fbpx
Linkedin YouTube

Zgodnie z europejskim rozporządzeniem o ochronie danych osobowych z 27 kwietnia 2016 r., dokładnie za rok – 25 maja 2018 r. wejdzie w życie regulacja RODO, wprowadzająca szereg istotnych zmian, które dotyczą wszystkich podmiotów gospodarczych mających do czynienia z przetwarzaniem danych osobowych.

25 maja 2018 roku wejdzie w życie regulacja RODO (GDRP) – Rozporządzenie o Ochronie Danych Osobowych. Celem regulacji jest wprowadzenie zasad, które pozwolą na ujednolicenie przetwarzania danych osobowych na terenie Unii Europejskiej oraz zapewnienie swobodnego przepływu danych osobowych między państwami członkowskimi.

O czym powinien wiedzieć przedsiębiorca?

Zmiany dotyczą wszystkich – Przedsiębiorcy powinni mieć na uwadze, iż zmiany, które wprowadza regulacja RODO dotyczą wszystkich podmiotów gospodarczych mających do czynienia z przetwarzaniem danych osobowych, niezależnie od ilości i zakresu danych. Informacje na temat zakresu zmian oraz sposobu ich wdrożenia i przestrzegania będą kluczowe dla  pracowników takich działów jak kadry/HR, finanse, sprzedaż/obsługa klienta, marketing.

Odpowiedzialność finansowa i cywilna – Rozporządzenie RODO wprowadza wysokie sankcje (administracyjne) za naruszenie unijnych przepisów o ochronie danych osobowych (do 20 mln EUR lub 4% obrotu), a każda osoba, która poniosła szkodę w wyniku naruszenia niniejszego rozporządzenia, ma prawo uzyskać od administratora lub podmiotu przetwarzającego odszkodowanie za poniesioną szkodę.

Świadomość społeczna  – Coraz więcej osób ma świadomość znaczenia i wartości własnych danych osobowych. Udostępniając je zewnętrznym podmiotom chcą mieć pewność, że będą właściwie chronione i wykorzystywanie wyłącznie w celu, w którym zostały przekazane. Wiedzą jak reagować i wyciągać konsekwencje w przypadku wszelkich wątpliwości i ewentualnych nadużyć w tej kwestii.

Najważniejsze zmiany

Regulacja wprowadzi szereg zmian związanych z zarządzaniem i ochroną danych osobowych. Najważniejsze z nich to:

  • Ujednolicenie prawa w całej Europie – Rozporządzenie będzie stosowane we wszystkich państwach Unii Europejskiej.
  • Prawo dopasowane do rodzaju przedsiębiorstwa – Dotychczasowe przepisy traktowały jednoosobowe działalności tak samo jak duże spółki akcyjne i nakładały takie same wymagania dotyczące ochrony danych osobowych. W praktyce małe podmioty najczęściej nie były w stanie spełniać wymagań w tym zakresie.
  • Konsekwencje wynikające z łamania prawa – Niezgodne z prawem przetwarzanie danych osobowych będzie objęte zdecydowanie większymi sankcjami.
  • Brak opłat za skargi do GIODO – Opłaty za złożenie skargi do GIODO zostaną zniesione.
  • Prywatność domyślnie i „od podstaw” – Już na etapie tworzenia produktów i usług należy zapewnić pełną ochronę danych osobowych użytkowników.
  • Inspektor Ochrony Danych – Administrator bezpieczeństwa informacji zostanie zastąpiony określeniem „inspektora ochrony danych”.
  • Ocena skutków przetwarzania – Jeśli przetwarzanie danych osobowych w poszczególnych przypadkach niesie za sobą ryzyko naruszenia praw osób fizycznych, administrator musi dokonać oceny skutków planowanych operacji przed podjęciem działań.
  • Nowe obowiązki i ograniczenia zleceniobiorców – Szereg nowych regulacji względem zleceniobiorców.
  • Nowe definicje podmiotów – Nowe definicje grup przedsiębiorstw oraz współadministratorów.
  • Raportowanie do GIODO – Szczegółowa definicja „naruszenia ochrony danych osobowych.
  • Katalog danych wrażliwych – Aktualizacja katalogu danych wrażliwych m.in. o dane biometryczne.
  • Profilowanie – Wykorzystanie części danych osobowych do automatycznej oceny i analizy niektórych czynników osobowych osób fizycznych.
  • Obowiązek informacyjny wobec osób – W czasie zbierania danych podmiot będzie musiał informować osoby o szeregu dodatkowych praw.
  • Przetwarzanie danych dzieci – Dzieci poniżej 16 roku życia nie będą mogły samodzielnie wyrazić zgody na przetwarzanie danych osobowych przy świadczeniu usług społeczeństwa informacyjnego.

Jak się przygotować?

Regulacja RODO wejdzie w życie dokładnie za rok – 25 maja 2018 r., z punktu widzenia odpowiedzialnego przedsiębiorcy jest to TYLKO rok, dlatego nie należy odkładać tej kwestii na później i już teraz przygotować swoją firmę i pracowników na nadchodzące zmiany. Kwestie ochrony danych osobowych mogą dotyczyć dosłownie wszystkich aspektów funkcjonowania przedsiębiorstwa (zależnie od rodzaju prowadzonej działalności), dlatego analiza obecnie stosowanych standardów i wypracowanie nowych procedur mogą okazać się czasochłonne.

Specjaliści z Kancelarii Radców Prawnych EULEO opracowali specjalne szkolenie „Ochrona danych osobowych w przedsiębiorstwie po 25 maja 2018 r. konsekwencje europejskiego rozporządzenia o ochronie danych osobowych z 27 kwietnia 2016 r.”, obejmujące wszystkie praktyczne zagadnienia związane z implementacją założeń RODO w przedsiębiorstwie do 25 maja 2018 r.

Szczegółowe informacje na temat szkolenia dostępne tutaj.

O autorze

Piotr Kaźmierczak

Pełni funkcję Dyrektora ds. Rozwoju EULEO. Jest odpowiedzialny za strategię i rozwój firmy, w tym zwłaszcza ofertę usług, sprzedaż, marketing i PR. Stworzył koncepcję szkoleń z zakresu zarządzania należnościami i negocjacji z dłużnikami. Jest absolwentem Wydziału Filozoficzno - Historycznego Uniwersytetu Jagiellońskiego (kierunek historia) oraz podyplomowych studiów z zakresu zarządzania małymi i średnimi firmami na Uniwersytecie Ekonomicznym w Krakowie. Swoje pozazawodowe zainteresowania skupia na: historii, literaturze środkowoeuropejskiej, muzyce fado, muzyce operowej, teatrze. Amatorsko uprawia: żeglarstwo, narciarstwo, biegi, koszykówkę. Wolny czas najchętniej spędza podróżując po Europie w poszukiwaniu ciekawej kuchni regionalnej i dobrego wina.
Dodaj komentarz
©2021 EULEO G. Grzesiak Sp.k.
Zarządzanie zgodami (pliki cookie)