REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Pięć lat obowiązywania RODO – czy mamy RODO-erę?

Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Pięć lat obowiązywania RODO – czy mamy RODO-erę?
Pięć lat obowiązywania RODO – czy mamy RODO-erę?
ShutterStock

REKLAMA

REKLAMA

RODO obowiązuje już 5 lat, a prawo ochrony danych osobowych obowiązuje w Polsce od 30 kwietnia 1998 r. czyli już ćwierć wieku.

25 maja 2018 r., w dniu wejścia w życie RODO (Rozporządzenie Parlamentu Europejskiego i Rady (UE) nr 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE) opublikował Pan w Inforze artykuł „Co oznacza RODO–ERA?”

REKLAMA

Czy faktycznie żyjemy w RODO-erze?

Przypomnę tylko, że RODO obowiązuje już 5 lat, a prawo ochrony danych osobowych obowiązuje w Polsce od 30 kwietnia 1998 r. czyli już ćwierć wieku. Niestety ochrona danych osobowych cały czas powoduje problemy.

W mojej ocenie żyjemy w RODO-erze, ponieważ:

  1. RODO, co do zasady, wprowadza jednolite zasady ochrony danych osobowych na terenie całej UE, choć łatwo zauważyć, że niestety praktyka organów Nadzorów często bardzo się różni – np. jedno ścigają np. META (właściciel Facebook`a) a inne nie. 
  2. RODO zmieniło filozofię ochrony danych osobowych. RODO w odróżnieniu od poprzednich regulacji nie wskazuje przy pomocy jakich środków i jak zabezpieczać dane i jak zapewnić poprawność przetwarzania. Niestety nadal w wielu podmiotach ale i w PUODO pokutuje papierologia – na wszystko musi być papier.
  3. RODO muszą stosować zarówno olbrzymie korporacje, jak i osoby prowadzące jednoosobową działalność gospodarczą – niestety często duże korporacje narzucają swoje rozwiązania lub lekceważą RODO (próbował ktoś negocjować umowę powierzenia danych z Google lub Microsoft) z drugiej strony wielu małych czy mikroprzedsiębiorców nadal nie wie co to RODO.
  4. RODO nakłada cały szereg obowiązków na administratora, np. obowiązek informacyjny – niestety nadal nie wszyscy są tego świadomi.
  5. RODO daje nam cały szereg uprawnień i coraz więcej ludzi jest tego świadomych i korzysta z tego. 

 

Co się sprawdziło z rzeczy które niepokoiły Pana w związku z RODO-erą?

REKLAMA

Niestety ustawodawca dopiero po roku od dnia wejścia w życie w RODO opublikował  ustawę wprowadzającą ustawę o ochronie danych osobowych. Zmieniła ona blisko sto kilkadziesiąt ustaw. Niestety nie zlikwidowała części sprzeczności lub luk prawnych ale zlikwidowała zdecydowanie większość. 

Dalszy ciąg materiału pod wideo

Na szczęście nie spełniły się moje obawy dotyczące działalności RODO-Trolli, czyli osób, które chcą nieuczciwie lub nieetycznie „zarobić” wykorzystując Państwa strach, niewiedzę lub błąd.

Nie ma też za dużo RODO-pieniaczy lub osób „Świętszych od Papieża” – czyli osób, które   nadużywają lub nie wypaczają praw, które daje nam RODO.

Niestety nadal brak wiedzy na temat RODO lub wiele osób je źle rozumienie. Skutkuje to tym, że wiele podmiotów nadal nie wdrożyło systemów ochrony danych osobowych lub zrobiło to nieprawidłowo.

Czy to na co Pan liczył w związku z RODO sprawdziło się?

Powoli coraz lepiej chronimy nasze i czyjeś dane osobowe. Powoli też odzyskujemy kontrolę nad naszymi danymi ale jeszcze długa droga przed nami. Nadal wielkie korporacje z Ameryki (np. Google, Meta (Facebook)) przetwarzają masowo nasze dane.

PUODO raczej edukuje i ostrzega niż karze. Mógłby publikować więcej  rekomendacji określających np. środki techniczne i organizacyjne stosowane w celu zapewnienia bezpieczeństwa przetwarzania danych osobowych. Mógłby też uzgadniać je szerzej z praktykami ochrony danych osobowych.

Chciałbym pochwalić PUODO za współpracę przy tworzeniu kodeksów postępowania, niestety do dziś mamy tylko jeden zatwierdzony kodeks. I tylko jeden podmiot certyfikujący.

Nadal liczę, że uda się zrealizować szczytne cele które stoją za RODO.

Na szczęście mniej jest straszenia karami, a więcej rozmowy jak lepiej chronić nasze prawa i wolności,

Jakie są największe problemy administracji w związku z RODO?

Myślę, że największe problemy administracji z ochroną danych osobowych to:

  1. Po pierwsze cyber-bezpieczeństwo. Potwierdza to chociażby raport Najwyższej Izby Kontroli „żeby elektronicznie znaczyło bezpiecznie”. NIK stwierdził, że dane osobowe przetwarzane przez samorządy są często słabo chronione. Zgadzam się z NIK, że administracja powinna:
  1. prowadzić okresowe analiz ryzyka utraty integralności, poufności lub dostępności informacji, 
  2. opracować i wdrożyć oraz aktualizować Systemu Zarządzania Bezpieczeństwem Informacji,
  3. zapewnić prowadzenie przynajmniej raz w roku okresowego audytu wewnętrznego z zakresu bezpieczeństwa informacji,
  4. przeprowadzić analizy i oceny procesów przetwarzania danych,
  5. szkolić pracowników w tym kadrę kierowniczą
  6. traktować wydatki na ochronę danych osobowych jako niezbędną inwestycję a nie zbędny koszt
  7. pamiętać, że dobry Inspektor Ochrony Danych czy bezpiecznik jest bezcenny. Trzeba go dobrze wynagradzać, szkolić, rozmawiać z nim i słuchać.
  1. Po drugie administracja często nie posiada odpowiednich zasobów finansowych lub ludzkich:
  1. częstego braku odpowiednich budżetów na wdrożenia, szkolenia i audyty,
  2. brak odpowiednich ludzi na stanowiskach IOD. Nadal zdarza się, że są to ludzie z łapanki lub na część etatu. Choć znam też mnóstwo świetnych Inspektorów Ochrony Danych, którzy pracują w administracji.

 

  1. Po trzecie często niskiej świadomości zagadnień związanych z RODO lub kiepskiego ich rozumienia przez władze oraz słabego wsparcia Inspektorów Danych Osobowych. Niestety nie da się wdrożyć skutecznych Systemów Bezpieczeństwa Danych Osobowych bez właściwego wsparcia góry. Nadal niestety zdarza się, że IOD nie jest od początku włączany w różne projekty. 

 

  1. Po czwarte częste luki lub sprzeczność przepisów. Administracja np. z jednej strony musi być transparentna a z drugiej chronić prawa i wolności osób. Czasami niestety te cele są sprzeczne.

Co bym radził dziś po 5 latach RODO-Ery?

Tu jestem nudny. Radzę to samo co 5 lat temu:

  1. W razie wątpliwości należy pytać ekspertów.
  2. Komuś, kto postępuje etycznie, uczciwie, rozsądnie i rzetelnie RODO nie powinno być straszne.
  3. Uczyć się. Jest mnóstwo materiałów, darmowych szkoleń itd. Jest sporo ekspertów, którzy za rozsądną stawkę przeprowadzą audyt lub warsztaty.
Autopromocja

REKLAMA

Źródło: INFOR
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie - zapraszamy do subskrybcji naszego newslettera
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

REKLAMA

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code

    © Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

    Sektor publiczny
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    Ekoschematy 2024 - rozporządzenie wprowadza zmiany od 15 marca

    Ekoschematy 2024 - oświadczenie zastąpi zdjęcia geotagowane. Jest projekt rozporządzenia dotyczącego zmian w dopłatach dla rolników w ramach ekoschematów. Zmiany wejdą w życie 15 marca 2024 roku.

    Co to jest transport sanitarny? Dla kogo jest bezpłatny?

    Pacjent, który nie może się samodzielnie poruszać, a chce udać się do przychodni lub szpitala, może skorzystać z transportu sanitarnego. Jak to się odbywa?

    Podwyżki o 30%-33% dla nauczycieli z kłopotem. Samorządy chcą pieniędzy na dodatki. MEN wyda interpretację?

    Samorządowcy pytają ministerstwo edukacji o zasady wypłaty wyrównań dla nauczycieli. Czy min. edukacji Barbara Nowacka wyjaśni zasady postępowania?

    Wywiad Ukrainy: Rosja nasila operację dezinformacyjną Majdan-3; punkt kulminacyjny w marcu-maju 2024 roku

    Rosja nasila operację informacyjną Majdan-3 w celu wywołania konfliktów wewnętrznych w Ukrainie oraz krajach ją popierających, by następnie uderzyć i pokonać wojska ukraińskie na wschodzie – ostrzegł prezydencki komitet ds. wywiadu w Kijowie.

    REKLAMA

    Znasz portal Diety NFZ? Korzysta z niego już prawie 870 tys. osób

    Portal diety.nfz.gov.pl to baza bezpłatnych przepisów na zdrowe i proste w przygotowaniu dania do samodzielnego przygotowania. Narodowy Fundusz Zdrowia podał, że z planów żywieniowych korzysta już blisko 870 tys. osób. 

    Min. rolnictwa Cz. Siekierski: Różne, nieracjonalne wymogi Zielonego Ładu muszą zostać wycofane

    Minister rolnictwa i rozwoju wsi Czesław Siekierski w dniu 27 lutego 2024 r. w czasie posiedzenia unijnej Rady ds. Rolnictwa i Rybołówstwa (AGRIFISH), powiedział: – Różne, nieracjonalne wymogi Zielonego Ładu muszą zostać wycofane. Komisja Europejska musi zrozumieć protestujących rolników. Rolnicy mówią: nic o nas, bez nas. List przewodniczącego Norberta Linsa pokazuje, że Parlament Europejski też oczekuje szybkich działań.

    Doradca Prezydenta RP: kontrolę nad polskim szkolnictwem obejmie bezpośrednio UE

    Profesor Andrzej Waśko, doradca prezydenta RP, przewodniczący Rady ds. Rodziny, Edukacji i Wychowania, odnosząc się do "Europejskiego obszaru edukacji" podkreślił, że polityka oświatowa, która dotąd była powierzona kompetencji rządów krajowych, stanie się częścią polityki unijnej. Zwrócił uwagę, że kontrole nad polskim szkolnictwem obejmie bezpośrednio UE.

    Min. Siekierski: KE narzuciła nieracjonalne wymogi Zielonego Ładu; musimy zrozumieć protesty rolników. 27 lutego posiedzenie unijnej rady ministrów w Brukseli. 29 lutego rozmowy z rolnikami w Ministerstwie

    Komisja Europejska narzuciła zbyt duże, nieracjonalne, kosztowne wymogi Zielonego Ładu, które miały służyć środowisku, przeciwdziałać zmianom klimatu, a w rzeczywistości doprowadziły do bankructwa wielu gospodarstw - oświadczył w 26 lutego 2024 r. na konferencji prasowej w Brukseli minister rolnictwa RP Czesław Siekierski. Wcześniej tego samego dnia, jeszcze będąc w Polsce w czasie konferencji prasowej kierownictwa Ministerstwa Rolnictwa i Rozwoju Wsi, minister Siekierski powiedział: Musimy zrozumieć protesty rolników i o to będę zabiegał na jutrzejszym posiedzeniu unijnej rady ministrów w Brukseli.

    REKLAMA

    KPO 2024. Polska nie dostanie wszystkich pieniędzy? Ekspert: 43 inwestycje i ich refinansowanie zagrożone. Konieczna rewizja polskiego KPO

    Zdaniem Łukasza Kościjańczuka, eksperta firmy doradczej CRIDO, ok. 43 inwestycji w ramach Krajowego Planu Odbudowy (z 56 zaplanowanych) może nie zostać zrealizowanych do 31 sierpnia 2026 r, co oznacza, że Polska nie otrzyma refinansowania z UE. Dlatego niezbędna jest rewizja KPO, która - jak oszacował ekspert - może objąć nawet połowę planowanych przedsięwzięć.

    D. Tusk odblokował unijne pieniądze na polskie KPO [137 mld euro, 600 mld zł]. W przyszłym tygodniu dwie ważne decyzje. von der Leyen: Razem będziemy bronić praworządności w całej Europie

    Przewodnicząca Komisji Europejskiej Ursula von der Leyen oraz premier Belgii Alexander De Croo w piątek 23 lutego 2023 r. rozmawiali w Warszawie z premierem Tuskiem. Przewodnicząca KE poinformowała po spotkaniu, że w przyszłym tygodniu zapadną dwie decyzje ws. funduszy europejskich dla Polski. Uwolnią one do 137 mld euro z funduszu spójności i Funduszu Odbudowy.

    REKLAMA