iSecure logo
Blog

Dostosowanie przedsiębiorców do RODO okiem specjalisty

Kategorie

Czy po dwóch latach od wejścia w życie RODO przedsiębiorcy dostosowali swoje działania do nowych przepisów o ochronie danych osobowych? Jak wynika z ankiety przeprowadzonej przez GDPR Community, pewność większości specjalistów co wdrożenia RODO w organizacjach wynosi mniej niż 50%. Co niepokojące, tylko 6% ankietowanych zagłosowało na “Większość jest zgodna z przepisami (80%<)”.

Autorka tekstu – Agnieszka Rapcewicz, specjalista w iSecure Sp. z o.o., której opinia jest zawarta w ww. ankiecie, ocenia, że poziom zgodności przedsiębiorstw z RODO jest mniej, niż średni.

Zdaniem Autorki, większość podmiotów przetwarzających dane osobowe nadal traktuje RODO jako zło konieczne i element blokujący ich działalność (przynajmniej w Polsce). Przed wejściem w życie RODO przedsiębiorcy wpadli w panikę, przede wszystkim tworząc dokumentację, która miała udowodnić ich dostosowanie do nowych przepisów (polityki ochrony danych, klauzule informacyjne). Nie nastąpiła jednak zmiana świadomości osób przetwarzających dane osobowe. Na podstawie własnego doświadczenia Autorka może stwierdzić, że zdecydowana większość przedsiębiorców w swoich działaniach nie uwzględnia ochrony danych w fazie projektowania ani zasady domyślnej ochrony danych (privacy by design & by default).

Inspektorzy Ochrony Danych  nie są uwzględniani w procesach biznesowych od samego początku, co oznacza, że ​​nawet pomimo wdrożonej dokumentacji dotyczącej ochrony danych osobowych, dane są przetwarzane bez podstawy prawnej lub w nadmiernym zakresie. Obowiązki informacyjne nie uwzględniają wszystkich celów przetwarzania danych osobowych lub nie są w ogóle spełnione. RODO zostało względnie poprawnie wdrożone w mniejszych podmiotach, które nie mają wielu procesów związanych z przetwarzaniem danych osobowych, a po prostu potrzebują dokumentacji, w tym spełnienia obowiązków informacyjnych. Z drugiej strony w dużych podmiotach, zwłaszcza tych, które należą do międzynarodowych grup kapitałowych, procesy decyzyjne trwają niezwykle długo, dlatego wdrożenie odpowiednich rozwiązań w zakresie ochrony danych mogło nie zostać przeprowadzone z przyczyn formalnych. Ochrona danych osobowych jest traktowana jako problem marginalny, a przedsiębiorcy koncentrują się na bieżącej działalności i zwiększaniu przychodów.

 

Pobierz wpis w wersji pdf

Podobne wpisy:

Brak zgłoszenia naruszenia oraz niepowiadomienie osób o incydencie – przegląd kar Prezesa Urzędu Ochrony Danych Osobowych

Obowiązek zgłoszenia naruszenia do organu nadzorczego wynika wprost z art. 33 RODO. Zgodnie z przywołanym przepisem, w przypadku naruszenia ochrony danych osobowych, administrator bez zbędnej zwłoki – w miarę możliwości, nie później niż w terminie 72 godzin po stwierdzeniu naruszenia – zgłasza je organowi nadzorczemu właściwemu zgodnie z art. 55, chyba że jest mało prawdopodobne, […]

Obowiązki informacyjne przedsiębiorcy zawierającego umowy na odległość drogą elektroniczną…

Jak stworzyć stronę internetową zgodną z RODO? Część 1 – regulaminy.

Zajmując się doradztwem z zakresu ochrony danych osobowych na pewno weryfikowaliście klauzule informacyjne, opiniowaliście umowy powierzenia czy wykonywaliście audyt funkcjonującej strony internetowej. Co jednak możemy zrobić, gdy takiej strony nie ma, a dopiero powstaje? Mam nadzieję, że poniższy artykuł pozwoli uporządkować zawartość dokumentów, w których przedsiębiorca powinien zamieścić odpowiednie obowiązki informacyjne, nakazane przepisami prawa.   […]

Zbycie / pozyskanie przedsiębiorstwa a obowiązki wynikające z RODO

Wstęp Zbycie przedsiębiorstwa lub jego części jest powszechną formą transakcji handlowej obejmującą przeniesienie własności przedsiębiorstwa wraz z jego aktywami z jednego podmiotu na drugim. Sam proces sprzedaży przedsiębiorstwa jest skomplikowanym, wielowątkowym procesem prawnym. Niemniej, w niniejszym artykule postaramy się odpowiedzieć na pytanie, w jaki sposób podczas transakcji zbycia przedsiębiorstwa zadbać o przetwarzanie danych osobowych zgodnie […]

Zapis do newslettera
Dodanie e-maila i potwierdzenie "Zapisz się" oznacza zgodę na przetwarzanie przez iSecure Sp. z o.o. podanego adresu e-mail w celu wysyłania newslettera o usługach, wydarzeniach, czy innych działaniach dotyczących naszej Spółki