SlideShare a Scribd company logo
RODO (GDPR) I JEJ WPŁYW NA PRACĘ
TESTERA
MARIUSZ ROWIŃSKI
CZYM JEST RODO (GDPR)?
Europejską Regulacją Ochrony Danych Osobowych. Czyli co to oznacza?
Natychmiastowo stosowana w każdym państwie członkowskim,
Nie wymaga lokalnych przepisów ustawodawczych,
Pozwala państwom członkowskim na doprecyzowanie tylko niektórych
przepisów.
Wprowadzona w życie 25 maja 2018 r.
KOGO I CZEGO DOTYCZY RODO?
PRZEPŁYW DANYCH OSOBOWYCH
ZGODA UŻYTKOWNIKA
JAK LUDZIE REAGUJĄ NA RODO?
Nie reagują 
JAK LUDZIE REAGUJĄ NA RODO?
Uciekają
JAK LUDZIE REAGUJĄ NA RODO?
Dostosowują się
JAK LUDZIE REAGUJĄ NA RODO?
O CZYM MYŚLEĆ TWORZĄC FUNKCJONALNOŚĆ?
O CZYM MYŚLEĆ TWORZĄC FUNKCJONALNOŚĆ?
O CZYM MYŚLEĆ TWORZĄC FUNKCJONALNOŚĆ?
• Czy wszystkie informacje w
formularzu są potrzebne?
• Zgoda użytkownika na przetwarzanie
danych
• Informację w jaki sposób będą
używane dane. Kto zbiera a kto
przetwarza dane? Jak długo dane
będą trzymane? W jaki sposób
uzyskać dostęp do swoich praw, jak
na przykład prawo do skasowania?
O CZYM MYŚLEĆ TWORZĄC FUNKCJONALNOŚĆ?
• Kiedy zapisywać dane
w bazie danych? Po
wypełnieniu
formularza?
FORMULARZ
BAZA
DANYCH
FORMULARZ
BAZA
DANYCH
EMAIL POTWIERDZAJACY +
LISTA ZAPISANYCH
NIEPOTWIERDZONYCH
FORMULARZ
BAZA
DANYCH
EMAIL POTWIERDZAJACY Z
TOKENEM
DANE OSOBOWE WRAŻLIWE
PRAWA PODMIOTU, OSOBY KTÓREJ DANE DOTYCZĄ
 Obowiązek informacyjny,
 Prawo do indywidualnej kontroli
 Prawo dostępu przysługujące osobie
 Prawo do sprostowania i uzupełnienia danych
 Prawo do usunięcia danych („prawo do bycia zapomnianym”)
 Prawo do ograniczenia przetwarzania
 Prawo do przenoszalności danych
 Prawo do sprzeciwu
 Obowiązek powiadomienia o sprostowaniu lub usunięciu danych osobowych lub o ograniczeniu
przetwarzania
JAK W PROSTY SPOSÓB SPRAWIĆ ABY NASZA APLIKACJA BYŁA
BARDZIEJ ZGODNA Z RODO?
Dostosowanie uprawnień użytkowników aplikacji:
- Zasada najmniejszych przywilejów,
-Nadawanie odpowiednich uprawnień,
-Usuwanie nieaktywnych kont.
JAK W PROSTY SPOSÓB SPRAWIĆ ABY NASZA APLIKACJA BYŁA
BARDZIEJ ZGODNA Z RODO?
- Anonimizacja danych
- Pseudonimizacja danych
JAK W PROSTY SPOSÓB SPRAWIĆ ABY NASZA APLIKACJA BYŁA
BARDZIEJ ZGODNA Z RODO?
Niekorzystanie z danych osobowych na środowiskach testowych:
DEV TEST STAGE PROD
JAK W PROSTY SPOSÓB SPRAWIĆ ABY NASZA APLIKACJA BYŁA
BARDZIEJ ZGODNA Z RODO?
Usunięcie nieużywanych funkcjonalności
JAK W PROSTY SPOSÓB SPRAWIĆ ABY NASZA APLIKACJA BYŁA
BARDZIEJ ZGODNA Z RODO?
Usunięcie metadanych
JAK W PROSTY SPOSÓB SPRAWIĆ ABY NASZA APLIKACJA BYŁA
BARDZIEJ ZGODNA Z RODO?
• Uwzględnianie prywatności w fazie projektowania
(privacy by design)
• Zasada prywatności w ustawieniach domyślnych
(privacy by default)
KARY ZA NIESTOSOWANIE SIĘ DO RODO?
Lekkie naruszenia rozporządzenia GDPR:
- do 10 000 000 EUR lub 2%
całkowitego rocznego światowego obrotu z
poprzedniego roku obrotowego
Ciężkie naruszenia rozporządzenia GDPR
- do 20 000 000 EUR lub 4%
całkowitego rocznego światowego obrotu z
poprzedniego roku obrotowego
PROSTY WYCIEK DANYCH
PROSTY WYCIEK DANYCH
PROSTY WYCIEK DANYCH
Dziękuję za uwagę 
mariusz.rowinski2@gmail.com

More Related Content

PDF
RODO – kancelaria Duraj Reck i Partnerzy
PDF
Jak RODO wpływa na Chatboty?
PDF
Program szkolenia procedur ochrony danych UE (RODO) 2017/2018
PDF
RODO - Ochrona danych osobowych z LOG System
PPTX
Afc module 4 pl
PPTX
RODO - co nas czeka?
PDF
Inspektor Ochrony Danych Osobowych
PDF
DPO Talks - Inspektor Ochrony Danych vs. DPIA
RODO – kancelaria Duraj Reck i Partnerzy
Jak RODO wpływa na Chatboty?
Program szkolenia procedur ochrony danych UE (RODO) 2017/2018
RODO - Ochrona danych osobowych z LOG System
Afc module 4 pl
RODO - co nas czeka?
Inspektor Ochrony Danych Osobowych
DPO Talks - Inspektor Ochrony Danych vs. DPIA

Similar to KraQA#32 - RODO (20)

PDF
Jak RODO wpłynie na działania sprzedażowe webinarium
PDF
Ochrona danych osobowych 2015 przeszkoda czy ułatwienie dla firm
PPTX
10 najważniejszych zmian w ochronie danych osobowych
PDF
GDPR. Co powinieneś wiedzieć o ogólnym rozporządzeniu o danych osobowych?
PDF
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
PDF
Cała prawda o RODO w praktyce
PDF
Webinarium SCWO 2018: Jak stworzyć politykę danych osobowych(PDO)
PDF
Dane Szeroko Otwarte
PPTX
Rodo prezentacja dla_pracownikow (1)
PDF
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
PDF
090527 Prezentacja Mserafin Final Mse
PDF
Apostołowie Opinii - ochrona wizerunku w Internecie
PDF
Usługi RODO PwC | Utrzymanie zgodności z RODO
PDF
Zmiany w przepisach o ochronie danych osobowych
PDF
GDPR/RODO w rekrutacji
PPTX
Nowelizacja przepisów o ochronie danych osobowych - Cognity Szkolenia
PDF
Ochrona danych osobowych RBDO.PL
PPSX
Ochrona danych osobowych w hospicjum
PDF
130520sektor3 0slideshare-130522115837-phpapp02
Jak RODO wpłynie na działania sprzedażowe webinarium
Ochrona danych osobowych 2015 przeszkoda czy ułatwienie dla firm
10 najważniejszych zmian w ochronie danych osobowych
GDPR. Co powinieneś wiedzieć o ogólnym rozporządzeniu o danych osobowych?
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
Cała prawda o RODO w praktyce
Webinarium SCWO 2018: Jak stworzyć politykę danych osobowych(PDO)
Dane Szeroko Otwarte
Rodo prezentacja dla_pracownikow (1)
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
090527 Prezentacja Mserafin Final Mse
Apostołowie Opinii - ochrona wizerunku w Internecie
Usługi RODO PwC | Utrzymanie zgodności z RODO
Zmiany w przepisach o ochronie danych osobowych
GDPR/RODO w rekrutacji
Nowelizacja przepisów o ochronie danych osobowych - Cognity Szkolenia
Ochrona danych osobowych RBDO.PL
Ochrona danych osobowych w hospicjum
130520sektor3 0slideshare-130522115837-phpapp02
Ad

More from kraqa (20)

PDF
RestAssured w sluzbie testow API
PDF
Postman - podstawy testowania REST API
PDF
Stanislaw potoczny kra_qa_21.01.20
PDF
Machine learning powered regression - KraQA 42 - Pawel Dyrek
PDF
Kontrakt testy - KraQA 42 - Slawomir Radzyminski
PDF
KraQA#41 - PageFactory
PPTX
KraQA#39 - Jak testowac tool do testow
PDF
Hyperion - wystarczy jeden shake
PPTX
Wybor urzadzen mobilnych do testow
PDF
Continuous security
PDF
Let s meet inside
PDF
O wezu przy kawie
PPTX
Strategia do automatów
PPTX
Z czym do api
PPTX
Jenkins pipelines
PDF
Testy UI
PDF
Tester w pułapce myślenia
PDF
Kiedy tester zostaje managerem
PDF
SkładQA 2018 - Daniel Dec
PDF
Od Produktywności do Sabotażu - Sławomir Radzymiński, KraQA #31
RestAssured w sluzbie testow API
Postman - podstawy testowania REST API
Stanislaw potoczny kra_qa_21.01.20
Machine learning powered regression - KraQA 42 - Pawel Dyrek
Kontrakt testy - KraQA 42 - Slawomir Radzyminski
KraQA#41 - PageFactory
KraQA#39 - Jak testowac tool do testow
Hyperion - wystarczy jeden shake
Wybor urzadzen mobilnych do testow
Continuous security
Let s meet inside
O wezu przy kawie
Strategia do automatów
Z czym do api
Jenkins pipelines
Testy UI
Tester w pułapce myślenia
Kiedy tester zostaje managerem
SkładQA 2018 - Daniel Dec
Od Produktywności do Sabotażu - Sławomir Radzymiński, KraQA #31
Ad

KraQA#32 - RODO

  • 1. RODO (GDPR) I JEJ WPŁYW NA PRACĘ TESTERA MARIUSZ ROWIŃSKI
  • 2. CZYM JEST RODO (GDPR)? Europejską Regulacją Ochrony Danych Osobowych. Czyli co to oznacza? Natychmiastowo stosowana w każdym państwie członkowskim, Nie wymaga lokalnych przepisów ustawodawczych, Pozwala państwom członkowskim na doprecyzowanie tylko niektórych przepisów. Wprowadzona w życie 25 maja 2018 r.
  • 3. KOGO I CZEGO DOTYCZY RODO?
  • 6. JAK LUDZIE REAGUJĄ NA RODO? Nie reagują 
  • 7. JAK LUDZIE REAGUJĄ NA RODO? Uciekają
  • 8. JAK LUDZIE REAGUJĄ NA RODO? Dostosowują się
  • 10. O CZYM MYŚLEĆ TWORZĄC FUNKCJONALNOŚĆ?
  • 11. O CZYM MYŚLEĆ TWORZĄC FUNKCJONALNOŚĆ?
  • 12. O CZYM MYŚLEĆ TWORZĄC FUNKCJONALNOŚĆ? • Czy wszystkie informacje w formularzu są potrzebne? • Zgoda użytkownika na przetwarzanie danych • Informację w jaki sposób będą używane dane. Kto zbiera a kto przetwarza dane? Jak długo dane będą trzymane? W jaki sposób uzyskać dostęp do swoich praw, jak na przykład prawo do skasowania?
  • 13. O CZYM MYŚLEĆ TWORZĄC FUNKCJONALNOŚĆ? • Kiedy zapisywać dane w bazie danych? Po wypełnieniu formularza? FORMULARZ BAZA DANYCH FORMULARZ BAZA DANYCH EMAIL POTWIERDZAJACY + LISTA ZAPISANYCH NIEPOTWIERDZONYCH FORMULARZ BAZA DANYCH EMAIL POTWIERDZAJACY Z TOKENEM
  • 15. PRAWA PODMIOTU, OSOBY KTÓREJ DANE DOTYCZĄ  Obowiązek informacyjny,  Prawo do indywidualnej kontroli  Prawo dostępu przysługujące osobie  Prawo do sprostowania i uzupełnienia danych  Prawo do usunięcia danych („prawo do bycia zapomnianym”)  Prawo do ograniczenia przetwarzania  Prawo do przenoszalności danych  Prawo do sprzeciwu  Obowiązek powiadomienia o sprostowaniu lub usunięciu danych osobowych lub o ograniczeniu przetwarzania
  • 16. JAK W PROSTY SPOSÓB SPRAWIĆ ABY NASZA APLIKACJA BYŁA BARDZIEJ ZGODNA Z RODO? Dostosowanie uprawnień użytkowników aplikacji: - Zasada najmniejszych przywilejów, -Nadawanie odpowiednich uprawnień, -Usuwanie nieaktywnych kont.
  • 17. JAK W PROSTY SPOSÓB SPRAWIĆ ABY NASZA APLIKACJA BYŁA BARDZIEJ ZGODNA Z RODO? - Anonimizacja danych - Pseudonimizacja danych
  • 18. JAK W PROSTY SPOSÓB SPRAWIĆ ABY NASZA APLIKACJA BYŁA BARDZIEJ ZGODNA Z RODO? Niekorzystanie z danych osobowych na środowiskach testowych: DEV TEST STAGE PROD
  • 19. JAK W PROSTY SPOSÓB SPRAWIĆ ABY NASZA APLIKACJA BYŁA BARDZIEJ ZGODNA Z RODO? Usunięcie nieużywanych funkcjonalności
  • 20. JAK W PROSTY SPOSÓB SPRAWIĆ ABY NASZA APLIKACJA BYŁA BARDZIEJ ZGODNA Z RODO? Usunięcie metadanych
  • 21. JAK W PROSTY SPOSÓB SPRAWIĆ ABY NASZA APLIKACJA BYŁA BARDZIEJ ZGODNA Z RODO? • Uwzględnianie prywatności w fazie projektowania (privacy by design) • Zasada prywatności w ustawieniach domyślnych (privacy by default)
  • 22. KARY ZA NIESTOSOWANIE SIĘ DO RODO? Lekkie naruszenia rozporządzenia GDPR: - do 10 000 000 EUR lub 2% całkowitego rocznego światowego obrotu z poprzedniego roku obrotowego Ciężkie naruszenia rozporządzenia GDPR - do 20 000 000 EUR lub 4% całkowitego rocznego światowego obrotu z poprzedniego roku obrotowego
  • 26. Dziękuję za uwagę  mariusz.rowinski2@gmail.com