REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO w praktyce - najważniejsze zmiany dla przedsiębiorców

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
RODO w praktyce - najważniejsze zmiany dla przedsiębiorców./ fot. Shutterstock
RODO w praktyce - najważniejsze zmiany dla przedsiębiorców./ fot. Shutterstock
fot.Shutterstock

REKLAMA

REKLAMA

RODO zmienia filozofię ochrony danych osobowych. W odróżnieniu od obecnych regulacji nie wskazuje przy pomocy jakich środków i jak zabezpieczać dane i jak zapewnić poprawność przetwarzania. Każda firma jest zobowiązana przeprowadzić wieloaspektową analizę, ocenę ryzyk związanych z przetwarzaniem danych osobowych i wdrożyć adekwatne dla swojej firmy rozwiązania. Na pytania dotyczące RODO (GDPR) odpowiada ekspert - r.pr. Paweł Ludwiczak.

1. Kogo dotyczy RODO (GDPR), czyli nowe unijne rozporządzenie dotyczące ochrony danych osobowych?

REKLAMA

REKLAMA

RODO muszą, co do zasady, wprowadzić wszystkie podmioty gromadzące dane osobowe z wyłączeniem osób fizycznych (w ramach czynności o czysto osobistym lub domowym charakterze). Dodatkowo spod obowiązku wdrożenia RODO zwolnione są organy powołane do zapobiegania, wykrywania i ścigania czynów zabronionych, wykonywania kar, w tym ochrony przed zagrożeniami dla bezpieczeństwa publicznego i zapobiegania takim zagrożeniom.

2. Jakie zmiany powinna wprowadzić firma po 25 maja 2018?

RODO zmienia filozofię ochrony danych osobowych. RODO w odróżnieniu od obecnych regulacji nie wskazuje przy pomocy jakich środków i jak zabezpieczać dane i jak zapewnić poprawność przetwarzania. Każda firma jest zobowiązana przeprowadzić wieloaspektową analizę, ocenę ryzyk związanych z przetwarzaniem danych osobowych i wdrożyć adekwatne dla swojej firmy rozwiązania.

REKLAMA

Przykro mi ale nikt nie poda Państwu dokładnej i precyzyjnej listy rzeczy i dokumentów do wprowadzenia, bez wcześniejszego audytu i analizy ryzyk u Państwa.

Dalszy ciąg materiału pod wideo

3. Jakie kary zostały przewidziane w RODO?

Zgodnie z art. 83 RODO, naruszenie RODO, wiąże się z ryzykiem wymierzenia przez organ nadzoru kary sięgające 20 mln EUR lub 4% obrotu.

Natomiast projekt ustawy o ochronie danych osobowych przewiduje również odpowiedzialność karną.

Zgodnie z art. 107 za przetwarzanie danych osobowych, których przetwarzanie nie jest dopuszczalne albo za przetwarzanie danych osobowych przez osobę nieuprawnioną grozi grzywna, kara ograniczenia wolności lub kara pozbawienia wolności do lat trzech.

Zgodnie z art. 108 za udaremnianie lub utrudnianie kontrolującemu prowadzenie kontroli przestrzegania przepisów o ochronie danych osobowych grozi grzywna, kara ograniczenia wolności lub kara pozbawienia wolności do lat dwóch.

4. Jakie dokumenty, polityki powinny posiadać firmy aby spełniać wymogi RODO?

Jak już wspomniałem RODO zmienia filozofię ochrony danych osobowych. Nakazuje aby każda firma posiadała adekwatne dokumenty, polityki itd.

INFORAKADEMIA poleca: JAK MAŁE BIURO RACHUNKOWE MA SIĘ PRZYGOTOWAĆ DO RODO

Czy to oznacza, że całą obecną dokumentację należy wyrzucić do kosza? Moim zdaniem nie. Zwłaszcza, jeżeli wdrożyli Państwo skuteczne systemy ochrony danych osobowych. W mojej ocenie dokumentację należy zaktualizować i uzupełnić.

Na przykład zgodnie z RODO, firmy powinny posiadać jako administratorzy rejestry czynności przetwarzania danych osobowych lub jako podmioty przetwarzające rejestry wszystkich kategorii czynności przetwarzania.

Firmy muszą też wprowadzić nowe procedury wymagane przez RODO, np. zgłaszania naruszeń ochrony danych osobowych.

5. Czy firmy powinny zmieniać dotychczasowe polityki bezpieczeństwa? Jak przeprowadzić samodzielnie audyt prawidłowości tych dokumentów?

Jak już mówiłem, firmy powinny przeprowadzić wieloaspektową analizę i ocenę ryzyk. Na postawie analizy i oceny ryzyk firmy powinny ewentualnie zaktualizować polityki bezpieczeństwa, tak by były one odpowiednie i proporcjonalne w stosunku do czynności przetwarzania.

Audyt i ocenę ryzyk, najlepiej jakby przeprowadził zespół składający się z audytora wewnętrznego, informatyka, specjalisty ds. zarządzania ryzykiem, właścicieli ryzyk (kierowników właściwych komórek organizacyjnych), prawnika oraz obecnego Administratora Bezpieczeństwa Informacji.

Na pewno są firmy, które posiadają odpowiednie zasoby by samodzielnie podołać obowiązkom wdrożenia RODO, większość podmiotów potrzebuje jednak, według mnie, pomocy ekspertów zewnętrznych.

Zobacz: Bezpieczeństwo

6. O czym firma powinna poinformować klientów/konsumentów?

RODO nakłada na firmy obowiązek informacyjny. Zakres informacji podawanych klientom zależy od tego czy firmy uzyskały dane od osoby, której dane dotyczą czy w inny sposób. RODO wskazuje, o czym należy poinformować.

Ponadto Firmy będą miały obowiązek np. bezzwłocznego zawiadamiania osób których dane dotyczą o naruszeniu ochrony danych osobowych, jeżeli naruszenie to może powodować wysokie ryzyko naruszenia praw lub wolności tej osoby.

7. Kto, po 25 maja 2018 r., będzie odpowiedzialny za zgłoszenie zbioru danych osobowych do GIODO?

Nikt. Nie będzie już obowiązku zgłaszania do rejestru GIODO zbiorów danych. GIODO nie będzie też prowadził jawnego rejestru zbiorów danych.

8. ABI a Inspektor Ochrony Danych Osobowych. Panie Mecenasie czy może Pan powiedzieć jakie różnice są pomiędzy ABI a IODO. Jakie obowiązki będzie miał IODO?

Jest dwadzieścia parę drobnych różnic w regulacjach dotyczących ABI i Inspektora Ochrony Danych Osobowych. Statut i ich zadania są jednak bardzo podobne.

Inspektor ochrony danych ma następujące zadania:

  1. informowanie administratora, podmiotu przetwarzającego oraz pracowników, którzy przetwarzają dane osobowe, o obowiązkach spoczywających na nich na mocy przepisów o ochronie danych i doradzanie im w tej sprawie,
  2. monitorowanie przestrzegania przepisów o ochronie danych,
  3. udzielanie na żądanie zaleceń co do oceny skutków dla ochrony danych oraz monitorowanie jej wykonania,
  4. współpraca z organem nadzorczym,
  5. pełnienie funkcji punktu kontaktowego dla organu nadzorczego w kwestiach związanych z przetwarzaniem.

9. RODO a pracownicy. Jakie nowe obowiązki będzie miał pracodawca względem swoich pracowników po 25 maja 2018 r.? Co zmieni się w rekrutacji pracowników?

Cały czas trwają jeszcze prace nad nowelizacją Kodeksu pracy w związku z RODO. Na pewno pracodawcy będą musieli m.in. spełnić obowiązki informacyjne wobec swoich pracowników oraz uzyskać dobrowolne zgody na przetwarzanie części danych osobowych swoich pracowników.

Przy rekrutacji, tak pokrótce trzeba pamiętać o odpowiednim zabezpieczeniu danych osobowych, spełnieniu obowiązku informacyjnego, adekwatnym i legalnym przetwarzaniu danych, o zgodzie kandydata, usuwaniu danych po zakończeniu rekrutacji itd.

Zobacz: Pracownicy

10. Coraz częściej pojawiają się w mediach informacje na temat wyłudzeń związanych z RODO. Czy może Pan Mecenas powiedzieć coś więcej na ten temat? Na co należy uważać i na co zwracać uwagę?

Niestety, coraz częściej zdarzają się próby wyłudzeń lub oszustw związanych z RODO. Najczęściej przychodzi email, w którym najpierw żąda się udostępnienia całej dokumentacji RODO. Potem straszy się sankcjami i zawiadomieniem GIODO, Sądów i Prokuratora. A na koniec składa ofertę audytu, przygotowania dokumentacji i ewentualnie poleca usługi Inspektora Ochrony Danych Osobowych.

Słyszałem też o sprzedawaniu już certyfikatów. Przy czym zwracam uwagę, że cały czas nasz ustawodawca nie zdecydował, kto te certyfikaty będzie wystawiał po dniu 25 maja 2018 r.  

Obawiam się, że pojawią się też próby szantażu np. „Państwa procedury są niezgodne z RODO za co grozi kara 20 mln. EURO i 3 lata pozbawienia wolności. Jeżeli nie skorzystają Państwo z naszych usług i nie zapłacą 100 000 zł lub nie wypłacą odszkodowania w wysokości 100 000 zł w terminie 14 dni powiadomimy GIODO, Sądy i Prokuraturę”.

RODO-trolle próbują wykorzystać niewiedzę, strach lub błąd przedsiębiorców aby „zarobić”.

W każdej sytuacji gdy ktoś pisze, że coś Państwo muszą, grozi Państwu pisząc o olbrzymich karach lub chce pieniędzy należy się dla swojego bezpieczeństwa jak najszybciej skonsultować się z ekspertem.

Dziękuję za rozmowę: Marta Pawłowska-Ptaszyńska

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Program OLiOC w samorządach - zadania i finansowanie

Pierwszy Program Ochrony Ludności i Obrony Cywilnej jest wdrażany już w latach 2025–2026. Następne będą miały charakter planów czteroletnich. Co jest podstawą finansowania tych zadań?

MSWiA: zmienimy przepisy o budżecie obywatelskim

Wprowadzenie obowiązku konsultowania z mieszkańcami uchwał określających tryb i zasady realizacji budżetu obywatelskiego oraz dopuszczenie realizacji zadań wieloletnich zapowiada Ministerstwo Spraw Wewnętrznych i Administracji. Prace nad zmianami legislacyjnymi ma prowadzić Komitet do spraw Pożytku Publicznego.

Rada Ministrów przyjęła zmiany w Programie Ochrony Ludności i Obrony Cywilnej na lata 2025-2026

Do końca 2025 r. część środków planowanych na realizację inwestycji budowlanych będzie można przeznaczyć na zakup sprzętu lub wyposażenia – wynika z przyjętych przez rząd zmian w Programie Ochrony Ludności i Obrony Cywilnej.

NIK: Samorządy przegrały walkę o poprawę jakości powietrza

Działania skontrolowanych przez NIK samorządów na rzecz wdrożenia uchwał antysmogowych, mających poprawić jakość powietrza, okazały się nieskuteczne - poinformowała NIK. Przy obecnym tempie wymiany kotłów ich likwidacja w gminach może zająć od 2 do 24 lat.

REKLAMA

MKiŚ: Nowelizacja ustawy o zmianie ustawy o utrzymaniu czystości i porządku w gminach [Projekt]

Nowe regulacje poprawią jakość systemu gospodarowania odpadami komunalnymi oraz będą wspierać mieszkańców w prawidłowej segregacji i ograniczaniu ilości wytwarzanych odpadów. Dzięki nim gminy zyskają więcej narzędzi do motywowania mieszkańców do segregacji, na przykład poprzez obniżanie opłat czy rozszerzenie katalogu ulg i zwolnień.

Wniosek od 3 listopada 2025 r. Kto dostanie nowe świadczenie z MOPS?

Od 3 listopada 2025 r. gminy przyjmują wnioski o bon ciepłowniczy. O nowe świadczenie można też ubiegać się w tradycyjnej papierowej formie, jak również drogą elektroniczną. Komu przysługuje takie wsparcie i ile wynosi? Czy w każdym ośrodku pomocy społecznej otrzymamy bon?

Gdzie wyrzucić kubek z McDonald's? Papier, plastik czy zmieszane - gdzie lądują kubki papierowe, jednorazowe, a gdzie kubek ceramiczny? Segregacja

Gdzie wyrzucić kubek z McDonald's? Czy to papierowy kubek jednorazowy, który powinien wylądować w pojemniku na papier? Gdzie zgodnie z prawidłową segregacją odpadów powinien znaleźć się kubek ceramiczny?

Wszystkich Świętych 2025: zmiany w ruchu i komunikacji miejskiej, zamknięte ulice, dojazd do cmentarzy

Zapowiadają się szerokie zmiany w funkcjonowaniu komunikacji miejskiej w okresie Wszystkich Świętych. W wielu miastach na ulice wyjadą linie cmentarne, a inne środki komunikacji miejskiej będą funkcjonować według zmienionych rozkładów.

REKLAMA

Jak bezpiecznie przechowywać i przygotowywać żywność jesienią i zimą? [WYWIAD]

Jak bezpiecznie przechowywać i przygotowywać żywność jesienią i zimą? W ramach kampanii EFSA Safe2Eat rozmawiamy z doktorem Jackiem Postupolskim ekspertem Narodowego Instytutu Zdrowia Publicznego PZH – Państwowego Instytutu Badawczego (NIZP PZH-PIB).

Gdzie wyrzucać styropian opakowaniowy po sprzętach agd? Nie każdy styropian nadaje się do recyklingu

Gdzie wyrzucać styropian po sprzętach agd? Do pojemnika żółtego, czarnego, a może bezpośrednio do PSZOK-u? Nie każdy nadaje się do recyklingu. Styropian opakowaniowy trafia do innego miejsca niż styropian po jedzeniu czy styropian budowlany.

REKLAMA