tel: 71 797 77 20
Serwis IMNS Polska poświęcony rozwiązaniu AnRisk, będącemu częścią szerszej oferty konsultingowej zespołu IMNS Consulting.
Audyty bezpieczeństwa
Polityka bezpieczeństwa informacji
Zarządzanie ryzykiem
Zarządzanie ciągłością działania
Wdrażanie regulacji branżowych
Testy bezpieczeństwa