Mówi: | dr Dominik Lubasz |
Funkcja: | radca prawny |
Firma: | Kancelaria Lubasz i Wspólnicy |
Od 2018 roku nowe przepisy o danych osobowych. Ochroną danych będą objęte również dzieci
Aktualizacja 08-02-2017, godz. 14:30
Za niespełna półtora roku zaczną być stosowane nowe unijne przepisy dotyczące danych osobowych. Firmy muszą się liczyć z nowymi obowiązkami. Za niewywiązanie się z nich grożą duże kary finansowe. Zmiany odczują również konsumenci, którzy uzyskają prawo do przenoszenia danych, ograniczenia profilowania, prawo do bycia zapomniany i szerszej informacji o tym, jak przetwarzane są ich dane. Zgody na przetwarzanie danych osobowych w internecie będą mogły udzielać samodzielnie również dzieci, które ukończyły 16 rok życia. Tę granicę w krajowej ustawie można obniżyć do 13 lat.
– Nowe przepisy, które będą obowiązywały od maja 2018 roku, wprowadzają pewne modyfikacje w stosunku do obecnie obowiązującej ustawy o ochronie danych osobowych. Zmieniają się zasady uzyskiwania zgody na przetwarzanie tych danych. Jest też dużo nowych obowiązków nałożonych na administratorów – mówi agencji Newseria Biznes dr Dominik Lubasz, radca prawny z Kancelarii Lubasz i Wspólnicy.
Za półtora roku (dokładnie 25 maja przyszłego roku) wejdzie w życie unijne rozporządzenie RODO dotyczące ochrony danych osobowych. Nowa regulacja ma ujednolicić przepisy we wszystkich 28 państwach członkowskich Unii Europejskiej. Z jednej strony zwiększy ono kontrolę konsumentów nad ich danymi osobowymi, a z drugiej – nałoży szereg nowych obowiązków na firmy.
Jedną z kluczowych zmian, które wprowadza rozporządzenie RODO, jest obowiązek zadbania o ochronę danych osobowych już na etapie projektowania wdrażanych rozwiązań związanych z przetwarzaniem danych, np. aplikacji, portali internetowych, w tym społecznościowych, organizowania konkursów itp. Administratorzy będą musieli wdrożyć właściwe rozwiązania techniczne i organizacyjne, które zagwarantują odpowiedni poziom bezpieczeństwa danych.
– Administrator danych osobowych musi zweryfikować ryzyko związane z przetwarzaniem danych osobowych i stosownie do tego ryzyka wdrożyć odpowiednie rozwiązania. Może to być szyfrowanie, backupowanie danych albo rozwiązania pseudonimizacyjne, a zatem pozbawiające danych pewnych cech wewnętrznych do celów operacyjnych, tak by nie można było ich przypisać określonej osobie bez użycia dodatkowych informacji. Administrator musi podjąć decyzję dotyczącą zabezpieczeń i to on odpowiada za błąd w tejże decyzji – mówi Dominik Lubasz.
Zgodnie z nowymi przepisami nasze dane mają być chronione w sposób domyślny („by default”), co oznacza, że ustawienia dostępności naszych danych, zakresu, czasu czy ich ilości zbieranej przez firmy wiedzy muszą być domyślnie ustawione na minimum, które jest wyznaczane przez ograniczony przesłankę niezbędności do osiągnięcia celu przetwarzania. Firmy i programiści będą musieli uwzględnić ten przepis zwłaszcza przy tworzeniu nowych produktów i usług.
– Domyślna ochrona danych i ochrona danych w fazie projektowania to dwa zespolone ze sobą obowiązki. Mają dać impuls do tego, aby administratorzy danych zrozumieli, że już w fazie kreacji rozwiązań, opracowywania nowej aplikacji internetowej czy mobilnej trzeba uwzględnić ochronę danych. Potem, w trakcie użytkowania tej aplikacji, trzeba zadbać, aby dane klienta były w odpowiedni sposób zabezpieczone, aż do zakończenia współpracy – wyjaśnia radca prawny z Kancelarii Lubasz i Wspólnicy.
Ponadto obowiązek informacyjny wobec klientów zostanie rozszerzony, co w praktyce oznacza konieczność wymiany wszystkich formularzy, zarówno papierowych, jak i elektronicznych. Dotychczas klauzula zawierająca zgodę na przetwarzanie danych zawierała się w kilku zdaniach. Po wejściu w życie nowych przepisów znacznie się rozszerzy.
– W pozostałym zakresie mamy przesłanki zbliżone do obecnie obowiązujących. Przykładowo, gdy zawieramy umowę dotyczącą prowadzenia konta internetowego, umowę o dzieło lub zlecenie, nie musimy wyrażać zgody na przetwarzanie naszych danych osobowych. Przesłanką legalizacyjną, czyli uprawniającą do przetwarzania danych, jest po prostu zawarcie umowy – mówi dr Dominik Lubasz.
Nowością w przepisach jest za to możliwość uzyskania zgody na przetwarzanie danych osobowych bezpośrednio od dziecka, które ukończyło 16 rok życia. Dotyczy to „usług społeczeństwa informacyjnego”. Dopiero uzyskanie zgody na przetwarzanie danych osobowych dziecka w związku z korzystaniem przez nie z usług internetowych i mediów społecznościowych poniżej tej granicy wiekowej będzie wymagało zgody rodzica lub opiekuna prawnego. Natomiast obowiązkiem firmy będzie zweryfikować i upewnić się, że wyrażona zgoda jest wiarygodna.
Dotychczas – w przypadku korzystania z poczty elektronicznej, gier czy portali społecznościowych – w regulaminie zwykle były określone wymogi wiekowe. Jednak dostawcy tych usług w zakresie dotyczącym ochrony danych nie mieli ani możliwości, ani wprost obowiązku weryfikowania wieku użytkownika. Nowe przepisy mają to zmienić.
– Rozporządzenie wyznacza 16 rok życia jako granicę, powyżej której dziecko może podejmować samodzielne decyzje związane z udzieleniem zgody na przetwarzanie jego danych osobowych w związku z usługami internetowymi bezpośrednio mu świadczonymi. Co ciekawe, ustawodawca krajowy będzie mógł obniżyć tę granicę do 13 lat, ale nie wiadomo jeszcze, czy taka decyzja zostanie podjęta – mówi dr Dominik Lubasz.
Naruszenie bezpieczeństwa danych osobowych, zniszczenie, nieuprawnioną modyfikację czy wyciek danych firmy będą zmuszone raportować do GIODO, a także w pewnych przypadkach powiadamiać o tym swoich klientów. Eksperci podkreślają fakt, że nowe unijne prawo „zauważa” również małe i średnie przedsiębiorstwa, różnicując obowiązki na nich nakładane. Dotychczasowa ustawa traktowała je na równi z dużymi koncernami czy spółkami akcyjnymi.
Za nieprzestrzeganie nowych przepisów o ochronie danych osobowych, które wejdą w życie w maju 2018 roku, przedsiębiorstwom grozić będą kary finansowe. O ich wysokości stosownie do naruszonych przepisów będzie decydował organ nadzorujący, czyli GIODO.
– Obecna ustawa o ochronie danych przewiduje sankcje karne za naruszenie przepisów. Rozporządzenie RODO wprowadza natomiast kary finansowe. Są to dość istotne kary, bo w zależności od przepisów naruszonych przez administratora będą sięgać do 20 bądź do 40 mln euro albo w przypadku przedsiębiorców 2–4 proc. rocznego światowego obrotu przedsiębiorstwa. Jeżeli te sankcje będą nieuniknione, to może stanowić impuls do urzeczywistnienia funkcjonowania ochrony danych osobowych w Polsce – mówi radca prawny.
Czytaj także
- 2025-08-12: Polacy odchodzą od fast fashion. Branża tekstylna i Unia Europejska wspierają działania na rzecz zrównoważonych ubrań
- 2025-08-07: W Polsce w obiektach zabytkowych wciąż brakuje nowoczesnych rozwiązań przeciwpożarowych. Potrzebna jest większa elastyczność w stosowaniu przepisów
- 2025-07-16: Przedstawienie projektu przez KE oznacza początek dyskusji nad nowym siedmioletnim budżetem. W PE zdania co do jego kształtu są podzielone
- 2025-08-11: A. Bryłka: Ograniczenie emisyjności nie musi się odbywać za pomocą celów klimatycznych. Są absurdalne, nierealne i niszczące europejską gospodarkę
- 2025-07-30: Ślązacy wciąż nie są uznani za mniejszość etniczną. Temat języka śląskiego wraca do debaty publicznej i prac parlamentarnych
- 2025-07-23: W UE trwa dyskusja o większej kontroli przesyłek e-commerce o wartości poniżej 150 euro. Zwolnienie z cła jest nadużywane
- 2025-08-05: KE proponuje nowy cel klimatyczny. Według europosłów wydaje się niemożliwy do realizacji
- 2025-07-25: Kraje dotknięte powodzią z 2024 roku z dodatkowym wsparciem finansowym. Europosłowie wzywają do budowy w UE lepszego systemu reagowania na kryzysy
- 2025-08-12: M. Wąsik: Napływ nielegalnych migrantów zagrożeniem dla granicy strefy Schengen. Potrzebne są walka z przemytnikami i twarda obrona granic
- 2025-08-01: M. Wawrykiewicz (PO): Postępowanie z art. 7 przeciw Węgrom pokazało iluzoryczność tej sankcji. Unia wywiera naciski poprzez negocjacje nowego budżetu
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Konsument

Polacy nie korzystają z hossy trwającej na warszawskiej giełdzie. Na wzrostach zarabiają głównie inwestorzy zagraniczni
Od października 2022 roku na rynkach akcji trwa hossa, nie omija ona także warszawskiej giełdy. Mimo to inwestorzy indywidualni odpowiadają zaledwie za kilkanaście procent inwestycji, a o wzrostach decyduje i na nich zarabia głównie kapitał z zagranicy. Widać to również po napływach i odpływach do i z funduszy inwestycyjnych. Zdaniem Tomasza Koraba, prezesa EQUES Investment TFI, do przekonania Polaków do inwestowania na rodzimej giełdzie potrzeba zysków z akcji, informacji o tych zyskach docierającej do konsumentów oraz czasu.
Polityka
Obowiązek zapełniania magazynów gazu w UE przed sezonem zimowym ma zapewnić bezpieczeństwo dostaw. Wpłynie też na stabilizację cen

Unia Europejska przedłuży przepisy z 2022 roku dotyczące magazynowania gazu. Będą one obowiązywać do końca 2027 roku. Zobowiązują one państwa członkowskie do osiągnięcia określonego poziomu zapełnienia magazynów gazu przed sezonem zimowym. Magazyny gazu pokrywają 30 proc. zapotrzebowania Unii Europejskiej na niego w miesiącach zimowych. Nowe unijne przepisy mają zapewnić stabilne i przystępne cenowo dostawy.
Infrastruktura
Gminy zwlekają z uchwaleniem planów ogólnych zagospodarowania przestrzennego. Może to spowodować przesunięcie terminu ich wejścia w życie

Reforma systemu planowania i zagospodarowania przestrzennego rozpoczęła się we wrześniu 2023 roku wraz z wejściem w życie większości przepisów nowelizacji ustawy z 27 marca 2003 roku. Uwzględniono w niej plany ogólne gminy (POG) – nowe dokumenty planistyczne, za których przygotowanie mają odpowiadać samorządy. Rada Ministrów w kwietniu br. uchwaliła jednak ustawę o zmianie ustawy z 7 lipca 2023 roku, a jej celem jest zmiana terminu obowiązywania studiów uwarunkowań i kierunków zagospodarowania przestrzennego gmin na 30 czerwca 2026 roku. Wskazana data może nie być ostateczna z uwagi na to, że żadna z gmin nie uchwaliła jeszcze POG.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.