SlideShare a Scribd company logo
1 of 11
Download to read offline
Publikacja przygotowana przez Nowoczesną Firmę SA
OCHRONA DANYCH OSOBOWYCH 2015
przeszkoda czy ułatwienie
dla firm?
2
Od początku roku obowiązują nowe przepisy o ochronie
danych osobowych. Zmiany dotyczą przede wszystkim funkcji
Administratora Bezpieczeństwa Informacji. Czy ułatwią one życie
przedsiębiorców czy przysporzą im tylko niepotrzebnych kosztów?
Nowelizacja ustawy o ochronie danych
osobowych w dużej mierze ma na celu osiągnięcie
wyższego poziomu egzekwowania obowiązków
przetwarzania danych przez firmy, przez co
nieco przewrotnie stanowi część nowelizacji
ustawy o ułatwieniu wykonywania działalności
gospodarczej z 7 listopada 2014 r.
Przedsiębiorcy, będący administratorami danych,
mają mało czasu na podjęcie decyzji odnośnie
sposobu spełnienia nowych obowiązków
wynikających z nowelizacji i na przygotowanie
się do zmian, tak aby nie przysporzyły im
niepotrzebnych kosztów.
3
ABI PRZEJMUJE FUNKCJĘ GIODO
Nowe przepisy dotyczą przede wszystkim funkcji
Administratora Bezpieczeństwa Informacji.
– W zbliżonym do zaproponowanego w projekcie
kształcie ABI funkcjonuje już u wielu dużych
przedsiębiorców, u mniejszych raczej jest to
rzadkość – wskazuje dr Bogdan Fischer, radca
prawny i partner Kancelarii Prawnej Chałas
i Wspólnicy, który brał udział w pracach
legislacyjnych przy nowelizacji ustawy o ochronie
danych osobowych.
Po zmianach przedsiębiorca będzie miał do
wyboru jedną z dwóch możliwości:
–Noweprzepisyzobowiążąadministratoradanych
do wdrożenia i samodzielnego nadzoru nad
ochroną danych lub wyznaczenia ABI i zgłoszenia
go do rejestru ABI prowadzonego przez GIODO.
WówczasABIbędzieodpowiedzialnyzawdrożenie
dokumentacji i składanie corocznych sprawozdań
do GIODO – tłumaczy dr Bogdan Fischer.
4
TEORETYCZNIE UŁATWIENIE,
PRAKTYCZNIE PRESJA
Wyznaczenie i zarejestrowanie ABI, zwalnia
przedsiębiorcę z dotychczasowej konieczności
zgłaszania baz danych do GIODO, pod warunkiem,
że zbiór nie zawiera danych wrażliwych, co w teorii
ma ułatwić życie przedsiębiorcom. W praktyce
jednak jeśli ABI nie zostanie wyznaczony to na
mocy nowego przepisu ustawy – art. 36b, jego
obowiązki przejdą na administratora danych
osobowych, więc na reprezentację spółki bądź
podmiotu administracji publicznej.
– Taka konstrukcja przepisu zapewne nie jest
przypadkowa i ma stwarzać presję na prezesów
i dyrektorów, aby ABI był wyznaczany. To
jasny komunikat dla zarządów i dyrektorów:
„w porządku, wyznaczać ABI już nie musicie,
ale jeśli tego nie zrobicie, to sami za wszystko
odpowiadacie. Wybór należy do was”. A wybór dla
większości prezesów, zajętych innymi sprawami,
będzie dość prosty – mówi Przemysław Zegarek,
partner zarządzający Lex Artist.
5
PRZEDE WSZYSTKIM KONTROLA
Nowym obowiązkiem ABI wynikającym
z nowelizacji ustawy jest przede wszystkim,
wspomniane już wcześniej, sprawdzenie
zgodności przetwarzania danych osobowych
z przepisami o ochronie danych osobowych.
Częstotliwość oraz formę kontroli określało będzie
rozporządzenie wykonawcze, które jest aktualnie
w fazie projektowej.
– Tutaj jest najwięcej niewiadomych. Wciąż brak
jeszcze finalnej wersji rozporządzenia, które
określi, jak takie audyty będą miały wyglądać oraz
jak często będą realizowane. Nie do końca jest
także jasne czy sprawozdania z takich audytów
będą miały każdorazowo trafiać do GIODO, czy
też będą inspektorom udostępniane jedynie na
żądanie – tłumaczy Przemysław Zegarek.
Jak wynika z art. 19b ust. 1 GIODO może zwrócić
się z poleceniem wykonania kontroli przez ABI,
wskazując jego zakres i termin.
6
REJESTR ZBIORÓW DANYCH SPADA NA ABI
Kolejnym obowiązkiem ABI od nowego roku
jest także prowadzenie zbiorów danych
przetwarzanych przez administratora. Wyjątkiem
są bazy podlegające ustawowemu zwolnieniu
z rejestracji. Rejestr prowadzony przez ABI jest
jawy, w związku z czym każdy ma prawo do jego
przeglądania.
– W wewnętrznym rejestrze zbiorów danych
osobowych mają być uwzględnione wszystkie
zbiory z wyłączeniem zbiorów zwolnionych
z obowiązku rejestracji na podstawie art. 43 ust.
1 ustawy. Oznacza to, iż w rejestrze nie powinny
być ujawnione m.in. zbiory danych osobowych
przetwarzane w związku z zatrudnieniem, zbiory
danych osobowych przetwarzanych wyłącznie
w celu wystawienia faktury, rachunku, bądź w celu
prowadzenia sprawozdawczości finansowej –
wymienia Małgorzata Głuszek-Stopczyk, wspólnik
kancelarii Stopczyk & Mikulski Kancelaria Radców
Prawnych.
Jak dodaje ekspertka, szczegółowy tryb związany
z prowadzeniem zbioru danych zostanie
określony w Rozporządzeniu Ministra Cyfryzacji
i Informatyzacji w sprawie sposobu prowadzenia
przez administratora bezpieczeństwa informacji
rejestru zbiorów danych osobowych.
7
OCHRONA DANYCH W KRAJU IMPORTERA
Druga ważna zmiana wprowadzona przez
nowelizację ma na celu usprawnienie
przekazywania danych osobowych do krajów
spoza Europejskiego Obszaru Gospodarczego.
– Przed nowelizacją nie spełnienie określonych
przesłanek wskazanych w ustawie powodowało
koniecznośćwystąpieniadoGIODOoodpowiednią
zgodę. W nowelizacji potwierdzono, że
odpowiednią ochronę u przedsiębiorców
w kraju trzecim (importera) zapewnia wprost
stosowanie standardowych klauzul umownych
zatwierdzonych przez Komisję Europejską
lub Wiążących reguł korporacyjnych (BCR) –
komentuje dr Bogdan Fischer.
Dodaje także, że w przypadku zastosowania
ogólnych zasad przetwarzania danych osobowych
obowiązujących w korporacji (wiążących reguł)
konieczne jest dodatkowo uzyskanie akceptacji
organuwjednymkrajuEOG(GIODO).Przewidziana
jest możliwość przeprowadzenia konsultacji
z organami ochrony danych państw członkowskich
Europejskiego Obszaru Gospodarczego.
8
KTO MOŻE PEŁNIĆ FUNKCJĘ ABI?
Przed wprowadzeniem w życie nowelizacji ustawy
o ochronie danych osobowych nie było wskazań
odnośnie osób, które mogą zajmować stanowisko
ABI u administratora. Nowe przepisy wprowadzają
pierwsze wytyczne w tej kwestii.
Zgodnie z art. 36a ust. 5 ustawy, Administratorem
Bezpieczeństwa Informacji może być osoba,
która: ma pełną zdolność do czynności prawnych
oraz korzysta w pełni z praw publicznych,
posiada odpowiednią wiedzę w zakresie ochrony
danych osobowych i nie była karana za umyślne
przestępstwo.
Prawnicy zgodnie oceniają, że ustawodawca
pozostaje w tej kwestii mocno lakoniczny.
– Co oznacza „odpowiednia wiedza
w zakresie ochrony danych osobowych” –
trudno jednoznacznie stwierdzić. Przepis odsyła
do racjonalnej, zdroworozsądkowej oceny. Na
korzyść tak elastycznych przepisów przemawia
to, że nie ma konieczności zdawania specjalnych
testów czy egzaminów, co z pewnością przekładać
się będzie na finalny koszt pełnienia funkcji ABI –
podkreśla Przemysław Zegarek.
Dr Bogdan Fischer uważa natomiast, że wytyczne
sąnatyleogólne,żewątpliwościcodokompetencji
osóbzajmującychtostanowiskobędąewentualnie
wyjaśniane w trakcie spraw przed GIODO lub
sądem. Jednocześnie trzeba podkreślić, że jak
dotąd nie stwarzało to jakichkolwiek problemów,
więc i po nowelizacji nie powinno.
9
OUTSOURCING – MOŻLIWY CZY NIE?
Przed nowelizacją outsourcing funkcji ABI był
akceptowany przez GIODO. Obecnie kwestię tę
reguluje art. 36a ust. 7 ustawy, który zakłada,
że administrator bezpieczeństwa danych
podlega bezpośrednio kierownikowi jednostki
organizacyjnej lub osobie fizycznej będącej
administratorem danych.
Przepisz ten jest w różny sposób interpretowany
przez ekspertów prawa ds. ochrony danych
osobowych.
Dr Bogdan Fischer jest zdania, że outsourcing ABI
jest nadal możliwy.
– Wciąż istnieją dwie możliwości tj. ABI, który jest
zatrudnionym pracownikiem administratora oraz
outsourcing. Jak wskazuje GIODO zewnętrzny ABI
może spełniać lepiej swoje funkcje ze względu na
większa niezależność i obiektywizm – mówi radca
prawny.
Taką samą opinię wyraził także Przemysław
Zegarek. Jak dodaje:
– Do tej pory GIODO wielokrotnie wypowiadał się
pozytywnie o outsourcingu funkcji ABI. Co więcej,
w niektórych krajach UE, zakazane jest pełnienie
funkcji ABI przez pracownika administratora
danych.
Inaczej uważa Małgorzata Głuszek-Stopczyk. Jej
zdaniem wykładnia literalna art. 36a ust. 7 ustawy
w praktyce wyłącza możliwość outsourcingu
funkcji ABI.
10
CZY NOWELIZACJA UŁATWI ŻYCIE
PRZEDSIĘBIORCOM?
Ocena nowelizacji jest aktualnie trudna, ponieważ
wciąż nie ma wszystkich rozporządzeń, które mają
zdefiniować nową rolę ABI w organizacji.
– Z jednej strony zmiany dodadzą nowe
obowiązki: audyty kontrolne i prowadzenie
jawnych rejestrów zbiorów. Z drugiej strony każdy
ABI, który solidnie podchodzi do wykonywanych
przez siebie obowiązków i tak takie audyty
prowadzi. Prowadzi również rejestry zbiorów
danych osobowych. Tyle, że teraz te rejestry staną
się jawne – ocenia Przemysław Zegarek.
Dodaje również, że dzięki nowej procedurze
GIODO będzie mógł objąć kontrolami znacznie
większą ilość podmiotów i realizować kontrole
dopiero wtedy, kiedy będzie miał pewność, że
dana organizacja znacząco narusza obowiązujące
przepisy.
Zmiany mają pokreślić rolę ABI. Stwarzają także
możliwość samokontroli administratora, która
jest w określonych przypadkach alternatywą do
kontroli GIODO czy np. rezygnację wówczas ze
zbędnego rejestrowania zbiorów danych. Będzie
to korzystne głównie dla dużych przedsiębiorstw,
które powołali ABI już wcześniej w kształcie
podobnym do zaproponowanego w projekcie,
w związku z czym nie będą musieli ponosić
dodatkowych nakładów na jego funkcjonowanie
oraz na prowadzenie jawnego rejestru zbiorów
np. utrzymanie strony internetowej czy zakup
oprogramowania.
– Wydaje się, że te rozwiązania są mniej korzystne
(zwłaszcza ze względu na koszty) dla wielu
mniejszych przedsiębiorstw, u których, de facto,
nie funkcjonuje ABI w kształcie zbliżonym do
projektowanego.Racjonalneuksztaltowaniemoże
jednak także u tych mniejszych przedsiębiorców
przynieść określone korzyści – ocenia dr Bogdan
Fischer.
Grażyna Stefańska
Nowoczesna Firma SA
AUTOR OPRACOWANIA
redaktor portalu Nf.pl. Od początku kariery związana
z mediami biznesowymi. Jej teksty publikowane były
m.in. w “Gazecie Finansowej”, “Home&Market”, a także
na portalu PolishProperty.eu. Absolwentka Wydziału
Dziennikarstwa i Nauk Politycznych Uniwersytetu
Warszawskiego.
Nowoczesna Firma to platforma promocji i sprzedaży
usług wspierających prowadzenie biznesu. Świadczy
usługi marketingowe w relacjach B2B wykorzystując
strategie inbound i outbound marketingu. Nowoczesna
Firma SA jest właścicielem portalu wiedzy dla biznesu
nf.pl oraz specjalistycznych serwisów poradnikowych,
z których treści korzysta średnio 1,4 mln użytkowników
miesięcznie.
Organizuje blisko 100 wydarzeń biznesowych
rocznie, wydaje raporty branżowe, realizuje akcje
content marketingowe, prowadzi projekty badawcze.
Dociera do menedżerów i specjalistów w dużych
i średnich przedsiębiorstwach oraz właścicieli firm
(4 mln profili menedżerskich). Inspiruje ich do rozwoju
i profesjonalizacji działań.
Nowoczesna Firma SA
ul. Puławska 465,
02-844 Warszawa
Tel.: 22-314-14-00,
Fax: 22-314-14-10
www.nf.pl

More Related Content

What's hot

DPO Talks - Inspektor Ochrony Danych vs. DPIA
DPO Talks - Inspektor Ochrony Danych vs. DPIADPO Talks - Inspektor Ochrony Danych vs. DPIA
DPO Talks - Inspektor Ochrony Danych vs. DPIAPwC Polska
 
Prezentacja dotycząca zgody dziecka w GDPR/RODO
Prezentacja dotycząca zgody dziecka w GDPR/RODOPrezentacja dotycząca zgody dziecka w GDPR/RODO
Prezentacja dotycząca zgody dziecka w GDPR/RODOMirosław Gumularz, Ph.D.
 
Naruszenia ochrony danych osobowych vs. Inspektor Ochrony Danych
Naruszenia ochrony danych osobowych vs. Inspektor Ochrony DanychNaruszenia ochrony danych osobowych vs. Inspektor Ochrony Danych
Naruszenia ochrony danych osobowych vs. Inspektor Ochrony DanychPwC Polska
 
Dlaczego e-podpis na trwałe zagości w biurach rachunkowych?
Dlaczego e-podpis na trwałe zagości w biurach rachunkowych?Dlaczego e-podpis na trwałe zagości w biurach rachunkowych?
Dlaczego e-podpis na trwałe zagości w biurach rachunkowych?danielstachowiak
 
Ochrona danych osobowych RBDO.PL
Ochrona danych osobowych RBDO.PLOchrona danych osobowych RBDO.PL
Ochrona danych osobowych RBDO.PLŁukasz Cieniak
 
Prezentacja o ochronie danych osobowych
Prezentacja o ochronie danych osobowychPrezentacja o ochronie danych osobowych
Prezentacja o ochronie danych osobowychSzkoleniaCognity
 
Praktyczne aspekty wdrożenia RODO
Praktyczne aspekty wdrożenia RODOPraktyczne aspekty wdrożenia RODO
Praktyczne aspekty wdrożenia RODOPwC Polska
 
Prawo i biznes 2017 - Zmiany. Trendy. Wyzwania. Wierzbowski Eversheds Sutherland
Prawo i biznes 2017 - Zmiany. Trendy. Wyzwania. Wierzbowski Eversheds SutherlandPrawo i biznes 2017 - Zmiany. Trendy. Wyzwania. Wierzbowski Eversheds Sutherland
Prawo i biznes 2017 - Zmiany. Trendy. Wyzwania. Wierzbowski Eversheds SutherlandEversheds Sutherland Wierzbowski
 
Ochrona danych osobowych
Ochrona danych osobowychOchrona danych osobowych
Ochrona danych osobowych3camp
 
PLNOG 7: Maciej Jan Broniarz, Zuzanna Warso - Bezpieczeństwo ISP w gąszczu pa...
PLNOG 7: Maciej Jan Broniarz, Zuzanna Warso - Bezpieczeństwo ISP w gąszczu pa...PLNOG 7: Maciej Jan Broniarz, Zuzanna Warso - Bezpieczeństwo ISP w gąszczu pa...
PLNOG 7: Maciej Jan Broniarz, Zuzanna Warso - Bezpieczeństwo ISP w gąszczu pa...PROIDEA
 
Konstytucja biznesu - ułatwienia dla firm czy pobożne życzenia?
Konstytucja biznesu - ułatwienia dla firm czy pobożne życzenia? Konstytucja biznesu - ułatwienia dla firm czy pobożne życzenia?
Konstytucja biznesu - ułatwienia dla firm czy pobożne życzenia? Grant Thornton
 
Outsourcing usług, umowa powierzenia przetwarzania danych osobowych
Outsourcing usług, umowa powierzenia przetwarzania danych osobowychOutsourcing usług, umowa powierzenia przetwarzania danych osobowych
Outsourcing usług, umowa powierzenia przetwarzania danych osobowychCyberlaw Beata Marek
 
Cała prawda o RODO w praktyce
Cała prawda o RODO w praktyceCała prawda o RODO w praktyce
Cała prawda o RODO w praktycePwC Polska
 
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...ViDiS SA
 
RODO - Podwykonawcy Maciej Gawroński 180408
RODO - Podwykonawcy  Maciej Gawroński 180408RODO - Podwykonawcy  Maciej Gawroński 180408
RODO - Podwykonawcy Maciej Gawroński 180408Maciej Gawronski
 
Rodo: 5 wyzwań dla audytu wewnętrznego
Rodo: 5 wyzwań dla audytu wewnętrznegoRodo: 5 wyzwań dla audytu wewnętrznego
Rodo: 5 wyzwań dla audytu wewnętrznegoPwC Polska
 

What's hot (17)

DPO Talks - Inspektor Ochrony Danych vs. DPIA
DPO Talks - Inspektor Ochrony Danych vs. DPIADPO Talks - Inspektor Ochrony Danych vs. DPIA
DPO Talks - Inspektor Ochrony Danych vs. DPIA
 
Prezentacja dotycząca zgody dziecka w GDPR/RODO
Prezentacja dotycząca zgody dziecka w GDPR/RODOPrezentacja dotycząca zgody dziecka w GDPR/RODO
Prezentacja dotycząca zgody dziecka w GDPR/RODO
 
Naruszenia ochrony danych osobowych vs. Inspektor Ochrony Danych
Naruszenia ochrony danych osobowych vs. Inspektor Ochrony DanychNaruszenia ochrony danych osobowych vs. Inspektor Ochrony Danych
Naruszenia ochrony danych osobowych vs. Inspektor Ochrony Danych
 
Dlaczego e-podpis na trwałe zagości w biurach rachunkowych?
Dlaczego e-podpis na trwałe zagości w biurach rachunkowych?Dlaczego e-podpis na trwałe zagości w biurach rachunkowych?
Dlaczego e-podpis na trwałe zagości w biurach rachunkowych?
 
Seminarium SABI prezentacja
Seminarium SABI prezentacjaSeminarium SABI prezentacja
Seminarium SABI prezentacja
 
Ochrona danych osobowych RBDO.PL
Ochrona danych osobowych RBDO.PLOchrona danych osobowych RBDO.PL
Ochrona danych osobowych RBDO.PL
 
Prezentacja o ochronie danych osobowych
Prezentacja o ochronie danych osobowychPrezentacja o ochronie danych osobowych
Prezentacja o ochronie danych osobowych
 
Praktyczne aspekty wdrożenia RODO
Praktyczne aspekty wdrożenia RODOPraktyczne aspekty wdrożenia RODO
Praktyczne aspekty wdrożenia RODO
 
Prawo i biznes 2017 - Zmiany. Trendy. Wyzwania. Wierzbowski Eversheds Sutherland
Prawo i biznes 2017 - Zmiany. Trendy. Wyzwania. Wierzbowski Eversheds SutherlandPrawo i biznes 2017 - Zmiany. Trendy. Wyzwania. Wierzbowski Eversheds Sutherland
Prawo i biznes 2017 - Zmiany. Trendy. Wyzwania. Wierzbowski Eversheds Sutherland
 
Ochrona danych osobowych
Ochrona danych osobowychOchrona danych osobowych
Ochrona danych osobowych
 
PLNOG 7: Maciej Jan Broniarz, Zuzanna Warso - Bezpieczeństwo ISP w gąszczu pa...
PLNOG 7: Maciej Jan Broniarz, Zuzanna Warso - Bezpieczeństwo ISP w gąszczu pa...PLNOG 7: Maciej Jan Broniarz, Zuzanna Warso - Bezpieczeństwo ISP w gąszczu pa...
PLNOG 7: Maciej Jan Broniarz, Zuzanna Warso - Bezpieczeństwo ISP w gąszczu pa...
 
Konstytucja biznesu - ułatwienia dla firm czy pobożne życzenia?
Konstytucja biznesu - ułatwienia dla firm czy pobożne życzenia? Konstytucja biznesu - ułatwienia dla firm czy pobożne życzenia?
Konstytucja biznesu - ułatwienia dla firm czy pobożne życzenia?
 
Outsourcing usług, umowa powierzenia przetwarzania danych osobowych
Outsourcing usług, umowa powierzenia przetwarzania danych osobowychOutsourcing usług, umowa powierzenia przetwarzania danych osobowych
Outsourcing usług, umowa powierzenia przetwarzania danych osobowych
 
Cała prawda o RODO w praktyce
Cała prawda o RODO w praktyceCała prawda o RODO w praktyce
Cała prawda o RODO w praktyce
 
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
 
RODO - Podwykonawcy Maciej Gawroński 180408
RODO - Podwykonawcy  Maciej Gawroński 180408RODO - Podwykonawcy  Maciej Gawroński 180408
RODO - Podwykonawcy Maciej Gawroński 180408
 
Rodo: 5 wyzwań dla audytu wewnętrznego
Rodo: 5 wyzwań dla audytu wewnętrznegoRodo: 5 wyzwań dla audytu wewnętrznego
Rodo: 5 wyzwań dla audytu wewnętrznego
 

Viewers also liked

Ochrona danych osobowych
Ochrona danych osobowychOchrona danych osobowych
Ochrona danych osobowych3camp
 
Oko szefa
Oko szefaOko szefa
Oko szefapik90
 
Krzysztof Mikołajczyk dla Aula polska: Co developer aplikacji mobilnych powin...
Krzysztof Mikołajczyk dla Aula polska: Co developer aplikacji mobilnych powin...Krzysztof Mikołajczyk dla Aula polska: Co developer aplikacji mobilnych powin...
Krzysztof Mikołajczyk dla Aula polska: Co developer aplikacji mobilnych powin...Eversheds Sutherland Wierzbowski
 
Jak uzyskać zgodność ISO27001 z Krajowymi Ramami Interoperacyjności
Jak uzyskać zgodność ISO27001 z Krajowymi Ramami InteroperacyjnościJak uzyskać zgodność ISO27001 z Krajowymi Ramami Interoperacyjności
Jak uzyskać zgodność ISO27001 z Krajowymi Ramami InteroperacyjnościKonwent2015
 
Walmart Supplier Award
Walmart Supplier AwardWalmart Supplier Award
Walmart Supplier AwardScott Collins
 
Concurso ministério publico da uniao
Concurso ministério publico da uniaoConcurso ministério publico da uniao
Concurso ministério publico da uniaosm_carvalho
 
Atlantic Post-Tropical Cyclone GONZALO Advisory Number 30
Atlantic Post-Tropical Cyclone GONZALO Advisory Number 30Atlantic Post-Tropical Cyclone GONZALO Advisory Number 30
Atlantic Post-Tropical Cyclone GONZALO Advisory Number 30miaminewsstreamingvideo
 
Concurso caerd 2013
Concurso caerd 2013Concurso caerd 2013
Concurso caerd 2013sm_carvalho
 
President_Report-2014
President_Report-2014President_Report-2014
President_Report-2014Luis Calingo
 
Engenheiro de_equipamentos_j_nior_mec_nica_2010
 Engenheiro de_equipamentos_j_nior_mec_nica_2010 Engenheiro de_equipamentos_j_nior_mec_nica_2010
Engenheiro de_equipamentos_j_nior_mec_nica_2010sm_carvalho
 
Disertation Defense Presentation
Disertation Defense PresentationDisertation Defense Presentation
Disertation Defense PresentationRobin Surland
 

Viewers also liked (18)

Ochrona danych osobowych
Ochrona danych osobowychOchrona danych osobowych
Ochrona danych osobowych
 
"Obyś żył w ciekawych czasach". Polska i europejska ochrona danych osobowych ...
"Obyś żył w ciekawych czasach". Polska i europejska ochrona danych osobowych ..."Obyś żył w ciekawych czasach". Polska i europejska ochrona danych osobowych ...
"Obyś żył w ciekawych czasach". Polska i europejska ochrona danych osobowych ...
 
Wymagania rozporzadzenia ministra spraw wewnętrznych i administracji w sprawi...
Wymagania rozporzadzenia ministra spraw wewnętrznych i administracji w sprawi...Wymagania rozporzadzenia ministra spraw wewnętrznych i administracji w sprawi...
Wymagania rozporzadzenia ministra spraw wewnętrznych i administracji w sprawi...
 
Oko szefa
Oko szefaOko szefa
Oko szefa
 
Krzysztof Mikołajczyk dla Aula polska: Co developer aplikacji mobilnych powin...
Krzysztof Mikołajczyk dla Aula polska: Co developer aplikacji mobilnych powin...Krzysztof Mikołajczyk dla Aula polska: Co developer aplikacji mobilnych powin...
Krzysztof Mikołajczyk dla Aula polska: Co developer aplikacji mobilnych powin...
 
Jak uzyskać zgodność ISO27001 z Krajowymi Ramami Interoperacyjności
Jak uzyskać zgodność ISO27001 z Krajowymi Ramami InteroperacyjnościJak uzyskać zgodność ISO27001 z Krajowymi Ramami Interoperacyjności
Jak uzyskać zgodność ISO27001 z Krajowymi Ramami Interoperacyjności
 
Jak poprawnie przygotować ankietę internetową
Jak poprawnie przygotować ankietę internetowąJak poprawnie przygotować ankietę internetową
Jak poprawnie przygotować ankietę internetową
 
Walmart Supplier Award
Walmart Supplier AwardWalmart Supplier Award
Walmart Supplier Award
 
Concurso ministério publico da uniao
Concurso ministério publico da uniaoConcurso ministério publico da uniao
Concurso ministério publico da uniao
 
Casa da moeda
Casa da moedaCasa da moeda
Casa da moeda
 
#My blueprint copyright
#My blueprint copyright#My blueprint copyright
#My blueprint copyright
 
CV M Williams
CV M WilliamsCV M Williams
CV M Williams
 
Atlantic Post-Tropical Cyclone GONZALO Advisory Number 30
Atlantic Post-Tropical Cyclone GONZALO Advisory Number 30Atlantic Post-Tropical Cyclone GONZALO Advisory Number 30
Atlantic Post-Tropical Cyclone GONZALO Advisory Number 30
 
Concurso caerd 2013
Concurso caerd 2013Concurso caerd 2013
Concurso caerd 2013
 
President_Report-2014
President_Report-2014President_Report-2014
President_Report-2014
 
Engenheiro de_equipamentos_j_nior_mec_nica_2010
 Engenheiro de_equipamentos_j_nior_mec_nica_2010 Engenheiro de_equipamentos_j_nior_mec_nica_2010
Engenheiro de_equipamentos_j_nior_mec_nica_2010
 
Disertation Defense Presentation
Disertation Defense PresentationDisertation Defense Presentation
Disertation Defense Presentation
 
Odalis123321
Odalis123321Odalis123321
Odalis123321
 

Similar to Ochrona danych osobowych 2015 przeszkoda czy ułatwienie dla firm

Nowelizacja przepisów o ochronie danych osobowych - Cognity Szkolenia
Nowelizacja przepisów o ochronie danych osobowych - Cognity SzkoleniaNowelizacja przepisów o ochronie danych osobowych - Cognity Szkolenia
Nowelizacja przepisów o ochronie danych osobowych - Cognity SzkoleniaSzkoleniaCognity
 
Zmiany w przepisach o ochronie danych osobowych
Zmiany w przepisach o ochronie danych osobowychZmiany w przepisach o ochronie danych osobowych
Zmiany w przepisach o ochronie danych osobowychGrant Thornton
 
Prawo 2021 - nowe regulacje prawne i ich wpływ na biznes
Prawo 2021 - nowe regulacje prawne i ich wpływ na biznesPrawo 2021 - nowe regulacje prawne i ich wpływ na biznes
Prawo 2021 - nowe regulacje prawne i ich wpływ na biznesPwC Polska
 
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018ngopl
 
Fiskus przyśpiesza uszczelnienie VAT: w grudniu będą kolejki?
Fiskus przyśpiesza uszczelnienie VAT: w grudniu będą kolejki?Fiskus przyśpiesza uszczelnienie VAT: w grudniu będą kolejki?
Fiskus przyśpiesza uszczelnienie VAT: w grudniu będą kolejki?BPSC
 
Regulamin, polityka prywatności, polityka cookies. Jak to ugryźć w web biznesie?
Regulamin, polityka prywatności, polityka cookies. Jak to ugryźć w web biznesie?Regulamin, polityka prywatności, polityka cookies. Jak to ugryźć w web biznesie?
Regulamin, polityka prywatności, polityka cookies. Jak to ugryźć w web biznesie?Karol Zielinski
 
Webinar praca-zdalna-30.06.21
Webinar praca-zdalna-30.06.21Webinar praca-zdalna-30.06.21
Webinar praca-zdalna-30.06.21PwC Polska
 
Jak przygotować firmę na nadchodzące zmiany w prawie antykorupcyjnym?
Jak przygotować firmę na nadchodzące zmiany w prawie antykorupcyjnym?Jak przygotować firmę na nadchodzące zmiany w prawie antykorupcyjnym?
Jak przygotować firmę na nadchodzące zmiany w prawie antykorupcyjnym?PwC Polska
 
CFO o zmianach w polityce podatkowej
CFO o zmianach w polityce podatkowejCFO o zmianach w polityce podatkowej
CFO o zmianach w polityce podatkowejCEO Magazyn Polska
 
Dyrektorzy finansowi nie obawiają się nowej polityki fiskalnej
Dyrektorzy finansowi nie obawiają się nowej polityki fiskalnejDyrektorzy finansowi nie obawiają się nowej polityki fiskalnej
Dyrektorzy finansowi nie obawiają się nowej polityki fiskalnejGrant Thornton
 
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadrCognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadrSzkoleniaCognity
 
KraQA#32 - RODO
KraQA#32 - RODOKraQA#32 - RODO
KraQA#32 - RODOkraqa
 
Jednolity Plik Kontrolny - Raport Softhis - czerwiec 2016
Jednolity Plik Kontrolny - Raport Softhis - czerwiec 2016Jednolity Plik Kontrolny - Raport Softhis - czerwiec 2016
Jednolity Plik Kontrolny - Raport Softhis - czerwiec 2016Marcin Nowak
 
Wszystko o rejestracji spółki z o o dlaszefa.pl
Wszystko o rejestracji spółki z o o dlaszefa.plWszystko o rejestracji spółki z o o dlaszefa.pl
Wszystko o rejestracji spółki z o o dlaszefa.plKarina Kurowska
 
Wszystko o rejestracji spółki z o o dlaszefa.pl
Wszystko o rejestracji spółki z o o   dlaszefa.plWszystko o rejestracji spółki z o o   dlaszefa.pl
Wszystko o rejestracji spółki z o o dlaszefa.plKarina Kurowska
 
Afc module 4 pl
Afc module 4 plAfc module 4 pl
Afc module 4 plSoniaNaiba
 
RODO - Ochrona danych osobowych z LOG System
RODO - Ochrona danych osobowych z LOG SystemRODO - Ochrona danych osobowych z LOG System
RODO - Ochrona danych osobowych z LOG SystemLOG Systems Sp. z o.o.
 

Similar to Ochrona danych osobowych 2015 przeszkoda czy ułatwienie dla firm (20)

Nowelizacja przepisów o ochronie danych osobowych - Cognity Szkolenia
Nowelizacja przepisów o ochronie danych osobowych - Cognity SzkoleniaNowelizacja przepisów o ochronie danych osobowych - Cognity Szkolenia
Nowelizacja przepisów o ochronie danych osobowych - Cognity Szkolenia
 
Zmiany w przepisach o ochronie danych osobowych
Zmiany w przepisach o ochronie danych osobowychZmiany w przepisach o ochronie danych osobowych
Zmiany w przepisach o ochronie danych osobowych
 
Prawo 2021 - nowe regulacje prawne i ich wpływ na biznes
Prawo 2021 - nowe regulacje prawne i ich wpływ na biznesPrawo 2021 - nowe regulacje prawne i ich wpływ na biznes
Prawo 2021 - nowe regulacje prawne i ich wpływ na biznes
 
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
 
Fiskus przyśpiesza uszczelnienie VAT: w grudniu będą kolejki?
Fiskus przyśpiesza uszczelnienie VAT: w grudniu będą kolejki?Fiskus przyśpiesza uszczelnienie VAT: w grudniu będą kolejki?
Fiskus przyśpiesza uszczelnienie VAT: w grudniu będą kolejki?
 
Pharma Rep
Pharma RepPharma Rep
Pharma Rep
 
Regulamin, polityka prywatności, polityka cookies. Jak to ugryźć w web biznesie?
Regulamin, polityka prywatności, polityka cookies. Jak to ugryźć w web biznesie?Regulamin, polityka prywatności, polityka cookies. Jak to ugryźć w web biznesie?
Regulamin, polityka prywatności, polityka cookies. Jak to ugryźć w web biznesie?
 
Zmiany w prawie 2016 | Wierzbowski Eversheds
Zmiany w prawie 2016  |  Wierzbowski EvershedsZmiany w prawie 2016  |  Wierzbowski Eversheds
Zmiany w prawie 2016 | Wierzbowski Eversheds
 
Apel do rządu ZPP
Apel do rządu ZPPApel do rządu ZPP
Apel do rządu ZPP
 
Webinar praca-zdalna-30.06.21
Webinar praca-zdalna-30.06.21Webinar praca-zdalna-30.06.21
Webinar praca-zdalna-30.06.21
 
Jak przygotować firmę na nadchodzące zmiany w prawie antykorupcyjnym?
Jak przygotować firmę na nadchodzące zmiany w prawie antykorupcyjnym?Jak przygotować firmę na nadchodzące zmiany w prawie antykorupcyjnym?
Jak przygotować firmę na nadchodzące zmiany w prawie antykorupcyjnym?
 
CFO o zmianach w polityce podatkowej
CFO o zmianach w polityce podatkowejCFO o zmianach w polityce podatkowej
CFO o zmianach w polityce podatkowej
 
Dyrektorzy finansowi nie obawiają się nowej polityki fiskalnej
Dyrektorzy finansowi nie obawiają się nowej polityki fiskalnejDyrektorzy finansowi nie obawiają się nowej polityki fiskalnej
Dyrektorzy finansowi nie obawiają się nowej polityki fiskalnej
 
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadrCognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
 
KraQA#32 - RODO
KraQA#32 - RODOKraQA#32 - RODO
KraQA#32 - RODO
 
Jednolity Plik Kontrolny - Raport Softhis - czerwiec 2016
Jednolity Plik Kontrolny - Raport Softhis - czerwiec 2016Jednolity Plik Kontrolny - Raport Softhis - czerwiec 2016
Jednolity Plik Kontrolny - Raport Softhis - czerwiec 2016
 
Wszystko o rejestracji spółki z o o dlaszefa.pl
Wszystko o rejestracji spółki z o o dlaszefa.plWszystko o rejestracji spółki z o o dlaszefa.pl
Wszystko o rejestracji spółki z o o dlaszefa.pl
 
Wszystko o rejestracji spółki z o o dlaszefa.pl
Wszystko o rejestracji spółki z o o   dlaszefa.plWszystko o rejestracji spółki z o o   dlaszefa.pl
Wszystko o rejestracji spółki z o o dlaszefa.pl
 
Afc module 4 pl
Afc module 4 plAfc module 4 pl
Afc module 4 pl
 
RODO - Ochrona danych osobowych z LOG System
RODO - Ochrona danych osobowych z LOG SystemRODO - Ochrona danych osobowych z LOG System
RODO - Ochrona danych osobowych z LOG System
 

More from Stowarzyszenie Wspierania Przedsiębiorczości Loża Biznesu

More from Stowarzyszenie Wspierania Przedsiębiorczości Loża Biznesu (20)

Abc umowy franczyzowej
Abc umowy franczyzowejAbc umowy franczyzowej
Abc umowy franczyzowej
 
Promocja organizacji non profit
Promocja organizacji non profitPromocja organizacji non profit
Promocja organizacji non profit
 
Inwestycje w energetykę wiatrową
Inwestycje w energetykę wiatrowąInwestycje w energetykę wiatrową
Inwestycje w energetykę wiatrową
 
Przestrzenna analityka biznesowa
Przestrzenna analityka biznesowaPrzestrzenna analityka biznesowa
Przestrzenna analityka biznesowa
 
Aktywni mieszkańcy Tarnów
Aktywni mieszkańcy TarnówAktywni mieszkańcy Tarnów
Aktywni mieszkańcy Tarnów
 
Akademia Przedsiebiorcy 2016
Akademia Przedsiebiorcy 2016Akademia Przedsiebiorcy 2016
Akademia Przedsiebiorcy 2016
 
Podręcznik webinarów
Podręcznik webinarówPodręcznik webinarów
Podręcznik webinarów
 
Techniki komunikacji na trudne sytuacje z klientami i dłużnikami
Techniki komunikacji na trudne sytuacje z klientami i dłużnikamiTechniki komunikacji na trudne sytuacje z klientami i dłużnikami
Techniki komunikacji na trudne sytuacje z klientami i dłużnikami
 
Odpowiedzialny biznes jako sposób budowania relacji ze społecznościami lokalnymi
Odpowiedzialny biznes jako sposób budowania relacji ze społecznościami lokalnymiOdpowiedzialny biznes jako sposób budowania relacji ze społecznościami lokalnymi
Odpowiedzialny biznes jako sposób budowania relacji ze społecznościami lokalnymi
 
Wizerunek przedsiębiorcy - raport
Wizerunek przedsiębiorcy - raportWizerunek przedsiębiorcy - raport
Wizerunek przedsiębiorcy - raport
 
Jak pisać i tworzyć prezentacje
Jak pisać i tworzyć prezentacjeJak pisać i tworzyć prezentacje
Jak pisać i tworzyć prezentacje
 
Raport firmy net nastroje gospodarcze wsrod msp 2015-2016
Raport firmy net nastroje gospodarcze wsrod msp 2015-2016Raport firmy net nastroje gospodarcze wsrod msp 2015-2016
Raport firmy net nastroje gospodarcze wsrod msp 2015-2016
 
Osiem grzechów głównych rzeczypospolitej
Osiem grzechów głównych rzeczypospolitejOsiem grzechów głównych rzeczypospolitej
Osiem grzechów głównych rzeczypospolitej
 
Brand journalism
Brand journalismBrand journalism
Brand journalism
 
Marketer 1 16_2015
Marketer 1 16_2015Marketer 1 16_2015
Marketer 1 16_2015
 
Promocja NGOsów od FaniMani.pl
Promocja NGOsów od FaniMani.plPromocja NGOsów od FaniMani.pl
Promocja NGOsów od FaniMani.pl
 
Jak zbudować potencjał przemyślnej rywalizacji?
Jak zbudować potencjał przemyślnej rywalizacji?Jak zbudować potencjał przemyślnej rywalizacji?
Jak zbudować potencjał przemyślnej rywalizacji?
 
Program
ProgramProgram
Program
 
Zaproszenie
ZaproszenieZaproszenie
Zaproszenie
 
Agenda - Kongres Praktyków Biznesu
Agenda - Kongres Praktyków BiznesuAgenda - Kongres Praktyków Biznesu
Agenda - Kongres Praktyków Biznesu
 

Ochrona danych osobowych 2015 przeszkoda czy ułatwienie dla firm

  • 1. Publikacja przygotowana przez Nowoczesną Firmę SA OCHRONA DANYCH OSOBOWYCH 2015 przeszkoda czy ułatwienie dla firm?
  • 2. 2 Od początku roku obowiązują nowe przepisy o ochronie danych osobowych. Zmiany dotyczą przede wszystkim funkcji Administratora Bezpieczeństwa Informacji. Czy ułatwią one życie przedsiębiorców czy przysporzą im tylko niepotrzebnych kosztów? Nowelizacja ustawy o ochronie danych osobowych w dużej mierze ma na celu osiągnięcie wyższego poziomu egzekwowania obowiązków przetwarzania danych przez firmy, przez co nieco przewrotnie stanowi część nowelizacji ustawy o ułatwieniu wykonywania działalności gospodarczej z 7 listopada 2014 r. Przedsiębiorcy, będący administratorami danych, mają mało czasu na podjęcie decyzji odnośnie sposobu spełnienia nowych obowiązków wynikających z nowelizacji i na przygotowanie się do zmian, tak aby nie przysporzyły im niepotrzebnych kosztów.
  • 3. 3 ABI PRZEJMUJE FUNKCJĘ GIODO Nowe przepisy dotyczą przede wszystkim funkcji Administratora Bezpieczeństwa Informacji. – W zbliżonym do zaproponowanego w projekcie kształcie ABI funkcjonuje już u wielu dużych przedsiębiorców, u mniejszych raczej jest to rzadkość – wskazuje dr Bogdan Fischer, radca prawny i partner Kancelarii Prawnej Chałas i Wspólnicy, który brał udział w pracach legislacyjnych przy nowelizacji ustawy o ochronie danych osobowych. Po zmianach przedsiębiorca będzie miał do wyboru jedną z dwóch możliwości: –Noweprzepisyzobowiążąadministratoradanych do wdrożenia i samodzielnego nadzoru nad ochroną danych lub wyznaczenia ABI i zgłoszenia go do rejestru ABI prowadzonego przez GIODO. WówczasABIbędzieodpowiedzialnyzawdrożenie dokumentacji i składanie corocznych sprawozdań do GIODO – tłumaczy dr Bogdan Fischer.
  • 4. 4 TEORETYCZNIE UŁATWIENIE, PRAKTYCZNIE PRESJA Wyznaczenie i zarejestrowanie ABI, zwalnia przedsiębiorcę z dotychczasowej konieczności zgłaszania baz danych do GIODO, pod warunkiem, że zbiór nie zawiera danych wrażliwych, co w teorii ma ułatwić życie przedsiębiorcom. W praktyce jednak jeśli ABI nie zostanie wyznaczony to na mocy nowego przepisu ustawy – art. 36b, jego obowiązki przejdą na administratora danych osobowych, więc na reprezentację spółki bądź podmiotu administracji publicznej. – Taka konstrukcja przepisu zapewne nie jest przypadkowa i ma stwarzać presję na prezesów i dyrektorów, aby ABI był wyznaczany. To jasny komunikat dla zarządów i dyrektorów: „w porządku, wyznaczać ABI już nie musicie, ale jeśli tego nie zrobicie, to sami za wszystko odpowiadacie. Wybór należy do was”. A wybór dla większości prezesów, zajętych innymi sprawami, będzie dość prosty – mówi Przemysław Zegarek, partner zarządzający Lex Artist.
  • 5. 5 PRZEDE WSZYSTKIM KONTROLA Nowym obowiązkiem ABI wynikającym z nowelizacji ustawy jest przede wszystkim, wspomniane już wcześniej, sprawdzenie zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych. Częstotliwość oraz formę kontroli określało będzie rozporządzenie wykonawcze, które jest aktualnie w fazie projektowej. – Tutaj jest najwięcej niewiadomych. Wciąż brak jeszcze finalnej wersji rozporządzenia, które określi, jak takie audyty będą miały wyglądać oraz jak często będą realizowane. Nie do końca jest także jasne czy sprawozdania z takich audytów będą miały każdorazowo trafiać do GIODO, czy też będą inspektorom udostępniane jedynie na żądanie – tłumaczy Przemysław Zegarek. Jak wynika z art. 19b ust. 1 GIODO może zwrócić się z poleceniem wykonania kontroli przez ABI, wskazując jego zakres i termin.
  • 6. 6 REJESTR ZBIORÓW DANYCH SPADA NA ABI Kolejnym obowiązkiem ABI od nowego roku jest także prowadzenie zbiorów danych przetwarzanych przez administratora. Wyjątkiem są bazy podlegające ustawowemu zwolnieniu z rejestracji. Rejestr prowadzony przez ABI jest jawy, w związku z czym każdy ma prawo do jego przeglądania. – W wewnętrznym rejestrze zbiorów danych osobowych mają być uwzględnione wszystkie zbiory z wyłączeniem zbiorów zwolnionych z obowiązku rejestracji na podstawie art. 43 ust. 1 ustawy. Oznacza to, iż w rejestrze nie powinny być ujawnione m.in. zbiory danych osobowych przetwarzane w związku z zatrudnieniem, zbiory danych osobowych przetwarzanych wyłącznie w celu wystawienia faktury, rachunku, bądź w celu prowadzenia sprawozdawczości finansowej – wymienia Małgorzata Głuszek-Stopczyk, wspólnik kancelarii Stopczyk & Mikulski Kancelaria Radców Prawnych. Jak dodaje ekspertka, szczegółowy tryb związany z prowadzeniem zbioru danych zostanie określony w Rozporządzeniu Ministra Cyfryzacji i Informatyzacji w sprawie sposobu prowadzenia przez administratora bezpieczeństwa informacji rejestru zbiorów danych osobowych.
  • 7. 7 OCHRONA DANYCH W KRAJU IMPORTERA Druga ważna zmiana wprowadzona przez nowelizację ma na celu usprawnienie przekazywania danych osobowych do krajów spoza Europejskiego Obszaru Gospodarczego. – Przed nowelizacją nie spełnienie określonych przesłanek wskazanych w ustawie powodowało koniecznośćwystąpieniadoGIODOoodpowiednią zgodę. W nowelizacji potwierdzono, że odpowiednią ochronę u przedsiębiorców w kraju trzecim (importera) zapewnia wprost stosowanie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub Wiążących reguł korporacyjnych (BCR) – komentuje dr Bogdan Fischer. Dodaje także, że w przypadku zastosowania ogólnych zasad przetwarzania danych osobowych obowiązujących w korporacji (wiążących reguł) konieczne jest dodatkowo uzyskanie akceptacji organuwjednymkrajuEOG(GIODO).Przewidziana jest możliwość przeprowadzenia konsultacji z organami ochrony danych państw członkowskich Europejskiego Obszaru Gospodarczego.
  • 8. 8 KTO MOŻE PEŁNIĆ FUNKCJĘ ABI? Przed wprowadzeniem w życie nowelizacji ustawy o ochronie danych osobowych nie było wskazań odnośnie osób, które mogą zajmować stanowisko ABI u administratora. Nowe przepisy wprowadzają pierwsze wytyczne w tej kwestii. Zgodnie z art. 36a ust. 5 ustawy, Administratorem Bezpieczeństwa Informacji może być osoba, która: ma pełną zdolność do czynności prawnych oraz korzysta w pełni z praw publicznych, posiada odpowiednią wiedzę w zakresie ochrony danych osobowych i nie była karana za umyślne przestępstwo. Prawnicy zgodnie oceniają, że ustawodawca pozostaje w tej kwestii mocno lakoniczny. – Co oznacza „odpowiednia wiedza w zakresie ochrony danych osobowych” – trudno jednoznacznie stwierdzić. Przepis odsyła do racjonalnej, zdroworozsądkowej oceny. Na korzyść tak elastycznych przepisów przemawia to, że nie ma konieczności zdawania specjalnych testów czy egzaminów, co z pewnością przekładać się będzie na finalny koszt pełnienia funkcji ABI – podkreśla Przemysław Zegarek. Dr Bogdan Fischer uważa natomiast, że wytyczne sąnatyleogólne,żewątpliwościcodokompetencji osóbzajmującychtostanowiskobędąewentualnie wyjaśniane w trakcie spraw przed GIODO lub sądem. Jednocześnie trzeba podkreślić, że jak dotąd nie stwarzało to jakichkolwiek problemów, więc i po nowelizacji nie powinno.
  • 9. 9 OUTSOURCING – MOŻLIWY CZY NIE? Przed nowelizacją outsourcing funkcji ABI był akceptowany przez GIODO. Obecnie kwestię tę reguluje art. 36a ust. 7 ustawy, który zakłada, że administrator bezpieczeństwa danych podlega bezpośrednio kierownikowi jednostki organizacyjnej lub osobie fizycznej będącej administratorem danych. Przepisz ten jest w różny sposób interpretowany przez ekspertów prawa ds. ochrony danych osobowych. Dr Bogdan Fischer jest zdania, że outsourcing ABI jest nadal możliwy. – Wciąż istnieją dwie możliwości tj. ABI, który jest zatrudnionym pracownikiem administratora oraz outsourcing. Jak wskazuje GIODO zewnętrzny ABI może spełniać lepiej swoje funkcje ze względu na większa niezależność i obiektywizm – mówi radca prawny. Taką samą opinię wyraził także Przemysław Zegarek. Jak dodaje: – Do tej pory GIODO wielokrotnie wypowiadał się pozytywnie o outsourcingu funkcji ABI. Co więcej, w niektórych krajach UE, zakazane jest pełnienie funkcji ABI przez pracownika administratora danych. Inaczej uważa Małgorzata Głuszek-Stopczyk. Jej zdaniem wykładnia literalna art. 36a ust. 7 ustawy w praktyce wyłącza możliwość outsourcingu funkcji ABI.
  • 10. 10 CZY NOWELIZACJA UŁATWI ŻYCIE PRZEDSIĘBIORCOM? Ocena nowelizacji jest aktualnie trudna, ponieważ wciąż nie ma wszystkich rozporządzeń, które mają zdefiniować nową rolę ABI w organizacji. – Z jednej strony zmiany dodadzą nowe obowiązki: audyty kontrolne i prowadzenie jawnych rejestrów zbiorów. Z drugiej strony każdy ABI, który solidnie podchodzi do wykonywanych przez siebie obowiązków i tak takie audyty prowadzi. Prowadzi również rejestry zbiorów danych osobowych. Tyle, że teraz te rejestry staną się jawne – ocenia Przemysław Zegarek. Dodaje również, że dzięki nowej procedurze GIODO będzie mógł objąć kontrolami znacznie większą ilość podmiotów i realizować kontrole dopiero wtedy, kiedy będzie miał pewność, że dana organizacja znacząco narusza obowiązujące przepisy. Zmiany mają pokreślić rolę ABI. Stwarzają także możliwość samokontroli administratora, która jest w określonych przypadkach alternatywą do kontroli GIODO czy np. rezygnację wówczas ze zbędnego rejestrowania zbiorów danych. Będzie to korzystne głównie dla dużych przedsiębiorstw, które powołali ABI już wcześniej w kształcie podobnym do zaproponowanego w projekcie, w związku z czym nie będą musieli ponosić dodatkowych nakładów na jego funkcjonowanie oraz na prowadzenie jawnego rejestru zbiorów np. utrzymanie strony internetowej czy zakup oprogramowania. – Wydaje się, że te rozwiązania są mniej korzystne (zwłaszcza ze względu na koszty) dla wielu mniejszych przedsiębiorstw, u których, de facto, nie funkcjonuje ABI w kształcie zbliżonym do projektowanego.Racjonalneuksztaltowaniemoże jednak także u tych mniejszych przedsiębiorców przynieść określone korzyści – ocenia dr Bogdan Fischer.
  • 11. Grażyna Stefańska Nowoczesna Firma SA AUTOR OPRACOWANIA redaktor portalu Nf.pl. Od początku kariery związana z mediami biznesowymi. Jej teksty publikowane były m.in. w “Gazecie Finansowej”, “Home&Market”, a także na portalu PolishProperty.eu. Absolwentka Wydziału Dziennikarstwa i Nauk Politycznych Uniwersytetu Warszawskiego. Nowoczesna Firma to platforma promocji i sprzedaży usług wspierających prowadzenie biznesu. Świadczy usługi marketingowe w relacjach B2B wykorzystując strategie inbound i outbound marketingu. Nowoczesna Firma SA jest właścicielem portalu wiedzy dla biznesu nf.pl oraz specjalistycznych serwisów poradnikowych, z których treści korzysta średnio 1,4 mln użytkowników miesięcznie. Organizuje blisko 100 wydarzeń biznesowych rocznie, wydaje raporty branżowe, realizuje akcje content marketingowe, prowadzi projekty badawcze. Dociera do menedżerów i specjalistów w dużych i średnich przedsiębiorstwach oraz właścicieli firm (4 mln profili menedżerskich). Inspiruje ich do rozwoju i profesjonalizacji działań. Nowoczesna Firma SA ul. Puławska 465, 02-844 Warszawa Tel.: 22-314-14-00, Fax: 22-314-14-10 www.nf.pl