iSecure logo
Blog

Dostosowanie przedsiębiorców do RODO okiem specjalisty

Kategorie

Czy po dwóch latach od wejścia w życie RODO przedsiębiorcy dostosowali swoje działania do nowych przepisów o ochronie danych osobowych? Jak wynika z ankiety przeprowadzonej przez GDPR Community, pewność większości specjalistów co wdrożenia RODO w organizacjach wynosi mniej niż 50%. Co niepokojące, tylko 6% ankietowanych zagłosowało na „Większość jest zgodna z przepisami (80%<)”.

Autorka tekstu – Agnieszka Rapcewicz, specjalista w iSecure Sp. z o.o., której opinia jest zawarta w ww. ankiecie, ocenia, że poziom zgodności przedsiębiorstw z RODO jest mniej, niż średni.

Zdaniem Autorki, większość podmiotów przetwarzających dane osobowe nadal traktuje RODO jako zło konieczne i element blokujący ich działalność (przynajmniej w Polsce). Przed wejściem w życie RODO przedsiębiorcy wpadli w panikę, przede wszystkim tworząc dokumentację, która miała udowodnić ich dostosowanie do nowych przepisów (polityki ochrony danych, klauzule informacyjne). Nie nastąpiła jednak zmiana świadomości osób przetwarzających dane osobowe. Na podstawie własnego doświadczenia Autorka może stwierdzić, że zdecydowana większość przedsiębiorców w swoich działaniach nie uwzględnia ochrony danych w fazie projektowania ani zasady domyślnej ochrony danych (privacy by design & by default).

Inspektorzy Ochrony Danych  nie są uwzględniani w procesach biznesowych od samego początku, co oznacza, że ​​nawet pomimo wdrożonej dokumentacji dotyczącej ochrony danych osobowych, dane są przetwarzane bez podstawy prawnej lub w nadmiernym zakresie. Obowiązki informacyjne nie uwzględniają wszystkich celów przetwarzania danych osobowych lub nie są w ogóle spełnione. RODO zostało względnie poprawnie wdrożone w mniejszych podmiotach, które nie mają wielu procesów związanych z przetwarzaniem danych osobowych, a po prostu potrzebują dokumentacji, w tym spełnienia obowiązków informacyjnych. Z drugiej strony w dużych podmiotach, zwłaszcza tych, które należą do międzynarodowych grup kapitałowych, procesy decyzyjne trwają niezwykle długo, dlatego wdrożenie odpowiednich rozwiązań w zakresie ochrony danych mogło nie zostać przeprowadzone z przyczyn formalnych. Ochrona danych osobowych jest traktowana jako problem marginalny, a przedsiębiorcy koncentrują się na bieżącej działalności i zwiększaniu przychodów.

 

Pobierz wpis w wersji pdf

Podobne wpisy:

Ustawa o kasach zapomogowo pożyczkowych – czy zgoda jest właściwą podstawą prawną przetwarzania danych osobowych?

W październiku 2021 roku w życie weszła ustawa o kasach zapomogowo pożyczkowych, zastępując tym samym wcześniejsze regulacje odnoszące się do tego zagadnienia, wskazane w ustawie o związkach zawodowych. Z pozoru wydawać by się mogło, iż nowy tekst ustawy okaże się pomocny z perspektywy zagadnień ochrony danych osobowych, gdyż jasno wskazuje podstawy prawne przetwarzania danych osobowych […]

Przetwarzanie danych służbowych

SZKOLENIA PRACOWNIKÓW – UDOSTĘPNIAMY CZY POWIERZAMY DANE?

Temat szkoleń pracowników dotyka każdego pracodawcę – z jednej strony zobowiązani są oni do zapewniania szkoleń, o których wprost mówią przepisy prawa (szkolenia BHP), z drugiej zaś duże grono pracodawców, w ramach chęci zapewnienia pracownikom ciekawych form benefitów pracowniczych, organizuje różnego rodzaju dodatkowe kursy i szkolenia dla zainteresowanych osób (np. kursy językowe, branżowe, szkolenia podnoszące […]

Niezależny inspektor ochrony danych, czyli jaki?

Od ponad roku Urząd Ochrony Danych Osobowych (UODO) sporo mówi o niezależności inspektora ochrony danych (IOD). W kwietniu 2024 r. zorganizował nawet specjalne wydarzenie połączone z transmisją on-line, które w całości poświęcone było temu zagadnieniu. A jeszcze wcześniej byliśmy świadkami kilku kontroli, których wspólnym mianownikiem było tzw. 27 pytań, których celem było zweryfikowanie przez UODO […]

Zapis do newslettera
Dodanie e-maila i potwierdzenie "Zapisz się" oznacza zgodę na przetwarzanie przez iSecure Sp. z o.o. podanego adresu e-mail w celu wysyłania newslettera z materiałami edukacyjnymi, a także o usługach, wydarzeniach, czy innych działaniach dotyczących naszej Spółki