REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Kodeksy postępowania - RODO 2018

Kodeksy postępowania - RODO 2018./ fot. Fotolia
Kodeksy postępowania - RODO 2018./ fot. Fotolia

REKLAMA

REKLAMA

Ogólne rozporządzenie o ochronie danych osobowych zacznie obowiązywać już 25 maja 2018 r. Firmy powinny stworzyć branżowe kodeksy postępowania. Kodeksy nie są obowiązkowe, ale warto je mieć, gdyż mogą w razie kontroli zapewnić przychylność GIODO.

– Przepisy o ochronie danych osobowych, które będziemy stosować od maja przyszłego roku, przewidują stworzenie kodeksu postępowania dla określonej grupy administratorów. To oznacza, że grupa administratorów, zrzeszenie, izba czy jakakolwiek inna organizacja związkowa będą mogły przyjąć kodeks postępowania dla swoich członków. Co najważniejsze, wprowadzone zostały instrumenty monitorowania tego, jak są przestrzegane postanowienia tego kodeksu. Nie będzie to już czysto PR-owy glejt, ale dokument, do którego rzeczywiście trzeba się będzie stosować – mówi agencji informacyjnej Newseria Biznes Paweł Makowski, radca Generalnego Inspektora Ochrony Danych Osobowych.

REKLAMA

REKLAMA

Od 25 maja 2018 roku zacznie obowiązywać RODO, czyli Ogólne Rozporządzenie o Ochronie Danych Osobowych. To unijna regulacja, która ma ujednolicić przepisy w tym zakresie na terenie wszystkich 28 państw członkowskich UE. Na wszystkie podmioty, które gromadzą i przetwarzają dane osobowe, nałoży szereg nowych, wyśrubowanych wymogów. RODO obejmie zarówno duże korporacje, podmioty publiczne, jak i niewielkie przedsiębiorstwa. Na dostosowanie się do nowych przepisów zostało jeszcze kilka miesięcy. Tym, którzy nie zdążą, grożą wielomilionowe kary finansowe, sięgające nawet 20 mln euro lub równowartości 4 proc. rocznego obrotu firmy na świecie.

RODO zawiera ogólne wytyczne, którymi powinny się kierować podmioty w zakresie ochrony danych osobowych. Nie precyzuje jednak, w jaki sposób i za pomocą jakich narzędzi mają to robić (te będą się różnić np. w zależności od branży czy wielkości firmy). Dlatego przepisy RODO przewidują możliwość stworzenia kodeksów postępowania dla poszczególnych grup administratorów.

– Celem kodeksów postępowania jest doprecyzowanie postanowień RODO. W wielu miejscach – szczególnie tam, gdzie czytamy o środkach technicznych i organizacyjnych, które należy wdrożyć, oraz jak zabezpieczać dane osobowe – rozporządzenie nie przynosi żadnych konkretnych wytycznych. Jest bardzo wiele klauzul ogólnych. To jest zadanie dla kodeksu postępowania – aby te wszystkie elementy doprecyzować, z uwzględnieniem specyfiki danej branży – mówi Paweł Makowski.

REKLAMA

Ekspert GIODO zauważa, że w Polsce nie jest to nowe rozwiązanie. Kodeksy dotyczące standardów ochrony danych osobowych dla poszczególnych branż były tworzone już wcześniej. Jednak do tej pory takie inicjatywy miały głównie wartość wizerunkową.

Dalszy ciąg materiału pod wideo

– Wcześniej biuro GIODO uczestniczyło już w tworzeniu kilku kodeksów dobrych praktyk, chociażby dla przemysłu motoryzacyjnego czy branży marketingu bezpośredniego. Jednak te dokumenty miały przede wszystkim wartość PR-ową – można było pokazać, że dana branża przyjęła pełne reguły postępowania związane z ochroną danych – mówi Paweł Makowski.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Kodeksy dla administratorów danych będą opiniowane i zatwierdzane przez GIODO, który będzie je też rejestrować i publikować. Dzięki temu klienci będą mogli się zorientować w polityce dotyczącej ochrony danych osobowych, którą przyjęła dana firma czy branża.

– Jeżeli moje dane będą przetwarzane przez bank, a środowisko bankowe przyjmie taki kodeks postępowania, będę mógł zajrzeć na stronę Generalnego Inspektora i go przeczytać, dowiedzieć się trochę więcej na temat moich praw, sposobów przetwarzania moich danych osobowych przez banki. To zwiększy kontrolę osoby, której dane dotyczą, nad procesem ich przetwarzania – wyjaśnia Paweł Makowski.

GIODO będzie też kontrolować, czy administratorzy danych, którzy przyjęli kodeks, rzeczywiście przestrzegają jego zapisów. Jeżeli nie będą go przestrzegać, to w takiej sytuacji GIODO może wykluczyć ich z listy podmiotów objętych kodeksem postępowania.

– Stosowanie kodeksów jest elementem wykazywania zgodności z przepisami rozporządzenia. Ponadto artykuł 83., mówiący o administracyjnych karach pieniężnych, wymienia kilkanaście elementów, które GIODO będzie brać pod uwagę, decydując, czy i w jakiej wysokości nałożyć administracyjną karę pieniężną na dany podmiot. Wśród tych punktów jest również stosowanie zatwierdzonych kodeksów postępowania. Można powiedzieć, że kodeks jest w jakimś sensie okolicznością łagodzącą przy wymierzaniu administracyjnych kar pieniężnych. Dla nas – jako organu nadzorczego – stosowanie kodeksów będzie bardzo wyraźnym znakiem, że administrator poważnie podchodzi do przetwarzania danych – wyjaśnia Paweł Makowski.

Radca GIODO ocenia, że kodeksy postępowania dla grup administratorów to instrument, który pomoże we właściwy sposób wdrożyć i stosować nowe przepisy RODO. Zachęca, żeby już teraz przesyłać je do zaopiniowania przez biuro Generalnego Inspektora.

– Ten instrument oddaje ducha rozporządzenia RODO. Od maja przyszłego roku w systemie ochrony danych będzie więcej aktorów niż tylko jeden organ nadzorczy. Rola organizacji związkowych, zrzeszeń i izb, czyli samych administratorów, w ustalaniu reguł i zasad związanych z przetwarzaniem danych będzie bardzo duża. Zachęcamy wszystkie organizacje – wiele już się do nas zgłosiło – aby przygotowywali takie kodeksy. Już teraz zapraszamy do ich opiniowania, chociaż oficjalnie będziemy mogli je zatwierdzić dopiero w maju 2018 roku, kiedy będziemy mieli do tego podstawę prawną – mówi Paweł Makowski.

Jak informuje ekspert GIODO, stosowanie kodeksów postępowania przez administratorów danych to nie jest obligatoryjny obowiązek, lecz raczej propozycja, którą przedstawił unijny ustawodawca. Przystąpienie bądź nieprzystąpienie do kodeksu ma być dobrowolne i nie powodować żadnych konsekwencji.

– Nie będzie żadnych negatywnych konsekwencji niestosowania kodeksów. Z drugiej strony samo stosowanie kodeksu nie wyklucza kontroli Generalnego Inspektora. Nie jest tak, że jeśli firma ma kodeks lub certyfikat, to GIODO nie przyjdzie z kontrolą. GIODO zawsze ma prawo przyjść z kontrolą, ale widząc, że administrator ma kodeks postępowania, będzie to dla nas wyraźna wskazówka, że dba o ochronę danych osobowych w szczególny sposób – mówi Paweł Makowski.

Źródło: Newseria.pl

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Dwustronność (D/W) zmienia zasady gry w budżetówce. Księgowi muszą przygotować się na nową logikę klasyfikacji

Projekt nowego rozporządzenia w sprawie klasyfikacji budżetowej wprowadza bardzo istotną zmianę systemową – zasadę „dwustronności” (D/W). Oznacza to ujednolicenie podejścia do dochodów i wydatków oraz istotne zmiany w paragrafach, które wpłyną na ewidencję i sprawozdawczość od 2027 roku.

Od 1 maja zmiana w komunikacji miejskiej w jednym z miast. Obowiązki kierowcy przejmą pasażerowie

Od 1 maja 2026 r. pasażerowie autobusów MZK w jednym z polskich miast muszą przygotować się na nowe zasady korzystania z tej formy komunikacji. Chodzi o wysiadanie i wsiadanie do pojazdów. Co dokładnie się zmieni?

Jest ministerialna lista - kto jest objęty nowymi obowiązkami KSC po dużej nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa, implementującej dyrektywę NIS2?

Ministerstwo Cyfryzacji opublikowało 20 kwietnia oficjalny komunikat wskazujący kto podlega nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa implementującej NIS2 w Polsce. Obowiązkami może być objętych nawet 38 tysięcy podmiotów według szacunków resortu: głównie z sektora publicznego, ale także tysiące firm prywatnych. A czy twoja organizacja jest wśród nich? To już musisz ustalić sam.

Zaczęło się. Nadciągają ulewy i wezbrania rzek, straż pożarna w pełnej gotowości. Sprawdź, czy twój region jest zagrożony

Pogodowy armageddon właśnie się rozpoczyna? Ostrzeżenia IMGW obowiązują od dzisiaj od 15:00 , a w zachodniej i południowej Polsce spodziewane są potężne ulewy. MSWiA i straż pożarna postawiły swoje jednostki w stan najwyższej gotowości. Zagrożonych jest kilka województw, rośnie też ryzyko lokalnych podtopień. Gdzie sytuacja jest najpoważniejsza i na co muszą przygotować się mieszkańcy?

REKLAMA

Stolica walczy z dzikami. Jest decyzja Trzaskowskiego

Prezydent Warszawy Rafał Trzaskowski zdecydował, że powołany zostanie specjalny zespół do spraw dzików złożony z ekspertów.

Bezpłatny meleks dla seniorów i osób z niepełnosprawnością w ramach nowej inicjatywy. Można korzystać już od kwietnia 2026

Od kwietnia 2026 roku w jednym z polskich miast została uruchomiona ciekawa inicjatywa. Ruszyła nowa, bezpłatna usługa transportu meleksowego, która ma na celu ułatwienie dotarcia do pewnych miejsc. Dowiedz się, kto może z niej skorzystać, kiedy i jak zarezerwować przejazd.

W tym mieście jest najmłodsza starówka w Polsce. Odbudowano ją metodą retrowersji

Elbląg świętuje w tym roku 780-lecie nadania praw miejskich, ale elbląska starówka jest najmłodsza w Polsce. Odbudowa prawie całkowicie zniszczonego w 1945 r. Starego Miasta rozpoczęła się 40 lat temu i trwa do dziś.

Co zrobić z dziurawymi skarpetkami? Czy można wyrzucić do śmieci zmieszanych?

Już od ponad roku ubrania, buty i tekstylia muszą trafiać do selektywnej zbiórki w punktach PSZOK. Nie wyrzucamy ich do odpadów zmieszanych. Powstaje jednak przyziemne pytanie - co zrobić z dziurawą skarpetką? Na jej przykładzie tłumaczymy nowe zasady segregacji odpadów tekstylnych.

REKLAMA

Wstrząsający raport NIK: Niskie wynagrodzenia, nierzetelne oceny okresowe, fikcyjne osiągnięcia. Nieprawidłowości w urzędach

Najwyższa Izba Kontroli przedstawiła informację o wynikach kontroli „Zarządzanie zasobami ludzkimi w administracji publicznej”. Skontrolowano 17 urzędów różnych szczebli, w tym cztery urzędy gmin. NIK sprawdzała zarówno sposób organizacji pracy urzędników jak i kwestie płacowe.

Globalne decyzje, lokalne skutki. Co naprawdę kształtuje przyszłość Polski? [Komentarz Strategiczny]

Polska eksportuje do Chin tyle samo co Niemcy. Jednocześnie jest największym importerem uzbrojenia w Europie. Te dwa fakty dobrze pokazują, w jakim momencie jesteśmy. Z jednej strony rosnące powiązania gospodarcze ze światem, z drugiej – rosnące poczucie zagrożenia i potrzeba bezpieczeństwa.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA