REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Pięć lat obowiązywania RODO – czy mamy RODO-erę?

Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Tomasz Król
prawnik - prawo pracy, cywilne, gospodarcze, administracyjne, podatki, ubezpieczenia społeczne, sektor publiczny
Pięć lat obowiązywania RODO – czy mamy RODO-erę?
ShutterStock

REKLAMA

REKLAMA

RODO obowiązuje już 5 lat, a prawo ochrony danych osobowych obowiązuje w Polsce od 30 kwietnia 1998 r. czyli już ćwierć wieku.

25 maja 2018 r., w dniu wejścia w życie RODO (Rozporządzenie Parlamentu Europejskiego i Rady (UE) nr 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE) opublikował Pan w Inforze artykuł „Co oznacza RODO–ERA?”

REKLAMA

REKLAMA

Czy faktycznie żyjemy w RODO-erze?

Przypomnę tylko, że RODO obowiązuje już 5 lat, a prawo ochrony danych osobowych obowiązuje w Polsce od 30 kwietnia 1998 r. czyli już ćwierć wieku. Niestety ochrona danych osobowych cały czas powoduje problemy.

W mojej ocenie żyjemy w RODO-erze, ponieważ:

  1. RODO, co do zasady, wprowadza jednolite zasady ochrony danych osobowych na terenie całej UE, choć łatwo zauważyć, że niestety praktyka organów Nadzorów często bardzo się różni – np. jedno ścigają np. META (właściciel Facebook`a) a inne nie. 
  2. RODO zmieniło filozofię ochrony danych osobowych. RODO w odróżnieniu od poprzednich regulacji nie wskazuje przy pomocy jakich środków i jak zabezpieczać dane i jak zapewnić poprawność przetwarzania. Niestety nadal w wielu podmiotach ale i w PUODO pokutuje papierologia – na wszystko musi być papier.
  3. RODO muszą stosować zarówno olbrzymie korporacje, jak i osoby prowadzące jednoosobową działalność gospodarczą – niestety często duże korporacje narzucają swoje rozwiązania lub lekceważą RODO (próbował ktoś negocjować umowę powierzenia danych z Google lub Microsoft) z drugiej strony wielu małych czy mikroprzedsiębiorców nadal nie wie co to RODO.
  4. RODO nakłada cały szereg obowiązków na administratora, np. obowiązek informacyjny – niestety nadal nie wszyscy są tego świadomi.
  5. RODO daje nam cały szereg uprawnień i coraz więcej ludzi jest tego świadomych i korzysta z tego. 

 

REKLAMA

Co się sprawdziło z rzeczy które niepokoiły Pana w związku z RODO-erą?

Niestety ustawodawca dopiero po roku od dnia wejścia w życie w RODO opublikował  ustawę wprowadzającą ustawę o ochronie danych osobowych. Zmieniła ona blisko sto kilkadziesiąt ustaw. Niestety nie zlikwidowała części sprzeczności lub luk prawnych ale zlikwidowała zdecydowanie większość. 

Dalszy ciąg materiału pod wideo

Na szczęście nie spełniły się moje obawy dotyczące działalności RODO-Trolli, czyli osób, które chcą nieuczciwie lub nieetycznie „zarobić” wykorzystując Państwa strach, niewiedzę lub błąd.

Nie ma też za dużo RODO-pieniaczy lub osób „Świętszych od Papieża” – czyli osób, które   nadużywają lub nie wypaczają praw, które daje nam RODO.

Niestety nadal brak wiedzy na temat RODO lub wiele osób je źle rozumienie. Skutkuje to tym, że wiele podmiotów nadal nie wdrożyło systemów ochrony danych osobowych lub zrobiło to nieprawidłowo.

Czy to na co Pan liczył w związku z RODO sprawdziło się?

Powoli coraz lepiej chronimy nasze i czyjeś dane osobowe. Powoli też odzyskujemy kontrolę nad naszymi danymi ale jeszcze długa droga przed nami. Nadal wielkie korporacje z Ameryki (np. Google, Meta (Facebook)) przetwarzają masowo nasze dane.

PUODO raczej edukuje i ostrzega niż karze. Mógłby publikować więcej  rekomendacji określających np. środki techniczne i organizacyjne stosowane w celu zapewnienia bezpieczeństwa przetwarzania danych osobowych. Mógłby też uzgadniać je szerzej z praktykami ochrony danych osobowych.

Chciałbym pochwalić PUODO za współpracę przy tworzeniu kodeksów postępowania, niestety do dziś mamy tylko jeden zatwierdzony kodeks. I tylko jeden podmiot certyfikujący.

Nadal liczę, że uda się zrealizować szczytne cele które stoją za RODO.

Na szczęście mniej jest straszenia karami, a więcej rozmowy jak lepiej chronić nasze prawa i wolności,

Jakie są największe problemy administracji w związku z RODO?

Myślę, że największe problemy administracji z ochroną danych osobowych to:

  1. Po pierwsze cyber-bezpieczeństwo. Potwierdza to chociażby raport Najwyższej Izby Kontroli „żeby elektronicznie znaczyło bezpiecznie”. NIK stwierdził, że dane osobowe przetwarzane przez samorządy są często słabo chronione. Zgadzam się z NIK, że administracja powinna:
  1. prowadzić okresowe analiz ryzyka utraty integralności, poufności lub dostępności informacji, 
  2. opracować i wdrożyć oraz aktualizować Systemu Zarządzania Bezpieczeństwem Informacji,
  3. zapewnić prowadzenie przynajmniej raz w roku okresowego audytu wewnętrznego z zakresu bezpieczeństwa informacji,
  4. przeprowadzić analizy i oceny procesów przetwarzania danych,
  5. szkolić pracowników w tym kadrę kierowniczą
  6. traktować wydatki na ochronę danych osobowych jako niezbędną inwestycję a nie zbędny koszt
  7. pamiętać, że dobry Inspektor Ochrony Danych czy bezpiecznik jest bezcenny. Trzeba go dobrze wynagradzać, szkolić, rozmawiać z nim i słuchać.
  1. Po drugie administracja często nie posiada odpowiednich zasobów finansowych lub ludzkich:
  1. częstego braku odpowiednich budżetów na wdrożenia, szkolenia i audyty,
  2. brak odpowiednich ludzi na stanowiskach IOD. Nadal zdarza się, że są to ludzie z łapanki lub na część etatu. Choć znam też mnóstwo świetnych Inspektorów Ochrony Danych, którzy pracują w administracji.

 

  1. Po trzecie często niskiej świadomości zagadnień związanych z RODO lub kiepskiego ich rozumienia przez władze oraz słabego wsparcia Inspektorów Danych Osobowych. Niestety nie da się wdrożyć skutecznych Systemów Bezpieczeństwa Danych Osobowych bez właściwego wsparcia góry. Nadal niestety zdarza się, że IOD nie jest od początku włączany w różne projekty. 

 

  1. Po czwarte częste luki lub sprzeczność przepisów. Administracja np. z jednej strony musi być transparentna a z drugiej chronić prawa i wolności osób. Czasami niestety te cele są sprzeczne.

Co bym radził dziś po 5 latach RODO-Ery?

Tu jestem nudny. Radzę to samo co 5 lat temu:

  1. W razie wątpliwości należy pytać ekspertów.
  2. Komuś, kto postępuje etycznie, uczciwie, rozsądnie i rzetelnie RODO nie powinno być straszne.
  3. Uczyć się. Jest mnóstwo materiałów, darmowych szkoleń itd. Jest sporo ekspertów, którzy za rozsądną stawkę przeprowadzą audyt lub warsztaty.
Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Sektor publiczny
Nie tylko „rury i oczyszczalnie”: FENX.01.03 Gospodarka wodno-ściekowa - szansa na prawdziwie nowoczesną gospodarkę wodno-ściekową. Jak uzyskać dotację?

Nowy nabór FENX.01.03 Gospodarka wodno-ściekowa to nie tylko dotacje na kanalizację i oczyszczalnie. To okazja, żeby uporządkować całą gospodarkę wodno-ściekową w aglomeracjach ≥ 15 000 RLM, wzmocnić odporność na zmiany klimatu, ograniczyć koszty energii i straty wody – z dofinansowaniem nawet do 70% kosztów kwalifikowanych.

Najdroższe śmieci w Polsce? Jak wrocławianie dopłacają do dumpingu cenowego na innych rynkach

Wrocław od kilku lat znajduje się w ścisłej czołówce najdroższych miast w Polsce pod względem opłat za odbiór, transport i zagospodarowanie odpadów komunalnych. Tłem obecnej drożyzny był głośny, ciągnący się miesiącami przetarg na obsługę systemu, w którym złożone przez firmy oferty przekroczyły możliwości finansowe miasta – roczne koszty miały sięgnąć ponad 500 mln zł, czyli około 300 mln zł więcej niż w poprzednim budżecie. Oferenci wysłali około 250 pytań dotyczących specyfikacji, złożono kilkadziesiąt odwołań do Krajowej Izby Odwoławczej oraz skarg, które do dziś rozstrzygane są przez sądy. Unieważnienie przetargu uratowało wrocławian przed natychmiastową, drastyczną podwyżką, ale na pewno nie rozwiązało problemu.

Inwestycje infrastrukturalne. Nie ma tuneli drogowych i kolejowych bez inżynierów i narzędzi geodezyjnych [WYWIAD]

Praktyka zawodowa geodety jest służbą publiczną, bardzo ważną w kontekście projektów infrastrukturalnych, realizowanych przy współudziale specjalistów innych branż, m.in. inżynierów budownictwa, transportu, energetyki, hydrotechniki czy tunelowania. Dr hab. inż. Tomasz Lipecki z Wydziału Geodezji Górniczej i Inżynierii Środowiska Akademii Górniczo-Hutniczej w Krakowie, członek Komitetu Naukowego GeoConnect Expo – międzynarodowych, targów geodezyjnych, które odbędą się 14-15 kwietnia 2026 w Kielcach, o roli geodezji w projektach infrastrukturalnych oraz o istocie i misji zawodu geodety rozmawia z Wiceprezesem Geodezyjnej Izby Gospodarczej Dariuszem Tomaszewskim z firmy GEOPRZEM.

W urzędach dodatkowe 13 dni urlopu. Do wykorzystania w 6 miesięcy. I 2 modele skróconego czasu pracy

Mniej godzin w pracy i dłuższe urlopy dla pracowników samorządowych oraz inwestycje w nowe technologie usprawniające obsługę mieszkańców planują jednostki samorządu terytorialnego w ramach pilotażu skróconego czasu pracy.

REKLAMA

Chcą zakazu wydawania prasy przez samorządy: "to tuba propagandowa lokalnych włodarzy". Dlaczego wykreślono przepisy z projektu nowej ustawy medialnej?

Organizacje skupiające wydawców prasy i innych mediów lokalnych wydały wspólne oświadczenie w sprawie projektu ustawy o zmianie ustawy o radiofonii i telewizji oraz niektórych innych ustaw. Skrytykowali wykreślenie z tego projektu przepisów ograniczająych wydawanie prasy przez samorządy. Ministerstwo Kultury i Dziedzictwa Narodowego odpowiada, że pracuje nad nowym programem wsparcia dla mediów lokalnych.

Świąteczne wydatki gmin pod lupą. Ekspert: RIO sprawdza uzasadnienie, nie estetykę iluminacji

Grudzień to dla samorządów okres wzmożonej organizacji jarmarków, iluminacji, koncertów oraz wydarzeń integracyjnych. Choć takie inicjatywy są w pełni dopuszczalne, gminy muszą pamiętać, że dla organów nadzoru – RIO czy NIK – kluczowe jest nie to, czy dekoracje podobają się mieszkańcom, lecz czy ich finansowanie ma jasną podstawę prawną i zostało właściwie udokumentowane. Mec. Bartłomiej Tkaczyk, specjalista ds. obsługi samorządów i partner w kancelarii LEGALLY.SMART, przypomina najważniejsze zasady bezpiecznego planowania, a także realizowania świątecznych wydatków.

Polska zwolniona z mechanizmu relokacji w UE. Nie musimy przyjmować migrantów [Pakt migracyjny]

Szef MSWiA: państwa członkowskie zgodziły się na zwolnienie Polski z obowiązku przyjmowania migrantów. Nie dotyczy nas mechanizm solidarnościowy w ramach paktu migracyjnego. Polska nie będzie musiała płacić rekompensaty finansowej.

223 przegrane przez ZUS spory z emerytami w sądach powszechnych w sprawach dot. wyroku TK z 4 czerwca 2024 r. SK 140/20, w tym 52 prawomocne

ZUS przegrywa w sądach - 223 przegrane przez ZUS spory z emerytami w sądach powszechnych w sprawach dot. wyroku TK z 4 czerwca 2024 r. SK 140/20, w tym 52 prawomocne. Już wydane wyroki można znaleźć w pierwszej w Polsce wyszukiwarki wyroków.

REKLAMA

Ministerstwo Finansów nie żąda zapłaty za postój w strefie zastrzeżonej. Taki mail to fake i próba oszustwa!

Ministerstwo Finansów ostrzega przed próbami oszustów w wiadomościach rzekomo pochodzących z MF. Oszuści podszywają się pod Ministerstwo Finansów żądając zapłaty za postój w strefie zastrzeżonej. Ministerstwo Finansów nie jest nadawcą wiadomości tego typu. Może to być próba wyłudzenia danych lub środków finansowych. Trzeba patrzeć na adres nadawcy e-maila. Jeśli nie kończy się na „gov.pl”, a wiadomość dotyczy spraw urzędowych, konieczna jest większa czujność.

Olejomat - o co tu chodzi? Już działa 100 olejomatów w Polsce i pierwszy w Warszawie

O co chodzi z olejomatami? W Polsce jest już 100 olejomatów. Właśnie stanął pierwszy w Warszawie przy Centrum Handlowym Wola Park. Jak obsługiwać punkty zbiórki UCO? Gromadzone punkty można wymieniać na nagrody. Jakie?

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA