iSecure logo
Blog

Dostosowanie przedsiębiorców do RODO okiem specjalisty

Agnieszka Rapcewicz
Kategorie

Czy po dwóch latach od wejścia w życie RODO przedsiębiorcy dostosowali swoje działania do nowych przepisów o ochronie danych osobowych? Jak wynika z ankiety przeprowadzonej przez GDPR Community, pewność większości specjalistów co wdrożenia RODO w organizacjach wynosi mniej niż 50%. Co niepokojące, tylko 6% ankietowanych zagłosowało na „Większość jest zgodna z przepisami (80%<)”.

Autorka tekstu – Agnieszka Rapcewicz, specjalista w iSecure Sp. z o.o., której opinia jest zawarta w ww. ankiecie, ocenia, że poziom zgodności przedsiębiorstw z RODO jest mniej, niż średni.

Zdaniem Autorki, większość podmiotów przetwarzających dane osobowe nadal traktuje RODO jako zło konieczne i element blokujący ich działalność (przynajmniej w Polsce). Przed wejściem w życie RODO przedsiębiorcy wpadli w panikę, przede wszystkim tworząc dokumentację, która miała udowodnić ich dostosowanie do nowych przepisów (polityki ochrony danych, klauzule informacyjne). Nie nastąpiła jednak zmiana świadomości osób przetwarzających dane osobowe. Na podstawie własnego doświadczenia Autorka może stwierdzić, że zdecydowana większość przedsiębiorców w swoich działaniach nie uwzględnia ochrony danych w fazie projektowania ani zasady domyślnej ochrony danych (privacy by design & by default).

Inspektorzy Ochrony Danych  nie są uwzględniani w procesach biznesowych od samego początku, co oznacza, że ​​nawet pomimo wdrożonej dokumentacji dotyczącej ochrony danych osobowych, dane są przetwarzane bez podstawy prawnej lub w nadmiernym zakresie. Obowiązki informacyjne nie uwzględniają wszystkich celów przetwarzania danych osobowych lub nie są w ogóle spełnione. RODO zostało względnie poprawnie wdrożone w mniejszych podmiotach, które nie mają wielu procesów związanych z przetwarzaniem danych osobowych, a po prostu potrzebują dokumentacji, w tym spełnienia obowiązków informacyjnych. Z drugiej strony w dużych podmiotach, zwłaszcza tych, które należą do międzynarodowych grup kapitałowych, procesy decyzyjne trwają niezwykle długo, dlatego wdrożenie odpowiednich rozwiązań w zakresie ochrony danych mogło nie zostać przeprowadzone z przyczyn formalnych. Ochrona danych osobowych jest traktowana jako problem marginalny, a przedsiębiorcy koncentrują się na bieżącej działalności i zwiększaniu przychodów.

 

Pobierz wpis w wersji pdf

Podobne wpisy:

Katarzyna Ułasiuk

Analiza ryzyka w procesach przetwarzania

W raporcie Związku Firm Ochrony Danych Osobowych, w którego powstaniu iSecure brała aktywny udział, brak analizy ryzyka wskazano jako jeden z 10 największych błędów przy zapewnianiu zgodności z RODO. Czym jest analiza ryzyka? Mówiąc obrazowo, analiza ryzyka to sprawdzenie wszystkich procesów przetwarzania danych osobowych i oszacowanie, jakie ryzyka występują w danym procesie na czas sprawdzenia. […]

RODO krok po kroku – część 2: obowiązek prowadzenia rejestru przetwarzania
Olga Skotnicka

RODO krok po kroku – część 2: obowiązek prowadzenia rejestru przetwarzania

W drugiej części cyklu o najważniejszych zmianach, jakie wprowadza Ogólne Rozporządzenie o Ochronie Danych Osobowych (RODO/GDPR) wyjaśniamy na czym polega obowiązek prowadzenia rejestru przetwarzania. W przepisach unijnego Rozporządzenia (RODO) zrezygnowano z często uciążliwego dla administratorów obowiązku rejestracji zbiorów danych osobowych w GIODO.

Obowiązki informacyjne przedsiębiorcy zawierającego umowy na odległość drogą elektroniczną…
Agnieszka Rapcewicz

Kiedy procesor staje się administratorem?

Czy w toku obowiązywania umowy powierzenia przetwarzania danych osobowych procesor może jednocześnie pełnić rolę administratora? Czy po rozwiązaniu umowy powierzenia procesor może stać się administratorem danych osobowych, które wcześniej przetwarzał wyłącznie w imieniu innego podmiotu? Odpowiedzi na te pytania mają istotne znaczenie dla określenia obowiązków i potencjalnej odpowiedzialności podmiotów biorących udział w procesie przetwarzania danych osobowych. […]

Zapis do newslettera
Dodanie e-maila i potwierdzenie "Zapisz się" oznacza zgodę na przetwarzanie przez iSecure Sp. z o.o. podanego adresu e-mail w celu wysyłania newslettera o usługach, wydarzeniach, czy innych działaniach dotyczących naszej Spółki