REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO w praktyce - najważniejsze zmiany dla przedsiębiorców

Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
RODO w praktyce - najważniejsze zmiany dla przedsiębiorców./ fot. Shutterstock
RODO w praktyce - najważniejsze zmiany dla przedsiębiorców./ fot. Shutterstock
fot.Shutterstock

REKLAMA

REKLAMA

RODO zmienia filozofię ochrony danych osobowych. W odróżnieniu od obecnych regulacji nie wskazuje przy pomocy jakich środków i jak zabezpieczać dane i jak zapewnić poprawność przetwarzania. Każda firma jest zobowiązana przeprowadzić wieloaspektową analizę, ocenę ryzyk związanych z przetwarzaniem danych osobowych i wdrożyć adekwatne dla swojej firmy rozwiązania. Na pytania dotyczące RODO (GDPR) odpowiada ekspert - r.pr. Paweł Ludwiczak.

1. Kogo dotyczy RODO (GDPR), czyli nowe unijne rozporządzenie dotyczące ochrony danych osobowych?

REKLAMA

RODO muszą, co do zasady, wprowadzić wszystkie podmioty gromadzące dane osobowe z wyłączeniem osób fizycznych (w ramach czynności o czysto osobistym lub domowym charakterze). Dodatkowo spod obowiązku wdrożenia RODO zwolnione są organy powołane do zapobiegania, wykrywania i ścigania czynów zabronionych, wykonywania kar, w tym ochrony przed zagrożeniami dla bezpieczeństwa publicznego i zapobiegania takim zagrożeniom.

2. Jakie zmiany powinna wprowadzić firma po 25 maja 2018?

RODO zmienia filozofię ochrony danych osobowych. RODO w odróżnieniu od obecnych regulacji nie wskazuje przy pomocy jakich środków i jak zabezpieczać dane i jak zapewnić poprawność przetwarzania. Każda firma jest zobowiązana przeprowadzić wieloaspektową analizę, ocenę ryzyk związanych z przetwarzaniem danych osobowych i wdrożyć adekwatne dla swojej firmy rozwiązania.

Przykro mi ale nikt nie poda Państwu dokładnej i precyzyjnej listy rzeczy i dokumentów do wprowadzenia, bez wcześniejszego audytu i analizy ryzyk u Państwa.

Dalszy ciąg materiału pod wideo

3. Jakie kary zostały przewidziane w RODO?

Zgodnie z art. 83 RODO, naruszenie RODO, wiąże się z ryzykiem wymierzenia przez organ nadzoru kary sięgające 20 mln EUR lub 4% obrotu.

Natomiast projekt ustawy o ochronie danych osobowych przewiduje również odpowiedzialność karną.

Zgodnie z art. 107 za przetwarzanie danych osobowych, których przetwarzanie nie jest dopuszczalne albo za przetwarzanie danych osobowych przez osobę nieuprawnioną grozi grzywna, kara ograniczenia wolności lub kara pozbawienia wolności do lat trzech.

Zgodnie z art. 108 za udaremnianie lub utrudnianie kontrolującemu prowadzenie kontroli przestrzegania przepisów o ochronie danych osobowych grozi grzywna, kara ograniczenia wolności lub kara pozbawienia wolności do lat dwóch.

4. Jakie dokumenty, polityki powinny posiadać firmy aby spełniać wymogi RODO?

Jak już wspomniałem RODO zmienia filozofię ochrony danych osobowych. Nakazuje aby każda firma posiadała adekwatne dokumenty, polityki itd.

INFORAKADEMIA poleca: JAK MAŁE BIURO RACHUNKOWE MA SIĘ PRZYGOTOWAĆ DO RODO

Czy to oznacza, że całą obecną dokumentację należy wyrzucić do kosza? Moim zdaniem nie. Zwłaszcza, jeżeli wdrożyli Państwo skuteczne systemy ochrony danych osobowych. W mojej ocenie dokumentację należy zaktualizować i uzupełnić.

Na przykład zgodnie z RODO, firmy powinny posiadać jako administratorzy rejestry czynności przetwarzania danych osobowych lub jako podmioty przetwarzające rejestry wszystkich kategorii czynności przetwarzania.

Firmy muszą też wprowadzić nowe procedury wymagane przez RODO, np. zgłaszania naruszeń ochrony danych osobowych.

5. Czy firmy powinny zmieniać dotychczasowe polityki bezpieczeństwa? Jak przeprowadzić samodzielnie audyt prawidłowości tych dokumentów?

REKLAMA

Jak już mówiłem, firmy powinny przeprowadzić wieloaspektową analizę i ocenę ryzyk. Na postawie analizy i oceny ryzyk firmy powinny ewentualnie zaktualizować polityki bezpieczeństwa, tak by były one odpowiednie i proporcjonalne w stosunku do czynności przetwarzania.

Audyt i ocenę ryzyk, najlepiej jakby przeprowadził zespół składający się z audytora wewnętrznego, informatyka, specjalisty ds. zarządzania ryzykiem, właścicieli ryzyk (kierowników właściwych komórek organizacyjnych), prawnika oraz obecnego Administratora Bezpieczeństwa Informacji.

Na pewno są firmy, które posiadają odpowiednie zasoby by samodzielnie podołać obowiązkom wdrożenia RODO, większość podmiotów potrzebuje jednak, według mnie, pomocy ekspertów zewnętrznych.

Zobacz: Bezpieczeństwo

6. O czym firma powinna poinformować klientów/konsumentów?

RODO nakłada na firmy obowiązek informacyjny. Zakres informacji podawanych klientom zależy od tego czy firmy uzyskały dane od osoby, której dane dotyczą czy w inny sposób. RODO wskazuje, o czym należy poinformować.

Ponadto Firmy będą miały obowiązek np. bezzwłocznego zawiadamiania osób których dane dotyczą o naruszeniu ochrony danych osobowych, jeżeli naruszenie to może powodować wysokie ryzyko naruszenia praw lub wolności tej osoby.

7. Kto, po 25 maja 2018 r., będzie odpowiedzialny za zgłoszenie zbioru danych osobowych do GIODO?

Nikt. Nie będzie już obowiązku zgłaszania do rejestru GIODO zbiorów danych. GIODO nie będzie też prowadził jawnego rejestru zbiorów danych.

8. ABI a Inspektor Ochrony Danych Osobowych. Panie Mecenasie czy może Pan powiedzieć jakie różnice są pomiędzy ABI a IODO. Jakie obowiązki będzie miał IODO?

Jest dwadzieścia parę drobnych różnic w regulacjach dotyczących ABI i Inspektora Ochrony Danych Osobowych. Statut i ich zadania są jednak bardzo podobne.

Inspektor ochrony danych ma następujące zadania:

  1. informowanie administratora, podmiotu przetwarzającego oraz pracowników, którzy przetwarzają dane osobowe, o obowiązkach spoczywających na nich na mocy przepisów o ochronie danych i doradzanie im w tej sprawie,
  2. monitorowanie przestrzegania przepisów o ochronie danych,
  3. udzielanie na żądanie zaleceń co do oceny skutków dla ochrony danych oraz monitorowanie jej wykonania,
  4. współpraca z organem nadzorczym,
  5. pełnienie funkcji punktu kontaktowego dla organu nadzorczego w kwestiach związanych z przetwarzaniem.

9. RODO a pracownicy. Jakie nowe obowiązki będzie miał pracodawca względem swoich pracowników po 25 maja 2018 r.? Co zmieni się w rekrutacji pracowników?

REKLAMA

Cały czas trwają jeszcze prace nad nowelizacją Kodeksu pracy w związku z RODO. Na pewno pracodawcy będą musieli m.in. spełnić obowiązki informacyjne wobec swoich pracowników oraz uzyskać dobrowolne zgody na przetwarzanie części danych osobowych swoich pracowników.

Przy rekrutacji, tak pokrótce trzeba pamiętać o odpowiednim zabezpieczeniu danych osobowych, spełnieniu obowiązku informacyjnego, adekwatnym i legalnym przetwarzaniu danych, o zgodzie kandydata, usuwaniu danych po zakończeniu rekrutacji itd.

Zobacz: Pracownicy

10. Coraz częściej pojawiają się w mediach informacje na temat wyłudzeń związanych z RODO. Czy może Pan Mecenas powiedzieć coś więcej na ten temat? Na co należy uważać i na co zwracać uwagę?

Niestety, coraz częściej zdarzają się próby wyłudzeń lub oszustw związanych z RODO. Najczęściej przychodzi email, w którym najpierw żąda się udostępnienia całej dokumentacji RODO. Potem straszy się sankcjami i zawiadomieniem GIODO, Sądów i Prokuratora. A na koniec składa ofertę audytu, przygotowania dokumentacji i ewentualnie poleca usługi Inspektora Ochrony Danych Osobowych.

Słyszałem też o sprzedawaniu już certyfikatów. Przy czym zwracam uwagę, że cały czas nasz ustawodawca nie zdecydował, kto te certyfikaty będzie wystawiał po dniu 25 maja 2018 r.  

Obawiam się, że pojawią się też próby szantażu np. „Państwa procedury są niezgodne z RODO za co grozi kara 20 mln. EURO i 3 lata pozbawienia wolności. Jeżeli nie skorzystają Państwo z naszych usług i nie zapłacą 100 000 zł lub nie wypłacą odszkodowania w wysokości 100 000 zł w terminie 14 dni powiadomimy GIODO, Sądy i Prokuraturę”.

RODO-trolle próbują wykorzystać niewiedzę, strach lub błąd przedsiębiorców aby „zarobić”.

W każdej sytuacji gdy ktoś pisze, że coś Państwo muszą, grozi Państwu pisząc o olbrzymich karach lub chce pieniędzy należy się dla swojego bezpieczeństwa jak najszybciej skonsultować się z ekspertem.

Dziękuję za rozmowę: Marta Pawłowska-Ptaszyńska

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Jak obliczyć trzynastkę dla pracownika samorządowego? RIO: nie można wliczać jednorazowych, nieperiodycznych wypłat do podstawy wymiaru dodatkowego wynagrodzenia rocznego

Regionalna Izba Obrachunkowa w piśmie z 28 stycznia 2025 r. wyjaśniła, że do podstawy wymiaru dodatkowego wynagrodzenia rocznego (tzw. trzynastki) wlicza się te składniki wynagrodzenia, które przyjmowane są do obliczenia ekwiwalentu pieniężnego za urlop wypoczynkowy, a także wynagrodzenie za urlop wypoczynkowy oraz wynagrodzenie za czas pozostawania bez pracy przysługujące pracownikowi, który podjął pracę w wyniku przywrócenia do pracy. Do tej podstawy nie wlicza się natomiast jednorazowych lub nieperiodycznych wypłat za spełnienie określonego zadania bądź za określone osiągnięcie.

Z Radomia polecisz tylko w dwóch kierunkach. Jeden wkrótce będzie zawieszony

Jedynie ponad 3 tys. pasażerów. Tylu odprawiło lotnisko w Radomiu w styczniu. To o połowę mniej niż w tym samym miesiącu 2024 roku. Polskie Porty Lotnicze przekazały, że na ten moment dostępne są dwa regularne kierunki lotów.

Jak obniżyć koszty obsługi zadań pomocy społecznej? Postulaty Unii Metropolii Polskich im. Pawła Adamowicza

Jak obniżyć koszty obsługi zadań pomocy społecznej? Postulaty Komisji ds. Polityki Społecznej i Ochrony Zdrowia Unii Metropolii Polskich im. Pawła Adamowicza dotyczące usprawnienia działania organów pomocy społeczne.

Raport o stanie gminy 2025 szybko i bez błędów. Kielce, Wrocław i Jarocin już to zrobiły ... z pomocą AI

Gminom pozostało nieco ponad 100 dni na przygotowanie obowiązkowych sprawozdań, w których co roku raportują kluczowe informacje i rozliczają się z efektów realizowanych projektów. Czy to dużo czasu? Niekoniecznie, biorąc uwagę, że gminom w zależności od ich wielkości i specyficznych potrzeb stworzenie takiego opracowania zajmuje od min. 120, do nawet 2500 godzin, czyli 312 dni (!) i może angażować aż 20 pracowników (Dane szacunkowe: Integrator Danych Miejskich IRMiR). Dlatego przygotowując raport, gmina musi nierzadko sięgać po dodatkowe wsparcie. Opracowanie dokumentu kosztuje sporo wysiłku, czasu i pieniędzy, ale zdarza się, że jego lekturą nie są zainteresowani radni, więc mieszkańcy tym bardziej. Te wszystkie problemy można rozwiązać za pomocą wsparcia sztucznej inteligencji, która wygeneruje sprawozdanie o gminie. Czy to może działać? Przypadki Kielc, Jarocina i Wrocławia pokazują, że tak.

REKLAMA

EU Navigate. Program wsparcia dla osób starszych z chorobą nowotworową

Zapraszamy do udziału w projekcie EU NAVIGATE prowadzonym przez Pracownię Badań nad Starzejącym się Społeczeństwem Uniwersytetu Jagiellońskiego Collegium Medicum działającą pod kierunkiem pani profesor Katarzyny Szczerbińskiej.

Co z telefonami komórkowymi w szkołach? MEN odpowiada na ważne pytania

„W 2025 r. minister edukacji planuje przeprowadzenie badań dotyczących sposobów uregulowania przez szkoły zasad korzystania z telefonów komórkowych i innych urządzeń elektronicznych.” - zapowiedziała wiceministra Katarzyna Lubnauer w odpowiedzi na interpelację poselską.

W styczniu lekarze zdiagnozowali ok. 300 tys. zachorowań na grypę. W tym sezonie zaszczepiło się niespełna 1,7 mln osób

GIS poinformował, że od początku sezonu epidemicznego 2024/2025 w związku z powikłaniami grypy zmarło prawie tysiąc osób. Ministerstwo Zdrowia podało, że przeciw zaszczepiło się w tym sezonie niespełna 1,7 mln osób. Zapasy szczepionek są, brak tylko chętnych do szczepień.

Usługi sąsiedzkie, teleopieka dla seniorów. Do 7 lutego 2025 r. gminy mogą składać wnioski o dofinansowania

Teleopieka dla seniorów. Gminy mogą składać wnioski o dofinansowania. Kto będzie mógł skorzystać z usług sąsiedzkich, w tym m.in. z dostępu do tzw. „opieki na odległość”? Ile wynosi dofinansowanie w ramach rządowego programu "Korpus Wsparcia Seniorów" na 2025 r.?

REKLAMA

Ile wynosi liczba ludności Polski na koniec 2024 roku? [Dane GUS]

Główny Urząd Statystyczny podał wstępne szacunkowe dane dotyczące liczby ludności w Polsce na koniec 2024 r. Jest spadek.

Podwyżka o 40% (marchewka) a podniesienie wieku emerytalnego (kij). Wcześniej był postulat 3 miesięcy urlopu za 7 lat pracy w jednej firmie

Autorem propozycji podwyżki o 20% w 2025 r. i o 20% w 2026 r. jest Lider Związkowej Alternatywy Piotr Szumlewicz. Mowa jest o podwyżkach płac w sferze budżetowej w tym roku i co najmniej 20 proc. w przyszłym. Wcześniej związkowiec postulował wprowadzenie urlopu 3 miesięcy za 7 lat pracy. Propozycje oceniam jako nierealne do wprowadzenia.

REKLAMA