Кожен оператор та посередник зобов’язаний відповідно до ст. 32 Положення/§ 39 Закону № 18/2018 зб. провести аналіз ризиків, результатом якого є прийняття відповідних технічних та організаційних заходів. Необхідно оцінити ризики та вплив на всю діяльність з її переробки, а також на свободи людей. Вжиті заходи повинні бути задокументовані Директива про безпеку ІС.
Оцінка впливу на захист даних
Відповідно до ст. 35 пар. 1 Положення/§ 42 пар. 1 Закону № 18/2018 зб. кожен оператор зобов'язаний провести юридичний аналіз з посиланням на ідентифікацію тих операцій з обробки, які, як передбачається, призводять до високого ризику для прав і свобод фізичних осіб.
Хоча оцінка впливу може вимагатися за інших обставин, стаття 35 (1) 3 наведено кілька прикладів, коли операція обробки "може призвести до високого ризику". В основному це:
- систематична та всебічна оцінка особистих аспектів стосовно фізичних осіб, заснована на автоматизованій обробці, включаючи профілювання, і на основі якої приймаються рішення, що мають юридичні наслідки стосовно фізичної особи або з таким же серйозним впливом на неї/неї,
- широкомасштабна обробка конкретних категорій даних відповідно до статті 9 (1) 1 або особисті дані щодо визнання вини кримінальними злочинами та проступками відповідно до статті 1013,
- систематичний моніторинг загальнодоступних просторів у великих масштабах.
Дивіться розділ для отримання більш детальної інформації Оцінка впливу на захист НУ
Перевірка пропорційності
Обробка персональних даних, необхідна на основі законних інтересів контролера або третьої сторони, є законною, за винятком випадків, коли ці інтереси переважають інтереси або права суб'єкта даних, що вимагає захисту персональних даних, зокрема, якщо суб'єктом даних є дитина. Ця правова основа вимагає проведення перевірки пропорційності перед початком обробки персональних даних, і яка в рамках свого триступеневого тесту передбачає сукупне виконання умов, по-перше, законних інтересів контролера або третьої сторони, по-друге, реалізація законних інтересів, які переслідуються, і, по-третє, умова, що основні права та свободи суб'єкта даних не переважають інтереси контролера або третьої сторони.
Дивіться розділ для отримання більш детальної інформації Перевірка пропорційності
Якщо вам потрібно додати або вказати інформацію, не соромтеся зв’язуватися з нами, ми будемо раді надати вам додаткову інформацію.