Rozporządzenie o ochronie danych osobowych wyzwaniem dla przedsiębiorców

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Ogólne rozporządzenie o ochronie danych (RODO), które obowiązuje wszystkich polskich przedsiębiorców przetwarzających dane osobowe, będzie w pełni stosowane od 25 maja 2018 r. Jest ono ogromnym wyzwaniem dla firm, zarówno pod względem kosztów, jak też zasobów ludzkich – twierdzą eksperci PwC. Rozporządzenie nakłada dodatkowe obowiązki w zakresie ochrony danych osobowych, nie określając przy tym dokładnej ścieżki postępowania. Naruszenie przepisów będzie wiązać się z ryzykiem nałożenia na przedsiębiorstwa kary finansowej do 20 mln euro lub 4% wartości rocznego obrotu przedsiębiorstwa.

24 maja 2016 r. weszło w życie rozporządzenie UE, które zmienia przepisy o ochronie danych osobowych.

Rozporządzenie jest stosowane wprost, dlatego jest wiążącym prawem dla wszystkich przedsiębiorców (i zastąpi przepisy polskiej ustawy o ochronie danych osobowych). Obecnie trwa okres ustanowiony dla przedsiębiorców na wdrożenie wymagań rozporządzenia, które w pełni stosowane będzie od 25 maja 2018 roku.

„Wprowadzenie Ogólnego rozporządzenia o ochronie danych jest gigantyczną zmianą dla polskich firm, które do tej pory poruszały się w obrębie krajowych, dobrze znanych przepisów. W nowym podejściu ochrona danych osobowych w przedsiębiorstwie to ciągły proces, dlatego z jednej strony niezwykle ważne jest, by jak najlepiej przygotować się do nowych obowiązków, z drugiej zaś, by proces ten w późniejszych etapach doskonalić, oddalając ryzyko sankcji” – mówi Sylwia Pusz, partner w PwC.

Nowe prawo wprowadzi wiele zmian w podejściu do ochrony osobowych. Konieczne będzie m.in. uwzględnienie ochrony danych osobowych już w fazie projektowania rozwiązań informatycznych. Obowiązkowe będzie także rejestrowanie czynności przetwarzania danych osobowych, a także przeprowadzania analizy skutków planowanych operacji dla ochrony danych osobowych. Dodatkowo, administratorzy danych osobowych będą zobowiązani do zawiadamiania organu ochrony danych o naruszeniu przepisów.

„Przedsiębiorcy – poza branżą telekomunikacyjną – nie są przyzwyczajeni do zgłaszania własnych naruszeń ochrony danych osobowych organom nadzoru. Ten nowy obowiązek wymaga nie tylko identyfikowania zaistniałego naruszenia, ale także przygotowania procedur reagowania na incydenty ochrony danych” – mówi Anna Kobylańska, adwokat w kancelarii PwC Legal.

Naruszenie przez przedsiębiorcę przepisów RODO będzie wiązać się z ryzykiem nałożenia na kary finansowej do 20 mln euro lub 4% wartości rocznego światowego obrotu przedsiębiorstwa. Jednak, jak podkreślają eksperci PwC, ryzyko finansowe to nie jedyne zagrożenie. Równie ważne są także ryzyko operacyjne (ewentualne problemy z działalnością na terenie Unii Europejskiej) oraz ryzyko reputacyjne, związane z utratą zaufania klientów.

Jak przygotować się do nowych obowiązków?

Wymagania zawarte w Ogólnym rozporządzeniu o ochronie danych mają wpływ na bardzo wiele obszarów działalności firmy. Nie dotyczą tylko działu prawnego, ale również marketingu, HR-u czy obsługi klienta. Jak się przygotować do nowych obowiązków?

Przygotowanie warto zacząć od oceny stanu obecnego u przedsiębiorcy w kontekście sposobu, zakresu i podstawy prawnej przetwarzania danych osobowych. Istotnym elementem tego procesu będzie także inwentaryzacja danych, czyli ustalenie, jakie dane osobowe, jak, gdzie i po co są wykorzystywane przez przedsiębiorcę. Analizy te umożliwią przygotowanie wykazu luk w sposobie chronienia danych osobowych oraz zidentyfikowanie elementów ochrony, które powinny być zmienione lub uzupełnione w celu dostosowania do wymagań Ogólnego rozporządzenia o ochronie danych. Kolejnym krokiem będzie podjęcie opracowanych działań wdrożeniowych i naprawczych, w tym zaplanowanie ciągłego procesu weryfikacji i uwzględniania ochrony danych osobowych.

„RODO wprowadza istotną zmianę podejścia do zabezpieczania danych osobowych. Nie opisuje konkretnych mechanizmów bezpieczeństwa w warstwie technologicznej, proceduralno-procesowej i organizacyjnej, które muszą być wdrożone, a jedynie ogólne wymagania w obszarze bezpieczeństwa danych osobowych. W związku z tym sposób spełnienia tych wymagań dla różnych firm może być inny, a nawet dla jednej firmy może istnieć kilka scenariuszy. Należy jednak pamiętać, że każda decyzja powinna być poprzedzona pogłębioną analizą, która pozwoli na wybranie najlepszego rozwiązania” – podsumowuje Łukasz Ślęzak, menedżer w zespole ds. cyberbezpieczeństwa w PwC.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Agentic AI zmienia firmy. Do 2028 roku może wygenerować nawet 450 mld dolarów wartości

Agentic AI przestaje być kolejnym etapem rozwoju sztucznej inteligencji,...

Prezes UODO zapowiada kontrolę w Szpitalu Południowym w Warszawie

Prezes Urzędu Ochrony Danych Osobowych przeprowadzi kontrolę w Szpitalu...

Deloitte otwiera nabór do Technology Fast 50 Central Europe

Rozpoczął się nabór zgłoszeń do nowej edycji programu Deloitte...

Firmy nie tną jeszcze kosztów, ale hamują z optymizmem. Nowe dane o koniunkturze

Czerwcowe badanie GUS pokazuje gospodarkę w fazie wyczekiwania. Bieżąca...

Praca z domu wygodniejsza, ale gospodarka mogłaby stracić miliardy

Biura odpowiadają dziś za około 200 mld zł wartości...
Wiadomości

Polskie firmy wolą robić wszystko same. Funkcje na zewnątrz zleca tylko co szósta

Na koniec 2024 r. ponad cztery na pięć przedsiębiorstw...

UODO chce prawa do bycia zapomnianym dla pacjentów onkologicznych także w bankach i ubezpieczeniach

Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski zwrócił się...

Praca z domu wygodniejsza, ale gospodarka mogłaby stracić miliardy

Biura odpowiadają dziś za około 200 mld zł wartości...

Prezes UODO zapowiada kontrolę w Szpitalu Południowym w Warszawie

Prezes Urzędu Ochrony Danych Osobowych przeprowadzi kontrolę w Szpitalu...

Rzecznik MŚP apeluje o abolicję kar w systemie SENT dla branży odzieżowej

Agnieszka Majewska, Rzecznik Małych i Średnich Przedsiębiorców pozytywnie ocenia...

PKP chce uwolnić potencjał terenów kolejowych. Prawo warstwowe ma zmienić polskie miasta

22 czerwca br. spółka Polskie Koleje Państwowe zorganizowała spotkanie...

Liderzy decydują o sukcesie transformacji. Sama technologia już nie wystarcza

Zmiany w polityce handlowej, napięcia geopolityczne i niestabilność gospodarcza...

Rekordowy napływ kapitału VC do Polski. Inwestycje wzrosły ponad trzykrotnie

W 2025 r. fundusze private equity i venture capital...
Coś dla Ciebie

Wybrane kategorie