REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.
RODO: najważniejsze zmiany dla spółek./ fot. Fotolia
RODO: najważniejsze zmiany dla spółek./ fot. Fotolia
Fotolia

REKLAMA

REKLAMA

Obecnie zasadniczym problemem jest w zasadzie jedynie krótki okres pozostający do 25 maja 2018 r. kiedy zaczną być stosowane przepisy RODO. Kompleksowe dostosowanie działalności Spółki do nowych przepisów jest czasochłonne zwłaszcza, w przypadku Spółek które dotychczas zaniedbywały obowiązki ochrony danych osobowych - rozmowa z r. pr. Konradem Młynkiewiczem, Dyrektorem Działu Prawa Administracyjnego w Kancelarii Sadkowski i Wspólnicy.
  1. Panie Mecenasie 25 maja 2018 r. zaczyna obowiązywać RODO. Od czego spółki powinny zacząć przygotowania? Co się zmieni w ochronie danych osobowych w firmie?

Pierwsze czynności jakie powinny zostać podjęte przez administratorów danych osobowych to rzetelna analiza aktualnego stanu ochrony danych osobowych w Spółce. Należy zidentyfikować zakresy danych osobowych przetwarzanych przez Spółkę, sposoby pozyskiwania tych danych oraz ich rodzaje, ze szczególnym uwzględnienie tego czy Spółka nie przetwarza danych szczególnych, dotychczas nazywanych danymi wrażliwymi. Koniecznym jest również przegląd zawartych umów w szczególności tych których wykonanie wiąże się z przekazywaniem danych osobowych i weryfikacja podstaw prawnych dalszego ich przetwarzania jak również aktualizacja umów powierzenia danych osobowych. Chodzi tutaj głównie o umowy outsourcingowe ale nie tylko. W praktyce ważkim problemem jest przekazywanie danych osobowych w ramach spółek danej grupy kapitałowej. Należy również dokonać przeglądu posiadanych zgód na przetwarzanie danych jak i tego czy informacje, które zostały przekazane „podmiotom danych”, a więc mówiąc wprost „Kowalskim”, odpowiadają wymogom RODO. Następnie koniecznym jest dokonanie skrupulatnej oceny potencjalnych zagrożeń dla danych osobowych mogących wystąpić w działalności spółki jak również istniejących zabezpieczeń. Dopiero wówczas należy podjąć decyzję co do rodzaju działań jakie należy wdrożyć, aby dochować wymogów należytej ochrony danych osobowych. To, co zmienia się w podejściu do ochrony danych osobowych to najogólniej mówiąc- podejście do ochrony danych osobowych. Ochrona danych osobowych ma być trwałym procesem, weryfikowanym i aktualizowanym a nie wdrożeniem konkretnych dokumentów formalnych. RODO nie określa zatem  jakie konkretne dokumenty należy wdrożyć. Ciężar wyboru tego jakie działania będą adekwatne do możliwych zagrożeń dla ochrony danych osobowych RODO przenosi na administratorów danych osobowych a więc w przypadku Spółek na Zarząd. Trzeba jednocześnie pamiętać, że w razie ewentualnej kontroli organu nadzorczego Spółka będzie musiała wykazać w jaki sposób chroni dane osobowe, ale również to, że podjęła niezbędne kroki celem „zdiagnozowania” potencjalnych zagrożeń oraz ich wyeliminowania. Stąd wiele ze Spółek decyduje się obecnie na przeprowadzenie audytów zakończonych pisemnym raportem i dopiero w oparciu o taki raport podejmuje działania techniczne czy organizacyjne zmierzającej do zwiększenia ochrony danych osobowych.

REKLAMA

REKLAMA

  1. Czy przedsiębiorcy powinny zadbać o nowe polityki bezpieczeństwa? Czy mogą dostosować dotychczas obowiązujące do przepisów RODO?

Nic nie stoi na przeszkodzie, aby dokumentacja przetwarzania danych osobowych była jedynie dostosowana do nowych realiów zwłaszcza, że jak wskazywałem powyżej nowe przepisy nie nakładają na administratorów obowiązku wprowadzenia konkretnych dokumentów jak to ma miejsce na tle obecnie jeszcze obowiązujących przepisów.

INFORAKADEMIA poleca: JAK MAŁE BIURO RACHUNKOWE MA SIĘ PRZYGOTOWAĆ DO RODO

  1. Jakie nowe dokumenty, klauzule należy przygotować aby firma działa zgodnie z wymogami RODO?

Zasadniczo nowym rodzajem dokumentów z którymi mamy do czynienia są rejestry czynności przetwarzania danych osobowych, pozostała dokumentacja co do zasady jest zbliżona aczkolwiek wymaga kompleksowego dostosowania do nowych uregulowań prawnych.

REKLAMA

  1. Z jakimi problemami powinny liczyć się władze spółek?

Obecnie zasadniczym problemem jest w zasadzie jedynie krótki okres pozostający do 25 maja 2018 r. kiedy zaczną być stosowane przepisy RODO. Kompleksowe dostosowanie działalności Spółki do nowych przepisów jest czasochłonne zwłaszcza, w przypadku Spółek które dotychczas zaniedbywały obowiązki ochrony danych osobowych.

Dalszy ciąg materiału pod wideo
  1. Jak powinny wyglądać firmowe systemy przetwarzania danych osobowych aby były zgodne z RODO?

Niestety nie ma uniwersalnej odpowiedzi na pytanie jak powinny wyglądać firmowe systemy przetwarzania danych. Z pewnością jednak powinny one zapewniać możliwość ograniczenia dostępu poszczególnych pracowników do danych osobowych zgodnie z zasadą adekwatności, a więc „masz dostęp wyłącznie do tego co jest niezbędne w realizacji Twoich obowiązków”. Systemy informatyczne muszą być też bardzo dobrze zabezpieczone zarówno przed nieuprawnioną ingerencją osób trzecich jak i przed uratą danych np. na skutek awarii.

  1. Jak przygotować pracowników, klientów oraz kontrahentów do nowych przepisów? Jakie dokumenty należy przygotować?

Bardzo cieszę się, że Pani redaktor o to zapytała. W mojej ocenie jednym z najważniejszych elementów prawidłowej ochrony danych osobowych jest świadomość pracowników i to począwszy od szczebla osób zarządzających działalnością aż po pracowników zajmujących najniższe stanowiska. Niezmiernie ważne w tym zakresie są szkolenia pracowników, ale w mojej ocenie również to aby wdrażane Procedury ochrony danych osobowych, niezależnie jak je nazwiemy, powinny być przygotowane w sposób jak najbardziej przejrzysty dla każdego pracownika. Prawidłowe stosowanie Procedur ochrony danych osobowych w dużym stopniu zależy od tego przejrzystości dla pracowników zasad w nich określonych.

  1. Czy Inspektor Ochrony Danych, który zastąpi ABI-ego musi być zatrudniony w firmie na etacie czy warto skorzystać z usług firm zewnętrznych?

Inspektor Ochrony Danych Osobowych nie musi być zatrudniony w danej firmie i może pełnić analogiczne obowiązku w kilku podmiotach. Przy powołaniu Inspektora Ochrony Danych spośród dotychczasowych pracowników należy dokonać oceny czy w stosunku do konkretnej osoby zajmującej w formie inne stanowisko nie zachodzi konflikt interesów. Inspektorem przykładowo nie może być bowiem osoba odpowiadająca za bezpieczeństwo systemów informatycznych czy zabezpieczenia fizyczne obiektów. Należy również pamiętać, że podobnie jak obecny ABI, Inspektor Ochrony Danych Osobowych w strukturze organizacyjnej spółki powinien podlegać bezpośrednio zarządowi.

  1. Czy zbiory danych osobowych spółki powinny zgłaszać do GIODO? Jeśli tak, to które?

Z dniem wejścia w życie RODO zniknie obowiązek rejestracji GIODO zbiorów danych osobowych.

Zobacz: Bezpieczeństwo

  1. Czy należy ponownie wystąpić o zgodę na kontynuowanie przetwarzania tych, którymi już dysponujemy albo tych które zostaną zebrane jeszcze przed 25 maja 2018 r.?

Kwestia ta budzi pewne wątpliwości. W mojej ocenie zgody, które zostały udzielone przed 25 maja 2018 r. pozostają w mocy o ile spełniają wszystkie wymogi określone w RODO. W praktyce wiele zgód pozostanie aktualnych, niemniej w wielu przypadkach koniecznym będzie ponowne zrealizowanie obowiązków informacyjnych wobec osób które udzieliły zgody.

Dziękuję za rozmowę: Marta Pawłowska-Ptaszyńska

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Nie tylko „rury i oczyszczalnie”: FENX.01.03 Gospodarka wodno-ściekowa - szansa na prawdziwie nowoczesną gospodarkę wodno-ściekową. Jak uzyskać dotację?

Nowy nabór FENX.01.03 Gospodarka wodno-ściekowa to nie tylko dotacje na kanalizację i oczyszczalnie. To okazja, żeby uporządkować całą gospodarkę wodno-ściekową w aglomeracjach ≥ 15 000 RLM, wzmocnić odporność na zmiany klimatu, ograniczyć koszty energii i straty wody – z dofinansowaniem nawet do 70% kosztów kwalifikowanych.

Najdroższe śmieci w Polsce? Jak wrocławianie dopłacają do dumpingu cenowego na innych rynkach

Wrocław od kilku lat znajduje się w ścisłej czołówce najdroższych miast w Polsce pod względem opłat za odbiór, transport i zagospodarowanie odpadów komunalnych. Tłem obecnej drożyzny był głośny, ciągnący się miesiącami przetarg na obsługę systemu, w którym złożone przez firmy oferty przekroczyły możliwości finansowe miasta – roczne koszty miały sięgnąć ponad 500 mln zł, czyli około 300 mln zł więcej niż w poprzednim budżecie. Oferenci wysłali około 250 pytań dotyczących specyfikacji, złożono kilkadziesiąt odwołań do Krajowej Izby Odwoławczej oraz skarg, które do dziś rozstrzygane są przez sądy. Unieważnienie przetargu uratowało wrocławian przed natychmiastową, drastyczną podwyżką, ale na pewno nie rozwiązało problemu.

Inwestycje infrastrukturalne. Nie ma tuneli drogowych i kolejowych bez inżynierów i narzędzi geodezyjnych [WYWIAD]

Praktyka zawodowa geodety jest służbą publiczną, bardzo ważną w kontekście projektów infrastrukturalnych, realizowanych przy współudziale specjalistów innych branż, m.in. inżynierów budownictwa, transportu, energetyki, hydrotechniki czy tunelowania. Dr hab. inż. Tomasz Lipecki z Wydziału Geodezji Górniczej i Inżynierii Środowiska Akademii Górniczo-Hutniczej w Krakowie, członek Komitetu Naukowego GeoConnect Expo – międzynarodowych, targów geodezyjnych, które odbędą się 14-15 kwietnia 2026 w Kielcach, o roli geodezji w projektach infrastrukturalnych oraz o istocie i misji zawodu geodety rozmawia z Wiceprezesem Geodezyjnej Izby Gospodarczej Dariuszem Tomaszewskim z firmy GEOPRZEM.

W urzędach dodatkowe 13 dni urlopu. Do wykorzystania w 6 miesięcy. I 2 modele skróconego czasu pracy

Mniej godzin w pracy i dłuższe urlopy dla pracowników samorządowych oraz inwestycje w nowe technologie usprawniające obsługę mieszkańców planują jednostki samorządu terytorialnego w ramach pilotażu skróconego czasu pracy.

REKLAMA

Chcą zakazu wydawania prasy przez samorządy: "to tuba propagandowa lokalnych włodarzy". Dlaczego wykreślono przepisy z projektu nowej ustawy medialnej?

Organizacje skupiające wydawców prasy i innych mediów lokalnych wydały wspólne oświadczenie w sprawie projektu ustawy o zmianie ustawy o radiofonii i telewizji oraz niektórych innych ustaw. Skrytykowali wykreślenie z tego projektu przepisów ograniczająych wydawanie prasy przez samorządy. Ministerstwo Kultury i Dziedzictwa Narodowego odpowiada, że pracuje nad nowym programem wsparcia dla mediów lokalnych.

Świąteczne wydatki gmin pod lupą. Ekspert: RIO sprawdza uzasadnienie, nie estetykę iluminacji

Grudzień to dla samorządów okres wzmożonej organizacji jarmarków, iluminacji, koncertów oraz wydarzeń integracyjnych. Choć takie inicjatywy są w pełni dopuszczalne, gminy muszą pamiętać, że dla organów nadzoru – RIO czy NIK – kluczowe jest nie to, czy dekoracje podobają się mieszkańcom, lecz czy ich finansowanie ma jasną podstawę prawną i zostało właściwie udokumentowane. Mec. Bartłomiej Tkaczyk, specjalista ds. obsługi samorządów i partner w kancelarii LEGALLY.SMART, przypomina najważniejsze zasady bezpiecznego planowania, a także realizowania świątecznych wydatków.

Polska zwolniona z mechanizmu relokacji w UE. Nie musimy przyjmować migrantów [Pakt migracyjny]

Szef MSWiA: państwa członkowskie zgodziły się na zwolnienie Polski z obowiązku przyjmowania migrantów. Nie dotyczy nas mechanizm solidarnościowy w ramach paktu migracyjnego. Polska nie będzie musiała płacić rekompensaty finansowej.

223 przegrane przez ZUS spory z emerytami w sądach powszechnych w sprawach dot. wyroku TK z 4 czerwca 2024 r. SK 140/20, w tym 52 prawomocne

ZUS przegrywa w sądach - 223 przegrane przez ZUS spory z emerytami w sądach powszechnych w sprawach dot. wyroku TK z 4 czerwca 2024 r. SK 140/20, w tym 52 prawomocne. Już wydane wyroki można znaleźć w pierwszej w Polsce wyszukiwarki wyroków.

REKLAMA

Ministerstwo Finansów nie żąda zapłaty za postój w strefie zastrzeżonej. Taki mail to fake i próba oszustwa!

Ministerstwo Finansów ostrzega przed próbami oszustów w wiadomościach rzekomo pochodzących z MF. Oszuści podszywają się pod Ministerstwo Finansów żądając zapłaty za postój w strefie zastrzeżonej. Ministerstwo Finansów nie jest nadawcą wiadomości tego typu. Może to być próba wyłudzenia danych lub środków finansowych. Trzeba patrzeć na adres nadawcy e-maila. Jeśli nie kończy się na „gov.pl”, a wiadomość dotyczy spraw urzędowych, konieczna jest większa czujność.

Olejomat - o co tu chodzi? Już działa 100 olejomatów w Polsce i pierwszy w Warszawie

O co chodzi z olejomatami? W Polsce jest już 100 olejomatów. Właśnie stanął pierwszy w Warszawie przy Centrum Handlowym Wola Park. Jak obsługiwać punkty zbiórki UCO? Gromadzone punkty można wymieniać na nagrody. Jakie?

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA