Kategorie

Małe przedsiębiorstwa muszą dostosować się do RODO 2018

Urszula Rzepecka
Małe przedsiębiorstwa muszą dostosować się do RODO./ fot. Shutterstock.com
Małe przedsiębiorstwa muszą dostosować się do RODO./ fot. Shutterstock.com
www.shutterstock.com
Jakie są różnice pomiędzy małymi a większymi przedsiębiorstwami? Z jakimi dodatkowymi kosztami będzie się to wiązało? A warto byłoby i również zapytać, skąd to się wzięło i jaki jest tego cel?
Reklama

RODO ma przede wszystkim zapewnić spójny stopień ochrony osób fizycznych a i przez to przeciwdziałać różnicom, istniejącym na rynku wewnętrznym. Warto zauważyć, iż właśnie te nierówności w głównej mierze doprowadziły do nowego rozporządzenia o ochronie danych osobowych. Ochrona nie była efektywna, bo musiała liczyć się z odmiennymi prawami i wyjątkami, panującymi w państwach członkowskich. Stąd też powstał zamysł stworzenia jednolitych, ścisłych zasad bezpieczeństwa.

Dwie podstawowe zasady stały się fundamentami pomysłu. Pewność prawa oraz przejrzystość. Dla każdego użytkownika ma być jasne, które jego dane są przetwarzane i w jakim celu. Równocześnie egzekwowalność i jakość tych praw ma być identyczna w każdym państwie należącym do Unii. Nie dotyczy to choćby tylko kar czy ewentualnych sankcji ale i współpracy poszczególnych organów nadzorczych. I dlatego też, w związku z przetwarzaniem danych osobowych, ich przepływ nie jest w żaden sposób ograniczany czy zakazywany.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Jak wpływa to na mniejsze przedsiębiorstwa?

Po pierwsze, rozporządzenie z uwagi na szczególną sytuację tych przedsiębiorstw, przewiduje odpowiednie odstępstwa od przyjętych zasad. W przypadku podmiotów, zatrudniających mniej niż 250 pracowników, raczej nie wymaga się rejestracji czynności przetwarzania ale istnieją tu pewne wyjątki. Gdyby takie dane były przetwarzane regularnie i na dużą skalę, występowałoby poważne ryzyko naruszenia praw, mogących prowadzić do uszczerbku bądź szkód majątkowych. Innym odstępstwem jest przetwarzanie szczegółowych kategorii danych osobowych („danych wrażliwych”) oraz tych, tyczących się wyroków skazujących.

Małe i średnie przedsiębiorstwa nie muszą, oprócz wymienionych wyjątków, powoływać Inspektora Ochrony Danych (IOD; zastąpi on Administratora Bezpieczeństwa Informacji).

Zobacz też: Postępowanie administracyjne

Kodeksy postępowania a mechanizmy certyfikacji

Reklama

Ponadto, wprowadzenie kodeksów postępowania może ułatwić prowadzenie działalności takim przedsiębiorstwom. Zawiera się w nich choćby szczegółowo opisane obowiązki administratorów, tak aby zmniejszyć ryzyko naruszenia praw bądź wolności osób fizycznych, których dane są przetwarzane. Ułatwia to również wprowadzenie tego rozporządzenia, jak i jego przestrzeganie.

Kolejna możliwość to ustanowienie mechanizmów certyfikacji, znaków jakości bądź oznaczeń, które świadczyć będą o zgodności o RODO poszczególnych operacji przetwarzania. Dla przykładu, mogą też wykazywać jakość stosowanych zabezpieczeń. Taka  certyfikacja jest oczywiście dobrowolna i udziela jej się maksymalnie na okres 3 lat (z opcją jej przedłużenia, jeśli nadal spełnione są wszelkie warunki jej uzyskania).

Jak duże koszty poniesiemy przy wprowadzaniu RODO?

Wbrew powszechnym obawom, nie aż tak poważne. Licząc się z strukturą organizacyjną i wielkością przedsiębiorstw, może zostać powołany jeden IOD dla danej grupy. Przeto nie musi on być pełnoetatowym pracownikiem, ale choćby konsultantem.

RODO wprowadza ujednolicenie przepisów na terenie całej Unii. Wcześniej, przedsiębiorstwo działające na terenie kilku krajów UE musiało zatrudniać prawników, żeby sprawdzić, czy podejmowane działania są w pełni legalne. Teraz, te pieniądze wykorzystać można na inne cele, np. marketing, co przyczyni się do dalszego rozwoju.

Zobacz też: Finanse

Kary finansowe

Co się dzieje jeśli wystąpi naruszenie? Często, choć nie zawsze, będzie wymagało to poinformowania organu nadzorczego, działającego w danym kraju (w Polsce obecnie: GIODO). Pod warunkiem, że skutkuje to lub istnieje obawa naruszenia wolności i praw osób. Wtedy, należy to zgłosić nie później niż 72 godziny po incydencie. Brak reakcji lub niepodjęcie przeciwdziałań daje nieprzyjemną konsekwencję w postaci administracyjnej kary pieniężnej.

Organ nadzorczy bierze pod uwagę wszystkie okoliczności zaistnienia tej sytuacji, w tym jej charakter, wagę, czas trwania    a także podjęte środki, mające jej zaradzić i zmniejszyć ewentualne straty. Może jednak, jeśli szkoda ma nikłe efekty i sankcja stanowiłaby nieproporcjonalne obciążenie, udzielić zamiast tego upomnienia.

Inaczej, mamy do czynienia z poważnymi karami. Zależnie od tego, co konkretnie zostało naruszone odmienne są kary.

Gdy naruszenie tyczy się obowiązków administratora, podmiotu przetwarzającego, monitorującego bądź certyfikującego podlega się sankcji nawet rzędu 10 000 000 euro albo do wysokości 2% całkowitego rocznego światowego obrotu, przy czym zastosowanie ma kwota wyższa.

Jeśli zaś ów incydent odnosi się do zakłócenia podstawowych zasad przetwarzania, praw osób, których dotyczą te dane; przekazywania danych odbiorcy w państwie trzecim czy organizacji międzynarodowej lub nieprzestrzegania nakazu ograniczenia (tymczasowego bądź nie) przetwarzania albo zawieszenia przepływu danych, kwota ta podwaja się. Sięga wtedy 20 000 000 euro bądź aż 4% rocznego obrotu z poprzedniego roku obrotowego. Nadal zastosowanie ma wyższa kara.

Zatem, mimo pewnych ułatwień dla mniejszych przedsiębiorstw, występują i wady. Główna to duża restrykcyjność, jeśli chodzi o kary. Należy mieć jednak nadzieję, że przyczyni się to do bardziej efektywnego przestrzegania RODO, a i zatem zwiększenia ochrony naszych danych. Ponadto, zaoszczędzone dzięki temu rozporządzeniu pieniądze przeznaczy się na badania naukowe czy reklamę, co przełoży się na szybszy rozwój  takich podmiotów.

Chcesz dowiedzieć się więcej, sięgnij po nasze publikacje
KOMPLET: VAT zmiany od 1 lipca 2021 + JPK_VAT +  VAT w e-commerce
KOMPLET: VAT zmiany od 1 lipca 2021 + JPK_VAT + VAT w e-commerce
Tylko teraz
99,00 zł
119,70
Przejdź do sklepu
Źródło: INFOR
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code

    © Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

    Sektor publiczny
    1 sty 2000
    1 sie 2021
    Zakres dat:
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail

    Kiedy gmina może wprowadzić uchwałę ograniczenia emisji hałasu

    Uchwały o ograniczeniu emisji hałasu nie można uchwalić tylko na podstawie skarg mieszkańców. Niezbędne są badania określające poziom hałasu. Przy czym wprowadzenia ograniczeń nie uzasadnia incydentalne naruszenie norm emisji hałasu.

    Program „Rosnąca odporność” dla gmin i mobilne punkty szczepień

    Program „Rosnąca odporność” dla gmin i mobilne punkty szczepień w oparciu o urzędy wojewódzkie to nowe programy, których uruchomienie zapowiada rząd.

    Premia dla lekarza POZ za szczepienie

    Lekarz POZ otrzyma premię finansową za zwiększenie tempa szczepień i liczby zaszczepionych pacjentów w poradni.

    Nadzór nad dyrektorami - planowane zmiany

    Projektowane przepisy, mające zwiększyć kontrolę nad szkołami, zostały złagodzone. Co z dyrektorami?

    Powodzie - czy możemy przygotować się na nadchodzące zalania?

    W momencie wystąpienia sytuacji kryzysowej praktyczne możliwości zabezpieczenia przed jej skutkami są bardzo ograniczone. Jakie mamy możliwości ograniczenia zagrożenia powodziowego?

    Zmiany w ustawie o zatrudnieniu socjalnym

    Zmiany w ustawie o zatrudnieniu socjalnym przewiduje przygotowany przez MRiPS projekt nowelizacji. Co się zmieni?

    Społeczne Agencje Najmu - korzyści podatkowe dla właścicieli

    Od 23 lipca 2021 r. obowiązują przepisy pozwalające tworzyć tzw. Społeczne Agencje Najmu (SAN). Ich zadaniem jest dzierżawa lokali mieszkalnych lub budynków mieszkalnych jednorodzinnych od ich właścicieli oraz wynajmowanie ich osobom fizycznym wskazanym przez gminę. Właściciele takich mieszkań i budynków będą korzystać ze zwolnień podatkowych w podatku dochodowym i VAT.

    Zasady odwołania od wyników egzaminu maturalnego 2021

    Odwołania od wyników egzaminu maturalnego. Niecałe trzy tygodnie temu maturzyści poznali wyniki egzaminów dojrzałości. Niektórzy mają wątpliwości, czy ich praca została poprawnie sprawdzona, i wnioskują o wgląd do niej oraz wyższe noty.

    Kontrole zwolnień lekarskich nauczycieli

    Kontrole zwolnień lekarskich nauczycieli - zgodnie z projektem nowelizacji prawa oświatowego autorstwa MEiN ministerstwo co kwartał będzie przekazywało do ZUS szczegółowe informacje dotyczące nauczycieli przebywających m.in. na zwolnieniach lekarskich, urlopach zdrowotnych oraz macierzyńskich.

    Nauka stacjonarna w szkołach od 1 września 2021 r.

    Nauka stacjonarna w szkołach - minister edukacji i nauki Przemysław Czarnek zapowiedział, że trwają przygotowania do powrotu uczniów do szkół od 1 września 2021 r.

    Historia XX i XXI wieku - od kiedy nowy przedmiot?

    Historia XX i XXI wieku - od kiedy nowy przedmiot zapowiedziany w Polskim Ładzie? Co obejmie?

    Dodatkowe zajęcia wspomagające - możliwość zwiększenia liczby godzin

    Dodatkowe zajęcia wspomagające - większa liczba dzieci będzie mogła skorzystać z dodatkowych lekcji. MEiN przygotowało zmianę przepisów w tym zakresie.

    Nauka zdalna czy stacjonarna w roku akademickim 2021/2022? - wytyczne dla uczelni

    Nauka zdalna czy stacjonarna w roku akademickim 2021/2022? Ministerstwo Edukacji i Nauki opublikowało wytyczne dla uczelni.

    Compliance - cykl Deminga

    Compliance - każdy system powinien działać w cyklu Deminga i zawsze należy monitorować ryzyka. Niestety często brakuje na to zasobów lub woli najwyższego kierownictwa.

    Transakcja zakupu nieruchomości na rzecz gminy

    Zakup nieruchomości na rzecz gminy. W ramach działalności gospodarczej gmina może nabywać prawa do nieruchomości na wolnym rynku - w trybie czynności cywilnoprawnych. W takich transakcjach istotne są kompetencje organów gminy. Wójt jest uprawniony do dokonywania czynności związanych z nabyciem nieruchomości. Działa jednak z zachowaniem zasad prawidłowej gospodarki i w ramach wytyczonych przez radę gminy.

    Centralna Ewidencja Emisyjności Budynków (CEEB) - co zawiera?

    Centralna Ewidencja Emisyjności Budynków (CEEB) już działa. Wyjaśniamy, jakie informacje zawiera ten ważny rejestr. Warto również wspomnieć o obowiązkach właścicieli budynków związanych z CEEB.

    Loteria szczepionkowa - kiedy losowania?

    Loteria szczepionkowa - kiedy losowania? Wciąż można zarejestrować się w Loterii Narodowego Programu Szczepień i wziąć udział w kolejnych losowaniach nagród.

    Wakacje 2021 w Europie - zasady podróżowania, paszport covidowy, testy

    Wakacje 2021 w Europie w czasach koronawirusa - jakie zasady obowiązują podróżnych? W większości krajów trzeba pokazać paszport covidowy lub wynik testu na COVID-19.

    Aspekty środowiskowe w nowym prawie zamówień publicznych

    Zrównoważone zamówienia to taki sposób organizacji postępowań o udzielenie zamówienia publicznego, który uwzględnia aspekty środowiskowe lub społeczne, co przekłada się na charakter udzielanego zamówienia, przy jednoczesnym zapewnieniu celowego, racjonalnego i oszczędnego wydatkowania środków publicznych. W pojęciu tym mieszczą się więc zarówno tzw. „zielone”, jak również społeczne zamówienia publiczne.

    Cyfryzacja usług a cyberbezpieczeństwo w sektorze publicznym

    W ostatnich latach można obserwować postępującą cyfryzację usług, również w sektorze publicznym. O ile załatwianie spraw urzędowych online jest dla obywateli ogromną wygodą, o tyle zasadne w tym kontekście jest pytanie – jak właściwie zadbać o bezpieczeństwo przetwarzanych danych?

    Karta Lokalizacji Podróżnego - jak wypełnić?

    Kartę Lokalizacji Podróżnego musi wypełnić każdy przylatujący do Polski. Czym jest? Jak wypełnić Kartę Lokalizacji Pasażera?

    Karta Lokalizacji Podróżnego w formie elektronicznej

    Karta Lokalizacji Podróżnego w formie elektronicznej od soboty zastąpi karty papierowe. Kto musi wypełnić Kartę Lokalizacji Podróżnego?

    Loteria szczepionkowa - ochrona danych uczestników

    Loteria szczepionkowa - jak chronione są dane osobowe uczestników Loterii Narodowego Programu Szczepień? Czy dane medyczne są bezpieczne?

    Loteria szczepionkowa - lista wygranych

    Loteria szczepionkowa - lista wygranych. Są już pierwsi zwycięzcy w Loterii Narodowego Programu Szczepień. Gdzie sprawdzić listę wygranych nagród? Kiedy kolejne losowania?

    Wypadek przy pracy urzędnika świadczącego pracę zdalną

    Wypadek przy pracy urzędnika świadczącego pracę zdalną. Jak prawidłowo sporządzić protokół powypadkowy?