REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO w praktyce - najważniejsze zmiany dla przedsiębiorców

Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
RODO w praktyce - najważniejsze zmiany dla przedsiębiorców./ fot. Shutterstock
RODO w praktyce - najważniejsze zmiany dla przedsiębiorców./ fot. Shutterstock
fot.Shutterstock

REKLAMA

REKLAMA

RODO zmienia filozofię ochrony danych osobowych. W odróżnieniu od obecnych regulacji nie wskazuje przy pomocy jakich środków i jak zabezpieczać dane i jak zapewnić poprawność przetwarzania. Każda firma jest zobowiązana przeprowadzić wieloaspektową analizę, ocenę ryzyk związanych z przetwarzaniem danych osobowych i wdrożyć adekwatne dla swojej firmy rozwiązania. Na pytania dotyczące RODO (GDPR) odpowiada ekspert - r.pr. Paweł Ludwiczak.

1. Kogo dotyczy RODO (GDPR), czyli nowe unijne rozporządzenie dotyczące ochrony danych osobowych?

REKLAMA

REKLAMA

RODO muszą, co do zasady, wprowadzić wszystkie podmioty gromadzące dane osobowe z wyłączeniem osób fizycznych (w ramach czynności o czysto osobistym lub domowym charakterze). Dodatkowo spod obowiązku wdrożenia RODO zwolnione są organy powołane do zapobiegania, wykrywania i ścigania czynów zabronionych, wykonywania kar, w tym ochrony przed zagrożeniami dla bezpieczeństwa publicznego i zapobiegania takim zagrożeniom.

2. Jakie zmiany powinna wprowadzić firma po 25 maja 2018?

RODO zmienia filozofię ochrony danych osobowych. RODO w odróżnieniu od obecnych regulacji nie wskazuje przy pomocy jakich środków i jak zabezpieczać dane i jak zapewnić poprawność przetwarzania. Każda firma jest zobowiązana przeprowadzić wieloaspektową analizę, ocenę ryzyk związanych z przetwarzaniem danych osobowych i wdrożyć adekwatne dla swojej firmy rozwiązania.

REKLAMA

Przykro mi ale nikt nie poda Państwu dokładnej i precyzyjnej listy rzeczy i dokumentów do wprowadzenia, bez wcześniejszego audytu i analizy ryzyk u Państwa.

Dalszy ciąg materiału pod wideo

3. Jakie kary zostały przewidziane w RODO?

Zgodnie z art. 83 RODO, naruszenie RODO, wiąże się z ryzykiem wymierzenia przez organ nadzoru kary sięgające 20 mln EUR lub 4% obrotu.

Natomiast projekt ustawy o ochronie danych osobowych przewiduje również odpowiedzialność karną.

Zgodnie z art. 107 za przetwarzanie danych osobowych, których przetwarzanie nie jest dopuszczalne albo za przetwarzanie danych osobowych przez osobę nieuprawnioną grozi grzywna, kara ograniczenia wolności lub kara pozbawienia wolności do lat trzech.

Zgodnie z art. 108 za udaremnianie lub utrudnianie kontrolującemu prowadzenie kontroli przestrzegania przepisów o ochronie danych osobowych grozi grzywna, kara ograniczenia wolności lub kara pozbawienia wolności do lat dwóch.

4. Jakie dokumenty, polityki powinny posiadać firmy aby spełniać wymogi RODO?

Jak już wspomniałem RODO zmienia filozofię ochrony danych osobowych. Nakazuje aby każda firma posiadała adekwatne dokumenty, polityki itd.

INFORAKADEMIA poleca: JAK MAŁE BIURO RACHUNKOWE MA SIĘ PRZYGOTOWAĆ DO RODO

Czy to oznacza, że całą obecną dokumentację należy wyrzucić do kosza? Moim zdaniem nie. Zwłaszcza, jeżeli wdrożyli Państwo skuteczne systemy ochrony danych osobowych. W mojej ocenie dokumentację należy zaktualizować i uzupełnić.

Na przykład zgodnie z RODO, firmy powinny posiadać jako administratorzy rejestry czynności przetwarzania danych osobowych lub jako podmioty przetwarzające rejestry wszystkich kategorii czynności przetwarzania.

Firmy muszą też wprowadzić nowe procedury wymagane przez RODO, np. zgłaszania naruszeń ochrony danych osobowych.

5. Czy firmy powinny zmieniać dotychczasowe polityki bezpieczeństwa? Jak przeprowadzić samodzielnie audyt prawidłowości tych dokumentów?

Jak już mówiłem, firmy powinny przeprowadzić wieloaspektową analizę i ocenę ryzyk. Na postawie analizy i oceny ryzyk firmy powinny ewentualnie zaktualizować polityki bezpieczeństwa, tak by były one odpowiednie i proporcjonalne w stosunku do czynności przetwarzania.

Audyt i ocenę ryzyk, najlepiej jakby przeprowadził zespół składający się z audytora wewnętrznego, informatyka, specjalisty ds. zarządzania ryzykiem, właścicieli ryzyk (kierowników właściwych komórek organizacyjnych), prawnika oraz obecnego Administratora Bezpieczeństwa Informacji.

Na pewno są firmy, które posiadają odpowiednie zasoby by samodzielnie podołać obowiązkom wdrożenia RODO, większość podmiotów potrzebuje jednak, według mnie, pomocy ekspertów zewnętrznych.

Zobacz: Bezpieczeństwo

6. O czym firma powinna poinformować klientów/konsumentów?

RODO nakłada na firmy obowiązek informacyjny. Zakres informacji podawanych klientom zależy od tego czy firmy uzyskały dane od osoby, której dane dotyczą czy w inny sposób. RODO wskazuje, o czym należy poinformować.

Ponadto Firmy będą miały obowiązek np. bezzwłocznego zawiadamiania osób których dane dotyczą o naruszeniu ochrony danych osobowych, jeżeli naruszenie to może powodować wysokie ryzyko naruszenia praw lub wolności tej osoby.

7. Kto, po 25 maja 2018 r., będzie odpowiedzialny za zgłoszenie zbioru danych osobowych do GIODO?

Nikt. Nie będzie już obowiązku zgłaszania do rejestru GIODO zbiorów danych. GIODO nie będzie też prowadził jawnego rejestru zbiorów danych.

8. ABI a Inspektor Ochrony Danych Osobowych. Panie Mecenasie czy może Pan powiedzieć jakie różnice są pomiędzy ABI a IODO. Jakie obowiązki będzie miał IODO?

Jest dwadzieścia parę drobnych różnic w regulacjach dotyczących ABI i Inspektora Ochrony Danych Osobowych. Statut i ich zadania są jednak bardzo podobne.

Inspektor ochrony danych ma następujące zadania:

  1. informowanie administratora, podmiotu przetwarzającego oraz pracowników, którzy przetwarzają dane osobowe, o obowiązkach spoczywających na nich na mocy przepisów o ochronie danych i doradzanie im w tej sprawie,
  2. monitorowanie przestrzegania przepisów o ochronie danych,
  3. udzielanie na żądanie zaleceń co do oceny skutków dla ochrony danych oraz monitorowanie jej wykonania,
  4. współpraca z organem nadzorczym,
  5. pełnienie funkcji punktu kontaktowego dla organu nadzorczego w kwestiach związanych z przetwarzaniem.

9. RODO a pracownicy. Jakie nowe obowiązki będzie miał pracodawca względem swoich pracowników po 25 maja 2018 r.? Co zmieni się w rekrutacji pracowników?

Cały czas trwają jeszcze prace nad nowelizacją Kodeksu pracy w związku z RODO. Na pewno pracodawcy będą musieli m.in. spełnić obowiązki informacyjne wobec swoich pracowników oraz uzyskać dobrowolne zgody na przetwarzanie części danych osobowych swoich pracowników.

Przy rekrutacji, tak pokrótce trzeba pamiętać o odpowiednim zabezpieczeniu danych osobowych, spełnieniu obowiązku informacyjnego, adekwatnym i legalnym przetwarzaniu danych, o zgodzie kandydata, usuwaniu danych po zakończeniu rekrutacji itd.

Zobacz: Pracownicy

10. Coraz częściej pojawiają się w mediach informacje na temat wyłudzeń związanych z RODO. Czy może Pan Mecenas powiedzieć coś więcej na ten temat? Na co należy uważać i na co zwracać uwagę?

Niestety, coraz częściej zdarzają się próby wyłudzeń lub oszustw związanych z RODO. Najczęściej przychodzi email, w którym najpierw żąda się udostępnienia całej dokumentacji RODO. Potem straszy się sankcjami i zawiadomieniem GIODO, Sądów i Prokuratora. A na koniec składa ofertę audytu, przygotowania dokumentacji i ewentualnie poleca usługi Inspektora Ochrony Danych Osobowych.

Słyszałem też o sprzedawaniu już certyfikatów. Przy czym zwracam uwagę, że cały czas nasz ustawodawca nie zdecydował, kto te certyfikaty będzie wystawiał po dniu 25 maja 2018 r.  

Obawiam się, że pojawią się też próby szantażu np. „Państwa procedury są niezgodne z RODO za co grozi kara 20 mln. EURO i 3 lata pozbawienia wolności. Jeżeli nie skorzystają Państwo z naszych usług i nie zapłacą 100 000 zł lub nie wypłacą odszkodowania w wysokości 100 000 zł w terminie 14 dni powiadomimy GIODO, Sądy i Prokuraturę”.

RODO-trolle próbują wykorzystać niewiedzę, strach lub błąd przedsiębiorców aby „zarobić”.

W każdej sytuacji gdy ktoś pisze, że coś Państwo muszą, grozi Państwu pisząc o olbrzymich karach lub chce pieniędzy należy się dla swojego bezpieczeństwa jak najszybciej skonsultować się z ekspertem.

Dziękuję za rozmowę: Marta Pawłowska-Ptaszyńska

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Dalej nie ma żłobków aż w 114 gminach na Mazowszu. Jak rozwiązać ten problem? Program „Aktywny dzienny opiekun w gminie 2026”

Nie ma żłobków aż w 114 gminach na Mazowszu. Jak można to rozwiązać? Wiceministra rodziny Aleksandra Gajewska proponuje, aby samorządy startowały do programu „Aktywny dzienny opiekun w gminie 2026”. Można uzyskać 300 tys. na miejsca żłobkowe i 8 tys. na ich utrzymanie. Do kiedy można składać wnioski?

Co nam grozi gdy Prezydent skieruje do TK ustawę budżetową? Budżet państwa jako zakładnik sporu politycznego

W ostatnich dniach prawdziwą burzę wywołały słowa Prezydenta, który zadeklarował, że „jest gotów podjąć każdą decyzję” w sprawie ustawy budżetowej. Ceną za rozszerzenie konfliktu politycznego na obszar budżetu może być integralność państwa - pisze Michał Ostrowski, ekspert Instytutu Podatków i Finansów Publicznych.

Fundusz Autobusowy w 2026 r.: 75 mln zł dla samorządów z województwa małopolskiego. Wnioski do 5 grudnia

Wnioski o dofinansowanie przewozów autobusowych w 2026 roku w samorządach województwa małopolskiego można składać do 5 grudnia 2025 roku. Na działania wieloletnie przeznacza się prawie 75 mln zł.

Autonomia samorządu pod presją przepisów. Granice samodzielności JST w ochronie zabytków

Choć samorząd terytorialny od 35 lat stanowi trzon lokalnej administracji publicznej, to w obszarze ochrony zabytków jego możliwości działania są wyraźnie ograniczone. Wynika to nie z ocen czy praktyk, ale z samej konstrukcji przepisów, które powierzają zasadnicze władztwo organom administracji rządowej. Warto więc przyjrzeć się, jak ustawodawca wyznacza granice samodzielności jednostek samorządu terytorialnego (JST) w tym szczególnym sektorze.

REKLAMA

Rozstrzygnięcie konkursu FERS "Doskonalenie zawodowe pracowników systemu ochrony zdrowia z zakresu leczenia uzależnień" [MZ]

Już jest rozstrzygnięcie konkursu FERS "Doskonalenie zawodowe pracowników systemu ochrony zdrowia z zakresu leczenia uzależnień". Komisja Oceny Projektów wybrała 5 wniosków do dofinansowania.

Wyższe dodatki stażowe i nagrody jubileuszowe. Kto skorzysta na zmianach w 2026 r.?

Na zwiększeniu stażu pracy uwzględnianego przy świadczeniach pracowniczych zyska m.in. wielu nauczycieli i pracowników samorządowych. Dla samorządów konieczność wypłaty wyższych nagród jubileuszowych, świadczeń urlopowych, dodatków stażowych i odpraw będzie nowym obciążeniem.

Dzierżawa infrastruktury szpitalnej pozwala na lepsze zarządzanie jego majątkiem i finansami. To nie prywatyzacja ani oddanie szpitala w obce ręce

Dzierżawa infrastruktury szpitalnej nie jest zjawiskiem nowym ani wyjątkowym dla Polski - to powszechny, od lat stosowany na świecie model transformacji szpitalnictwa, który w odpowiednio zaplanowanym kontekście potrafi przywrócić płynność, uratować miejsca pracy i nadać nowy impuls rozwojowy placówkom ochrony zdrowia. W istocie nie mówimy o prywatyzacji ani o oddaniu szpitala w obce ręce – lecz o zmianie sposobu zarządzania majątkiem i przepływem kapitału, która pozwala na zachowanie misji publicznej, przy jednoczesnym wprowadzeniu profesjonalnych metod zarządzania finansami i inwestycjami. W ujęciu systemowym dzierżawa powinna być traktowana nie jako prywatyzacja, lecz jako instrument modernizacji infrastruktury zdrowotnej – rozwiązanie pragmatyczne, które pozwala utrzymać publiczny charakter systemu, a jednocześnie otwiera go na nowoczesne formy finansowania. To mechanizm, który łączy interes publiczny z logiką biznesową, a jego skuteczność potwierdzają dane z rynków zagranicznych.

Gorzów Wlkp. uruchamia nową farmę fotowoltaiczną. Oszczędności 570 tys. zł rocznie i wyższy udział OZE w PWiK

Przedsiębiorstwo Wodociągów i Kanalizacji (PWiK) w Gorzowie Wlkp. zakończyło budowę szóstej instalacji fotowoltaicznej. Farma kosztowała 2,2 mln zł i powstała na terenie oczyszczalni ścieków przy ul. Kostrzyńskiej – poinformował rzecznik Urzędu Miasta Gorzowa Wlkp. Wiesław Ciepiela.

REKLAMA

Pekao wypłaci klientom nawet 2500 zł. UOKiK: opóźnienia były systemowe, decyzja już zapadła

Bank Pekao, który w latach 2021-2023 nieterminowo rozpatrywał reklamacje, musi wypłacić odszkodowanie klientom – zdecydował Urząd Ochrony Konkurencji i Konsumentów (UOKiK). Klienci mogą otrzymać nawet 2,5 tys. zł odszkodowania.

Wiele osób o tym nie wie, a to szczególny dzień - specjalny komunikat Prezydenta RP z okazji 21 listopada [co to za dzień?]

21 listopada, w Dniu Pracownika Socjalnego, na stronie Prezydenta RP pojawiły się życzenia skierowane do ludzi, którzy na co dzień mierzą się z najtrudniejszymi ludzkimi historiami. Między wierszami widać opowieść o 35 latach polskiej pomocy społecznej, o roli samorządów – i o tym, że ci, którzy pomagają innym, sami coraz częściej potrzebują wsparcia.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA