<?xml version="1.0" encoding="UTF-8" ?><!-- generator=Zoho Sites --><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><atom:link href="https://www.sayf.com.pl/blogs/tag/rodo/feed" rel="self" type="application/rss+xml"/><title>To Feel Safe! - Blog To Feel Safe! #RODO</title><description>To Feel Safe! - Blog To Feel Safe! #RODO</description><link>https://www.sayf.com.pl/blogs/tag/rodo</link><lastBuildDate>Tue, 22 Oct 2024 05:17:06 +0200</lastBuildDate><generator>http://zoho.com/sites/</generator><item><title><![CDATA[RODO w dalszym ciągu groźne dla przedsiębiorców]]></title><link>https://www.sayf.com.pl/blogs/post/RODO-w-dalszym-ciagu-grozne-dla-przedsiebiorcow</link><description><![CDATA[<img align="left" hspace="5" src="https://www.sayf.com.pl/images/g7b6df02b6c04f7b0263caf9f1f09d1d9966a291e07fc95bb2817154b01686b93a3e3dcfdaa3ce0f2ac351cec2672b8a0e3d1f10af65cbc06a220d5f39e9769ea_1280.jpg"/>Styczeń to okres podsumowań i zajmowania się audytem procedur funkcjonujących w firmie. Dlatego warto jest również pochylić się nad problemami związanymi z RODO]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_TOBzYnqMQ6GrYcevdmSB-Q" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer"><div data-element-id="elm_cSNCxIU7RViXZtcSUqsQgA" data-element-type="row" class="zprow zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_XXfsEVoaSNmL7KNtxqtjdg" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_8iIW8BYkCtAl7CPP6HB_Rg" data-element-type="imagetext" class="zpelement zpelem-imagetext "><style> [data-element-id="elm_8iIW8BYkCtAl7CPP6HB_Rg"].zpelem-imagetext{ border-radius:1px; } </style><div data-size-tablet="size-original" data-size-mobile="size-original" data-align="left" data-tablet-image-separate="" data-mobile-image-separate="" class="zpimagetext-container zpimage-with-text-container zpimage-align-left zpimage-size-medium zpimage-tablet-fallback-medium zpimage-mobile-fallback-medium hb-lightbox " data-lightbox-options="
            type:fullscreen,
            theme:dark"><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor" role="link" tabindex="0" aria-label="Open Lightbox" style="cursor:pointer;"><picture><img class="zpimage zpimage-style-box zpimage-space-thick " src="/images/g7b6df02b6c04f7b0263caf9f1f09d1d9966a291e07fc95bb2817154b01686b93a3e3dcfdaa3ce0f2ac351cec2672b8a0e3d1f10af65cbc06a220d5f39e9769ea_1280.jpg" size="medium" data-lightbox="true" style="width:1280px;padding:0px;margin:0px;"/></picture></span></figure><div class="zpimage-text zpimage-text-align-left " data-editor="true"><div>Styczeń to okres podsumowań i zajmowania się audytem procedur funkcjonujących w firmie. Dlatego warto jest również pochylić się nad problemami związanymi z RODO.</div><p>Po okresie wielkiego szumu medialnego za sprawą wejścia w życie nowych przepisów dotyczących ochrony danych osobowych, w tym potencjalnych, wyjątkowo dotkliwych kar finansowych.&nbsp; Z ówczesnych artykułów prasowych wynikało, że należy wykonać dokumentację bezpieczeństwa danych osobowych, a zagrożenie karami spada prawie do zera. Obecnie problematyka ODO przycichła, zdawałoby się, że przedsiębiorcy osiągnęli stan pełnego bezpieczeństwa. Tylko czy nie jest to bardzo złudna cisza, czy naprawdę temat umarł, czy samo opracowanie dokumentacji bezpieczeństwa ODO załatwiło problem?<br></p><p>Jak wynika z informacji zamieszczanych na stronie Prezesa Urzędu Ochrony Danych Osobowych problem nadal występuje, gdyż opracowanie dokumentacji bezpieczeństwa ODO jest bardzo istotnym, lecz zaledwie wyjściowym elementem systemu ochrony danych osobowych. Prawdziwym problemem jest realizacja procedur i zasad opisanych w dokumentacji.</p></div>
</div></div><div data-element-id="elm_tFlOp8XzFkszgfCLKdojdw" data-element-type="heading" class="zpelement zpelem-heading "><style> [data-element-id="elm_tFlOp8XzFkszgfCLKdojdw"].zpelem-heading { border-radius:1px; } </style><h2
 class="zpheading zpheading-style-none zpheading-align-left " data-editor="true"><span style="color:inherit;">Artykuł 33 RODO - Zgłaszanie naruszenia ochrony danych osobowych organowi nadzorczemu</span></h2></div>
<div data-element-id="elm_uXdzXzbSukduVNFHbgI4Xg" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_uXdzXzbSukduVNFHbgI4Xg"].zpelem-text{ border-radius:1px; } </style><div class="zptext zptext-align-left " data-editor="true"><div>Obowiązek zgłoszenia naruszenie ochrony danych osobowych jest stosunkowo dobrze opisany w prawie, Prezes Urzędu Ochrony Danych Osobowych opracował i upublicznił formularz interaktywny, zawierający wszystkie wymagane informacje opisane w ust. 3 art. 33 RODO. Zatem obowiązek nie powinien stwarzać żadnych problemów.</div><p>Nic bardziej mylnego, duża liczba firm w dalszym ciągu traktuje zgłoszenie naruszenia … jako formę samo przyznania się do naruszeń prawa i wystawienie się na karę, lub jako formę przyznania się do błędów działania własnej organizacji. Dodatkowo bardzo często przypadkowo wyznaczone osoby do pełnienia funkcji IOD nie są w stanie w sposób właściwy dokonać analizy zdarzenia pod kątem wypełnienia przesłanki uznania zdarzenia jako incydentu bezpieczeństwa.<br></p><p>W konsekwencji pomimo posiadania dobrze opracowanej dokumentacji, firmy rezygnują z wypełnienia tego obowiązku, a tym samym wystawiają się na karę przykładem tego może być kara (za brak zgłoszenia incydentu bezpieczeństwa polegającego na wysłaniu mailem umowy do innej osoby) blisko <span style="font-weight:bold;">90 tys. zł</span> opublikowana na stronie UODO (<a href="https://uodo.gov.pl/decyzje/DKN.5131.5.2020" title="Decyzja Prezesa UODO DKN.5131.5.2020" target="_blank" rel="">https://uodo.gov.pl/decyzje/DKN.5131.5.2020</a>).<br></p><p>Z naszego wieloletniego doświadczenia w tym zakresie wynika, że zgłoszenie naruszenia bezpieczeństwa, jeśli jest to zdarzenie jednostkowe i losowe, Prezes Urzędu Ochrony Danych Osobowych nie wyciąga żadnych konsekwencji. Fakt zgłoszenia odnotowywany jest w prowadzanej przez Prezesa publicznie niedostępnej ewidencji. Zdarza się też, iż Prezes UODO zwraca się na piśmie o dodatkowe informacje lub zleca wprowadzenie zmiany lub uzupełnienia pisma do klienta i ewentualnie nakazuje zmianę formy doręczenia tego pisma klientowi.<br></p><p>Pamiętajmy zgłoszenie faktu naruszenia ochrony danych, po jego stwierdzeniu, wskazuje na właściwy poziom funkcjonowania nadzoru nad przetwarzaniem danych osobowych, świadczy o właściwym nadzorze i odpowiedniej wiedzy osób odpowiedzialnych w firmie za bezpieczeństwo. Jednocześnie jest to forma zabezpieczenia firmy przed ewentualnymi konsekwencjami.<br></p><p>Niemniej trzeba mieć na uwadze, iż najczęściej wraz ze zgłoszeniem do Prezesa UODO koniecznym jest wystosowanie stosownej informacji do klienta, na podstawie art. 34 RODO, którego incydent dotyczy.</p></div>
</div><div data-element-id="elm_S7zH1pLHIDgiaJcvoEibiw" data-element-type="heading" class="zpelement zpelem-heading "><style> [data-element-id="elm_S7zH1pLHIDgiaJcvoEibiw"].zpelem-heading { border-radius:1px; } </style><h2
 class="zpheading zpheading-style-none zpheading-align-left " data-editor="true"><span style="color:inherit;">Artykuł 28 RODO - Podmiot przetwarzający</span></h2></div>
<div data-element-id="elm_u5-uMYJGGF9rbzQ03-oBrw" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_u5-uMYJGGF9rbzQ03-oBrw"].zpelem-text{ border-radius:1px; } </style><div class="zptext zptext-align-left " data-editor="true"><div>Rozwijająca się technologia, dążenie do obniżenia kosztów funkcjonowania firmy czy też zwykły rachunek ekonomiczny coraz częściej zmusza przedsiębiorców do korzystania z usług podmiotów zewnętrznych. Dotyczyć to może prowadzenia CALL CENTER, HELP DESK, obsługi informatycznej firmowych systemów, hostingu powierzchni dyskowej czy też administrowania używanym w firmie oprogramowaniem, bazami danych. Jest to wymóg współczesności, który został zauważony przez ustawodawcę i opisany w art. 28 RODO.</div><p>Zewnętrzne podmioty gospodarcze mogą mieć dostęp do firmowych baz danych tylko po podpisaniu umowy powierzenia danych osobowych lub zawarcia stosownych zapisów w umowie biznesowej. Szczegółowy wykaz kwestii wymagających regulacji został opisany w ust. 3 art. 28 RODO.<br></p><p>Sam fakt zawarcia umowy (wpisania stosownych zapisów w umowie biznesowej) jest tylko elementem formalnym, ułatwiających obronę interesów firmy w sporach. Natomiast najważniejszym jest kwestia współpracy Administratora z podmiotem przetwarzającym w toku realizacji umowy biznesowej.<br></p><p>RODO przewiduje pełną współpracę Administratora i podmiotu przetwarzającego również w kwestii systemów bezpieczeństwa, a odpowiedzialność Administratora obejmuje również systemy podmiotu przetwarzającego, z tego też wynika uprawnienie do audytu prowadzonego przez Administratora u podmiotu przetwarzającego brak współpracy może skutkować poważnymi konsekwencjami, ostatnia kara nałożona (brak współpracy przy systemie zabezpieczenia danych) przez Prezesa UODO za brak takiej współpracy wynosiła prawie<span style="font-weight:bold;"> 1,1 mln. zł</span> (<a href="https://uodo.gov.pl/decyzje/DKN.5130.1354.2020" title="Decyzja Prezesa UODO DKN.5130.1354.2020" target="_blank" rel="">https://uodo.gov.pl/decyzje/DKN.5130.1354.2020</a>).</p></div>
</div><div data-element-id="elm_5sxoVkjbx8Ro0qMZKnEvfQ" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_5sxoVkjbx8Ro0qMZKnEvfQ"].zpelem-text{ border-radius:1px; } </style><div class="zptext zptext-align-left " data-editor="true"><p><span style="color:inherit;">W tak krótkiej wypowiedzi trudno omówić wszystkie obowiązki wynikające z RODO, rozważyć wszystkie przypadki dotyczące zabezpieczeń, audytów współpracy z podmiotami zewnętrznymi czy też nadzorem nad pracownikami, niemniej już ta krótka informacja wskazuje, że temat RODO cicho, lecz nabiera rozpędu.&nbsp;</span></p><p><span style="color:inherit;">Tym bardziej zapraszamy do zapisów na otrzymywanie newsletterów oraz kontaktu z naszymi ekspertami.&nbsp;</span><br></p></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Thu, 14 Jan 2021 14:04:00 +0100</pubDate></item></channel></rss>