• Prawa konsumenta
  • Prawa pacjenta
  • Prawo rodzinne
  • Prawo cywilne
  • Prawo karne
  • Prawo administracyjne
Wiadomości Prawne
Wiadomości Prawne
  • Prawa konsumenta
  • Prawa pacjenta
  • Prawo rodzinne
  • Prawo cywilne
  • Prawo karne
  • Prawo administracyjne
RODO – wdrożyłeś czy przypudrowałeś?
Home
Prawo administracyjne

RODO – wdrożyłeś czy przypudrowałeś?

26 stycznia, 2019 redakcja Prawo, Prawo administracyjne, Prawo cywilne 0 comments

Pod koniec ubiegłego roku dużo mówiło się o porażających statystykach, zgodnie z którymi aż połowa polskich organizacji przyznaje, że nie poradziła sobie z dostosowaniem do RODO. Przy tak przytłaczającej liczbie tych, którzy ponieśli porażkę przy implementowaniu nowych przepisów unijnych lub w ogóle nie podjęli działań mających zapewnić im zgodność z Rozporządzeniem, mało kto poświęca uwagę drugiej połowie, która – rzekomo – sprostała temu wyzwaniu i wdrożyła rozwiązania przez RODO ustanowione. Właśnie… wdrożyła czy tylko przypudrowała? Jakie błędy najczęściej popełniają przedsiębiorcy i które niedociągnięcia mogą narazić ich na odpowiedzialność przed organem nadzorczym? Wyjaśniają eksperci z firmy ODO 24.

(Zbyt) duża dowolność w wyborze zabezpieczeń

Proaktywne podejście wynikające przede wszystkim z art. 32 RODO, pozwala firmom dobierać rozwiązania mające chronić wszystkie przetwarzane przez nią informacje w oparciu o prawidłowo przeprowadzoną analizę ryzyka. Pomyłek w doborze zabezpieczeń upatrywać należy przede wszystkim w nieprawidłowym podejściu do analizy ryzyka i nieskupieniu się na jej najważniejszych elementach – a błędnie wykonana najprawdopodobniej doprowadzi do niepoprawnego zidentyfikowania zagrożenia względem danego zasobu i w konsekwencji do złego dostosowania zabezpieczenia danych – mówi Damian Gąska, inżynier ds. bezpieczeństwa informacji, ODO 24.

Normą stało się niestety stosowanie prowizorycznych narzędzi do przeprowadzania analizy ryzyka. Dysponują nimi firmy zajmujące się ochroną danych „z doskoku”. Złą praktyką jest również brak współpracy z właścicielami procesów przy określaniu potencjalnego ryzyka w nim występującego i przez to jego nieuwzględnienie, a w końcu modelowanie analizy ryzyka w sposób dla administratora wygodny i niewymagający zbyt wielu działań czy nakładów pieniężnych.

Dostosowanie obszaru IT…

… nie ogranicza się jedynie do samego oszacowania ryzyka. Zgodnie z art. 32 RODO w oparciu o ustalenia poczynione w wyniku analizy ryzyka organizacje przetwarzające dane osobowe zobowiązane są wdrożyć „odpowiednie” środki techniczne i organizacyjne. Zdecydowanie najwięcej wątpliwości w tym zakresie może wzbudzić punkt dotyczący konieczności zagwarantowania zdolności do ciągłego zapewnienia poufności, integralności, dostępności i odporności systemów i usług przetwarzania (art. 32 ust. 1 lit. b). Nawet dogłębne zapoznanie się z przepisami, poradnikami opublikowanymi przez Prezesa Urzędu Ochrony Danych Osobowych czy Wytycznymi Grupy Roboczej art. 29, nie daje jednoznacznej odpowiedzi na pytanie, jakie środki techniczne i organizacyjne będą w tym aspekcie wystarczające– zaznacza Agata Kłodzińska, specjalista ds. ochrony danych, ODO 24.

Mówiąc o dostosowaniu obszaru IT do nowych regulacji prawnych, nie sposób pominąć odpowiedniej dokumentacji. Mimo iż RODO nie narzuca administratorom danych dokładnego zakresu wewnętrznych polityk, to wyraźnie naciska na ich obecność w organizacji – wskazuje Damian Gąska, inżynier ds. bezpieczeństwa informacji, ODO 24. Niestety na „biurokracji” skończyć nie możemy. Kolejnym niezmiernie ważnym oraz niezwykle trudnym do wykonania elementem jest dostosowanie infrastruktury pod kątem możliwości realizacji praw osób, których dane dotyczą– dodaje Damian Gąska.

Część administratorów ignoruje kwestię udziału zewnętrznych podmiotów w przetwarzaniu danych i nie dostrzega potrzeby uregulowania swojego stosunku wobec podmiotu przetwarzającego. Inni z kolei masowo zawierają umowy powierzenia ze wszystkimi zidentyfikowanymi zewnętrznymi podmiotami, bez głębszej analizy i wchodzenia w szczegóły tego stosunku licząc, że na wypadek kontroli organu nadzorczego docenione zostanie ich, nawet błędne, podejście.

Warto zwrócić uwagę, że istnienie stosunku powierzenia determinuje stan faktyczny, a nie zawarcie przez strony umowy powierzenia. Nie ma ona bowiem charakteru konstytutywnego – sam fakt jej zawarcia nie tworzy stosunku powierzenia – a deklaratoryjny, czyli potwierdzający już istniejącą relację na linii administrator danych – procesor – mówi Agata Kłodzińska, specjalista ds. ochrony danych, ODO 24.

Ponadto istotna jest weryfikacja podmiotu zewnętrznego pod kątem spełniania przez niego wymogów wyrażonych w RODO. Jako administrator firma ma obowiązek upewnić się, czy procesor zapewnia odpowiedni poziom wdrożenia środków technicznych i organizacyjnych gwarantujących zgodność przetwarzania danych z przepisami RODO, w praktyce jednak niewiele organizacji jest w stanie wykazać, iż przed powierzeniem danych dokładnie sprawdzili swojego podwykonawcę.

Źródło: www.newsrm.tv

  • Tags
  • dane osobowe
  • ochrona danych osobowych
  • przetarzanie danych osobowych
  • RODO
  • wdrożenie RODO
Facebook Twitter Google+ LinkedIn Pinterest
Next article Sprawdź, jakie warunki trzeba spełnić, żeby otrzymać dotację na otwarcie swojego biznesu
Previous article Najważniejsze zmiany w taryfikatorze dla polskich przewoźników

redakcja

Related Posts

Ważne zmiany dla przewoźników i eksporterów towarów do Wielkiej Brytanii. Od 31 stycznia pojawią się nowe obowiązki i kontrole na granicach Prawo
1 lutego, 2024

Ważne zmiany dla przewoźników i eksporterów towarów do Wielkiej Brytanii. Od 31 stycznia pojawią się nowe obowiązki i kontrole na granicach

Publikowanie wizerunku dzieci może łamać ich prawo do prywatności. Potrzebne są zmiany Prawo cywilne
31 października, 2023

Publikowanie wizerunku dzieci może łamać ich prawo do prywatności. Potrzebne są zmiany

Czy możliwe jest, że ZUS nie wypłaci emerytur? Prawo
23 października, 2023

Czy możliwe jest, że ZUS nie wypłaci emerytur?

Leave a Reply Cancel reply

Gorące tematy
Dłuższe urlopy dla rodziców i opiekunów

Dłuższe urlopy dla rodziców i opiekunów

Od czerwca br. zacznie działać Jednolity Sąd Patentowy. Polskie firmy mają jeszcze kilka tygodni, żeby wyłączyć się spod jego jurysdykcji

Od czerwca br. zacznie działać Jednolity Sąd Patentowy. Polskie firmy mają jeszcze kilka tygodni, żeby wyłączyć się spod jego jurysdykcji

Zbliża się termin rozliczeń z fiskusem. Oszczędzający na emeryturę w ramach III filara mogą liczyć na sporą ulgę

Zbliża się termin rozliczeń z fiskusem. Oszczędzający na emeryturę w ramach III filara mogą liczyć na sporą ulgę

Koronawirus w wielu krajach może posłużyć za pretekst do ograniczania praw i wolności obywatelskich. Zmiany mogą obowiązywać także po ustaniu pandemii

Koronawirus w wielu krajach może posłużyć za pretekst do ograniczania praw i wolności obywatelskich. Zmiany mogą obowiązywać także po ustaniu pandemii

Kolejne ważne rozstrzygnięcie w kwestii kredytów frankowych. Najnowsza uchwała Sądu Najwyższego będzie ważną wytyczną dla sądów powszechnych

Kolejne ważne rozstrzygnięcie w kwestii kredytów frankowych. Najnowsza uchwała Sądu Najwyższego będzie ważną wytyczną dla sądów powszechnych

Polecamy
lut 1st 12:46 PM
Prawo

Ważne zmiany dla przewoźników i eksporterów towarów do Wielkiej Brytanii. Od 31 stycznia pojawią się nowe obowiązki i kontrole na granicach

lis 2nd 11:02 PM
Prawo medyczne

Kolejki do lekarzy w Polsce coraz dłuższe. Średnio co czwarty Polak deklaruje niezaspokojone potrzeby zdrowotne

paź 31st 11:36 AM
Prawo cywilne

Publikowanie wizerunku dzieci może łamać ich prawo do prywatności. Potrzebne są zmiany

paź 28th 6:37 PM
Prawo medyczne

Ustawę o prawach pacjenta i Rzeczniku Praw Pacjenta czeka kolejna nowelizacja. Ma ona ułatwić walkę z niemedycznymi lub paramedycznymi terapiami

paź 23rd 12:09 PM
Prawo gospodarcze

Za nierzetelne faktury wprowadzono kary jak za szpiegostwo

paź 23rd 12:06 PM
Prawo

Czy możliwe jest, że ZUS nie wypłaci emerytur?

wrz 15th 2:52 PM
Prawo

W tym roku jeden rachunek za prąd będzie „darmowy”. Do spełnienia jeden z mało wymagających warunków

wrz 15th 2:43 PM
Prawo

Tylko 14 proc. rodziców uważa, że nie należy publikować zdjęć dzieci w internecie. Świadomość na temat zagrożeń wciąż jest zbyt niska

wrz 11th 9:58 AM
Prawo cywilne

Szkolne NNW może pokryć koszty korepetycji, pomocy IT albo wizyt u psychologa. Dodatkowe opcje rzadko są dostępne w polisach zawieranych przez szkoły

wrz 11th 9:14 AM
Prawa konsumenta

Po napoje energetyczne sięgają już nawet kilkuletnie dzieci. Niepełnoletni stanowią największą grupę konsumentów

wrz 8th 11:21 AM
Prawo medyczne

Nowe przepisy ułatwią i przyspieszą uzyskiwanie odszkodowań za błędy medyczne. Decyzję o rekompensacie w ciągu trzech miesięcy podejmie Rzecznik Praw Pacjenta

sie 28th 1:45 PM
Prawo medyczne

Będzie więcej szczepień w aptekach. Lekarze i farmaceuci apelują o nowe rozwiązania przed nadchodzącym sezonem infekcyjnym

sie 18th 10:52 AM
Prawo podatkowe

Preferencyjna stawka podatkowa na cydr i perry ma wspierać polskich producentów

sie 18th 10:47 AM
Prawo

Korzystne zmiany dla odbiorców energii. Polska rodzina zapłaci za prąd 3–4 tys. zł mniej

sie 14th 10:03 PM
Prawo gospodarcze

Zmniejszanie ryzyka odpowiedzialności karnej i cywilnej członków zarządu dzięki procedurom compliance

  • Strona Główna
  • Kontakt
  • Back to top
© BezMapy.pl Wszelkie prawa zastrzeżone.
Wykonanie: Podróże z Odyseuszami