REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Zostały 3 dni do RODO - sprawdź czy jesteś gotowy

Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Zostało 3 dni do RODO - sprawdź czy jesteś gotowy./ fot. Fotolia
Zostało 3 dni do RODO - sprawdź czy jesteś gotowy./ fot. Fotolia
Fotolia

REKLAMA

REKLAMA

Rozporządzenie  Parlamentu Europejskiego i Rady (UE) nr 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej zwane RODO) zacznie już obowiązywać za parę dni. Niestety już dziś wiadomo, że Polski ustawodawca nie zdąży z przepisami wprowadzającymi.

Podmioty, które będą zobowiązane stosować RODO można podzielić, pod względem przygotowania, na parę kategorii:

REKLAMA

  1. „Myślę, że jestem gotowy na RODO”:
  1. naprawdę są gotowi,
  2. myślą, ze są gotowi, a nie są (w mniejszym lub większym stopniu).
  1. „Będę gotowy na RODO na czas”:
  1. skończą wdrożenie systemu bezpieczeństwa danych osobowych i patrz pkt 1),
  2. nie będą.
  1. „Nie zdążę z RODO na czas”:
  1. zdążą z wdrożeniem systemu bezpieczeństwa danych osobowych i patrz pkt 1),
  2. nie zdążą wdrożyć systemu bezpieczeństwa danych osobowych do dnia 25 maja 2018 r. (pytanie jak duże będzie opóźnienie i z którymi elementami systemu nie zdążą).
  1. „Co to jest RODO?”:
  1. niestety istnieje spora grupa takich podmiotów. Niestety nieznajomość prawa szkodzi.
  1. „RODO mnie nie interesuje” lub „poczekam aż wyjdzie ustawa, będą już standardy itp.”:
  1. takim osobom polecam artykuł Co i za co grozi przy naruszeniu RODO?

Niestety jak pokazują ostatnie sondaże, bardzo duża grupa podmiotów nie będzie gotowa na RODO do dnia 25 maja br. – to ci co:

  1. nie zaczęli w ogóle przygotowań do RODO,
  2. zaczęli przygotowania do RODO za późno,
  3. wdrażają RODO za wolno,
  4. myślą, że wdrożyli (bo np. kupili dokumentację) a tak naprawdę do RODO nie są gotowi.

Należy też pamiętać, że po wejście w życie ustawy z przepisami wprowadzającymi RODO, trzeba będzie przejrzeć i ewentualnie poprawić procedury i dokumentację.

W tym momencie chciałbym powtórzyć po raz kolejny: wdrożenie system bezpieczeństwa danych osobowych to proces. Ale po zakończeniu wdrożenia, ten system musi być cały czas zarządzany i udoskonalany. Ostrzegam przed złudnym poczuciem bezpieczeństwa.

No ale co ma zrobić podmiot który nie będzie gotowy na RODO do dnia 25 maja br.?

Dalszy ciąg materiału pod wideo

WDROŻYĆ JAK NAJSZYBCIEJ SYSTEM BEZPIECZEŃSTWA DANYCH OSOBOWYCH ZGODNY Z RODO

A co ma zrobić podmiot, który uważa, że jest zgodny z RODO?

  1. ZARZĄDZAĆ SYSTEMEM BEZPIECZEŃSTWA DANYCH OSOBOWYCH ZGODNYM Z RODO I GO UDOSKONALAĆ.
  2. Ewentualnie, może zlecić niezależnemu audytorowi audyt wdrożonego systemu bezpieczeństwa danych osobowych.

Ponieważ za naruszenie przepisów o ochronie danych osobowych, w tym RODO grozić będą, już za parę dni, surowe sankcje, mam nadzieję, że Prezes Urzędu Ochrony Danych Osobowych będzie, w tym roku, uwzględniał iż:

  1. Polski ustawodawca nie zdąży do dnia 25 maja 2018 r. z przepisami wprowadzającymi,
  2. na chwilę obecną nie ma żadnych podmiotów certyfikujących,
  3. na chwilę obecną nie ma żadnych zatwierdzonych kodeksów postępowania,
  4. przepisy RODO budzą wątpliwości interpretacyjne (często spotykam sprzeczne interpretacje), które dopiero rozwiązują (lub nie) wytyczne grup roboczych. Sytuacji nie poprawiają błędy w tłumaczeniu RODO,
  5. PUODO nie zdąży opublikować przed dniem 25 maja br.:
  1. standardowych klauzuli umownych, o których mowa w art. 28 ust. 8 RODO,
  2. zatwierdzonych kodeksów postępowania, o których mowa w art. 40 RODO,
  3. przyjętych standardowych klauzul ochrony danych, o których mowa w art. 46 ust. 2 lit. d RODO,
  4. rekomendacji określających środki techniczne i organizacyjne stosowane w celu zapewnienia bezpieczeństwa przetwarzania danych osobowych.

Mam nadzieję, że w związku z powyższym PUODO na początku będzie raczej wydawał ostrzeżenia, udzielał upomnień, nakazywał dokonanie określonych czynności a nie nakładał wysokie administracyjne kary pieniężne.

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Seniorzy chcą pracować na emeryturze?

Kontynuacja pracy na emeryturze to nie tylko chęć podreperowania domowego budżetu, ale i podtrzymanie aktywności i rozwój osobisty, a także szansa na spełnianie swoich pasji.

Chiński model AI (DeepSeek R1) tańszy od amerykańskich a co najmniej równie dobry. Duża przecena akcji firm technologicznych w USA

Notowania największych amerykańskich firm związanych z rozwojem sztucznej inteligencji oraz jej infrastrukturą zaliczyły ostry spadek w poniedziałek, w związku z zaprezentowaniem tańszego i wydajniejszego chińskiego modelu AI, DeepSeek R1.

Dofinansowania m.in. dla OSP, kół gospodyń wiejskich oraz klubów sportowych. Ruszają prekonsultacje

Dofinansowania m.in. dla OSP, kół gospodyń wiejskich oraz klubów sportowych. Ruszają prekonsultacje programu NIW-CRSO pn. "Moc Małych Społeczności". Kto będzie mógł starać się o dofinansowanie? Ile będzie wynosiło? Jaki jest harmonogram?

Nowe oszustwo na "darmową apteczkę". NFZ ostrzega

Uwaga na nową metodę oszustów. Narodowy Fundusz Zdrowia ostrzega przed e-mailami z ofertą otrzymania "darmowej apteczki". Można stracić pieniądze. NFZ przypomina, że nie sprzedaje niczego przez internet.

REKLAMA

CBA: 14 zmian w systemie oświadczeniach majątkowych osób publicznych m.in. polityków, samorządowców, dyrektorów

CBA proponuje jedną ustawę o oświadczeniach majątkowych. Z tego wynika pośrednio próba centralizacji walki w korupcją. Umożliwia to Internet. Oświadczenia majątkowe mogą być w łatwo sposób zamieszczane według jednolitego wzorca w jednym albo kilku rejestrach.

MEN: 17 propozycji zmian w Karcie Nauczyciela. Godziny ponadwymiarowe po nowemu. Nagrody jubileuszowe, odprawy

Tej nocy ślisko i mgliście. W weekend niespodziewana zmiana pogody

Najbliższa noc będzie na zachodzie kraju bardzo mglista. Na południowym wschodzie można się spodziewać śliskiej nawierzchni po opadach. Za to w weekend temperatury wyniosą nawet 12 st. C.

Z jakimi barierami w dostępie do lekarzy borykają się seniorzy? Wysoko wykluczenie komunikacyjne [RAPORT]

Seniorzy mieszkający na wsi mają utrudniony dostęp do konsultacji lekarzy specjalistów, rehabilitacji i ośrodków dziennego wsparcia. Jedną z barier jest niedostateczny zasięg komunikacji publicznej. To dane z raportu opublikowanego na stronie internetowej Rzecznika Praw Obywatelskich.

REKLAMA

UMP: Zmiany w zasadach wypłat pensji nauczycieli. 1) Płaci budżet 2) Wypłaty na koniec miesiąca [Propozycja]

Propozycja UMP, aby wypłata pensji nauczyciela była na końcu miesiąca. Dziś jest na początku. Czyli pensja z luty byłaby wypłacana 28 lutego (albo 29 lutego). Druga propozycja, to przejęcie przez budżet centralny od gmin obowiązku wypłaty wynagrodzeń nauczycieli.

Budżet szkoleniowy dla nauczycieli jest niewielki. Jak zwiększyć jego efektywność dzięki cyfryzacji

Zgodnie z Kartą Nauczyciela, organy prowadzące szkoły są zobowiązane do wyodrębnienia w swoich budżetach środków na dofinansowanie doskonalenia zawodowego nauczycieli. Kwota ta wynosi 0,8% planowanych rocznych środków przeznaczonych na ich wynagrodzenia osobowe nauczycieli.

REKLAMA