REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Małe przedsiębiorstwa muszą dostosować się do RODO 2018

Urszula Rzepecka
Małe przedsiębiorstwa muszą dostosować się do RODO./ fot. Shutterstock.com
Małe przedsiębiorstwa muszą dostosować się do RODO./ fot. Shutterstock.com
www.shutterstock.com

REKLAMA

REKLAMA

Jakie są różnice pomiędzy małymi a większymi przedsiębiorstwami? Z jakimi dodatkowymi kosztami będzie się to wiązało? A warto byłoby i również zapytać, skąd to się wzięło i jaki jest tego cel?

RODO ma przede wszystkim zapewnić spójny stopień ochrony osób fizycznych a i przez to przeciwdziałać różnicom, istniejącym na rynku wewnętrznym. Warto zauważyć, iż właśnie te nierówności w głównej mierze doprowadziły do nowego rozporządzenia o ochronie danych osobowych. Ochrona nie była efektywna, bo musiała liczyć się z odmiennymi prawami i wyjątkami, panującymi w państwach członkowskich. Stąd też powstał zamysł stworzenia jednolitych, ścisłych zasad bezpieczeństwa.

REKLAMA

REKLAMA

Dwie podstawowe zasady stały się fundamentami pomysłu. Pewność prawa oraz przejrzystość. Dla każdego użytkownika ma być jasne, które jego dane są przetwarzane i w jakim celu. Równocześnie egzekwowalność i jakość tych praw ma być identyczna w każdym państwie należącym do Unii. Nie dotyczy to choćby tylko kar czy ewentualnych sankcji ale i współpracy poszczególnych organów nadzorczych. I dlatego też, w związku z przetwarzaniem danych osobowych, ich przepływ nie jest w żaden sposób ograniczany czy zakazywany.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Jak wpływa to na mniejsze przedsiębiorstwa?

Po pierwsze, rozporządzenie z uwagi na szczególną sytuację tych przedsiębiorstw, przewiduje odpowiednie odstępstwa od przyjętych zasad. W przypadku podmiotów, zatrudniających mniej niż 250 pracowników, raczej nie wymaga się rejestracji czynności przetwarzania ale istnieją tu pewne wyjątki. Gdyby takie dane były przetwarzane regularnie i na dużą skalę, występowałoby poważne ryzyko naruszenia praw, mogących prowadzić do uszczerbku bądź szkód majątkowych. Innym odstępstwem jest przetwarzanie szczegółowych kategorii danych osobowych („danych wrażliwych”) oraz tych, tyczących się wyroków skazujących.

REKLAMA

Małe i średnie przedsiębiorstwa nie muszą, oprócz wymienionych wyjątków, powoływać Inspektora Ochrony Danych (IOD; zastąpi on Administratora Bezpieczeństwa Informacji).

Dalszy ciąg materiału pod wideo

Zobacz też: Postępowanie administracyjne

Kodeksy postępowania a mechanizmy certyfikacji

Ponadto, wprowadzenie kodeksów postępowania może ułatwić prowadzenie działalności takim przedsiębiorstwom. Zawiera się w nich choćby szczegółowo opisane obowiązki administratorów, tak aby zmniejszyć ryzyko naruszenia praw bądź wolności osób fizycznych, których dane są przetwarzane. Ułatwia to również wprowadzenie tego rozporządzenia, jak i jego przestrzeganie.

Kolejna możliwość to ustanowienie mechanizmów certyfikacji, znaków jakości bądź oznaczeń, które świadczyć będą o zgodności o RODO poszczególnych operacji przetwarzania. Dla przykładu, mogą też wykazywać jakość stosowanych zabezpieczeń. Taka  certyfikacja jest oczywiście dobrowolna i udziela jej się maksymalnie na okres 3 lat (z opcją jej przedłużenia, jeśli nadal spełnione są wszelkie warunki jej uzyskania).

Jak duże koszty poniesiemy przy wprowadzaniu RODO?

Wbrew powszechnym obawom, nie aż tak poważne. Licząc się z strukturą organizacyjną i wielkością przedsiębiorstw, może zostać powołany jeden IOD dla danej grupy. Przeto nie musi on być pełnoetatowym pracownikiem, ale choćby konsultantem.

RODO wprowadza ujednolicenie przepisów na terenie całej Unii. Wcześniej, przedsiębiorstwo działające na terenie kilku krajów UE musiało zatrudniać prawników, żeby sprawdzić, czy podejmowane działania są w pełni legalne. Teraz, te pieniądze wykorzystać można na inne cele, np. marketing, co przyczyni się do dalszego rozwoju.

Zobacz też: Finanse

Kary finansowe

Co się dzieje jeśli wystąpi naruszenie? Często, choć nie zawsze, będzie wymagało to poinformowania organu nadzorczego, działającego w danym kraju (w Polsce obecnie: GIODO). Pod warunkiem, że skutkuje to lub istnieje obawa naruszenia wolności i praw osób. Wtedy, należy to zgłosić nie później niż 72 godziny po incydencie. Brak reakcji lub niepodjęcie przeciwdziałań daje nieprzyjemną konsekwencję w postaci administracyjnej kary pieniężnej.

Organ nadzorczy bierze pod uwagę wszystkie okoliczności zaistnienia tej sytuacji, w tym jej charakter, wagę, czas trwania    a także podjęte środki, mające jej zaradzić i zmniejszyć ewentualne straty. Może jednak, jeśli szkoda ma nikłe efekty i sankcja stanowiłaby nieproporcjonalne obciążenie, udzielić zamiast tego upomnienia.

Inaczej, mamy do czynienia z poważnymi karami. Zależnie od tego, co konkretnie zostało naruszone odmienne są kary.

Gdy naruszenie tyczy się obowiązków administratora, podmiotu przetwarzającego, monitorującego bądź certyfikującego podlega się sankcji nawet rzędu 10 000 000 euro albo do wysokości 2% całkowitego rocznego światowego obrotu, przy czym zastosowanie ma kwota wyższa.

Jeśli zaś ów incydent odnosi się do zakłócenia podstawowych zasad przetwarzania, praw osób, których dotyczą te dane; przekazywania danych odbiorcy w państwie trzecim czy organizacji międzynarodowej lub nieprzestrzegania nakazu ograniczenia (tymczasowego bądź nie) przetwarzania albo zawieszenia przepływu danych, kwota ta podwaja się. Sięga wtedy 20 000 000 euro bądź aż 4% rocznego obrotu z poprzedniego roku obrotowego. Nadal zastosowanie ma wyższa kara.

Zatem, mimo pewnych ułatwień dla mniejszych przedsiębiorstw, występują i wady. Główna to duża restrykcyjność, jeśli chodzi o kary. Należy mieć jednak nadzieję, że przyczyni się to do bardziej efektywnego przestrzegania RODO, a i zatem zwiększenia ochrony naszych danych. Ponadto, zaoszczędzone dzięki temu rozporządzeniu pieniądze przeznaczy się na badania naukowe czy reklamę, co przełoży się na szybszy rozwój  takich podmiotów.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Sektor publiczny
Nie tylko „rury i oczyszczalnie”: FENX.01.03 Gospodarka wodno-ściekowa - szansa na prawdziwie nowoczesną gospodarkę wodno-ściekową. Jak uzyskać dotację?

Nowy nabór FENX.01.03 Gospodarka wodno-ściekowa to nie tylko dotacje na kanalizację i oczyszczalnie. To okazja, żeby uporządkować całą gospodarkę wodno-ściekową w aglomeracjach ≥ 15 000 RLM, wzmocnić odporność na zmiany klimatu, ograniczyć koszty energii i straty wody – z dofinansowaniem nawet do 70% kosztów kwalifikowanych.

Najdroższe śmieci w Polsce? Jak wrocławianie dopłacają do dumpingu cenowego na innych rynkach

Wrocław od kilku lat znajduje się w ścisłej czołówce najdroższych miast w Polsce pod względem opłat za odbiór, transport i zagospodarowanie odpadów komunalnych. Tłem obecnej drożyzny był głośny, ciągnący się miesiącami przetarg na obsługę systemu, w którym złożone przez firmy oferty przekroczyły możliwości finansowe miasta – roczne koszty miały sięgnąć ponad 500 mln zł, czyli około 300 mln zł więcej niż w poprzednim budżecie. Oferenci wysłali około 250 pytań dotyczących specyfikacji, złożono kilkadziesiąt odwołań do Krajowej Izby Odwoławczej oraz skarg, które do dziś rozstrzygane są przez sądy. Unieważnienie przetargu uratowało wrocławian przed natychmiastową, drastyczną podwyżką, ale na pewno nie rozwiązało problemu.

Inwestycje infrastrukturalne. Nie ma tuneli drogowych i kolejowych bez inżynierów i narzędzi geodezyjnych [WYWIAD]

Praktyka zawodowa geodety jest służbą publiczną, bardzo ważną w kontekście projektów infrastrukturalnych, realizowanych przy współudziale specjalistów innych branż, m.in. inżynierów budownictwa, transportu, energetyki, hydrotechniki czy tunelowania. Dr hab. inż. Tomasz Lipecki z Wydziału Geodezji Górniczej i Inżynierii Środowiska Akademii Górniczo-Hutniczej w Krakowie, członek Komitetu Naukowego GeoConnect Expo – międzynarodowych, targów geodezyjnych, które odbędą się 14-15 kwietnia 2026 w Kielcach, o roli geodezji w projektach infrastrukturalnych oraz o istocie i misji zawodu geodety rozmawia z Wiceprezesem Geodezyjnej Izby Gospodarczej Dariuszem Tomaszewskim z firmy GEOPRZEM.

W urzędach dodatkowe 13 dni urlopu. Do wykorzystania w 6 miesięcy. I 2 modele skróconego czasu pracy

Mniej godzin w pracy i dłuższe urlopy dla pracowników samorządowych oraz inwestycje w nowe technologie usprawniające obsługę mieszkańców planują jednostki samorządu terytorialnego w ramach pilotażu skróconego czasu pracy.

REKLAMA

Chcą zakazu wydawania prasy przez samorządy: "to tuba propagandowa lokalnych włodarzy". Dlaczego wykreślono przepisy z projektu nowej ustawy medialnej?

Organizacje skupiające wydawców prasy i innych mediów lokalnych wydały wspólne oświadczenie w sprawie projektu ustawy o zmianie ustawy o radiofonii i telewizji oraz niektórych innych ustaw. Skrytykowali wykreślenie z tego projektu przepisów ograniczająych wydawanie prasy przez samorządy. Ministerstwo Kultury i Dziedzictwa Narodowego odpowiada, że pracuje nad nowym programem wsparcia dla mediów lokalnych.

Świąteczne wydatki gmin pod lupą. Ekspert: RIO sprawdza uzasadnienie, nie estetykę iluminacji

Grudzień to dla samorządów okres wzmożonej organizacji jarmarków, iluminacji, koncertów oraz wydarzeń integracyjnych. Choć takie inicjatywy są w pełni dopuszczalne, gminy muszą pamiętać, że dla organów nadzoru – RIO czy NIK – kluczowe jest nie to, czy dekoracje podobają się mieszkańcom, lecz czy ich finansowanie ma jasną podstawę prawną i zostało właściwie udokumentowane. Mec. Bartłomiej Tkaczyk, specjalista ds. obsługi samorządów i partner w kancelarii LEGALLY.SMART, przypomina najważniejsze zasady bezpiecznego planowania, a także realizowania świątecznych wydatków.

Polska zwolniona z mechanizmu relokacji w UE. Nie musimy przyjmować migrantów [Pakt migracyjny]

Szef MSWiA: państwa członkowskie zgodziły się na zwolnienie Polski z obowiązku przyjmowania migrantów. Nie dotyczy nas mechanizm solidarnościowy w ramach paktu migracyjnego. Polska nie będzie musiała płacić rekompensaty finansowej.

223 przegrane przez ZUS spory z emerytami w sądach powszechnych w sprawach dot. wyroku TK z 4 czerwca 2024 r. SK 140/20, w tym 52 prawomocne

ZUS przegrywa w sądach - 223 przegrane przez ZUS spory z emerytami w sądach powszechnych w sprawach dot. wyroku TK z 4 czerwca 2024 r. SK 140/20, w tym 52 prawomocne. Już wydane wyroki można znaleźć w pierwszej w Polsce wyszukiwarki wyroków.

REKLAMA

Ministerstwo Finansów nie żąda zapłaty za postój w strefie zastrzeżonej. Taki mail to fake i próba oszustwa!

Ministerstwo Finansów ostrzega przed próbami oszustów w wiadomościach rzekomo pochodzących z MF. Oszuści podszywają się pod Ministerstwo Finansów żądając zapłaty za postój w strefie zastrzeżonej. Ministerstwo Finansów nie jest nadawcą wiadomości tego typu. Może to być próba wyłudzenia danych lub środków finansowych. Trzeba patrzeć na adres nadawcy e-maila. Jeśli nie kończy się na „gov.pl”, a wiadomość dotyczy spraw urzędowych, konieczna jest większa czujność.

Olejomat - o co tu chodzi? Już działa 100 olejomatów w Polsce i pierwszy w Warszawie

O co chodzi z olejomatami? W Polsce jest już 100 olejomatów. Właśnie stanął pierwszy w Warszawie przy Centrum Handlowym Wola Park. Jak obsługiwać punkty zbiórki UCO? Gromadzone punkty można wymieniać na nagrody. Jakie?

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA