REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO 2018 - należyta staranność firmy

RODO 2018 - należyta staranność firmy /fot. Shutterstock
RODO 2018 - należyta staranność firmy /fot. Shutterstock
fot.Shutterstock

REKLAMA

REKLAMA

RODO nie daje precyzyjnych wytycznych co do tego, jak zorganizować w firmach działalność operacyjną i systemy bezpieczeństwa danych, by zapewnić zgodność z przepisami. W tym kontekście pojawia się ważne pytanie: jak dochować należytej staranności, by uniknąć ryzyka naruszenia danych i w konsekwencji kary za złamanie przepisów?

RODO zwiększa odpowiedzialność podmiotów gospodarczych za działania prowadzone w ramach „obrotu” danymi osobowymi. W przeciwieństwie do dotychczas obowiązujących przepisów, rozporządzenie nie daje gotowej recepty, jak chronić dane oraz nie sugeruje rozwiązań technologicznych. Biznes ma nowy obowiązek – wpisać ochronę danych osobowych w procesy funkcjonujące w firmach. Każda firma inaczej obchodzi się z tymi danymi, więc indywidualnie musi oszacować czy zachowuje bezpieczeństwo zgodne z rozporządzeniem.

REKLAMA

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Szacowanie ryzyka przetwarzania danych osobowych

REKLAMA

 „Jedną ze zmian wynikających z RODO jest konieczność wypracowania w firmach podejścia do zarządzania danymi osobowymi bazującego na ryzyku, które jest indywidualnie określane przez przedsiębiorcę. Reguła ta jest wspierana zasadą rozliczalności. Mówi ona o przyjmowaniu przez firmy odpowiednich środków organizacyjnych i technicznych, które są adekwatne do zidentyfikowanego ryzyka oraz, co bardzo ważne, o zapewnieniu sobie możliwości wykazania przed organem kontrolnym, że przyjęte rozwiązania spełniają wymagania RODO” – zwraca uwagę Tomasz Mamys, Project Manager RODO w Sage.

W małej firmie, dla której praca z danych osobowymi nie jest istotną częścią działalności, wystarczy w pierwszej kolejności rzetelnie opisać drogę, jaką „przebywają” dane osobowe w firmie. Następnie należy zidentyfikować furtki, którymi dane mogą biznesowi uciec spod opieki (także czynnik ludzki). Spisanie zasad komunikowania z właścicielami danych (osobami fizycznymi) to ostatni krok w uproszczonej procedurze analizy ryzyka. Warto pamiętać, że RODO daje obywatelom unijnym władzę nadzoru nad danymi – prawo do zapomnienia, prawo do domagania się dowodów na uprzednie wyrażenie zgody, itp.

INFORAKADEMIA poleca: 10 przykazań RODO dla pracodawców

Dalszy ciąg materiału pod wideo

Przemyślany dobór środków bezpieczeństwa

REKLAMA

Zastosowane przez przedsiębiorców środki techniczne i organizacyjne będą różne w zależności od rodzaju przetwarzanych danych (np. danych o stanie zdrowia, danych biometrycznych), jak i od branży oraz modelu, w jakim działa firma. Odmienne rozwiązania przyjmą instytucje finansowe, inne sklepy internetowe, przychodnie czy sklepy. W praktyce, małe firmy, których głównym obszarem działania nie jest przetwarzanie danych osobowych, mogą mieć dokumentację w bardzo uproszczonej formie.

„RODO w bardzo ogólny, przez co – elastyczny – sposób podpowiada administratorom, jak powinni działać, by poruszać się w bezpiecznych ramach i być w zgodzie z przepisami. Jednocześnie jednak należy umieć wykazać słuszność podjętych działań. Jedno z wyzwań RODO polega właśnie na tym, że firmy mają umieć merytorycznie uzasadnić stosowane przez siebie praktyki na gruncie organizacyjnym, technicznym i informatycznym” – dodaje Tomasz Mamys.

Zobacz: RODO w firmie

W najmniejszych firmach podstawową formą zabezpieczenia danych będzie np.: posiadanie legalnego, aktualnego oprogramowania – systemów operacyjnych, programów antywirusowych czy programów wspierających prowadzenie biznesu. Warto jednak pamiętać, że żadne oprogramowanie nie stanowi bariery całkowicie zabezpieczającej firmę przed ryzykiem. Kluczowym ogniwem w systemie bezpieczeństwa jest człowiek. Dlatego niezbędne są szkolenia pracowników i włączenie obowiązków związanych z ochrona danych osobowych do regulaminów pracy.

Dane osobowe wpisane w proces biznesowy

W myśl obowiązującej wciąż ustawy firmy bazują na kulturze szablonów i wzorców wypracowanych w okresie ostatnich kilkunastu lat. Nie są to jednak bardzo często działania podejmowane w odniesieniu do faktycznego, czy możliwego, realnego ryzyka oszacowanego przez przedsiębiorcę.

 „RODO uświadamia każdemu z nas ważność naszych danych osobowych i praw z nimi związanych, także ich egzekwowania. Powoduje to wzrost ryzyka biznesowego, szczególnie dla podmiotów mniejszych, nie związanych bezpośrednio z obrotem danymi osobowymi. RODO zobowiązuje do dostrzegania i uwzględniania w procedurach każdej firmy kwestii przetwarzania danych osobowych. Od planowania działań, przez pierwszy kontakt z osobami, których dane dotyczą, poprzez świadczenie usług, dostawy towaru, prowadzenie działalności marketingowej lub innej działalności zarobkowej, zawodowej lub dla realizacji celów statutowych, aż po usuwanie danych, gdy nie są już niezbędne do celu, dla którego realizacji zostały zebrane. RODO wymusza zatem proaktywne i prewencyjne podejście do ochrony danych osobowych i ich przetwarzania” – podsumowuje Tomasz Mamys, ekspert Sage.

Autopromocja

REKLAMA

Źródło: Newseria.pl

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Bankructwo, niewypłacalność i odpowiedzialność członków zarządu w Polsce i USA

Zapraszamy do udziału w bezpłatnym webinarze na temat: Bankructwo, niewypłacalność i odpowiedzialność członków zarządu w Polsce i USA.

Zorza polarna, wiatr słoneczny, burza geomagnetyczna. Dlaczego warto znać prognozę kosmicznej pogody

Badania kosmicznej pogody, w tym aktywności Słońca będą coraz bardziej potrzebne - twierdzi prof. Iwona Stanisławska z Centrum Prognoz Heliogeofizycznych w CBK PAN. Dlaczego? Bo wpływ tych zjawisk na życie na Ziemi i funkcjonowanie naszej cywilizacji jest znaczący. Tym bardziej, że naukowcy potrafią przygotowywać coraz lepsze prognozy, pozwalające unikać wielu problemów z wpływem pogody kosmicznej na telekomunikację, nawigację i infrastrukturę.

Implementacja dyrektywy DAC7 niebawem. Co to oznacza dla platform internetowych?

Od 1 lipca 2024 r. mają zacząć obowiązywać w Polsce przepisy wynikające z implementacji Dyrektywy DAC7. Przepisy te mają dotyczyć przede wszystkim raportowania przez platformy sprzedażowe dochodów uzyskiwanych przez ich użytkowników.

W tych bankomatach wypłacisz jedynie 200 zł

We wtorek Euronet przeprowadza akcję protestacyjną mającą na celu zwrócenie uwagi na sytuację operatorów bankomatów. Tego dnia z bankomatów będzie można wypłacić jednorazowo maksymalnie do 200 zł.

REKLAMA

Hotele podnoszą ceny, ale to nie odstrasza Polaków. Ich obłożenie rośnie

Według informacji przekazanych przez "Izbę Gospodarczą Hotelarstwa Polskiego", obłożenie hoteli w Polsce systematycznie rośnie z miesiąca na miesiąc. Wyniki majowe okazały się lepsze niż w analogicznym okresie ubiegłego roku.

W Polsce pije się coraz mniej piwa i coraz więcej browarów ma kłopoty finansowe

Browary w Polsce mając oraz więcej problemów, a zwłaszcza kłopotów finansowych. W ciągu ostatnich pięciu lat spożycie piwa spadło o jedną czwartą a długi branży są 23 razy wyższe (!) niż w 2018 roku. Rynek kurczy się choć piwo to wciąż najchętniej kupowany alkohol w Polsce.

 

Od dziś ważna zmiana w prawie transportowym: taksówkarz i kurier muszą mieć polskie prawo jazdy. Będzie paraliż tych usług

Taksówkarz i kurier od dziś tylko z polskim prawem jazdy. Dziś, w poniedziałek 17 czerwca weszła w życie nowelizacja ustawy o transporcie drogowym, w myśl której wszyscy kierowcy oferujący odpłatny przejazd w ramach wszystkich dostępnych aplikacji będą musieli posiadać polskie prawo jazdy. Jak wpłynie to na branżę i naszą codzienną rzeczywistość?

Branża handlowa w letargu. Co czwarta firma obawia się mniejszych zamówień, a co druga wysokich cen

Branża handlowa w Polsce jest jedyną, która nie wyszła nawet na krótko z kryzysu w ciągu minionych dwóch lat. Menadżerowie nie widzą wciąż sprzyjających okoliczności do prowadzenia biznesu w handlu – ani teraz, ani w najbliższej przyszłości.

REKLAMA

Budownictwo narzeka na brak kredytów i sięga po faktoring, to za sprawą coraz wyższych nieregulowanych na czas wzajemnych zobowiązań

Wskaźniki koniunktury poprawiają się i coraz więcej firm prognozuje poprawę płynności. Ale szukające finansowego wsparcia przedsiębiorstwa z budownictwa nie zawsze mogą liczyć na przychylność banków w staraniach o kredyt. Stały się za to klientem numer jeden dla firm faktoringowych. Dotyczy to zwłaszcza mikrofirm.

Pieniądze z KPO. Kto zyska, a kto może stracić?

W ramach KPO do Polski trafiło już 7 mld euro. Czy optymizm inwestycyjny sprawi, że w Polsce na każdym kroku będzie plac budowy, a inflacja znów poszybuje w górę? Które firmy mogą rekordowo zyskać? A kto straci?

REKLAMA