EPSOHQ
Załącznik II.2 — Zarządzanie i zgodność z przepisamiZweryfikowano 12 Aug 2026

Zarządzanie danymi i zgodność z przepisami

Niezależne szkolenie. Wiążące są oficjalne ogłoszenie i komunikaty EPSO.Otwórz oficjalne ogłoszenie
Wszystkie 13 modułów

Najważniejsze informacje

Uprawnienia decyzyjne, nadzór nad danymi, odpowiedzialność właścicielska, odpowiedzialność za jakość, ocena dojrzałości oraz unijne ramy prawne dotyczące danych.

Status modułu

  • Ścieżka: Załącznik II.2 — Zarządzanie i zgodność z przepisami
  • Ostatnia weryfikacja: 2026-08-12
  • Zakres: Niezależne szkolenie EPSOHQ zgodne z załącznikiem II; rozstrzygające są oficjalne ogłoszenie i wiadomości dla kandydatów.

Zasady zarządzania i zgodności z przepisami

Ład danych określa uprawnienia i odpowiedzialność za decyzje dotyczące danych. Jest to model operacyjny, a nie zakup katalogu. Rada rozstrzyga kwestie priorytetów międzydomenowych; właściciele pozostają odpowiedzialni za określone zasoby danych; opiekunowie danych koordynują definicje, reguły jakości i rozwiązywanie problemów; administratorzy techniczni obsługują mechanizmy kontrolne.

Zasady, które warto znać na egzaminie:

  • Właściciel danych odpowiada za decyzje dotyczące zasobu danych, natomiast opiekun danych koordynuje jego definicje, jakość i wykorzystanie w codziennej praktyce.
  • Uprawnienia decyzyjne w zakresie ładu danych muszą wskazywać, kto proponuje, zatwierdza, wdraża, monitoruje i eskaluje każdą kategorię decyzji dotyczących danych.
  • Polityka danych określa obowiązkowe założenia i reguły, natomiast standard umożliwia ich weryfikację poprzez konkretne wymagania.
  • Odpowiedzialność za jakość danych spoczywa na właścicielu procesu biznesowego i właścicielu danych, nawet jeśli narzędzia walidacyjne obsługuje zespół techniczny.
  • Ocena dojrzałości wymaga określonych zdolności i dowodów; sam wykaz narzędzi nie świadczy o dojrzałości ładu danych.
  • RODO ma zastosowanie do przetwarzania danych osobowych, natomiast dane zanonimizowane pozostają poza jego zakresem tylko wtedy, gdy nie można w rozsądny sposób zidentyfikować osób.
  • Akt w sprawie zarządzania danymi ustanawia warunki pośrednictwa w zakresie danych, ponownego wykorzystywania chronionych danych sektora publicznego oraz altruizmu danych; nie ustanawia ogólnego prawa dostępu do wszystkich danych.
  • Akt w sprawie danych reguluje sprawiedliwy dostęp do danych i ich wykorzystywanie, w tym danych z produktów skomunikowanych oraz niektórych przypadków dostępu podmiotów publicznych do danych będących w posiadaniu przedsiębiorstw.
  • Dyrektywa w sprawie otwartych danych reguluje ponowne wykorzystywanie informacji sektora publicznego i zbiorów danych o wysokiej wartości, z uwzględnieniem jej zakresu i zgodnych z prawem ograniczeń.
  • Zgodność wbudowana w projekt przekłada wymogi prawne i etyczne na architekturę, procesy, mechanizmy kontrolne, dowody i przeglądy prowadzone przez osoby ponoszące odpowiedzialność.

Należy stosować pętlę kontrolną: zidentyfikować obowiązki, powiązać je z procesami przetwarzania i zasobami, zaprojektować zapobiegawcze i wykrywające mechanizmy kontrolne, wskazać właścicieli, gromadzić dowody, testować skuteczność oraz usuwać luki. Wykazy regulacji nie są mechanizmami kontrolnymi. Dojrzały program wyjaśnia, w jaki sposób dany wymóg faktycznie zmienia zasady dostępu, przechowywania, udostępniania, jakości lub przejrzystości.

Główne źródła: