Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Nowe wymogi ochrony danych osobowych – jak wprowadzić RODO?

 Maciej Fornalczyk (CEO)
Partner Założyciel, COMPER
Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Nowe wymogi ochrony danych osobowych – jak wprowadzić RODO?/ fot. Shutterstock
Nowe wymogi ochrony danych osobowych – jak wprowadzić RODO?/ fot. Shutterstock
Wprowadzane regulacje, dotyczące ochrony osób fizycznych w związku z przetwarzaniem danych osobowych, mają na celu ujednolicenie zasad w UE oraz wprowadzenie adekwatnych zabezpieczeń przed naruszeniem praw lub wolności osób fizycznych w wyniku naruszenia ochrony danych osobowych. Jak przygotować się na te zmiany i czy warto zająć się tym wcześniej?

Zapraszamy 27 lutego na bezpłatny dyżur telefoniczny z ekspertem GIODO. Zadzwoń: 22 761 30 80. Ekspert odpowie na pytania od 9:00 do 13:00.

Od dnia 25 maja 2018 r., w zakresie ochrony danych osobowych, będą miały zastosowanie nowe regulacje dotyczące ochrony danych osobowych (RODO)[1]. Wprowadzenie nowych uregulowań pozwoli na zwiększenie bezpieczeństwa gromadzenia i przetwarzania danych osobowych, lecz jednocześnie wymagać będzie od administratorów wprowadzenia znacznych modyfikacji w ich wewnętrznych procedurach. Wymogi stawiane przez unijne regulacje prawne, mające bezpośrednie zastosowanie we wszystkich państwach członkowskich, wymagają wprowadzenia kompleksowych rozwiązań, które najlepiej wdrożyć w oparciu o metodykę audytu wewnętrznego. Jak pokazuje doświadczenie, zastosowanie wypracowanych rozwiązań audytorskich pozwoli na skuteczne i efektywne wprowadzenie wymaganego standardu.

Zasadniczo, RODO muszą wprowadzić wszystkie podmioty gromadzące dane osobowymi z wyłączeniem osób fizycznych (w ramach czynności o czysto osobistym lub domowym charakterze). Dodatkowo spod obowiązku wdrożenia RODO zwolnione są organy powołane do zapobiegania, wykrywania i ścigania czynów zabronionych, wykonywania kar, w tym ochrony przed zagrożeniami dla bezpieczeństwa publicznego i zapobiegania takim zagrożeniom [2].

INFORAKADEMIA poleca: JAK MAŁE BIURO RACHUNKOWE MA SIĘ PRZYGOTOWAĆ DO RODO

Zmiana podejścia do ochrony danych osobowych może być dla niektórych podmiotów zmianą rewolucyjną. Należy pamiętać, że brak wprowadzenia lub błędne wprowadzenie RODO wiąże się z odpowiedzialnością finansową ale może się wiązać również z odpowiedzialnością karną. Obecnie projekt ustawy o ochronie danych osobowych nie przewiduje innych sankcji niż odpowiedzialność cywilna i kary finansowe. Należy jednak zauważyć, że sankcje karne mogą zostać wprowadzone przez ustawodawcę krajowego. Ponadto naruszenie ochrony danych osobowych, skutkuje utratą dobrej reputacji. Zgodnie z art. 83 RODO, naruszenie RODO, wiąże się z ryzykiem wymierzenia przez organ nadzoru kary sięgające 20 mln EUR lub 4% obrotu.

Dalszy ciąg materiału pod wideo

Od blisko półtora roku trwają dyskusje o tym, jakie wyzwania związane z wdrożeniem RODO, stoją przed przedsiębiorstwami i organami publicznymi. Wszystkie te podmioty przetwarzają przecież olbrzymie ilości danych osobowych, które podlegać będą obowiązkom wypływającym z RODO. Należy podkreślić, że często są to dane wrażliwe (dane szczególnej kategorii, np. dane genetyczne, dane biometryczne itd.).

Skuteczne wprowadzenie RODO w danym podmiocie nie jest zadaniem skomplikowanym, jeżeli tylko podejdzie się do tego przedsięwzięcia w sposób zorganizowany i metodyczny. Rozwiązania wdrożeniowe można znaleźć w metodyce zarządzania projektami oraz w narzędziach wspomnianego wcześniej audytu wewnętrznego. Z naszej praktyki wynika, że w celu wprowadzenia tak kompleksowego rozwiązania systemowego jakim jest RODO, należy:

  1. przeprowadzić audyt stanu obecnego i dokonać analizy wyników audytu,
  2. zidentyfikować zakres koniecznych zmian zarówno w odniesieniu do wymogów formalnych, jak
     i – co równie ważna – zidentyfikować zmiany w samej organizacji,
  3. opracować plan wdrożenia,
  4. dokonać implementacji na poziomie całej organizacji.

Zobacz: Rozwój i promocja

Oczywiście, na tym nie kończą się obowiązki Administratora Danych Osobowych. Wdrożenie RODO to zmiana organizacji, która powinna funkcjonować w cyklu Deminga, a plan wdrożenia i implementowany system ochrony danych osobowych powinien być dobrze dopasowany. W celu przeprowadzenia sprawnego wdrożenia oraz następnie efektywnego zarządzania wdrożonym systemem RODO należy wprowadzić ten system do księgi audytowej (księgi jakości) funkcjonującej w danym podmiocie (lub równoważnego dokumentu).

Z doświadczenia COMPER i współpracujących ekspertów wynika, że kluczowe znaczenia dla prawidłowego wdrożenia RODO ma audyt i jego analiza.

Prawidłowy audyt oraz jego profesjonalna analiza pozwoli uniknąć błędów i opracować plan wdrożenia uwzględniający charakter organizacji, możliwe ryzyka, możliwości organizacji itd. Przeprowadzenie poprawnego audytu oraz następnie przygotowanie planu wdrożenia pozwoli na uniknięcie dodatkowych kosztów wynikających z opóźnień, dodatkowych prac oraz wykonywania niepotrzebnych działań. Takie koszty mogą sięgnąć nawet 15% zakładanego budżetu projektowego.

Audyt powinien dostarczyć wiedzy m.in. o tym:

1) jakie dane osobowe się przetwarza w organizacji?

2) jakie procesy przetwarzania danych osobowych występują w organizacji?

3) w jakim celu organizacja przetwarza dane osobowe?

4) na jakiej podstawie organizacja przetwarza dane osobowe?

5) kto i gdzie fizycznie przetwarza dane osobowe?

6) czy dane osobowe są udostępniane na zewnątrz?

7) jakie ryzyka są związane z przetwarzaniem danych osobowych?

8) jak adekwatnie zapobiegać ryzykom związanym z przetwarzaniem danych osobowych?

Zobacz: Finanse

Opracowywany plan wdrożenia oraz implementacja będą bazować na wynikach i analizie audytu. Dlatego też audyt powinien być dokładny i szczegółowy, nawet jeśli wydaje się on w jakieś części nadmierny lub niepotrzebny. W tym miejscu należy zwrócić uwagę, że cały proces wdrożenia RODO nie sprowadza się do sprawdzenia papierów i przygotowania ewentualnie nowych procedur. RODO wymaga m.in. oceny procesów przetwarzania danych osobowych, analizy ryzyk i podjęcia adekwatnych środków i rozwiązań. Ocena wprowadzanego procesu oraz analiza ryzyk pozwala również na modelowanie procesu biznesowego, tak aby w jak największym stopniu wykorzystać posiadane zasoby. Jednakże, aby to zrobić konieczne jest posiadanie wiedzy o poszczególnych elementach procesu i jego przebiegu. W tym procesie z prawnikiem musi współpracować m.in. audytor wewnętrzny, informatyk, specjalista ds. zarządzania ryzykiem, właściciele ryzyk (kierownicy właściwych komórek organizacyjnych) oraz obecny Administrator Bezpieczeństwa Informacji (lub jak chce RODO: Inspektor Ochrony Danych Osobowych).

Na dostosowanie organizacji do wymagań RODO zostało niecałe 5 miesięcy. Doświadczenie wskazuje, że jest to ostatni moment na rozpoczęcie procesu wdrożenia RODO.  Podmioty, które są zobowiązane do prowadzenia polityki ochrony danych osobowych, w tym również organy publiczne, powinny rozpocząć zmianę swoich procedur.

[1] Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (zwane również RODO).

[2] Wszystkie wyłączenia znajdują się w art. 2 RODO.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Reklama
Zaktualizuj swoją wiedzę z naszymi publikacjami i szkoleniami
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie - zapraszamy do subskrybcji naszego newslettera
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code
    Sektor publiczny
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    HPV: Od 1 czerwca 2023 r. dzieci 12 i 13-letnie można zaszczepić bezpłatnie

    Od 1 czerwca 2023 r. dzieci 12 i 13-letnie (urodzone od 1 stycznia 2010 r. do ukończenia 14. roku życia) będzie można zaszczepić bezpłatnie. 

    Dbamy o zdrowie poprzez aktywność: nordic walking

    Nordic walking w dziś znanej nam formie, został zaprezentowany w roku 1997 w Finlandii. Pierwotnie był to letni trening biegaczy narciarskich. Wkrótce stał się ciekawym i skutecznym treningiem dla wszystkich.

    Iga Świątek pojechała do Paryża bronić tytułu

    "Cieszę się, że jestem zdrowa" - zapewniła Iga Świątek na konferencji prasowej przed rozpoczęciem wielkoszlemowego French Open. Do Paryża, gdzie polska tenisistka będzie broniła tytułu, przyjechała po kreczu w ćwierćfinale turnieju w Rzymie.

    Przechodzisz na emeryturę? Prosty trik zwiększy ją nawet o 500 zł miesięcznie

    Trik jest prosty. I …. legalny. Po prostu przejdź na emeryturę w lipcu albo sierpniu 2023 r. 

    Whistleblowing – najnowszy projekt ustawy o sygnalistach

    25 maja 2023 r. na stronie Rządowego Centrum Legislacji pojawiła się kolejna wersja projektu ustawy datowana na dzień 27 marca 2023 r. Obecnie projekt ustawy jest na Komitecie Stałym Rady Ministrów.

    Stażysta plus: Jak otrzymać 3000 zł miesięcznie stypendium jako stażysta [PFRON]

    Maksymalna wysokość stypendium na jednego beneficjenta ostatecznego nie może przekroczyć kwoty 3.000 zł brutto na jeden miesiąc.

    KE daje Polsce na uchodźcę z Ukrainy 200 euro. Polska ma płacić 22 000 euro na uchodźcę w Paryżu

    Andrzej Sadoś wskazał, że w Polsce 1 mln uchodźców z Ukrainy jest objętych ochroną międzynarodową, a UE na pomoc im przekazała 200 mln euro. 

    Czy konsument będzie przymusowo korzystał z rachunku bankowego w 2024 r.?

    Uchylenie przepisów obniżających limit płatności gotówkowych z 15 do 8 tys. zł, a także wprowadzających obowiązek płatności za pośrednictwem rachunku bankowego przez konsumenta, kiedy wartość transakcji z przedsiębiorcą przekracza 20 tys. zł od 2024 r. - przewiduje projekt, nad którym pracować będzie dalej Sejm.

    Pięć lat obowiązywania RODO – czy mamy RODO-erę?

    RODO obowiązuje już 5 lat, a prawo ochrony danych osobowych obowiązuje w Polsce od 30 kwietnia 1998 r. czyli już ćwierć wieku.

    Egzamin ósmoklasisty 2023: Język angielski E8 [ODPOWIEDZI i ARKUSZE CKE]

    Zakończył się dzisiejszy egzamin ósmoklasisty 2023 z języków obcych. 98% uczniów wybrało język angielski. Publikujemy arkusz egzaminacyjny CKE z języka angielskiego. Wkrótce opublikujemy odpowiedzi przygotowane przez naszych ekspertów. Zapraszamy.

    Program bezpłatnych leków dla dzieci, młodzieży i seniorów dostępny już od września?

    Program bezpłatnych leków dla dzieci i młodzieży do 18. roku życia oraz dla osób powyżej 65. roku życia być może będzie dostępny od września, zapowiedział minister zdrowia Adam Niedzielski. 

    Rozpoczął się egzamin ósmoklasistów z języka angielskiego. Po 13ej na Infor.pl arkusze egzaminacyjne i odpowiedzi

    O 9.00 rozpoczął się egzamin ósmoklasisty z języków obcych. 98% uczniów wybrało język angielski. Po 13ej arkusze z tego języka wraz z odpowiedziami ekspertów opublikujemy na Infor.pl. 

    Program "Opieka 75 plus” z 58 mln zł. Pomoc dla 11 000 osób
    Ostatni dzień egzaminów E8. Dziś języki obce. Króluje angielski

    500 000 ósmoklasistów zmierzyło się już z egzaminami z języka polskiego i matematyki. Przed nimi ostatni egzamin - język obcy. W praktyce jest to egzamin z języka angielskiego. 

    Karta Nauczyciela - tekst jednolity. Najnowszy tekst już w Dzienniku Ustaw!

    Ukazał się tekst jednolity ustawy - Karta Nauczyciela. Opublikowany został właśnie w Dzienniku Ustaw - rok 2023 poz. 984. Zobacz najnowszy tekst ustawy z dnia 26 stycznia 1982 r. Karta Nauczyciela!

    Jakie były pytania z matematyki? Gdzie znaleźć odpowiedzi? [ARKUSZ CKE i ODPOWIEDZI]

    CKE opublikowała arkusz zadań z matematyki rozwiązywany przez ósmoklasistów. Infor.pl opublikował odpowiedzi do zadań. Sprawdź odpowiedzi.

    Egzamin ósmoklasisty 2023: Matematyka [ODPOWIEDZI I ARKUSZE CKE]

    Zakończył się dzisiejszy egzamin ósmoklasisty 2023 z matematyki. Publikujemy arkusz egzaminacyjny CKE. Publikujemy także odpowiedzi z matematyki przygotowane przez naszych ekspertów. Zapraszamy do lektury.

    500 000 uczniów 8 klas rozpoczęło egzamin z matematyki. O 13ej na Infor.pl arkusze egzaminacyjne z CKE

    Punktualnie o 9.00 rozpoczął się egzamin ósmoklasistów z matematyki. Zmierzy się z nim 500 000 uczniów.

    Jak uzyskać 58 000 zł z programu „Mój prąd” 5.0.? W programie kolejne 400 mln zł?

    Przy kompleksowej inwestycji maksymalna dotacja, jaką będzie można otrzymać, to nawet 58 tys. zł.

    Pandemia: Kondycja psychiczna młodzieży obniżyła się

    W czasie pandemii doszło do obniżenia kondycji psychicznej młodzieży. Zamiast siły witalnej charakterystycznej dla okresu rozwoju, wielu młodych doświadcza braku energii i obawy o przyszłość. To wnioski z badań Instytutu Profilaktyki Zintegrowanej.

    Egzamin ósmoklasisty 2023 r. Dziś matematyka. Arkusze egzaminacyjne po 13ej na Infor.pl

    Dziś egzamin ósmoklasistów z matematyki. Arkusze egzaminacyjne CKE z egzaminu ósmoklasisty 2023 r. na Infor.pl tuż po 13-ej. Nasi eksperci przygotują komentarz i odpowiedzi wkrótce po upublicznieniu arkuszy.

    Protest pielęgniarek i położnych. O co walczą?

    Pielęgniarki i położne z całej Polski manifestowały we wtorek w Warszawie przeciw degradacji, dyskryminacji zawodowej oraz dysproporcji w zarobkach. W Sejmie złożyły obywatelski projekt ustawy, która ma wzmocnić ich pozycję w systemie ochrony zdrowia.

    Język polski: arkusze egzaminacyjne CKE z odpowiedziami na Infor.pl [Egzamin ósmoklasisty 2023 r.]

    Zakończył się dzisiejszy egzamin ósmoklasisty z języka polskiego. Publikujemy arkusz egzaminacyjny CKE i odpowiedzi ekspertów. 

    Komunikat ZUS: 360 000 wniosków o zwrot nadpłaty składki zdrowotnej na 665 mln zł

    ZUS: do 1 czerwca można składać wnioski o zwrot nadpłaty składki zdrowotnej.

    Jak przebiega egzamin ósmoklasisty 2023 r. z języka polskiego?

    Egzaminem z języka polskiego rozpoczął się trzydniowy egzamin ósmoklasisty. Na infor.pl po 13ej arkusze egzaminacyjne CKE.