REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO - podsumowanie pierwszego roku

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
 Effect Group
firma szkoleniowo-doradcza
RODO - podsumowanie pierwszego roku. / fot. Shutterstock
RODO - podsumowanie pierwszego roku. / fot. Shutterstock

REKLAMA

REKLAMA

RODO weszło w życie w maju 2018 r. Jak nowe przepisy uregulowane w Rozporządzeniu o ochronie danych osobowych stosuje się w Polsce? Poniżej znajduje się podsumowanie pierwszego roku funkcjonowania RODO.

RODO od maja 2018 r.

Choć Rozporządzenie o Ochronie Danych Osobowych (RODO) weszło w życie w maju 2018 roku, wiele firm i instytucji nadal w niewystarczającym stopniu dostosowało swoje zasady do nowych przepisów. Paradoksalnie, świadczą o tym także absurdalne sytuacje, w których brak znajomości prawa zasłaniany bywa przezorną nadgorliwością, czasem sprzeczną ze zdrowym rozsądkiem.

REKLAMA

REKLAMA

Zgodnie z analizami firmy doradczej PwC, nawet 50% przedsiębiorców w Polsce nie poradziło sobie z wdrożeniem przepisów wynikających z RODO. Nie wiadomo także, jaka część przedsiębiorców spośród tych, którzy deklarują, że dostosowali swoje firmy do nowych przepisów, faktycznie dokonała tego prawidłowo. Firmy audytorskie w wielu publikacjach wyrażały swoje wątpliwości co do jakości przeprowadzonych wdrożeń. Problemem może być także niedobór odpowiednio przygotowanych inspektorów ochrony danych osobowych w Polsce – specjalistów w tym zakresie jest obecnie za mało.

Nadgorliwość i absurdy

Z drugiej strony, media co i raz donoszą o kolejnych absurdach wynikających z nadgorliwości tych, którzy jak sądzą, usiłują przestrzegać zasad RODO. Jak np. w Poznaniu, gdzie rodzina nie mogła dowiedzieć się, czy zmarłym jest członek rodziny, ponieważ szpital nie udzielał informacji, zasłaniając się właśnie ochroną danych osobowych.

Polecamy: RODO dla kadrowych i HR. Zmiany od 4 maja 2019 roku

REKLAMA

- Absurdalne sytuacje można by mnożyć w nieskończoność, zaczynając od zamkniętych cmentarzy, poprzez pseudonimy zamiast imion i nazwisk w dzienniku nauczycielskim, a kończąc na zdjętych z drzwi plakietkach z imieniem i nazwiskiem lekarza w przychodni – mówi Gabriela Rychły-Stucke, trenerka w firmie szkoleniowej Effect Group wyspecjalizowana w tematyce ochrony danych osobowych. - Moim zdaniem takie sytuacje to nie wynik RODO, ale niewiedzy a może przede wszystkim strachu przed ogromnymi karami. Można mieć wątpliwości, czy osoby doprowadzające do wyżej wymienionych sytuacji faktycznie zapoznały się z przepisami – podkreśla ekspertka.

Dalszy ciąg materiału pod wideo

Znajomość RODO

Przepisy RODO oraz ustaw dostosowujących polskie prawo do europejskiego powinien znać właściwie każdy przedsiębiorca i prawie każdy pracownik. Dlaczego? Ponieważ do przetwarzania danych osobowych dochodzi praktycznie wszędzie, a konsumenci wraz z RODO otrzymali dodatkowe prawa, o które należy odpowiednio zadbać.

Prawa konsumenta

Każdy konsument, którego dane są przetwarzane, musi mieć zapewnione m.in.: prawo do informacji, prawo dostępu do danych osobowych, prawo do sprostowania danych osobowych, prawo do usunięcia danych osobowych, prawo do ograniczenia przetwarzania danych, prawo do przenoszenia danych, czy też prawo do sprzeciwu. Przestrzeganie tych obowiązków dotyczy nie tylko banków czy operatorów telekomunikacyjnych, ale choćby i niewielkich sklepów internetowych.

- Poza dostępem, prawem do sprostowania, usunięcia czy ograniczenia celu przetwarzania warto zwrócić uwagę na prawo do przenoszenia danych. O ile jest to technicznie możliwe, osoba której dane dotyczą, powinna mieć prawo do spowodowania, by dane osobowe zostały przesłane przez jednego administratora bezpośrednio innemu administratorowi. Ma to zastosowanie np. w bankowości czy ubezpieczeniach – mówi Gabriela Rychły-Stucke.

Wyznaczenie inspektora ochrony danych osobowych

Poza tym niektóre podmioty mają obowiązek wyznaczenia inspektora ochrony danych osobowych. Będzie tak m.in. wówczas, gdy główna działalność firmy lub innej organizacji polega na regularnym przetwarzaniu danych osobowych na dużą skalę.

Unijna Grupa Robocza art. 29, jako przykład przetwarzania danych na dużą skalę wymieniła:

  • przetwarzanie w czasie rzeczywistym danych o lokalizacji klientów sieci fast foodów przez dostawcę takiej usługi;
  • przetwarzanie danych osobowych osób korzystających ze środków transportu publicznego;
  • przetwarzanie danych osobowych dla reklamy behawioralnej przez wyszukiwarki internetowe;
  • przetwarzanie danych osobowych (takich jako treść, ruch, lokalizacja) przez dostawcę usług internetowych i operatora usług telefonicznych;
  • przetwarzanie danych osobowych pacjenta przez szpital;
  • przetwarzanie danych osobowych przez banki i ubezpieczycieli.

- W wielu przypadkach wyznaczenie inspektora jest fakultatywne. Jednak nawet w sytuacji, gdy z przepisów nie wynika obowiązek wyznaczenia inspektora, Grupa Robocza art. 29 zaleca udokumentowanie wewnętrznej procedury, która została przeprowadzona w celu ustalenia i uwzględnienia poszczególnych przesłanek istnienia lub braku tego obowiązku – mówi ekspertka Effect Group.

Przetwarzanie danych wrażliwych

Przepisy najwięcej obowiązków nakładają na firmy i instytucje, które przetwarzają dane wrażliwe. Według polskich przepisów do tego typu danych zalicza się informacje, które ujawniają poglądy polityczne, przynależność wyznaniową czy partyjną. Dane wrażliwe dotyczą także stanu zdrowia, życia seksualnego, przekonań religijnych, nałogów, karalności czy mandatów.  Zapisy RODO poszerzyły katalog danych wrażliwych o dane biometryczne i genetyczne. W przypadku danych biometrycznych mowa m.in. o odręcznym podpisie, liniach papilarnych, czy sposobie chodzenia. Wyjątkowa ochrona tych danych polega m.in. na zakazie ich zbierania i przetwarzania bez pisemnej zgody osoby zainteresowanej.

Pseudonimizacja

RODO wprowadziło także pojęcie „pseudonimizacji”, podczas gdy we wcześniejszych przepisach o ochronie danych występowało jedynie określenie „anonimizacja”. Anonimizacja danych polega na przekształceniu danych osobowych w sposób uniemożliwiający przyporządkowanie poszczególnych informacji do określonej lub możliwej do zidentyfikowania osoby fizycznej. Inaczej mówiąc, anonimizacja oznacza, że w efekcie naszych działań nie jest możliwe ustalenie, jakiej osoby fizycznej dotyczy dana informacja. Sposobem anonimizacji danych występujących w wersji papierowej może być np. zakreślanie danych czarnym markerem. Należy pamiętać o tym, że anonimizacja jest procesem nieodwracalnym. Czym jest natomiast pseudonimizacja?

- Pojęcie to oznacza przetworzenie danych osobowych w taki sposób, by nie można ich było przypisać konkretnej osobie bez użycia dodatkowego „klucza”. Obrazowo – zamiast imienia i nazwiska używamy np. liczb. Ważne jest, aby klucz do odszyfrowania był przekazany innym kanałem niż zaszyfrowana wiadomość. Czyli, jeśli wysyłamy jakieś zaszyfrowane zestawienie w formie załącznika poczta elektroniczną, to klucz do otwarcia tego załącznika przesyłamy innym kanałem np. sms-em. Pseudonimizacja w odróżnieniu od anonimizacji jest procesem odwracalnym – wyjaśnia Gabriela Rychły-Stucke.

Brak wiedzy

Największym problemem związanym z RODO wydaje się brak wiedzy. Zanim przepisy weszły w życie, w mediach pojawiło się wiele materiałów na temat zakresu zmian, a także wysokich kar grożących za niewłaściwą ochronę danych osobowych. Jednak wielu przedsiębiorców poprzestało na zapoznaniu się z doniesieniami medialnymi – bez lektury samego Rozporządzenia, a tym bardziej, bez przeprowadzenia odpowiedniego audytu, czy wprowadzenia nowych procedur, co pozwoliłoby na działanie w zgodzie z nowymi przepisami.

Przedsiębiorcy często nie mają świadomości, że organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych i to wytyczne właśnie tego organu powinni stosować w swoich firmach. Nie wiedzą, jak przeprowadzić analizę ryzyka, jak dostosować działy IT, a często nie wiedzą również jak prawidłowo przygotować klauzulę informacyjną, czy też jak powinny być sformułowane upoważnienia do przetwarzania danych i kto powinien je otrzymać.

- Podnośmy świadomość ludzi – apeluje Gabriela Rychły-Stucke. - Bardzo ważne są szkolenia dla pracowników, aby zauważyli, że istnieje ścisły związek pomiędzy ich zachowaniem, a naruszeniami prywatności. Ważne, żeby mieli świadomość zagrożeń, jakie mogą wystąpić przy udostępnianiu danych i żeby potrafili te zagrożenia minimalizować – dodaje.

Jednakowe przepisy dla każdej branży

Bardzo ważne jest, aby zrozumieć założenia RODO i to, w jak istotny sposób zmienia ono podejście do ochrony danych osobowych. Podstawowe zasady powinien znać praktycznie każdy pracownik, tym bardziej, że Rozporządzenie jest jednakowe dla każdej branży.

W pracy biurowej stosowanie właściwej ochrony danych osobowych może wymagać choćby stosowania polityki czystego biurka. W większości firm nie da się uniknąć sytuacji, w której do danego pokoju wchodzi choćby personel sprzątający, a często także inne osoby. Pracownik, który ma świadomość, jak wrażliwą kwestią są dane osobowe, nie powinien pozostawiać niezablokowanego komputera ani nie pozostawiać na biurku dokumentów, które mogą zawierać dane osobowe.

- Nie ma innego rozporządzenia dla działu kadr, innego dla księgowych a jeszcze innego dla brygadzistów na hali produkcyjnej. Każda osoba, która pracuje z danymi osobowymi powinna zainteresować się szkoleniami z zakresu RODO – podkreśla ekspertka Effect Group.

Ważne przy tym, aby szkolenia były prowadzone przez osoby kompetentne, które przekażą uczestnikom wiedzę w sposób przystępny i dostosowany do określonego stanowiska. Celem takiego szkolenia nie powinno być straszenie karami, ale przekazanie jak najbardziej praktycznych informacji, przydatnych podczas codziennej pracy.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Firma w Czechach w 2026 roku – dlaczego warto?

Czechy od lat należą do najatrakcyjniejszych krajów w Europie dla przedsiębiorców z Polski, którzy szukają stabilnego, przejrzystego i przyjaznego środowiska do prowadzenia biznesu. W 2025 roku to zainteresowanie nie tylko nie słabnie, ale wręcz rośnie. Coraz więcej osób rozważa przeniesienie działalności gospodarczej za południową granicę – nie z powodu chęci ucieczki przed obowiązkami, lecz po to, by zyskać normalne warunki do pracy i rozwoju firmy.

Faktoring bije rekordy w Polsce. Ponad 31 tysięcy firm finansuje się bez kredytu

Coraz więcej polskich przedsiębiorców wybiera faktoring jako sposób na poprawę płynności finansowej. Z danych Polskiego Związku Faktorów wynika, że po trzech kwartałach 2025 roku firmy zrzeszone w organizacji sfinansowały faktury o łącznej wartości 376,7 mld to o 9,3 proc. więcej niż rok wcześniej. Z usług faktorów korzysta już ponad 31 tysięcy przedsiębiorstw.

PKO Leasing nadal na czele, rynek z wolniejszym wzrostem – leasing w 2025 roku [Gość Infor.pl]

Polski rynek leasingu po trzech kwartałach 2025 roku wyraźnie zwalnia. Po latach dwucyfrowych wzrostów branża wchodzi w fazę dojrzewania – prognozowany roczny wynik to zaledwie jednocyfrowy przyrost. Mimo spowolnienia, lider rynku – PKO Leasing – utrzymuje pozycję z bezpieczną przewagą nad konkurencją.

Bardzo dobra wiadomość dla firm transportowych: rząd uruchamia dopłaty do tachografów. Oto na jakich nowych zasadach skorzystają z dotacji przewoźnicy

Rząd uruchamia dopłaty do tachografów – na jakich nowych zasadach będzie przyznawane wsparcie dla przewoźników?Ministerstwo Infrastruktury 14 października 2025 opublikowało rozporządzenie w zakresie dofinansowania do wymiany tachografów.

REKLAMA

Program GO4funds wspiera firmy zainteresowane funduszami UE

Jak znaleźć optymalne unijne finansowanie dla własnej firmy? Jak nie przeoczyć ważnego i atrakcyjnego konkursu? Warto skorzystać z programu GO4funds prowadzonego przez Bank BNP Paribas.

Fundacja rodzinna w organizacji: czy może sprzedać udziały i inwestować w akcje? Kluczowe zasady i skutki podatkowe

Fundacja rodzinna w organizacji, choć nie posiada jeszcze osobowości prawnej, może w pewnych sytuacjach zarządzać przekazanym jej majątkiem, w tym sprzedać udziały. Warto jednak wiedzieć, jakie warunki muszą zostać spełnione, by uniknąć konsekwencji podatkowych oraz jak prawidłowo inwestować środki fundacji w papiery wartościowe.

Trudne czasy tworzą silne firmy – pod warunkiem, że wiedzą, jak się przygotować

W obliczu rosnącej niestabilności geopolitycznej aż 68% Polaków obawia się o bezpieczeństwo finansowe swoich firm, jednak większość organizacji wciąż nie podejmuje wystarczających działań. Tradycyjne szkolenia nie przygotowują pracowników na realny kryzys – rozwiązaniem może być VR, który pozwala budować odporność zespołów poprzez symulacje stresujących sytuacji.

Czy ochrona konsumenta poszła za daleko? TSUE stawia sprawę jasno: prawo nie może być narzędziem niesprawiedliwości

Nowa opinia Rzecznika Generalnego TSUE Andrei Biondiego może wstrząsnąć unijnym prawem konsumenckim. Po raz pierwszy tak wyraźnie uznano, że konsument nie może wykorzystywać przepisów dla własnej korzyści kosztem przedsiębiorcy. To sygnał, że era bezwzględnej ochrony konsumenta dobiega końca – a firmy zyskują szansę na bardziej sprawiedliwe traktowanie.

REKLAMA

Eksport do Arabii Saudyjskiej - nowe przepisy od 1 października. Co muszą zrobić polskie firmy?

Każda firma eksportująca towary do Arabii Saudyjskiej musi dostosować się do nowych przepisów. Od 1 października 2025 roku obowiązuje certyfikat SABER dla każdej przesyłki – bez niego towar nie przejdzie odprawy celnej. Polskie firmy muszą zadbać o spełnienie nowych wymogów, aby uniknąć kosztownych opóźnień w dostawach.

Koszty uzyskania przychodu w praktyce – co fiskus akceptuje, a co odrzuca?

Prawidłowe kwalifikowanie wydatków do kosztów uzyskania przychodu stanowi jedno z najczęstszych źródeł sporów pomiędzy podatnikami a organami skarbowymi. Choć zasada ogólna wydaje się prosta, to praktyka pokazuje, że granica między wydatkiem „uzasadnionym gospodarczo” a „nieuznanym przez fiskusa” bywa niezwykle cienka.

REKLAMA