Hiszpańska AEPD ulepsza narzędzia doradcze do zarządzania naruszeniami i powiadamiania o naruszeniach
24/10/2023
Hiszpański organ ochrony danych, AEPD (Agencia Española de Protección de Datos), ogłosił znaczne ulepszenia swoich narzędzi doradczych do zarządzania naruszeniami oraz narzędzi do powiadamiania o naruszeniach. Te aktualizacje służą m.in. usprawnieniu procesu rozstrzygania przez administratorów danych i inspektorów ochrony danych (DPOs) jak procedować z naruszeniem RODO.
Narzędzie doradztwa dotyczące naruszeń ochrony danych osobowych (Asesora Brecha), zostało zaktualizowane, aby pomóc w określeniu, czy naruszenie danych osobowych wymaga powiadomienia organu nadzoru. To decyzja, którą organizacje muszą podjąć w przypadku naruszenia danych i ma ona znaczące konsekwencje prawne. Aktualizacje tego narzędzia mają uprościć i usprawnić proces podejmowania decyzji. Narzędzie jest proste i bezpłatne. Dane podane i wprowadzone do narzędzia podczas jego wykorzystywania są usuwane, tak aby hiszpańska agencja ochrony danych w żadnym wypadku nie mogła poznać dostarczonych informacji.
Podobnie narzędzie do powiadamiania o naruszeniach (Comunica Brecha), przeszło znaczące ulepszenia. To narzędzie odgrywa kluczową rolę w pomaganiu administratorom danych w ocenie, czy powinni powiadomić osoby, których dane osobowe zostały naruszone w wyniku naruszenia.
Jednym z najważniejszych elementów tych aktualizacji jest wprowadzenie nowej funkcji, która umożliwia użytkownikom, w tym inspektorom ochrony danych (DPO), pobieranie kompleksowego raportu, który zawiera odpowiedzi zarejestrowane w narzędziach i uzyskane wyniki. Ta funkcja jest przełomowa, ponieważ oferuje rzeczywisty zapis procesu podejmowania decyzji, co może okazać się nieocenione przy przestrzeganiu przepisów regulacyjnych i sprawach prawnych.
AEPD podkreśliła, że te aktualizacje mają na celu upoważnienie użytkowników narzędzi do prowadzenia szczegółowych rejestrów działań związanych z przetwarzaniem danych dotkniętych naruszeniem. Te zapisy staną się integralną częścią wewnętrznej dokumentacji incydentu, pomagając organizacjom w podtrzymywaniu zobowiązań do przejrzystości i odpowiedzialności w przypadku naruszenia danych.
Ten ostatni ruch AEPD podkreśla ciągle ewoluujący charakter przepisów dotyczących ochrony danych oraz kluczową rolę, jaką organy nadzoru odgrywają w zakresie pomocy organizacjom w nawigowaniu po złożonym obszarze naruszeń danych. Dzięki dostępnym narzędziom ci nadający się do użycia administratorzy danych i DPOs w Hiszpanii będą mogli podejmować bardziej poinformowane i efektywne decyzje dotyczące powiadomień o naruszeniach danych, co w ostatecznym rozrachunku wzmacnia ochronę danych osobowych i prawa do prywatności jednostek.
Inspektorzy ochrony danych, podmioty przetwarzające dane i konsultanci mogą również korzystać z nich w celu uzyskania informacji, za pomocą których mogą doradzać administratorom danych.
Jeżeli chcesz być informowany na bieżąco o naszych publikacjach w www.odoserwis.pl dołącz do nas:
Facebook https://www.facebook.com/odoserwis.pl.2016/
Linkedin https://www.linkedin.com/company/odoserwis-pl/
-----------------------------------------------------
Wydawcą odoserwis.pl jest firma JDS Consulting świadcząca usługi outsourcingu Inspektora ochrony danych, doradztwa i audytu RODO; www.jds.com.pl