Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Nowe wymogi ochrony danych osobowych – jak wprowadzić RODO?

 Maciej Fornalczyk (CEO)
Partner Założyciel, COMPER
Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Nowe wymogi ochrony danych osobowych – jak wprowadzić RODO?/ fot. Shutterstock
Nowe wymogi ochrony danych osobowych – jak wprowadzić RODO?/ fot. Shutterstock
Wprowadzane regulacje, dotyczące ochrony osób fizycznych w związku z przetwarzaniem danych osobowych, mają na celu ujednolicenie zasad w UE oraz wprowadzenie adekwatnych zabezpieczeń przed naruszeniem praw lub wolności osób fizycznych w wyniku naruszenia ochrony danych osobowych. Jak przygotować się na te zmiany i czy warto zająć się tym wcześniej?

Zapraszamy 27 lutego na bezpłatny dyżur telefoniczny z ekspertem GIODO. Zadzwoń: 22 761 30 80. Ekspert odpowie na pytania od 9:00 do 13:00.

Od dnia 25 maja 2018 r., w zakresie ochrony danych osobowych, będą miały zastosowanie nowe regulacje dotyczące ochrony danych osobowych (RODO)[1]. Wprowadzenie nowych uregulowań pozwoli na zwiększenie bezpieczeństwa gromadzenia i przetwarzania danych osobowych, lecz jednocześnie wymagać będzie od administratorów wprowadzenia znacznych modyfikacji w ich wewnętrznych procedurach. Wymogi stawiane przez unijne regulacje prawne, mające bezpośrednie zastosowanie we wszystkich państwach członkowskich, wymagają wprowadzenia kompleksowych rozwiązań, które najlepiej wdrożyć w oparciu o metodykę audytu wewnętrznego. Jak pokazuje doświadczenie, zastosowanie wypracowanych rozwiązań audytorskich pozwoli na skuteczne i efektywne wprowadzenie wymaganego standardu.

Zasadniczo, RODO muszą wprowadzić wszystkie podmioty gromadzące dane osobowymi z wyłączeniem osób fizycznych (w ramach czynności o czysto osobistym lub domowym charakterze). Dodatkowo spod obowiązku wdrożenia RODO zwolnione są organy powołane do zapobiegania, wykrywania i ścigania czynów zabronionych, wykonywania kar, w tym ochrony przed zagrożeniami dla bezpieczeństwa publicznego i zapobiegania takim zagrożeniom [2].

INFORAKADEMIA poleca: JAK MAŁE BIURO RACHUNKOWE MA SIĘ PRZYGOTOWAĆ DO RODO

Zmiana podejścia do ochrony danych osobowych może być dla niektórych podmiotów zmianą rewolucyjną. Należy pamiętać, że brak wprowadzenia lub błędne wprowadzenie RODO wiąże się z odpowiedzialnością finansową ale może się wiązać również z odpowiedzialnością karną. Obecnie projekt ustawy o ochronie danych osobowych nie przewiduje innych sankcji niż odpowiedzialność cywilna i kary finansowe. Należy jednak zauważyć, że sankcje karne mogą zostać wprowadzone przez ustawodawcę krajowego. Ponadto naruszenie ochrony danych osobowych, skutkuje utratą dobrej reputacji. Zgodnie z art. 83 RODO, naruszenie RODO, wiąże się z ryzykiem wymierzenia przez organ nadzoru kary sięgające 20 mln EUR lub 4% obrotu.

Od blisko półtora roku trwają dyskusje o tym, jakie wyzwania związane z wdrożeniem RODO, stoją przed przedsiębiorstwami i organami publicznymi. Wszystkie te podmioty przetwarzają przecież olbrzymie ilości danych osobowych, które podlegać będą obowiązkom wypływającym z RODO. Należy podkreślić, że często są to dane wrażliwe (dane szczególnej kategorii, np. dane genetyczne, dane biometryczne itd.).

Skuteczne wprowadzenie RODO w danym podmiocie nie jest zadaniem skomplikowanym, jeżeli tylko podejdzie się do tego przedsięwzięcia w sposób zorganizowany i metodyczny. Rozwiązania wdrożeniowe można znaleźć w metodyce zarządzania projektami oraz w narzędziach wspomnianego wcześniej audytu wewnętrznego. Z naszej praktyki wynika, że w celu wprowadzenia tak kompleksowego rozwiązania systemowego jakim jest RODO, należy:

  1. przeprowadzić audyt stanu obecnego i dokonać analizy wyników audytu,
  2. zidentyfikować zakres koniecznych zmian zarówno w odniesieniu do wymogów formalnych, jak
     i – co równie ważna – zidentyfikować zmiany w samej organizacji,
  3. opracować plan wdrożenia,
  4. dokonać implementacji na poziomie całej organizacji.

Zobacz: Rozwój i promocja

Oczywiście, na tym nie kończą się obowiązki Administratora Danych Osobowych. Wdrożenie RODO to zmiana organizacji, która powinna funkcjonować w cyklu Deminga, a plan wdrożenia i implementowany system ochrony danych osobowych powinien być dobrze dopasowany. W celu przeprowadzenia sprawnego wdrożenia oraz następnie efektywnego zarządzania wdrożonym systemem RODO należy wprowadzić ten system do księgi audytowej (księgi jakości) funkcjonującej w danym podmiocie (lub równoważnego dokumentu).

Z doświadczenia COMPER i współpracujących ekspertów wynika, że kluczowe znaczenia dla prawidłowego wdrożenia RODO ma audyt i jego analiza.

Prawidłowy audyt oraz jego profesjonalna analiza pozwoli uniknąć błędów i opracować plan wdrożenia uwzględniający charakter organizacji, możliwe ryzyka, możliwości organizacji itd. Przeprowadzenie poprawnego audytu oraz następnie przygotowanie planu wdrożenia pozwoli na uniknięcie dodatkowych kosztów wynikających z opóźnień, dodatkowych prac oraz wykonywania niepotrzebnych działań. Takie koszty mogą sięgnąć nawet 15% zakładanego budżetu projektowego.

Audyt powinien dostarczyć wiedzy m.in. o tym:

1) jakie dane osobowe się przetwarza w organizacji?

2) jakie procesy przetwarzania danych osobowych występują w organizacji?

3) w jakim celu organizacja przetwarza dane osobowe?

4) na jakiej podstawie organizacja przetwarza dane osobowe?

5) kto i gdzie fizycznie przetwarza dane osobowe?

6) czy dane osobowe są udostępniane na zewnątrz?

7) jakie ryzyka są związane z przetwarzaniem danych osobowych?

8) jak adekwatnie zapobiegać ryzykom związanym z przetwarzaniem danych osobowych?

Zobacz: Finanse

Opracowywany plan wdrożenia oraz implementacja będą bazować na wynikach i analizie audytu. Dlatego też audyt powinien być dokładny i szczegółowy, nawet jeśli wydaje się on w jakieś części nadmierny lub niepotrzebny. W tym miejscu należy zwrócić uwagę, że cały proces wdrożenia RODO nie sprowadza się do sprawdzenia papierów i przygotowania ewentualnie nowych procedur. RODO wymaga m.in. oceny procesów przetwarzania danych osobowych, analizy ryzyk i podjęcia adekwatnych środków i rozwiązań. Ocena wprowadzanego procesu oraz analiza ryzyk pozwala również na modelowanie procesu biznesowego, tak aby w jak największym stopniu wykorzystać posiadane zasoby. Jednakże, aby to zrobić konieczne jest posiadanie wiedzy o poszczególnych elementach procesu i jego przebiegu. W tym procesie z prawnikiem musi współpracować m.in. audytor wewnętrzny, informatyk, specjalista ds. zarządzania ryzykiem, właściciele ryzyk (kierownicy właściwych komórek organizacyjnych) oraz obecny Administrator Bezpieczeństwa Informacji (lub jak chce RODO: Inspektor Ochrony Danych Osobowych).

Na dostosowanie organizacji do wymagań RODO zostało niecałe 5 miesięcy. Doświadczenie wskazuje, że jest to ostatni moment na rozpoczęcie procesu wdrożenia RODO.  Podmioty, które są zobowiązane do prowadzenia polityki ochrony danych osobowych, w tym również organy publiczne, powinny rozpocząć zmianę swoich procedur.

[1] Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (zwane również RODO).

[2] Wszystkie wyłączenia znajdują się w art. 2 RODO.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Zatrudnianie i zwalnianie pracowników. Obowiązki pracodawców 2022
Zatrudnianie i zwalnianie pracowników. Obowiązki pracodawców 2022
Tylko teraz
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code
    Sektor publiczny
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    Pracownik z 4200 zł brutto zachorował, Jak obliczyć pensję netto za część miesiąca od 1 lipca 2022 r. [42 przykłady]
    Przeliczenie wynagrodzenia brutto do netto od 1 lipca 2022 r., gdy pracowniki część miesiąca był chory - to przykład nr 38 z poradnika Wydawnictwa Infor o przeliczaniu wynagrodzenie z brutto na netto od 1 lipca 2022 r. Pozostałe przykłady w książce "Wynagrodzenia od 1 lipca 2022 r. Rozliczanie płac po zmianach (książka + ebook)".
    1 lipca 2022 r. w PIT: 15 000 zł brutto dla programisty, to 10555,58 zł albo 9 167,58 zł [42 przykłady]
    Lista płac dla pracownika, który przekroczył I próg podatkowy - to przykład nr 40 z poradnika Wydawnictwa Infor o przeliczaniu wynagrodzenie z brutto na netto od 1 lipca 2022 r. Pozostałe przykłady w książce "Wynagrodzenia od 1 lipca 2022 r. Rozliczanie płac po zmianach (książka + ebook)".
    Ochrona zabytków w gminach
    Zadania, które realizuje samorząd gminny w celu zaspokajania zbiorowych potrzeb wspólnoty lokalnej, obejmują między innymi ochronę i opiekę nad zabytkami. Oznacza to wiele obowiązków ustawowych, które gmina musi wypełniać.
    Okazjonalne kąpielisko za milczącą zgodą wójta
    Zmienia się procedura tworzenia miejsc okazjonalnie wykorzystywanych do kąpieli. Zgłoszenie wodnoprawne i zgłoszenie na utworzenie takiego miejsca będzie można załatwić w jednym urzędzie - gminy. Nowelizacja Prawa wodnego upraszcza także zasady i formę zgody na utworzenie takiego miejsca (może być milcząca). Ważne jest również skrócenie terminów opiniowania zgłoszenia przez inspekcje ochrony środowiska, sanepid, dyrektorów: parku narodowego, urzędu morskiego czy urzędu żeglugi śródlądowej.
    Pełnomocnictwo dla wójta do reprezentowania spółki to nie dokument urzędowy
    Pełnomocnictwo udzielone przez reprezentującego podmiot gospodarczy, nawet na rzecz osoby sprawującej funkcję publiczną, nie jest dokumentem urzędowym. Taki dokument jest wystawiony przez podmiot prywatny i dotyczy spraw, które nie są związane z działalnością organu publicznego oraz zarządzaniem mieniem komunalnym. Z tego powodu dokument taki nie stanowi również informacji publicznej i nie podlega udostępnieniu.
    Listy płac dla 3100 zł, 6000 zł i 11 000 zł brutto od 1 lipca 2022 r. [42 przykłady]
    W artykule jeden z 42 przykładów jak przeliczać wynagrodzenie z brutto na netto od 1 lipca 2022 r. z poradnika Wydawnictwa Infor. Pozostałe przykłady w książce "Wynagrodzenia od 1 lipca 2022 r. Rozliczanie płac po zmianach (książka + ebook)".
    PIP po kontroli przestrzegania PPK może nałożyć mandat karny do 2000 zł [wykaz naruszeń prawa]
    Po nowelizacji ustawy o Państwowej Inspekcji Pracy, od 4 czerwca br., każdy podmiot zatrudniający w rozumieniu ustawy o PPK – nie tylko pracodawca, ale też np. zleceniodawca - może być kontrolowany przez PIP w zakresie obowiązków wynikających z ustawy o PPK.
    4900 zł brutto, to netto 3670,67 zł od 1 lipca 2022 r. [kalkulator wynagrodzeń brutto netto]
    4900 zł brutto, to netto 3670,67 zł od 1 lipca 2022 r. [kalkulator wynagrodzeń brutto netto]
    4800 zł brutto, to netto 3602,15 zł od 1 lipca 2022 r. [kalkulator wynagrodzeń brutto netto]
    4800 zł brutto, to netto 3602,15 zł od 1 lipca 2022 r. [kalkulator wynagrodzeń brutto netto]
    Trzy kalkulatory wynagrodzeń brutto netto od 1 lipca 2022 r. - umowy o pracę, zlecenie, o dzieło [Infor.pl]
    Infor.pl przygotował trzy kalkulatory przeliczające wartości wynagrodzeń z brutto do netto uwzględniające zmiany w PIT od 1 lipca 2022 r. określane jako „Polski Ład 2.0” albo „likwidacja Polskiego Ładu”.
    Posiłki w szkołach obowiązkowo od 1 września 2022 r. [Nowe obowiązki szkół]
    Od 1 września 2022 r. szkoły podstawowe będą miały ustawowy obowiązek zapewnienia posiłku uczniom. Przepisy dotyczące wyżywienia w przedszkolach nie zmieniły się. Art. 106a u.p.o. dotyczy tylko szkół podstawowych.
    Likwidacja nauczyciela kontraktowego i stażysty [Sejm zmienił Kartę Nauczyciela]
    Liczba stopni awansu zawodowego zostanie zmniejszona, a nauczyciele w pierwszych latach pracy będą zarabiać więcej – zdecydował w czwartek Sejm, uchwalając nowelizację ustawy Karta nauczyciela.
    Podwyżki w służbie zdrowia od 632 zł do 2000 zł [Sejm uchwalił ustawę]
    Najniższe wynagrodzenie zasadnicze ratowników medycznych i pielęgniarek ze średnim wykształceniem wzrośnie o 1550 zł (wzrost z 3772 zł do 5323 zł), magistrów pielęgniarstwa, fizjoterapii, farmaceutów i diagnostów laboratoryjnych ze specjalizacją o 1827 zł (wzrost z 5478 zł do 7304 zł).
    Czy pracodawcy będą musieli informować pracownika, jakie ma możliwości awansu?
    Pracodawca prawdopodobnie będzie przekazywać zatrudnionym informację o „możliwości awansu”. Oznaczałoby to, że pracownik w momencie przyjmowania do pracy będzie miał jasność co do tego, czy z daną pracą wiążą się możliwości awansu czy też takich możliwości nie ma (np. z uwagi na brak wolnego stanowiska związanego z awansem).
    Pensja brutto od 3010 zł do 4000 zł od 1 lipca 2022 r. – przeliczenie na netto, ZUS, zaliczki, NFZ [zestawienie]
    Pensja brutto od 3010 zł do 4000 zł od 1 lipca 2022 r. – przeliczenie na netto, ZUS, zaliczki, NFZ [zestawienie]
    Pacjentowi w szpitalu usunięto zdrowe oko
    W szpitalu w Bratysławie usunięto pacjentowi niewłaściwe oko, w wyniku czego stracił oboje oczu, poinformował w środę portal gazety „Pravda”. Lekarka, która przeprowadziła operację, już nie pracuje z pacjentami. Zdaniem dziennikarzy chodzi o cenioną specjalistkę.
    Rząd: w 2023 r. budowa 500 hal sportowych w gminach miejsko-wiejskich i wiejskich
    Rozpoczynamy program budowy hal sportowych, które będą wielofunkcyjne. W ciągu najbliższych paru lat chcemy, aby takich hal powstał tysiąc. W tym roku wybudujemy co najmniej kilkadziesiąt takich hal, a w przyszłym 500 - zapowiedział w środę premier Mateusz Morawiecki.
    Jak rzucić palenie? Powoli, stopniowo!
    Palacz przeżywa żal po stracie, niepokój związany z dużą zmianą w jego życiu. Można to porównać do przeżyć sportowca, który nagle dowiedział się, że z powodu kontuzji ma przerwać treningi i pożegnać się na zawsze z rywalizacją. Trzeba dać sobie czas na odnalezienie się w nowej rzeczywistości bez papierosa - mówi dr n. hum. Katarzyna Korpolewska, psycholog społeczna.
    Wzór legitymacji strażaka OSP [rozporządzenie z 1 czerwca 2022 r. - Dz.U. poz. 1274]
    ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI z dnia 1 czerwca 2022 r. w sprawie legitymacji strażaka ratownika ochotniczej straży pożarnej lub osoby posiadającej uprawnienie do świadczenia ratowniczego (Dz.U. poz. 1274).
    Czy urlop wypoczynkowy musi trwać co najmniej 14 dni? [PIP wyjaśnia]
    Pytanie: Czy należy wykorzystać urlop wypoczynkowy w taki sposób, aby jego jedna część trwała co najmniej 14 dni?
    Wyliczenia miesięcznych wynagrodzeń brutto / netto od 1 lipca 2022 r. - MF podaje przykłady dla pracownika, emeryta i zleceniobiorcy
    Ministerstwo Finansów: przykłady zmian na poziomie zaliczek i rozliczenia rocznego dla pracownika, emeryta i zleceniobiorcy od 1 lipca 2022 r.
    4700 zł brutto, to netto 3533,62 zł od 1 lipca 2022 r. [kalkulator wynagrodzeń brutto netto]
    4700 zł brutto, to netto 3533,62 zł od 1 lipca 2022 r. [kalkulator wynagrodzeń brutto netto]
    4600 zł brutto, to netto 3466,10 zł od 1 lipca 2022 r. [kalkulator wynagrodzeń brutto netto]
    4600 zł brutto, to netto 3466,10 zł od 1 lipca 2022 r. [kalkulator wynagrodzeń brutto netto]
    4500 zł brutto, to netto 3397,58 zł od 1 lipca 2022 r. [kalkulator wynagrodzeń brutto netto]
    4500 zł brutto, to netto 3397,58 zł od 1 lipca 2022 r. [kalkulator wynagrodzeń brutto netto]
    Tarcza dla pogranicza to rządowy program wsparcia z budżetem kilkudziesięciu milionów złotych
    Buda: budżet "tarczy dla pogranicza" wyniesie kilkadziesiąt milionów zł. Ale warunkiem uruchomienia programu jest jego notyfikowanie przez Komisję Europejską.