Mówi: | Przemysław Perz |
Funkcja: | menadżer działu Systemy CRM i Integracja |
Firma: | Hicron |
Małe i średnie przedsiębiorstwa nadal nie dostosowały się do zmian przepisów o ochronie danych osobowych. Od maja grożą im wysokie kary
Dostosowanie do nowych przepisów o ochronie danych osobowych, które wprowadzi od maja 2018 roku unijna dyrektywa RODO (GDPR), oznacza dla firm wielomiesięczne przygotowania, zarówno od strony organizacyjnej, jak i technicznej. Zanim nowe przepisy wejdą w życie, przedsiębiorstwa muszą dokonać analizy ryzyka, przeszkolić pracowników, wdrożyć rozwiązania i infrastrukturę IT, która zagwarantuje bezpieczeństwo danych osobowych oraz wymienić większość klauzul i formularzy. Na pół roku przed RODO tylko duże firmy zaczęły przygotowania do prawnej rewolucji. Wśród podmiotów z sektora MSP ich skala jest niewielka.
– Adaptacja do wymagań stawianych przez RODO może być kosztowna dla firm. To zależy od świadomości, dojrzałości i skomplikowania procesów biznesowych. Na pewno trzeba będzie ponieść koszty związane z analizą ryzyka, zmianami w organizacji czy stworzeniem stanowiska oficera danych osobowych – mówi agencji informacyjnej Newseria Biznes Przemysław Perz, menadżer działu Systemy CRM i Integracja w Hicron.
RODO, czyli ogólne rozporządzenie o ochronie danych osobowych, zacznie obowiązywać od 25 maja 2018 roku. Unijna regulacja ma ujednolicić przepisy w tym zakresie na terenie wszystkich dwudziestu ośmiu państw członkowskich Wspólnoty. Przygotowana na jej podstawie polska ustawa zastąpi dotychczasowy akt prawny, który obowiązuje od 20 lat.
Ekspert Hicron ocenia, że niecałe pół roku przed wejściem w życie RODO stan przygotowań polskich firm z sektora MSP do nowej regulacji jest marginalny. Z kolei duże przedsiębiorstwa i koncerny podjęły już kroki, które mają im pomóc zaadaptować się do nowych przepisów.
– Stan przygotowań polskich firm zależy od wielkości organizacji. W tych większych prowadzone są analizy wewnętrzne, definiowane są obszary, które powinny w pierwszej kolejności podlegać zmianom. Są również wdrażane pierwsze rozwiązania i zmiany. Natomiast w mniejszych organizacjach ten problem jest prawie całkowicie marginalizowany. Biorąc pod uwagę bliski termin wdrożenia tej regulacji i skalę wymagań, które niesie za sobą RODO, stopień zaawansowania tych przygotowań jest naprawdę niewielki – mówi Przemysław Perz.
Nowe prawo narzuci szereg obowiązków podmiotom, które gromadzą i przetwarzają informacje o swoich klientach. Dla firm RODO oznacza więc wielomiesięczne przygotowania, m.in. konieczność przejrzenia i wymiany formularzy, klauzul i zgód na przetwarzanie danych osobowych klientów, zweryfikowania wewnętrznych procesów pod kątem bezpieczeństwa tych informacji, wdrożenia infrastruktury IT, która to zagwarantuje, przeszkolenia pracowników oraz utworzenia stanowiska administratora danych osobowych, który będzie czuwał nad ich bezpieczeństwem i przestrzeganiem nowej regulacji.
Jak podkreślają eksperci Hicron, sprawne przygotowanie do wdrożenia nowych przepisów obejmuje pięć najważniejszych kroków.
– Pierwszy to zbudowanie w organizacji świadomości i wiedzy na temat wymagań stawianych przez nowe przepisy. W kolejnym kroku należy przeprowadzić analizę i zidentyfikować potencjalne ryzyko naruszeń tych przepisów. Dalej należałoby się zastanowić nad rozwiązaniami, które adresują te ryzyka. One powinny dotyczyć obszaru prawnego, IT, ale też zmiany procedur i funkcjonowania organizacji, choćby przez wprowadzenie stanowiska oficera danych osobowych czy współpracy z organami nadzorującymi – mówi Przemysław Perz.
Czwartym krokiem w przygotowaniach do RODO jest wdrożenie rozwiązań, które wynikają z tej regulacji. Na koniec firma nie może też zapomnieć o monitorowaniu ryzyka, ciągłym analizowaniu ryzyka i zagrożeń, które stoją przed organizacją w kontekście zapewnienia bezpieczeństwa danych osobowych.
– Głównym celem RODO jest legislacyjne potwierdzenie, że ochrona danych osobowych jest podstawowym prawem obywateli UE, podstawowym prawem człowieka. Dlatego RODO niesie też szereg korzyści dla osób prywatnych, nadaje im więcej praw. Po drugie, mamy też większą transparentność w odniesieniu do użycia naszych danych osobowych, wiemy, kto i kiedy, w jakim procesie i dlaczego je wykorzystał – mówi Przemysław Perz.
Zgodnie z wymogami RODO firmy będą musiały przekazywać klientom bardzo szczegółowe informacje o przetworzeniu ich danych osobowych bądź prosić o zgodę na ich wykorzystanie w kontekście konkretnego procesu biznesowego (legitim interest). Jednym z największych wyzwań będzie tzw. prawo do bycia zapomnianym (right to be forgotten), które oznacza, że dane osób, które sobie tego zażyczą, muszą zostać w całości usunięte z systemów administratora. Dotyczy to także kopii, linków, odniesień i dokumentacji papierowej, na przykład wydruków czy skanów dokumentów. Jeżeli wcześniej te dane zostały udostępnione albo trafiły do internetu, administrator musi się upewnić, że wszystkie ich kopie i linki zostały skasowane i usunięte na dobre, nawet jeżeli są już w posiadaniu innych podmiotów.
– Wszystko zależy od skali skomplikowania procesów biznesowych, które są na styku z osobami prywatnymi, konsumentami czy pracownikami, oraz od skali złożoności systemów IT, dojrzałości organizacji i tego, jak dba ona o prawa osób prywatnych – mówi przedstawiciel Hicron.
Czytaj także
- 2025-01-28: Branża drzewna obawia się zalewu mebli z importu. Apeluje o wypracowanie strategii leśnej państwa
- 2025-01-24: Waldemar Buda: Brakuje jasnej deklaracji w sprawie zajęcia się sprawą Mercosuru w tym półroczu. Nie są planowane też zmiany w Planie Migracyjnym
- 2025-02-03: UE wciąż zmaga się z dużą presją migracyjną. Przemytnicy ludzi czerpią miliardowe zyski
- 2025-01-24: M. Kobosko: Obowiązkiem Europy jest wspieranie białoruskiej opozycji i wolnych mediów. Najgorszym scenariuszem dla Polski jest wchłonięcie Białorusi przez Rosję
- 2025-02-05: Wdrożenie dyrektywy o jawności wynagrodzeń będzie dużym wyzwaniem dla ustawodawcy. Pracodawcy muszą się liczyć z nowymi obowiązkami
- 2025-01-23: M. Gosiewska: Na Białorusi znowu odbędą się pseudowybory. Należy zaostrzyć sankcje uderzające w reżim i firmy europejskie tam obecne
- 2025-01-30: Inwestycje w kamienice zyskują na popularności. Nie odstraszają nawet wyzwania konserwatorskie
- 2025-02-03: Ceny najmu mieszkań stabilizują się. Zakończenie wojny w Ukrainie może spowodować odpływ najemców i spadek cen
- 2025-01-31: Zmieni się definicja mobbingu. Nowe prawo da skuteczniejsze narzędzia ochrony nękanym pracownikom
- 2025-02-06: Firmy stawiają na coraz większą autonomię pracowników. To ważne szczególnie dla młodego pokolenia
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Handel
Sejm pracuje nad podwyżką akcyzy na e-papierosy i urządzenia do waporyzacji. Część produktów może zniknąć z rynku
Planowane podwyżki akcyzy mogą doprowadzić do wycofania części produktów z rynku, a eksperci zwracają uwagę na szereg nieprawidłowości dotyczących projektu i sposobu ich procedowania. Zdaniem dr. hab. Krzysztofa Koźmińskiego, kierownika Centrum Oceny Skutków Regulacji, regulacja może naruszać kluczowe zasady prawne, takie jak zasada proporcjonalności i równości wobec prawa. – Mam wątpliwości, czy taka zmiana podatkowa jest adekwatna w stosunku do deklarowanych skutków, które chce osiągnąć projektodawca – mówi ekspert, wskazując też na krótki okres vacatio legis, który może utrudnić przedsiębiorcom dostosowanie się do nowych przepisów.
Konsument
Rola telekomów w upowszechnianiu sztucznej inteligencji rośnie. T-Mobile udostępnia klientom zaawansowaną wyszukiwarkę Perplexity Pro
Firmy telekomunikacyjne odgrywają coraz ważniejszą rolę w udostępnianiu szerokiemu odbiorcy sztucznej inteligencji. T-Mobile udostępni swoim klientom w ramach programu Magenta Moments, całkowicie za darmo, zaawansowaną wyszukiwarkę Perplexity Pro, wykorzystującą płatne modele językowe. Ma to być odpowiedź na potrzeby, które stają się widoczne już dziś, a w niedalekiej przyszłości staną u podstaw wszelkich działań związanych z wyszukiwaniem informacji w sieci.
Problemy społeczne
Miasta będą się starzały wolniej niż reszta kraju. Jednak w niektórych do 2050 roku seniorzy będą stanowić 37 proc. populacji
Udział osób starszych w populacji Polski będzie się stopniowo zwiększał i w 2050 roku wyniesie 34 proc. Dla porównania w 12 największych miastach będzie to 31 proc. – wynika z raportu Centrum Analiz i Badań Unii Metropolii Polskich. To oznacza, że metropolie – chociaż nie wszystkie – będą się starzeć nieco wolniej niż reszta kraju. Z tym procesem wiąże się szereg wyzwań dla samorządów i zadań związanych m.in. z przygotowaniem usług dla zróżnicowanej grupy seniorów i dostosowania przestrzeni miejskiej.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.