Mówi: | Marcin Lewoszewski |
Funkcja: | radca prawny |
Firma: | Kancelaria CMS |
Tylko 15 proc. firm podejmuje działania związane z wdrożeniem nowych przepisów dotyczących danych osobowych. Większość ogranicza się tylko do monitoringu zmian
Duża część przedsiębiorców wie o unijnych zmianach przepisów w zakresie ochrony danych osobowych. Co trzecia firma nie ma jednak świadomości, ile czasu przewidziano na dostosowanie się do nowych regulacji, a jedynie 15 proc. podjęło jakiekolwiek działania w tym zakresie – wynika z raportu Kancelarii CMS. Skala zmian, jakie czekają przedsiębiorstwa jest ogromna.
– Unijne prawo przyznaje więcej uprawnień obywatelom Unii Europejskiej, zapewniając im nie tylko większą transparentność w procesie przetwarzania danych, lecz także większe bezpieczeństwo. Z drugiej strony wyposaża nas, jako konsumentów, w narzędzia zapewniające większą kontrolę nad tym, co z danymi będzie się działo – tłumaczy w rozmowie z agencją Newseria Biznes Marcin Lewoszewski, radca prawny z Kancelarii CMS.
Nowe przepisy, które weszły w życie 25 maja br. nakładają na firmy dodatkowe obowiązki. Wszystkie osoby, których dane są przetwarzane, muszą być w znacznie szerszym zakresie niż dotychczas informowane, co się dzieje z ich danymi i w jaki sposób są one przetwarzane, np. do jakich krajów są transferowane i jak długo pozostają w bazach danych. Informacja, że dane będą wykorzystane, np. do celów rekrutacyjnych, przestanie być wystarczająca. Administratorzy danych będą również mogli zawierać umowy o powierzenie przetwarzania danych tylko z takimi podmiotami, które gwarantują właściwe wdrożenie przepisów rozporządzenia (np. stosują odpowiednie środki bezpieczeństwa).
– Nasze badanie wskazuje, że większość firm dopiero rozpoczyna przygotowania, nie ma do końca świadomości, na czym zmiany polegają, chociaż intensywnie starają się dowiedzieć. Można więc stwierdzić, że firmy jeszcze nie są przygotowane, ale prace trwają – mówi Lewoszewski.
Nowe prawo będzie egzekwowane od 25 maja 2018 roku. Dwa lata, jakie pozostawiono firmom w Unii na przygotowanie się do nowych regulacji, są niezbędne ze względu na skalę zmian. Przedsiębiorcy będą musieli zweryfikować systemy IT, z których korzystają, poinformować klientów o nowych zasadach przetwarzania ich danych czy wprowadzić nowy proces w przedsiębiorstwie.
– Te dwa lata to i dużo, i mało. Jeśli ktoś rozpocznie ten proces teraz, powinien zdążyć, ale czas szybko płynie i należy o tym pamiętać – wskazuje ekspert z Kancelarii CMS.
Z raportu „Zmiany w unijnym prawie ochrony danych osobowych – nowe wyzwania i szanse dla przedsiębiorstw” opracowanego przez Kancelarię CMS wynika, że blisko 80 proc. przedsiębiorstw ma świadomość zmian w zakresie ochrony danych osobowych, które weszły w życie 25 maja. Mimo to 30 proc. nie wie, ile czasu przewidziano na dostosowywanie do nowych unijnych przepisów. Jedynie ok. 15 proc. podjęło jakiekolwiek działania, aby przygotować firmy na nowe wyzwania, podczas gdy zdecydowana większość (ok. 75 proc.) ogranicza się co najwyżej do monitoringu zmian prawnych w zakresie zarządzania danymi osobowymi.
– Przedsiębiorstwa muszą przewidzieć dodatkowe środki finansowe na wdrożenie nowego prawa, prawdopodobnie też zatrudnić dodatkowy zespół osób, który będzie odpowiedzialny za prawidłowe wdrożenie – przekonuje radca prawny. – Zmiany w największym stopniu dotkną działy związane z klientem, a więc marketing, sprzedaż, a także z pracownikami, czyli dział kadr – wskazuje Lewoszewski.
Dla przedsiębiorstw nowe przepisy wiążą się przede wszystkim z większymi kosztami prowadzenia działalności (80 proc. badanych). Wśród korzyści, jakie daje wzmożona ochrona danych osobowych, wskazują wzrost zaufania klientów (40 proc.) i ograniczenie ryzyka prawnego (30 proc.).
– Co może dziwić, tylko połowa badanych przez nas przedsiębiorców uważa, że ochrona prywatności jest ważna dla ich klientów. Mam nadzieję, że z biegiem czasu będzie się to zmieniać – mówi radca prawny z Kancelarii CMS.
Jedynie ok. 30 proc. firm podchodzi do zmian proaktywnie i zwraca uwagę na korzyści płynące z komercyjnego wykorzystania danych osobowych. Wśród powodów dostosowania się do nowych przepisów przedsiębiorstwa wskazują również ryzyko reputacyjne (75 proc.) i oczekiwania klientów (50 proc.).
– Przedsiębiorcy wdrażają zmiany jednak przede wszystkim dlatego, że nowe prawo przewiduje bardzo wysokie sankcje. To albo 20 mln euro, albo 4 proc. rocznego obrotu z poprzedniego roku finansowego, w zależności od tego, która z tych kwot jest wyższa – przypomina Marcin Lewoszewski.
Czytaj także
- 2025-04-29: Rozwój sztucznej inteligencji drastycznie zwiększa zapotrzebowanie na energię. Rozwiązaniem są zrównoważone centra danych
- 2025-05-14: 37 proc. Ukraińców nie wie, jak zaszczepić dziecko w Polsce. Potrzebna większa edukacja w tym zakresie
- 2025-04-25: Trwają prace nad nową ustawą o Rzeczniku MŚP. Urząd zyska nowe kompetencje
- 2025-03-26: Państwom członkowskim będzie łatwiej zwiększać inwestycję w obronność. KE proponuje nowe zasady finansowania
- 2025-03-14: Odwetowe cła z UE na amerykańskie towary mogą być kolejnym etapem wojny handlowej. Następne decyzje spowodują dalszy wzrost cen
- 2025-03-17: Na wojnie handlowej straci nie tylko Unia Europejska, ale przede wszystkim USA. Cła odwetowe na eksport USA wynoszą już 190 mld dol.
- 2025-03-21: Ukraińska kultura cierpi na wstrzymaniu pomocy z USA. Wiele projektów potrzebuje wsparcia UE
- 2025-03-03: Unia Europejska spóźniona w wyścigu AI. Eksperci apelują o szybsze inwestycje i zaprzestanie regulacji
- 2025-03-20: Malwina Wędzikowska: Druga edycja „The Traitors. Zdrajcy” jest bardziej mroczna i bezwzględna. Finał mocno zaskoczy widzów
- 2025-02-24: Umowa UE–Mercosur budzi sprzeciw ze strony rolników m.in. z Francji i Polski. To może być główną przeszkodą w ratyfikacji porozumienia na forum UE
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Infrastruktura

Blackout w Hiszpanii i Portugalii ujawnił braki europejskiego systemu elektroenergetycznego. Niezbędna modernizacja sieci i połączeń między krajami
Komisja Europejska musi wyciągnąć wnioski z problemów z dostawami energii w Hiszpanii i Portugalii. Zapowiada też podjęcie działań, aby uniknąć takich poważnych blackoutów w przyszłości. Eksperci apelują przede wszystkim o inwestycje w modernizację sieci, by była ona gotowa na większą liczbę źródeł odnawialnych, a także w rozbudowę połączeń między państwami członkowskimi, dzięki czemu łatwiej będzie reagować na kryzysy.
Problemy społeczne
37 proc. Ukraińców nie wie, jak zaszczepić dziecko w Polsce. Potrzebna większa edukacja w tym zakresie

Choć trzech na czterech uchodźców z Ukrainy darzy polski system ochrony zdrowia dużym zaufaniem, to 21 proc. z nich ma problem z zaufaniem do samych szczepień. To dlatego wiele ukraińskich mam podejmuje decyzję o nieszczepieniu dziecka. Dużym wyzwaniem jest więc zwiększanie ich świadomości na temat korzyści płynących ze szczepień dla zdrowia jednostek i całej populacji, a także wyjaśnianie wątpliwości związanych z ewentualnymi skutkami ubocznymi. Tę rolę edukacyjną musi wziąć na siebie polski personel systemu ochrony zdrowia.
Telekomunikacja
Dyrektywa unijna zmienia podejście do cyberbezpieczeństwa. W Polsce trwają prace nad jej wdrożeniem

Według zapewnień rządu w tym kwartale zakończą się rządowe prace nad nowelizacją ustawy o krajowym systemie cyberbezpieczeństwa, która wdroży do polskiego prawa zapisy dyrektywy NIS2. Będzie to mieć istotne znaczenie dla kształtowania polityk cyberbezpieczeństwa przez duże i średnie podmioty zaliczane do kategorii kluczowych i ważnych. Choć pojawiają się głosy krytyczne, sugerujące, że regulacje są zbyt daleko idące, to eksperci od cyberbezpieczeństwa są przekonani, że akurat w tym obszarze mogą one przynieść szereg korzyści, zwłaszcza we współczesnych warunkach geopolitycznych.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.