REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO wprowadza ścisłe wymogi dotyczące prywatności i bezpieczeństwa

Prawo, dane osobowe, RODO 2018/fot. shutterstock
Prawo, dane osobowe, RODO 2018/fot. shutterstock

REKLAMA

REKLAMA

RODO to zbiór przepisów wspólnych dla wszystkich 28 państw Unii Europejskiej. Z perspektywy firm przetwarzających dane, RODO wprowadza ścisłe wymogi dotyczące prywatności i bezpieczeństwa.

Co zmienią przepisy Ogólnego Rozporządzenia o Ochronie Danych Osobowych?

Zdaniem dr Łukasza Olejnika wdrożone w piątek przepisy unijnego Ogólnego Rozporządzenia o Ochronie Danych Osobowych (RODO) dają szansę na korzystne zmiany w praktykach przetwarzania danych osobowych nie tylko dla użytkowników, ale też firm i organizacji.

Autopromocja

Polecamy: Multipakiet RODO 2018 dla kadrowych i HR

RODO to zbiór przepisów wspólnych dla wszystkich 28 państw Unii Europejskiej. Rozporządzenie stosowane jest bezpośrednio i dotyczy wszystkich firm, które gromadzą i przetwarzają dane osób będących obywatelami państw członkowskich UE. Reguły ustanawiane przez RODO będą stosowane zatem również do firm zza oceanu, takich jak Facebook czy Google.

Zdaniem niezależnego eksperta ds. cyberbezpieczeństwa i prywatności "RODO to konstytucja dla ochrony prywatności i danych. Ustanawia zasady ochrony prywatności dla użytkownika, a także wymogi dla firm i instytucji". Jak zauważa badacz, "te zasady przenikają już poza Unię Europejską. Z punktu widzenia państwa natomiast, RODO jest także istotnym filarem dla cyberbezpieczeństwa. Wdrożenie reformy jest korzystne zwłaszcza dla Polski, bo w ciągu ostatnich piętnastu lat nie udało się wypracować w kraju spójnej koncepcji w tym temacie".

Z perspektywy firm przetwarzających dane, RODO wprowadza ścisłe wymogi dotyczące prywatności i bezpieczeństwa.

Dalszy ciąg materiału pod wideo

"Chodzi tu przede wszystkim o analizę ryzyka i konieczność wykonywania ocen skutków dla ochrony danych oraz wdrożenie metodologii Privacy by Design (prywatność na etapie projektowania produktu bądź usługi - PAP)" - mówi ekspert. "Dla nowoczesnych firm RODO to szansa na odniesienie korzyści, bo pozwoli zachować bądź wytworzyć konkurencyjność na rynku międzynarodowym" - dodaje.

Podmioty, które nie dostosują się do nowego prawa i nie będą potrafiły wykazać zgodności z przepisami, narażone są na karę grzywny w wysokości do 20 mln euro, bądź 4 proc. rocznego globalnego przychodu (którakolwiek liczba wyższa). Olejnik zauważa jednak, że maksymalny wymiar kary w przypadku RODO ma oddziaływać na wyobraźnie i stymulować do zmian w myśleniu o ochronie danych. Ekspert zaznacza jednak, że nie oznacza to, iż maksymalny wymiar kary nie zostanie nałożony w wyniku rażącej niezgodności z nowym rozporządzeniem.

W myśl przepisów RODO, podmioty przetwarzające dane obywateli państw Unii Europejskiej zobowiązane są do wyjaśnienia prostym i zrozumiałym językiem tego, w jakim celu dane są gromadzone, jak są przetwarzane i w jakich celach wykorzystywane. Choć większość firm nie zmieni sposobu pracy z danymi, przed 25 maja modyfikowały swoje polityki prywatności tak, aby były łatwiejsze w odbiorze przez użytkowników.

"Użytkownicy dzięki RODO zyskują kontrolę nad danymi, a także wiele nowych praw, takich jak do bycia zapomnianym, do wniesienia sprzeciwu, czy do informacji o tym, w jaki sposób i kto przetwarza ich dane" - wylicza ekspert. "W pewnym stopniu już teraz mamy do czynienia ze swego rodzaju terapią szokową, gdy strony internetowe zaczynają na szeroką skalę informować o tym, co dzieje się z danymi internautów, a także pytać o zgody na przetwarzanie danych" - stwierdza w rozmowie z PAP dr Olejnik.

Podmioty przetwarzające dane zobowiązane są także do udostępnienia swoim klientom i użytkownikom usług możliwości dostępu do danych, a także żądania ich usunięcia z systemów. Muszą także w klarowny sposób informować na temat tego, jak długo dane użytkowników są przechowywane wewnątrz systemów administratora. Jedną z nowości wprowadzanych przez unijne prawo jest zasada stanowiąca, że dane użytkowników mogą być przechowywane nie dłużej, niż wymagają tego ściśle określone cele i działania prowadzone z ich wykorzystaniem.

W przypadku naruszenia bezpieczeństwa danych osobowych, administrator zobowiązany jest do powiadomienia o tym fakcie w ciągu 72 godzin właściwego organu ochrony danych. To poważne zobowiązanie dla wielu administratorów danych - takich jak Yahoo, któremu poinformowanie o gigantycznym wycieku danych obejmującym 3 mld użytkowników zajęło dwa lata. Zdaniem eksperta, "użytkownicy w końcu będą mieli szansę na dostęp do wiedzy o wyciekach danych, gdy zdarzenia tego rodzaju będą miały miejsce. Będą też mogli samodzielnie i świadomie ocenić bezpieczeństwo oferowane im przez dostawców usług internetowych".

Podmioty przetwarzające dane zlokalizowane na terenie Unii Europejskiej będą zobowiązane do zaoferowania tych samych zasad ochrony danych wszystkim użytkownikom - nie tylko obywatelom państw członkowskich UE. Otwartym pytaniem pozostaje to, w jaki sposób zasady RODO będą stosowane wobec osób wizytujących państwa unijne - zdaniem przedstawicieli brytyjskiej organizacji pozarządowej Privacy International, działającej na rzecz ochrony danych i prywatności, sprawy tego rodzaju mogą być ostatecznie dyskutowane w sądach.

Zdaniem dr Olejnika pierwsze skargi na nieprzestrzeganie przepisów RODO wpłyną do właściwych organów niedługo po 25 maja. "Wielu krajom, w tym niestety Polsce, nie udało się w pełni zdążyć z przygotowaniem do nowych przepisów, m.in. w kwestiach właściwego przygotowania organu odpowiedzialnego za ochronę danych i nie chodzi tu wyłącznie o kwestię przeznaczanych środków finansowych" - ocenia ekspert.

Małgorzata Fraser (PAP)

mfr/ lm/

Polecamy serwis: Ochrona danych osobowych

Autopromocja

REKLAMA

Źródło: PAP

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
QR Code
Uprawnienia rodzicielskie
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne
Kadry
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Zmiany w BHP 2024. Tak powinno wyglądać miejsce pracy po 17 maja. Laptopy, krzesła biurka i nowe zasady ergonomii

W dniu 18 października 2023 r., po ponad dwóch dekadach, zaktualizowano przepisy dotyczące bezpieczeństwa i higieny pracy przy użyciu monitorów ekranowych, ustanowione przez Ministra Pracy i Polityki Socjalnej jeszcze w 1998 roku. Do 17 maja 2024 nowelizacja zobowiązuje pracodawców do dostosowania istniejących stanowisk z monitorami ekranowymi w sposób odpowiadający nowoczesnym wymogom. Natomiast wszystkie stanowiska, które zostały stworzone po 18 października 2023 r. muszą odpowiadać nowym standardom już od momentu powstania.

Redukcja etatów w Poczcie Polskiej. Czy nowy plan transformacji przewiduje likwidację spółki?

Zarząd Poczty Polskiej planuje w bieżącym roku zmniejszenie liczby stanowisk pracy o 5 tysięcy etatów. Wiceminister aktywów państwowych, Jacek Bartmiński, poinformował o tym w Sejmie. Przede wszystkim nie będą przedłużane umowy zlecenia oraz umowy o pracę na czas określony.

28 kwietnia Światowy Dzień Bezpieczeństwa i Ochrony Zdrowia w Pracy

W dniu 28 kwietnia przypada Światowy Dzień Bezpieczeństwa i Ochrony Zdrowia w Pracy. Warto w tym szczególnym czasie przypomnieć sobie, że każdy człowiek ma prawo do stopy życiowej zapewniającej zdrowie i dobrobyt jego i jego rodziny, włączając w to wyżywienie, odzież, mieszkanie, opiekę lekarską i konieczne świadczenia socjalne, oraz prawo do ubezpieczenia na wypadek bezrobocia, choroby, niezdolności do pracy, wdowieństwa, starości lub utraty środków do życia w inny sposób od niego niezależny.

Ważne zmiany dla pielęgniarek i położnych

Wreszcie sytuacja pielęgniarek i położnych będzie zrównana z innymi zawodami medycznymi.  Za organizację i realizację elementów kształcenia podyplomowego lekarzy, lekarzy dentystów, farmaceutów, fizjoterapeutów, diagnostów laboratoryjnych, ratowników medycznych odpowiada Centrum Medyczne Kształcenia Podyplomowego (CMKP). W przypadku kształcenia podyplomowego pielęgniarek i położnych jest ono monitorowane przez Centrum Kształcenia Podyplomowego Pielęgniarek i Położnych. Będzie unifikacja i zawody medyczne będą podlegały pod CMKP.

REKLAMA

Świadczenie przedemerytalne z ZUS w 2024, ile wynosi, komu przysługuje, ile czasu jest wypłacane, jak załatwić

Takie świadczenie z Zakładu Ubezpieczeń Społecznych można otrzymywać nawet przez cztery lata. Jak sama nazwa wskazuje – świadczenie przedemerytalne przysługuje osobom, które nie osiągnęły jeszcze ustawowego wieku emerytalnego, a nie są objęte ochroną przedemerytalną z innego tytułu.

Zrób zakupy 28 kwietnia. Przed Tobą długi weekend!

W najbliższą niedzielę, 28 kwietnia, sklepy będą otwarte. Jest okazja, żeby zaopatrzyć się we wszystkie produkty niezbędne na majówkę 2024.

Zwolnienia grupowe: Jakie są zasady przyznawania i obliczania wysokości odprawy pieniężnej?

Pracownik, którego umowa została rozwiązana w ramach zwolnień grupowych, ma prawo do odprawy pieniężnej. Jej wysokość zależy od wysokości miesięcznego wynagrodzenia pracownika i od zakładowego stażu pracy.

Koniec z personalizowanymi reklamami - internetowy identyfikator jest daną osobową

Koniec z personalizowanymi reklamami - internetowy identyfikator jest daną osobową. Można więc domniemywać, że z Internetu znikną banery wymuszające „zgody” na profilowanie w celach marketingowych. Użytkownicy Internetu są coraz bardziej chronieni. Szczególnie teraz kiedy zapadł ważny wyrok TSUE potwierdzający coraz szery katalog danych osobowych. Trzeba też pamiętać o akcie o usługach cyfrowych w UE, który obowiązuje od lutego 2024 r. W sieci nie jest się już tak bezkarnym jak kiedyś.

REKLAMA

MZ: dane wrażliwe nie mogą być ujawniane w rejestrze zawodów medycznych

Centralny Rejestr Osób Uprawnionych do Wykonywania Zawodu Medycznego ujawnia informacje o utracie prawa do wykonywania przez daną osobę zawodu medycznego. Przyczyny utraty mogą być różne, np. z powodu problemów ze zdrowiem psychicznym, nałogów, wyroków karnych czy dyscyplinarnych. To są dane wrażliwe - nie powinny więc być publicznie ujawniane. Łatwo sobie wyobrazić stygmatyzację tych osób i trudności życia społecznego czy zawodowego. Muszą zajść zmiany w prawie alarmują Ministerstwo Zdrowia i Prezes Urzędu Ochrony Danych Osobowych.

Kim jest sygnalista? Polska ma problem z wdrożeniem dyrektywy

Kim jest sygnalista? Polska ma problem z wdrożeniem unijnej dyrektywy o ochronie sygnalistów. Pomimo tego, że 2 kwietnia 2024 r. rząd przyjął projekt ustawy o ochronie sygnalistów, tj. osób zatrudnionych w sektorze prywatnym lub publicznym i zgłaszających naruszenia prawa związane z pracą, to i tak TSUE nałożył karę na Polskę, bo znacznie przekroczyła termin. Trwają wzmożone prace w Sejmie nad projektem, ale kara 7 mln euro jednak jest!

REKLAMA