Dátum publikácie:18. 7. 2024
Oblasti práva: Správne právo / Informácie, informačný systém / Ochrana údajov / GDPR
Právny stav od:1. 7. 2024
Posúdenie vplyvu upravuje najmä článok 35 GDPRNariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov. Podľa jeho znenia, ak typ spracúvania, najmä s využitím nových technológií a s ohľadom na povahu, rozsah, kontext a účely spracúvania pravdepodobne povedie k vysokému riziku pre práva a slobody fyzických osôb, prevádzkovateľ pred spracúvaním vykoná posúdenie vplyvu plánovaných spracovateľských operácií na ochranu osobných údajov. Pre súbor podobných spracovateľských operácií, ktoré predstavujú podobné vysoké riziká, môže byť dostatočné jedno posúdenie.
Čo znamená samotné posúdenie vplyvu, kedy ho vykonať, akého okruhu práv a slobôd sa týka a ako ho vykonať prakticky, uvedieme v tomto článku.
Práva a slobody dotknutých osôb
Pri posúdení vplyvu sa síce berú do úvahy riziká, avšak dopad sa nehodnotí na procesy alebo chod či ciele prevádzkovateľa, ale na samotné práva a slobody dotknutých osôb. Z toho dôvodu si prevádzkovateľ pri hodnotení vplyvu kladie otázku: Aký dopad by malo toto riziko na práva alebo slobody dotknutých osôb a ktoré z jednotlivých práv a slobôd by to boli? Aj keď daná spracovateľská operácia povinne nepodlieha posúdeniu vplyvu (ďalej v článku), aj tak odporúčame prevádzkovateľom, aby si túto uvedenú otázku kládli pri akejkoľvek spracovateľskej operácii.
Keď GDPR ...
Súvisiace právne predpisy ZZ SR