Czy polscy przedsiębiorcy będą potrafili przystosować się do wytycznych RODO?

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

General Data Protection Regulation, czyli unijne Rozporządzenie Ogólne o Ochronie Danych Osobowych wchodzi w życie w maju 2018 r. Powszechnie określa się je w naszym kraju jako RODO. Rozporządzenie ujednolica na poziomie Unii Europejskiej standardy oraz zasady przetwarzania danych osobowych. Dotyczy w zasadzie wszystkich podmiotów (nie tylko komercyjnych), które przetwarzają dane osób fizycznych.

W większości przedsiębiorstw (zwłaszcza tych dużych i średnich, gdzie świadomość zmian prawnych i wiedza ekspercka jest duża) już od jakiegoś czasu trwają prace dostosowawcze.
W spółkach FinTech, czyli wykorzystujących innowacyjne technologie w celu usprawnienia i ułatwienia dostępu do usług finansowych, bezpieczeństwo danych jest priorytetem i projekt ma szczególnie wysoką rangę.

Należy zaznaczyć, że RODO nie zawiera żadnych konkretnych wytycznych, jak bezpiecznie przetwarzać dane osobowe, jak je zapisywać i przechowywać. Po pierwsze wynika to z faktu, że przepisy mają być ponadczasowe i znajdować skuteczne zastosowanie, niezależnie od szybkości zmian zachodzących w technologii.  Po drugie, rozporządzenie ma obejmować wszystkie branże i dziedziny życia. W praktyce, brak konkretnych wytycznych oznacza spore wyzwanie, tak dla dużych, jak i małych podmiotów. Każdy z nich musi samodzielnie określić jakie technologie i poziomy zabezpieczeń są właściwe dla danego rodzaju działalności, a także jakie mechanizmy i procedury wprowadzić. Tylko czy na pewno okażą się one odpowiednie?

Na podstawie ustawy implementującej RODO zostanie powołany nowy Urząd Ochrony Danych Osobowych. Organ ten będzie wyposażony w nowe etaty i budżet oraz upoważniony ustawowo do kontroli i nakładania wysokich kar za naruszenie ochrony danych. Nawet do 20 mln EUR. Biorąc pod uwagę brak konkretnych wymagań prawdopodobne jest, że metody przetwarzania i zabezpieczenia danych wybrane przez przedsiębiorców nie znajdą uznania w oczach urzędników. W takich sytuacjach istnieje ryzyko, że urząd w pierwszej kolejności zastosuje sankcję, zamiast wskazać inne, lepsze rozwiązania.

Wśród projektodawców polskiej ustawy słychać jednak głosy, że urząd będzie w dużym stopniu organem konsultacyjnym. Takie podejście byłoby jak najbardziej słuszne, a taki urząd to marzenie każdego przedsiębiorcy. Oby ten zakres działalności – konsultacje, rekomendowanie standardów a nawet edukowanie uczestników – stanowił podstawę działalności urzędu. Przynajmniej w pierwszym okresie obowiązywania RODO. Umożliwi to wypracowanie wspólnych standardów, zapewniających bezpieczeństwo danych i spełniających wymogi prawa dzięki wspólnym wysiłkom urzędu oraz uczestników rynku.

Implementacja RODO prognozuje dobre zmiany, bowiem dotychczasowe prawo nie do końca odpowiadało realiom dzisiejszego świata, który staje się coraz bardziej ucyfrowiony. To dobry znak, że zmiany zostaną wprowadzone na poziomie europejskim i lokalnym. Należy jednak zwrócić uwagę nie tylko na  konieczność nakładania wysokich kar za niedostosowanie się do nowych przepisów, ale przede wszystkim stworzyć przedsiębiorcom przestrzeń do konsultacji w obszarze właściwego zabezpieczenia i przechowywania danych osobowych.

Autorem komentarza jest Bartosz Berestecki, Członek Zarządu PayU S.A. (Grupa Naspers), Regional Legal and Compliance Director

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Jawność płac będzie jednym z największych projektów HR ostatnich lat

25 maja zakończyły się uzgodnienia do nowej wersji projektu...

Spór z PFRON zagroził płynności firmy. Rzecznik MŚP mówi o zasadzie proporcjonalności

Minister Agnieszka Majewska, Rzecznik Małych i Średnich Przedsiębiorców kontynuuje...

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Certyfikacja wykonawców zmieni rynek zamówień publicznych. Firmy muszą przygotować się na nowe zasady

Rynek zamówień publicznych w Polsce jest dziś wart ok....
Wiadomości

Minister Sprawiedliwości z karą od UODO. Chodzi o dane osobowe sędziów i aferę z 2019 r.

Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski nałożył na...

Obowiązkowy KSeF w 2026 roku. Dlaczego sam rządowy system nie wystarczy Twojej firmie?

Cyfrowa transformacja polskiego biznesu właśnie weszła w swoją najbardziej...

Spór z PFRON zagroził płynności firmy. Rzecznik MŚP mówi o zasadzie proporcjonalności

Minister Agnieszka Majewska, Rzecznik Małych i Średnich Przedsiębiorców kontynuuje...

UOKiK i podsłuchy ABW. Kontrowersyjny wyrok otwiera spór o granice dowodów w sprawach antymonopolowych

Uprawnienia Prezesa UOKiK są szerokie i obejmują  m.in możliwość...

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Jawność płac będzie jednym z największych projektów HR ostatnich lat

25 maja zakończyły się uzgodnienia do nowej wersji projektu...
Coś dla Ciebie

Wybrane kategorie