Mówi: | Konrad Gałaj-Emiliańczyk, ekspert ds. ochrony danych, ODO24.pl Aleksandra Piotrowska, adwokat, prezes zarządu Fundacji Wiedza to Bezpieczeństwo |
Tylko połowa polskich firm jest gotowa na nowe przepisy o ochronie danych osobowych. Za ich naruszenie od maja 2018 roku będą grozić wysokie kary finansowe
Od maja 2018 roku, czyli od wejścia w życie nowych unijnych przepisów, kary dla przedsiębiorców za naruszenie ochrony danych osobowych będą znacznie bardziej dotkliwe niż obecnie. Choć na przygotowanie firmy mają coraz mniej czasu, 23 proc. z nich nie ma świadomości wprowadzenia koniecznych zmian – wynika z badań Fundacji Wiedza to Bezpieczeństwo. 42 proc. badanych twierdzi, że w ich firmach nigdy nie doszło do incydentu naruszenia danych.
– Niewłaściwe przetwarzanie danych osobowych oznacza przetwarzanie niezgodne z zasadami określonymi obecnie w przepisach ustawy o ochronie danych osobowych, a już za 9 miesięcy niezgodne z nowymi przepisami RODO, czyli rozporządzenia ogólnego na poziomie UE – przypomina w rozmowie z agencją informacyjną Newseria Biznes Konrad Gałaj-Emiliańczyk, ekspert ds. ochrony danych z ODO24.pl.
Obecnie zagadnienia związane z ochroną danych osobowych reguluje ustawa o ochronie danych osobowych i rozporządzenia wydane na jej podstawie. Za przetwarzanie danych przez osobę nieuprawnioną, udostępnianie danych takim osobom czy naruszenie obowiązku zabezpieczenia danych grozi kara grzywny, która nie może przekraczać 10 tys. zł w stosunku do osób fizycznych lub 50 tys. zł w stosunku do osób prawnych.
Od maja 2018 roku i wejścia w życie przepisów RODO kary będą już znacznie dotkliwsze. Każda instytucja będzie musiała wdrożyć odpowiednie procedury bezpieczeństwa i zbudować system raportowania. Kary administracyjne będą mogły sięgnąć 20 mln euro lub 4 proc. światowego obrotu firmy.
– Najważniejsze elementy, które większość organizacji powinna wdrożyć, w zasadzie obowiązują od 20 lat. Przede wszystkim chodzi o to, aby dane osobowe w organizacji miały podstawy prawne. Kolejnym istotnym elementem jest konieczność zapewnienia obowiązku informacyjnego, czyli poinformowanie osób, których dane dotyczą, o ich podstawowych uprawnieniach. Pewnym novum w RODO jest kwestia związana z koniecznością przeprowadzenia analizy ryzyka, która wskaże, jakie zabezpieczenia w stosunku do danych osobowych muszą zostać zastosowane – wymienia Gałaj-Emiliańczyk.
Jak wynika z raportu Fundacji Wiedza to Bezpieczeństwo „Co wiemy o ochronie danych”, w ponad połowie firm zmieniono już procedury przetwarzania danych osobowych w związku ze zmianą przepisów. 41 proc. ankietowanych zostało zaś kilka razy wprowadzonych w nowe obowiązki w zakresie przetwarzania danych.
– Od maja 2018 roku urząd nadzorujący przestrzeganie przepisów ustawy o ochronie danych osobowych przestanie istnieć, nowy urząd będzie egzekwował nowe przepisy. Inną kluczową zmianą jest przejście z modelu ustawowo regulowanego systemu ochrony danych osobowych na model autoregulowany – wskazuje ekspert.
Przepisy RODO zakładają, że funkcję administratora bezpieczeństwa informacji (ABI) w firmach przejmie inspektor ochrony danych (IOD). Ponad połowa ABI twierdzi, że ma wystarczającą wiedzę, aby pełnić funkcję IOD. Pozostała część stara się zwiększyć swoje kompetencje w zakresie ochrony danych osobowych, z czego 54 proc. twierdzi, że zna szczegółowo zakres zmian, jakie wprowadza RODO, ale 46 proc. ma jedynie ogólną wiedzę.
– Naruszenia prawa w przedsiębiorstwie powinniśmy traktować poważnie. W żadnym wypadku nie powinniśmy ignorować takich sytuacji. Celem nadrzędnym jest, aby naruszenia nigdy nie występowały. Temu ma sprzyjać funkcja inspektora ochrony danych, która powstanie pod rządami rozporządzenia – mówi Aleksandra Piotrowska, prezes zarządu Fundacji Wiedza To Bezpieczeństwo.
Choć nowe przepisy wymuszają na firmach dostosowanie procedur i systemów informatycznych, to 23 proc. przedsiębiorstw nie ma świadomości wprowadzenia koniecznych zmian. Co więcej, 42 proc. badanych twierdzi, że w organizacjach, z którymi są związani, incydenty związane z ochroną danych osobowych nigdy się nie zdarzyły.
– Z prawdopodobieństwem graniczącym z pewnością pozwala nam to przypuszczać, że tak naprawdę wśród przedsiębiorców nie ma w ogóle wiedzy o tym, co to jest incydent i jakie konsekwencje mogą być z tym związane. Pod rządami RODO taka nieświadomość może mieć daleko idące konsekwencje, bowiem powstaje nowy obowiązek zgłoszenia incydentu w przeciągu 72 godzin – wyjaśnia Aleksandra Piotrowska.
– Nie wiadomo jeszcze, jak będzie egzekwowane prawo o ochronie danych osobowych. Przepisy wskazują na to, że będą to kary grzywny nakładane przez nowy Urząd Ochrony Danych Osobowych. Egzekucja będzie się opierała przede wszystkim na działaniach urzędu, który będzie przeprowadzał kontrole bezpośrednio w organizacjach – mówi Konrad Gałaj-Emiliańczyk.
Czytaj także
- 2024-11-18: Polscy producenci żywności obawiają się utraty unijnych rynków zbytu. Wszystko przez umowę z krajami Ameryki Południowej
- 2024-11-14: Dane satelitarne wspomagają leśników. Pomagają przeciwdziałać pożarom oraz kradzieżom drewna
- 2024-11-05: Wyniki wyborów w USA kluczowe dla przyszłości NATO i Ukrainy. Ewentualna wygrana Donalda Trumpa będzie bardziej nieprzewidywalna
- 2024-10-31: Policja zachęca do kontroli świateł w autach przed zimą. Nieprawidłowe ustawienie grozi wypadkiem i mandatem
- 2024-11-07: Ostatni moment na przygotowanie samochodu do zimy. Wśród zaleceń nie tylko wymiana opon, ale i sprawdzenie oświetlenia
- 2024-10-30: Wraca temat zakazu hodowli zwierząt na futra. Polska może dołączyć do 22 krajów z podobnymi ograniczeniami
- 2024-11-08: Firmy czują rosnącą presję na inwestycje w dekarbonizację. Do zmian muszą się dostosować także małe przedsiębiorstwa
- 2024-11-06: 4 mld zł z KPO na e-zdrowie. Trafią m.in. na ucyfrowienie dokumentacji medycznej oraz narzędzia przyspieszające diagnostykę
- 2024-10-22: Coraz więcej inwestycji na Mazurach. Skokowy przyrost zabudowy niszczy jednak krajobraz regionu
- 2024-10-28: Ochrona krajobrazu mało istotna w nowych inwestycjach. Mazurskie gminy chcą to zmienić
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Handel
Polscy producenci żywności obawiają się utraty unijnych rynków zbytu. Wszystko przez umowę z krajami Ameryki Południowej
Polscy rolnicy obawiają się utraty rynków zbytu dla produktów rolno-spożywczych w krajach UE na rzecz bardziej konkurencyjnych cenowo producentów z krajów Mercosur, czyli Brazylii, Argentyny, Paragwaju i Urugwaju. Taki może być efekt umowy o wolnym handlu, której negocjacje mają się zakończyć przed końcem roku. Polskie Ministerstwo Rolnictwa wyraziło swoje negatywne stanowisko w tej sprawie, podobnie jak unijne i krajowe organizacje rolnicze.
Transport
Sprzedaż kart telemetrycznych M2M mocno przyspieszyła. Dzięki nim internet rzeczy wspiera cyfryzację firm
Usługi machine-to-machine (M2M) w połączeniu z szybką siecią umożliwiają niezakłóconą komunikację między urządzeniami w czasie rzeczywistym. Dzięki kartom telemetrycznym M2M możliwy jest np. zdalny odczyt liczników energii czy wody, wypożyczenie roweru miejskiego, płatności zbliżeniowe czy nawet zdalne badanie EKG. Według danych UKE w ubiegłym roku w Polsce działało prawie 8 mln kart M2M, a ich liczba w sieci dynamicznie rośnie. Ponad 4 mln pochodzi od Orange Polska.
Ochrona środowiska
Błyskawiczne powodzie będą coraz częstszym zjawiskiem w Europie. Zwłaszcza miasta muszą być na nie przygotowane
Hiszpania wciąż walczy ze skutkami ekstremalnych powodzi, które przetoczyły się w ostatnich tygodniach przez wschodnie i południowe regiony. Ze względu na postępujące ocieplenie klimatu tego typu ulewne, gwałtowne deszcze powodujące powodzie błyskawiczne mogą być coraz częstszym problemem w Europie – ostrzegają hydrolodzy. Podkreślają, że szczególnie dotkliwie będą je odczuwać miasta. Kluczową rolę odgrywa tu nie tylko adaptacja do zmian klimatu, ale też przygotowanie mieszkańców na zagrożenia.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.