LexDigital

ICO publikuje nowe wytyczne dotyczące ochrony danych dla zespołów technicznych

Biuro Komisarza ds. Informacji — niezależny organ Wielkiej Brytanii zajmujący się przestrzeganiem praw informacyjnych — wydał nowe wytyczne dla inżynierów oprogramowania, projektantów UX i menedżerów produktów. Poradnik z wytycznymi ma wesprzeć zespoły techniczne w osadzaniu i priorytetyzowaniu ochrony danych w swoich produktach i usługach.

ICO publikuje nowe wytyczne dotyczące ochrony danych dla zespołów technicznych

Wytyczne są szczegółowo rozpisane dla każdego etapu cyklu życia produktu — od rozpoczęcia pracy poprzez badania, rozwój, projektowanie, wprowadzenie na rynek i okres po wejściu na rynek. 

W poradniku znajdziemy praktyczne rozwiązania, niezbędne dla przestrzegania przepisów o ochronie danych, w tym brytyjskiej wersji RODO, które zostało ponownie wprowadzone w zeszłym tygodniu przez Departament nauki, innowacji i technologii (DSIT). Treść wytycznych doradza również, co powinno i może być zrobione przez zespoły technologiczne poza wymogami prawnymi.

"Prywatność ma również rzeczywisty wpływ na prawa i wolności ludzi. Projektowanie zorientowane na prywatność przyniesie również korzyści Twojej organizacji, zmniejszając ryzyko, oszczędzając czas i koszty, a ostatecznie pomagając w tworzeniu lepszych produktów cyfrowych.” – zaznaczono na stronie ICO. 

Nowe wytyczne składają się z 7 rozdziałów: 1. Sprawa prywatności – Twoja organizacja musi przestrzegać odpowiednich przepisów. Istnieją jednak również pilne powody wykraczające poza zgodność z prawem, aby nadać priorytet prywatności. Na przykład ryzyko wyrządzenia szkody ludziom i samemu społeczeństwu, a także ryzyko biznesowe dla organizacji.

2. Prywatność na etapie rozpoczęcia – w tym rozpoczęcie współpracy, mapowanie potrzeb w zakresie danych osobowych produktu i pomysły na tkanie prywatności w uzasadnieniu biznesowym.

3. Prywatność na etapie badań – w tym gromadzenie perspektyw dotyczących prywatności, testowanie prac w toku i sposoby ochrony danych osobowych uczestników badań.

4. Prywatność na etapie projektowania – w tym wybór odpowiednich momentów, uzyskanie ważnej zgody i przekazywanie informacji o prywatności w sposób zrozumiały dla ludzi.

5. Prywatność na etapie rozwoju – w tym określenie odpowiedniej ilości wymaganych danych osobowych, zbadanie rozwiązań technicznych zwiększających prywatność i ochrona danych osobowych w środowiskach programistycznych.

6. Prywatność w fazie uruchamiania – w tym przeprowadzanie kontroli przedpremierowych, uwzględnianie prywatności w planach wdrażania i podejmowanie decyzji, jak najlepiej komunikować zmiany.

7. Prywatność w fazie po premierze – w tym monitorowanie i eliminowanie poprawek, ponowna ocena oczekiwań i norm oraz świętowanie sukcesów w zakresie prywatności.

Oprócz nowej pisemnej treści ICO, Organ opublikował również wybór filmów, zaczerpniętych z rozmów wygłoszonych w ramach wydarzenia ICO "Privacy, Seriously" w zeszłym miesiącu. Należą do nich przemówienia i panele ekspertów ds. prywatności danych, technologów i projektantów. Można je obejrzeć tutaj.

Wytyczne ICO zostały również ogłoszone podczas wydarzenia 23 lutego.

Polecane

Anonimizacja danych osobowych i anonimizacja dokumentów

Anonimizacja danych osobowych i anonimizacja dokumentów

Poza oczywistymi korzyściami wynikającymi z anonimizacji danych polegającymi na uzyskiwaniu zgodności z przepisami prawa, istnieje jeszcze wiele innych. Anonimizacja umożliwia organizacjom przetwarzanie informacji wrażliwych w sposób bezpieczny, minimalizując ryzyko naruszenia prywatności użytkowników czy ujawnienia tajemnicy przedsiębiorstwa. Umożliwia korzystanie z informacji w celach badawczych i statystycznych bez naruszania prywatności jednostek.

Test weryfikujący wiedzę o RODO jako element systemu ochrony danych osobowych

Test weryfikujący wiedzę o RODO jako element systemu ochrony danych osobowych

Jednym z podstawowych obowiązków Inspektora ochrony danych, wynikającym z art. 39 RODO jest podejmowanie działań, zwiększających świadomość w zakresie ochrony danych osobowych i szkolenie personelu, uczestniczącego w operacjach przetwarzania (każda osoba zatrudniona u administratora, bez względu na podstawę prawną tego zatrudnienia, która przetwarza dane osobowe).

Profilowanie - jak je legalnie i odpowiedzialnie stosować?

Profilowanie - jak je legalnie i odpowiedzialnie stosować?

Profilowanie to potężne narzędzie, które może pomóc firmom lepiej zrozumieć swoich klientów i dostosować swoje usługi do ich potrzeb. Jednak w dobie coraz większej troski o prywatność danych, legalne i odpowiedzialne profilowanie staje się niezwykle istotne. W naszym artykule przeanalizujemy, czym dokładnie jest profilowanie, jakie są jego korzyści, a przede wszystkim jak można je stosować w zgodzie z przepisami prawa i z poszanowaniem prywatności użytkowników.

Popularne

Chcesz skorzystać z naszej oferty?Nie czekaj!

Wspieramy przedsiębiorców

Skontaktuj się osobiście z doradcą LexDigital - odpowiemy na nurtujące Cię pytania, zaplanujemy spotkanie, przygotujemy spersonalizowaną ofertę dopasowaną do potrzeb Twojej organizacji.

Zapraszamy do kontaktu

Informujemy, że Państwa zgoda może zostać cofnięta w dowolnym momencie przez wysłanie wiadomości e-mail na adres naszego Inspektora Ochrony Danych iod@lexdigital.pl spod adresu, którego zgoda dotyczy.

Administratorem Państwa danych osobowych jest LexDigital Sp. z o.o. z siedzibą w Poznaniu (60-363), przy ul. Grodziska 8. Wszystkie pytania i wątpliwości prosimy kierować do naszego Inspektora Ochrony Danych na adres iod@lexdigital.pl

Państwa dane przetwarzane są w celu odpowiedzi na wiadomość wysłaną za pomocą formularza kontaktowego, podjęcia na Państwa wniosek określonych działań przed zawarciem umowy lub wysłania Państwu treści marketingowych. Przysługuje Państwu prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, wniesienia sprzeciwu i cofnięcia w każdym momencie udzielonej zgody bez wpływu na zgodność z prawem przetwarzania danych, którego dokonano na podstawie zgody przed jej wycofaniem. Masz również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

Więcej informacji na temat przetwarzania danych osobowych znajdziecie Państwo w naszej Polityce prywatności.

komputronik biofarm lpp apart wykop volkswagen tpay netguru novol pearson impel phyto-pharm veolia cuf-podatki talex gethero tesgas uep fibaro akademia-kozminskiego bilety24 bims cichy-zasada currency >
<img src= kir ministerstwo cyfryzacji pierre-fabre polomarket porr przelewy24 swiss-krono vox wielkopolska-izba-lekarska wsb wtk