Organ nadzorczy publikuje narzędzie do analizy ryzyka związanego z naruszeniem

Na stronie internetowej kanadyjskiego organu ds. ochrony danych osobowych (Privacy Commissioner’a of Canada – OPC) zostało udostępnione narzędzie służące do automatycznej oceny ryzyka związanego z naruszeniami ochrony danych osobowych. Narzędzie – mające postać formularza z konkretnymi pytaniami – przekazuje informacje na temat poziomu ryzyka związanego z ocenianym naruszeniem. Oczywiście, regulator zastrzega, że wynik oceny jest niewiążący i ma charakter pomocniczy. Jednym z założeń leżących u podstaw RODO jest przyjęcie podejścia opartego o ryzyko (risk based approach), jako jednego z podstawowych elementów systemu zapewnienia bezpieczeństwa danych. W praktyce, o ocenie i zarządzaniu ryzykiem w RODO mówi się przede wszystkim w dwóch kontekstach, tj. w kontekście oceny ryzyka związanego z danym procesem przetwarzania danych oraz w kontekście ryzyka naruszenia praw lub wolności, związanego z konkretnym naruszeniem ochrony danych osobowych.

/więcej/