ilustracja artykułu antyegzekucjaDo wejścia w życie RODO, przepisów o ochronie danych osobowych, został już nieco ponad miesiąc. Dla firm nie będzie już okresu przejściowego na dostosowanie się do wymagań rozporządzenia - od 25 maja nowe przepisy mają być w pełni respektowane. Wciąż budzą one jednak sporo wątpliwości. Nie określają minimalnych standardów technicznych, które mają na celu zabezpieczenie danych

 

– Zbliżamy siÄ™ wielkimi krokami do godziny zero. 25 maja przenosimy siÄ™ do nowego systemu ochrony danych osobowych i to, co jest najważniejsze w nowym systemie, to administrator danych z jego obowiÄ…zkami oraz prawa osób, których dane dotyczÄ… â€“ przypomina w rozmowie z agencjÄ… informacyjnÄ… Newseria Biznes Edyta Bielak-Jomaa, Generalny Inspektor Ochrony Danych Osobowych.

 

Nowe prawo dotyczÄ…ce ochrony danych osobowych oznacza nowe obowiÄ…zki dla wszystkich firm i podmiotów, które gromadzÄ… i przetwarzajÄ… dane o klientach. Te bÄ™dÄ… musiaÅ‚y m.in. wdrożyć odpowiednie rozwiÄ…zania informatyczne i organizacyjne, które zagwarantujÄ… maksymalny poziom takich informacji, przeszkolić pod tym kÄ…tem pracowników oraz wyznaczyć wewnÄ™trznego inspektora ochrony danych osobowych. Nowe przepisy szczegółowo precyzujÄ…, jakie informacje dotyczÄ…ce sposobu i celu przetwarzania danych osobowych muszÄ… zostać przekazane klientom.

 

– To, co najważniejsze na teraz, a co powinno być zrobione znacznie wczeÅ›niej, to dokonanie przeglÄ…du procesów zwiÄ…zanych z przetwarzaniem danych w swojej organizacji. NależaÅ‚oby przeanalizować, jakie dane przetwarzamy, po co, jaki cel chcemy osiÄ…gnąć, sprawdzić, czy te dane sÄ… adekwatne do celu, na jakiej podstawie te dane sÄ… przetwarzane, czy zgoda na ich przetwarzanie speÅ‚nia warunki, o których mowa w ogólnym rozporzÄ…dzeniu. Trzeba też sprawdzić zabezpieczenia techniczne, które sÄ… stosowane przy przetwarzaniu danych osobowych, bo to one sÄ… niezbÄ™dnym elementem prawidÅ‚owoÅ›ci w tym procesie – wymienia Edyta Bielak-Jomaa.

 

Choć RODO precyzyjnie okreÅ›la role poszczególnych osób w procesie przetwarzania danych, to część nowych przepisów może być dla przedsiÄ™biorców niejasna. Regulacja nie okreÅ›la m.in. minimalnych standardów technicznych sÅ‚użących bezpieczeÅ„stwu danych osobowych, brakuje też przykÅ‚adów najlepszych rozwiÄ…zaÅ„. To administratorzy danych muszÄ… dobrać odpowiednie Å›rodki tak, by zapewnić bezpieczeÅ„stwo danych. MuszÄ… też oszacować istniejÄ…ce ryzyka zwiÄ…zane z przetwarzaniem tych danych.

 

– Zasada rozliczalnoÅ›ci polega na tym, że administrator powinien nie tylko w sposób prawidÅ‚owy i zgodny z rozporzÄ…dzeniem przetwarzać dane osobowe, lecz także powinien móc wykazać, że robi to zgodnie z przepisami i oczekiwaniami GIODO– podkreÅ›la Generalny Inspektor Ochrony Danych Osobowych. – Administrator powinien po analizie tego, jakie dane przetwarza, okreÅ›lić ryzyka z tym zwiÄ…zane i dostosować do nich odpowiednie zabezpieczenia organizacyjne i techniczne. To nie tylko odpowiedni system informatyczny, lecz także zbudowanie zaplecza technicznego czy przeszkolenie pracowników.

 

Choć nie wszyscy przedsiÄ™biorcy sÄ… gotowi do zmian (zwÅ‚aszcza ci mniejsi), Polska na tle innych europejskich krajów nie wyglÄ…da źle. WskazujÄ… na to badania firmy W8 Data, wedÅ‚ug których blisko poÅ‚owa firm w naszym kraju (48 proc.) jest przygotowana do wejÅ›cia w Å¼ycie nowych regulacji. Lepiej wyglÄ…da sytuacja tylko w Wielkiej Brytanii (blisko 70 proc. firm jest przygotowanych) i Niemczech (52 proc.).

 

– Nie bÄ™dzie żadnego okresu przejÅ›ciowego. Dwa lata powtarzamy, że to jest czas, w którym powinniÅ›my siÄ™ wszyscy przygotować do stosowania ogólnego rozporzÄ…dzenia. Od 25 maja organ nadzorczy zaczyna stosować nowe przepisy, czyli ogólne rozporzÄ…dzenie o ochronie danych osobowych i ustawÄ™ o ochronie danych, która bÄ™dzie już obowiÄ…zywać, i korzystać ze wszystkich uprawnieÅ„ przy wykonywaniu obowiÄ…zków spoczywajÄ…cych na organie â€“ mówi Edyta Bielak-Jomaa.

 

Za naruszenie zasad dotyczących przetwarzania danych osobowych firmom grożą poważne konsekwencje – 20 mln euro lub do 4 proc. wartości rocznego światowego obrotu przedsiębiorstwa.

 

Jak przypomina Generalny Inspektor, RODO oznacza także szereg przywilejów dla konsumentów, którzy bÄ™dÄ… mogli sprawować wiÄ™kszÄ… kontrolÄ™ nad swoimi danymi osobowymi. NowoÅ›ciÄ… w przepisach jest prawo do bycia zapomnianym, na jego podstawie klient może zażądać wykasowania z systemu wszystkich informacji o sobie, prawo do żądania przeniesienia danych oraz wzmocnienie prawa dostÄ™pu konsumenta do wglÄ…du w swoje wÅ‚asne dane osobowe. Z tytuÅ‚u nieprawidÅ‚owego przetwarzania danych osobowych bÄ™dzie zaÅ› można dochodzić odszkodowania.

 

– Każdy z nas bÄ™dzie miaÅ‚ uprawnienie dochodzenia takiego odszkodowania bezpoÅ›rednio od administratora, wiÄ™c nie tylko organ nadzorczy, który bÄ™dzie staÅ‚ na straży prawidÅ‚owego przetwarzania danych osobowych, powinien nakÅ‚onić administratorów do tego, żeby w sposób prawidÅ‚owy przetwarzali dane â€“ mówi Edyta Bielak-Jomaa.

 

 

 

Źródło: Newseria