REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Nowe wymogi ochrony danych osobowych – jak wprowadzić RODO?

Maciej Fornalczyk (CEO)
Partner Założyciel, COMPER
Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Nowe wymogi ochrony danych osobowych – jak wprowadzić RODO?/ fot. Shutterstock
Nowe wymogi ochrony danych osobowych – jak wprowadzić RODO?/ fot. Shutterstock

REKLAMA

REKLAMA

Wprowadzane regulacje, dotyczące ochrony osób fizycznych w związku z przetwarzaniem danych osobowych, mają na celu ujednolicenie zasad w UE oraz wprowadzenie adekwatnych zabezpieczeń przed naruszeniem praw lub wolności osób fizycznych w wyniku naruszenia ochrony danych osobowych. Jak przygotować się na te zmiany i czy warto zająć się tym wcześniej?

Zapraszamy 27 lutego na bezpłatny dyżur telefoniczny z ekspertem GIODO. Zadzwoń: 22 761 30 80. Ekspert odpowie na pytania od 9:00 do 13:00.

REKLAMA

REKLAMA

Od dnia 25 maja 2018 r., w zakresie ochrony danych osobowych, będą miały zastosowanie nowe regulacje dotyczące ochrony danych osobowych (RODO)[1]. Wprowadzenie nowych uregulowań pozwoli na zwiększenie bezpieczeństwa gromadzenia i przetwarzania danych osobowych, lecz jednocześnie wymagać będzie od administratorów wprowadzenia znacznych modyfikacji w ich wewnętrznych procedurach. Wymogi stawiane przez unijne regulacje prawne, mające bezpośrednie zastosowanie we wszystkich państwach członkowskich, wymagają wprowadzenia kompleksowych rozwiązań, które najlepiej wdrożyć w oparciu o metodykę audytu wewnętrznego. Jak pokazuje doświadczenie, zastosowanie wypracowanych rozwiązań audytorskich pozwoli na skuteczne i efektywne wprowadzenie wymaganego standardu.

Zasadniczo, RODO muszą wprowadzić wszystkie podmioty gromadzące dane osobowymi z wyłączeniem osób fizycznych (w ramach czynności o czysto osobistym lub domowym charakterze). Dodatkowo spod obowiązku wdrożenia RODO zwolnione są organy powołane do zapobiegania, wykrywania i ścigania czynów zabronionych, wykonywania kar, w tym ochrony przed zagrożeniami dla bezpieczeństwa publicznego i zapobiegania takim zagrożeniom [2].

INFORAKADEMIA poleca: JAK MAŁE BIURO RACHUNKOWE MA SIĘ PRZYGOTOWAĆ DO RODO

REKLAMA

Zmiana podejścia do ochrony danych osobowych może być dla niektórych podmiotów zmianą rewolucyjną. Należy pamiętać, że brak wprowadzenia lub błędne wprowadzenie RODO wiąże się z odpowiedzialnością finansową ale może się wiązać również z odpowiedzialnością karną. Obecnie projekt ustawy o ochronie danych osobowych nie przewiduje innych sankcji niż odpowiedzialność cywilna i kary finansowe. Należy jednak zauważyć, że sankcje karne mogą zostać wprowadzone przez ustawodawcę krajowego. Ponadto naruszenie ochrony danych osobowych, skutkuje utratą dobrej reputacji. Zgodnie z art. 83 RODO, naruszenie RODO, wiąże się z ryzykiem wymierzenia przez organ nadzoru kary sięgające 20 mln EUR lub 4% obrotu.

Dalszy ciąg materiału pod wideo

Od blisko półtora roku trwają dyskusje o tym, jakie wyzwania związane z wdrożeniem RODO, stoją przed przedsiębiorstwami i organami publicznymi. Wszystkie te podmioty przetwarzają przecież olbrzymie ilości danych osobowych, które podlegać będą obowiązkom wypływającym z RODO. Należy podkreślić, że często są to dane wrażliwe (dane szczególnej kategorii, np. dane genetyczne, dane biometryczne itd.).

Skuteczne wprowadzenie RODO w danym podmiocie nie jest zadaniem skomplikowanym, jeżeli tylko podejdzie się do tego przedsięwzięcia w sposób zorganizowany i metodyczny. Rozwiązania wdrożeniowe można znaleźć w metodyce zarządzania projektami oraz w narzędziach wspomnianego wcześniej audytu wewnętrznego. Z naszej praktyki wynika, że w celu wprowadzenia tak kompleksowego rozwiązania systemowego jakim jest RODO, należy:

  1. przeprowadzić audyt stanu obecnego i dokonać analizy wyników audytu,
  2. zidentyfikować zakres koniecznych zmian zarówno w odniesieniu do wymogów formalnych, jak
     i – co równie ważna – zidentyfikować zmiany w samej organizacji,
  3. opracować plan wdrożenia,
  4. dokonać implementacji na poziomie całej organizacji.

Zobacz: Rozwój i promocja

Oczywiście, na tym nie kończą się obowiązki Administratora Danych Osobowych. Wdrożenie RODO to zmiana organizacji, która powinna funkcjonować w cyklu Deminga, a plan wdrożenia i implementowany system ochrony danych osobowych powinien być dobrze dopasowany. W celu przeprowadzenia sprawnego wdrożenia oraz następnie efektywnego zarządzania wdrożonym systemem RODO należy wprowadzić ten system do księgi audytowej (księgi jakości) funkcjonującej w danym podmiocie (lub równoważnego dokumentu).

Z doświadczenia COMPER i współpracujących ekspertów wynika, że kluczowe znaczenia dla prawidłowego wdrożenia RODO ma audyt i jego analiza.

Prawidłowy audyt oraz jego profesjonalna analiza pozwoli uniknąć błędów i opracować plan wdrożenia uwzględniający charakter organizacji, możliwe ryzyka, możliwości organizacji itd. Przeprowadzenie poprawnego audytu oraz następnie przygotowanie planu wdrożenia pozwoli na uniknięcie dodatkowych kosztów wynikających z opóźnień, dodatkowych prac oraz wykonywania niepotrzebnych działań. Takie koszty mogą sięgnąć nawet 15% zakładanego budżetu projektowego.

Audyt powinien dostarczyć wiedzy m.in. o tym:

1) jakie dane osobowe się przetwarza w organizacji?

2) jakie procesy przetwarzania danych osobowych występują w organizacji?

3) w jakim celu organizacja przetwarza dane osobowe?

4) na jakiej podstawie organizacja przetwarza dane osobowe?

5) kto i gdzie fizycznie przetwarza dane osobowe?

6) czy dane osobowe są udostępniane na zewnątrz?

7) jakie ryzyka są związane z przetwarzaniem danych osobowych?

8) jak adekwatnie zapobiegać ryzykom związanym z przetwarzaniem danych osobowych?

Zobacz: Finanse

Opracowywany plan wdrożenia oraz implementacja będą bazować na wynikach i analizie audytu. Dlatego też audyt powinien być dokładny i szczegółowy, nawet jeśli wydaje się on w jakieś części nadmierny lub niepotrzebny. W tym miejscu należy zwrócić uwagę, że cały proces wdrożenia RODO nie sprowadza się do sprawdzenia papierów i przygotowania ewentualnie nowych procedur. RODO wymaga m.in. oceny procesów przetwarzania danych osobowych, analizy ryzyk i podjęcia adekwatnych środków i rozwiązań. Ocena wprowadzanego procesu oraz analiza ryzyk pozwala również na modelowanie procesu biznesowego, tak aby w jak największym stopniu wykorzystać posiadane zasoby. Jednakże, aby to zrobić konieczne jest posiadanie wiedzy o poszczególnych elementach procesu i jego przebiegu. W tym procesie z prawnikiem musi współpracować m.in. audytor wewnętrzny, informatyk, specjalista ds. zarządzania ryzykiem, właściciele ryzyk (kierownicy właściwych komórek organizacyjnych) oraz obecny Administrator Bezpieczeństwa Informacji (lub jak chce RODO: Inspektor Ochrony Danych Osobowych).

Na dostosowanie organizacji do wymagań RODO zostało niecałe 5 miesięcy. Doświadczenie wskazuje, że jest to ostatni moment na rozpoczęcie procesu wdrożenia RODO.  Podmioty, które są zobowiązane do prowadzenia polityki ochrony danych osobowych, w tym również organy publiczne, powinny rozpocząć zmianę swoich procedur.

[1] Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (zwane również RODO).

[2] Wszystkie wyłączenia znajdują się w art. 2 RODO.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Fundusz Autobusowy w 2026 r.: 75 mln zł dla samorządów z województwa małopolskiego. Wnioski do 5 grudnia

Wnioski o dofinansowanie przewozów autobusowych w 2026 roku w samorządach województwa małopolskiego można składać do 5 grudnia 2025 roku. Na działania wieloletnie przeznacza się prawie 75 mln zł.

Autonomia samorządu pod presją przepisów. Granice samodzielności JST w ochronie zabytków

Choć samorząd terytorialny od 35 lat stanowi trzon lokalnej administracji publicznej, to w obszarze ochrony zabytków jego możliwości działania są wyraźnie ograniczone. Wynika to nie z ocen czy praktyk, ale z samej konstrukcji przepisów, które powierzają zasadnicze władztwo organom administracji rządowej. Warto więc przyjrzeć się, jak ustawodawca wyznacza granice samodzielności jednostek samorządu terytorialnego (JST) w tym szczególnym sektorze.

Rozstrzygnięcie konkursu FERS "Doskonalenie zawodowe pracowników systemu ochrony zdrowia z zakresu leczenia uzależnień" [MZ]

Już jest rozstrzygnięcie konkursu FERS "Doskonalenie zawodowe pracowników systemu ochrony zdrowia z zakresu leczenia uzależnień". Komisja Oceny Projektów wybrała 5 wniosków do dofinansowania.

Wyższe dodatki stażowe i nagrody jubileuszowe. Kto skorzysta na zmianach w 2026 r.?

Na zwiększeniu stażu pracy uwzględnianego przy świadczeniach pracowniczych zyska m.in. wielu nauczycieli i pracowników samorządowych. Dla samorządów konieczność wypłaty wyższych nagród jubileuszowych, świadczeń urlopowych, dodatków stażowych i odpraw będzie nowym obciążeniem.

REKLAMA

Dzierżawa infrastruktury szpitalnej pozwala na lepsze zarządzanie jego majątkiem i finansami. To nie prywatyzacja ani oddanie szpitala w obce ręce

Dzierżawa infrastruktury szpitalnej nie jest zjawiskiem nowym ani wyjątkowym dla Polski - to powszechny, od lat stosowany na świecie model transformacji szpitalnictwa, który w odpowiednio zaplanowanym kontekście potrafi przywrócić płynność, uratować miejsca pracy i nadać nowy impuls rozwojowy placówkom ochrony zdrowia. W istocie nie mówimy o prywatyzacji ani o oddaniu szpitala w obce ręce – lecz o zmianie sposobu zarządzania majątkiem i przepływem kapitału, która pozwala na zachowanie misji publicznej, przy jednoczesnym wprowadzeniu profesjonalnych metod zarządzania finansami i inwestycjami. W ujęciu systemowym dzierżawa powinna być traktowana nie jako prywatyzacja, lecz jako instrument modernizacji infrastruktury zdrowotnej – rozwiązanie pragmatyczne, które pozwala utrzymać publiczny charakter systemu, a jednocześnie otwiera go na nowoczesne formy finansowania. To mechanizm, który łączy interes publiczny z logiką biznesową, a jego skuteczność potwierdzają dane z rynków zagranicznych.

Gorzów Wlkp. uruchamia nową farmę fotowoltaiczną. Oszczędności 570 tys. zł rocznie i wyższy udział OZE w PWiK

Przedsiębiorstwo Wodociągów i Kanalizacji (PWiK) w Gorzowie Wlkp. zakończyło budowę szóstej instalacji fotowoltaicznej. Farma kosztowała 2,2 mln zł i powstała na terenie oczyszczalni ścieków przy ul. Kostrzyńskiej – poinformował rzecznik Urzędu Miasta Gorzowa Wlkp. Wiesław Ciepiela.

Pekao wypłaci klientom nawet 2500 zł. UOKiK: opóźnienia były systemowe, decyzja już zapadła

Bank Pekao, który w latach 2021-2023 nieterminowo rozpatrywał reklamacje, musi wypłacić odszkodowanie klientom – zdecydował Urząd Ochrony Konkurencji i Konsumentów (UOKiK). Klienci mogą otrzymać nawet 2,5 tys. zł odszkodowania.

Wiele osób o tym nie wie, a to szczególny dzień - specjalny komunikat Prezydenta RP z okazji 21 listopada [co to za dzień?]

21 listopada, w Dniu Pracownika Socjalnego, na stronie Prezydenta RP pojawiły się życzenia skierowane do ludzi, którzy na co dzień mierzą się z najtrudniejszymi ludzkimi historiami. Między wierszami widać opowieść o 35 latach polskiej pomocy społecznej, o roli samorządów – i o tym, że ci, którzy pomagają innym, sami coraz częściej potrzebują wsparcia.

REKLAMA

Plan ogólny uchwaliły tylko 2 gminy. Do kiedy trzeba zdążyć

Tylko 2 gminy uchwaliły plan ogólny. Ile gmin zdąży przygotować plany ogólne do 1 lipca 2026 roku? Z czym wiąże się uchwalenie planów ogólnych i dlaczego to takie ważne?

Jak obliczyć dochody gmin i innych JST na 2026 rok. Ministerstwo Finansów publikuje algorytm

Ministerstwo Finansów przygotowało i opublikowało 19 listopada 2025 r. opracowanie „Objaśnienia dotyczące ustalenia dochodów JST na rok 2026”. W tym opracowaniu resort finansów prezentuje algorytm wyliczania dochodów przykładowej gminy. Mechanizmy wyliczenia są analogiczne dla samorządów ze wszystkich kategorii jednostek samorządu terytorialnego. Zdaniem MF, to opracowanie pozwoli każdej JST na samodzielną analizę procesu naliczenia dochodów danej jednostki.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA