Mówi: | Edyta Bielak-Jomaa |
Funkcja: | Generalny Inspektor Ochrony Danych Osobowych |
Tylko nieco ponad miesiąc został do wejścia w życie przepisów o ochronie danych osobowych. Nie wszystkie firmy zdążyły się przygotować
Do wejścia w życie RODO, przepisów o ochronie danych osobowych, został już nieco ponad miesiąc. Dla firm nie będzie już okresu przejściowego na dostosowanie się do wymagań rozporządzenia – od 25 maja nowe przepisy mają być w pełni respektowane. Wciąż budzą one jednak sporo wątpliwości. Nie określają minimalnych standardów technicznych, które mają na celu zabezpieczenie danych. To administratorzy danych muszą dobrać odpowiednie środki i procedury. Na nich też będzie spoczywał obowiązek wykazania, że przy przetwarzaniu danych osobowych firma spełnia wymagania RODO.
– Zbliżamy się wielkimi krokami do godziny zero. 25 maja przenosimy się do nowego systemu ochrony danych osobowych i to, co jest najważniejsze w nowym systemie, to administrator danych z jego obowiązkami oraz prawa osób, których dane dotyczą – przypomina w rozmowie z agencją informacyjną Newseria Biznes Edyta Bielak-Jomaa, Generalny Inspektor Ochrony Danych Osobowych.
Nowe prawo dotyczące ochrony danych osobowych oznacza nowe obowiązki dla wszystkich firm i podmiotów, które gromadzą i przetwarzają dane o klientach. Te będą musiały m.in. wdrożyć odpowiednie rozwiązania informatyczne i organizacyjne, które zagwarantują maksymalny poziom takich informacji, przeszkolić pod tym kątem pracowników oraz wyznaczyć wewnętrznego inspektora ochrony danych osobowych. Nowe przepisy szczegółowo precyzują, jakie informacje dotyczące sposobu i celu przetwarzania danych osobowych muszą zostać przekazane klientom.
– To, co najważniejsze na teraz, a co powinno być zrobione znacznie wcześniej, to dokonanie przeglądu procesów związanych z przetwarzaniem danych w swojej organizacji. Należałoby przeanalizować, jakie dane przetwarzamy, po co, jaki cel chcemy osiągnąć, sprawdzić, czy te dane są adekwatne do celu, na jakiej podstawie te dane są przetwarzane, czy zgoda na ich przetwarzanie spełnia warunki, o których mowa w ogólnym rozporządzeniu. Trzeba też sprawdzić zabezpieczenia techniczne, które są stosowane przy przetwarzaniu danych osobowych, bo to one są niezbędnym elementem prawidłowości w tym procesie – wymienia Edyta Bielak-Jomaa.
Choć RODO precyzyjnie określa role poszczególnych osób w procesie przetwarzania danych, to część nowych przepisów może być dla przedsiębiorców niejasna. Regulacja nie określa m.in. minimalnych standardów technicznych służących bezpieczeństwu danych osobowych, brakuje też przykładów najlepszych rozwiązań. To administratorzy danych muszą dobrać odpowiednie środki tak, by zapewnić bezpieczeństwo danych. Muszą też oszacować istniejące ryzyka związane z przetwarzaniem tych danych.
– Zasada rozliczalności polega na tym, że administrator powinien nie tylko w sposób prawidłowy i zgodny z rozporządzeniem przetwarzać dane osobowe, lecz także powinien móc wykazać, że robi to zgodnie z przepisami i oczekiwaniami GIODO – podkreśla Generalny Inspektor Ochrony Danych Osobowych. – Administrator powinien po analizie tego, jakie dane przetwarza, określić ryzyka z tym związane i dostosować do nich odpowiednie zabezpieczenia organizacyjne i techniczne. To nie tylko odpowiedni system informatyczny, lecz także zbudowanie zaplecza technicznego czy przeszkolenie pracowników.
Choć nie wszyscy przedsiębiorcy są gotowi do zmian (zwłaszcza ci mniejsi), Polska na tle innych europejskich krajów nie wygląda źle. Wskazują na to badania firmy W8 Data, według których blisko połowa firm w naszym kraju (48 proc.) jest przygotowana do wejścia w życie nowych regulacji. Lepiej wygląda sytuacja tylko w Wielkiej Brytanii (blisko 70 proc. firm jest przygotowanych) i Niemczech (52 proc.).
– Nie będzie żadnego okresu przejściowego. Dwa lata powtarzamy, że to jest czas, w którym powinniśmy się wszyscy przygotować do stosowania ogólnego rozporządzenia. Od 25 maja organ nadzorczy zaczyna stosować nowe przepisy, czyli ogólne rozporządzenie o ochronie danych osobowych i ustawę o ochronie danych, która będzie już obowiązywać, i korzystać ze wszystkich uprawnień przy wykonywaniu obowiązków spoczywających na organie – mówi Edyta Bielak-Jomaa.
Za naruszenie zasad dotyczących przetwarzania danych osobowych firmom grożą poważne konsekwencje – 20 mln euro lub do 4 proc. wartości rocznego światowego obrotu przedsiębiorstwa.
Jak przypomina Generalny Inspektor, RODO oznacza także szereg przywilejów dla konsumentów, którzy będą mogli sprawować większą kontrolę nad swoimi danymi osobowymi. Nowością w przepisach jest prawo do bycia zapomnianym, na jego podstawie klient może zażądać wykasowania z systemu wszystkich informacji o sobie, prawo do żądania przeniesienia danych oraz wzmocnienie prawa dostępu konsumenta do wglądu w swoje własne dane osobowe. Z tytułu nieprawidłowego przetwarzania danych osobowych będzie zaś można dochodzić odszkodowania.
– Każdy z nas będzie miał uprawnienie dochodzenia takiego odszkodowania bezpośrednio od administratora, więc nie tylko organ nadzorczy, który będzie stał na straży prawidłowego przetwarzania danych osobowych, powinien nakłonić administratorów do tego, żeby w sposób prawidłowy przetwarzali dane – mówi Edyta Bielak-Jomaa.
Czytaj także
- 2024-05-20: Przewodniczący KNF: Niepokoi nas ograniczone zainteresowanie przedsiębiorców inwestycjami. To wpływa na niski popyt na kredyty inwestycyjne
- 2024-05-15: Polskie aglomeracje stają się coraz bardziej cyfrowe. Skokowo wzrasta zużycie danych w sieci
- 2024-05-15: Rewolucja w legislacji dotyczącej opakowań i powstających z nich odpadów. Działania firm wyprzedzają wymogi prawne
- 2024-05-20: Komunikacja celów środowiskowych w centrum zainteresowania biznesu. Takich informacji coraz częściej szukają konsumenci
- 2024-05-10: Tylko co czwarta firma planuje inwestycje zagraniczne. Ich zapał osłabia niestabilna sytuacja geopolityczna
- 2024-04-30: Wzrost inwestycji prywatnych przesądzi o rozwoju polskiej gospodarki w najbliższych latach. Sektorami przyszłości są nowe technologie i zielona energetyka
- 2024-04-29: Niepełnoletni internauci czują się coraz mniej pewnie w sieci. Zasad cyberbezpieczeństwa mogą się uczyć za pomocą gry edukacyjnej
- 2024-05-07: Tanie dekoracje do domu coraz poważniejszym problemem dla środowiska. Eksperci ostrzegają przed skutkami fast homeware
- 2024-04-23: Trwają prace nad szczegółami ścisłej ochrony 20 proc. lasów. Prawie gotowy jest także projekt ws. kontroli społecznej nad lasami
- 2024-04-26: Od 28 kwietnia Polacy żyją na ekologiczny kredyt. Zmiana zachowań konsumentów może odwrócić negatywny trend
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Prawo
Coraz bliżej powstania świadomej sztucznej inteligencji. Potrzebne są działania zapobiegające niewłaściwemu jej wykorzystaniu
O sztucznej inteligencji mówi się już coraz częściej w kontekście możliwości i zagrożeń, jakie przyniesie powstanie globalnej sztucznej inteligencji. To model, który byłby zdolny do myślenia takiego, jakim cechuje się człowiek, ale jego możliwości obliczeniowe przewyższałyby możliwości ludzkiego mózgu kilka milionów razy. Rodzi to uzasadnione obawy o bezpieczeństwo, stąd postulat, by uczestnicy rynku składali przysięgę na wzór przysięgi Hipokratesa. Zgodnie z nią mieliby dbać o to, by zastosowania technologii miały wymiar etyczny. Zdaniem ekspertów potrzebnych jest też więcej szczegółowych regulacji.
Bankowość
Zapóźnienie w transformacji może obniżyć konkurencyjność całej gospodarki. Konieczne przyjęcie ustawy o ochronie klimatu
– Biznes jest gotowy na Fit for 55 i co ciekawe, banki też są na to gotowe. Natomiast niegotowe są polskie regulacje i polska energetyka. Tym, co jest nam teraz w Polsce potrzebne, są dobre strategie i dobre planowanie – ocenia Ilona Jędrasik, nowa prezes zarządu Fundacji ClientEarth Prawnicy dla Ziemi. Jak wskazuje, polska energetyka musi zdecydowanie przyspieszyć z transformacją w kierunku odnawialnych źródeł, ponieważ w scenariuszu business as usual konsekwencją może być spadek konkurencyjności całej krajowej gospodarki.
Transport
CPK nadal pod znakiem zapytania. Wyzwaniem jest nie tylko budowa lotniska, ale także sieci kolejowej
Centralny Port Komunikacyjny (CPK) pod znakiem zapytania. Nowy rząd wciąż przeprowadza audyty. Budowa, zapowiadana jako największe przedsięwzięcie infrastrukturalne w historii, to nie tylko plan potężnego lotniska między Warszawą a Łodzią, ale także obejmująca cały kraj przebudowa sieci kolejowej. – Powinniśmy obniżać temperaturę sporu wokół Centralnego Portu Komunikacyjnego i przechodzić do konkretnych, bardziej operacyjnych decyzji – ocenia Michał Litwin dyrektor generalny Związku Niezależnych Przewoźników Kolejowych.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.