<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>konsekwencje niewdrożenia rodo</title>
	<atom:link href="https://fundacjaentropia.pl/tag/konsekwencje-niewdrozenia-rodo/feed/" rel="self" type="application/rss+xml" />
	<link>https://fundacjaentropia.pl</link>
	<description></description>
	<lastBuildDate>Thu, 07 May 2020 22:12:05 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.3.7</generator>

<image>
	<url>https://fundacjaentropia.pl/wp-content/uploads/2018/04/cropped-entropia-logo-2-32x32.png</url>
	<title>konsekwencje niewdrożenia rodo</title>
	<link>https://fundacjaentropia.pl</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Kary finansowe za niewdrożenie RODO</title>
		<link>https://fundacjaentropia.pl/kary-finansowe-za-niewdrozenie-rodo/</link>
		
		<dc:creator><![CDATA[fundator]]></dc:creator>
		<pubDate>Wed, 16 May 2018 09:15:52 +0000</pubDate>
				<category><![CDATA[RODO]]></category>
		<category><![CDATA[bezpłatny audyt RODO]]></category>
		<category><![CDATA[brak rodo konsekwencje]]></category>
		<category><![CDATA[co grozi za brak rodo]]></category>
		<category><![CDATA[jakie kary za niewdrożenie rodo]]></category>
		<category><![CDATA[kary finansowe za niewdrożenie RODO]]></category>
		<category><![CDATA[konsekwencje niewdrożenia rodo]]></category>
		<guid isPermaLink="false">https://fundacjaentropia.pl/?p=224</guid>

					<description><![CDATA[<p>W poprzednim artykule omówiona została koncepcja jaką przyjął regulator w zakresie karania za niewdrożenie RODO w swoim przedsiębiorstwie oraz za naruszenia w tym względzie. Położony tam został większy nacisk na omówienie sankcji administracyjnych związanych z...</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/kary-finansowe-za-niewdrozenie-rodo/">Kary finansowe za niewdrożenie RODO</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>W poprzednim artykule omówiona została koncepcja jaką przyjął regulator w zakresie karania za niewdrożenie RODO w swoim przedsiębiorstwie oraz za naruszenia w tym względzie. Położony tam został większy nacisk na omówienie <strong>sankcji administracyjnych</strong> związanych z naruszeniami, które w ocenie Fundacji częstokroć mogą być dla przedsiębiorcy <strong>bardziej dolegliwe niż sama tylko kara finansowa</strong> (<a href="https://fundacjaentropia.pl/?p=221">cały artykuł można przeczytać tutaj</a>).</p>
<p>Niemniej jednak docierają do nas informację, że wśród przedsiębiorców bardzo dużo rozmawia się o <strong>konsekwencjach pieniężnych niewdrożenia RODO</strong>, co powoduje duży niepokój. Przewrotnie można powiedzieć &#8211; i słusznie &#8211; bo temat jest warty przedyskutowania, a to w celu należytego przygotowania się na RODO i uniknięcia tych kar. Ogólne rozporządzenie przewiduje bowiem bardzo wysokie sankcje za uchybienia stwierdzone po stronie podmiotów przetwarzających dane. Co przy tym ważne, <strong>kary pieniężne mogą być wymierzane obok sankcji administracyjnych</strong> (tj. dwie kary jednocześnie).</p>
<p>Łączenie kar przewidziane zostało w art. 58 par. 2 lit. i), w myśl którego <em>„Każdemu organowi nadzorczemu przysługują wszystkie następujące uprawnienia naprawcze: „zastosowanie, <strong>oprócz</strong> lub zamiast środków, o których mowa w niniejszym ustępie administracyjnej kary pieniężnej na mocy art. 83, zależnie od okoliczności konkretnej sprawy</em>”.</p>
<h1><span style="color: #0000ff;">Za co i jakie kary?</span></h1>
<p>Dla jasności wywodu, poniżej przygotowaliśmy tabelę, w której wyjaśniamy jaka maksymalna kara może grozić przedsiębiorcy za niestosowanie się do RODO:</p>
<table style="width: 819px;" cellspacing="0" cellpadding="10" border="1">
<tbody>
<tr>
<td style="width: 353px;" valign="top">
<p style="text-align: center;"><strong>przepis rozporządzenia</strong></p>
</td>
<td style="width: 245px;" valign="top">
<p style="text-align: center;"><strong>możliwa kara</strong></p>
</td>
</tr>
<tr>
<td style="width: 353px;" valign="top">Art. 5</p>
<p>Naruszenie zasad dotyczących przetwarzania danych osobowych</td>
<td style="width: 245px;" valign="top">20 milionów euro lub do 4% wartości rocznego światowego obrotu przedsiębiorstwa</td>
</tr>
<tr>
<td style="width: 353px;" valign="top">Art. 7</p>
<p>Naruszenie warunków wyrażenia zgody na przetwarzanie danych</td>
<td style="width: 245px;" valign="top">20 milionów euro lub do 4% wartości rocznego światowego obrotu przedsiębiorstwa</td>
</tr>
<tr>
<td style="width: 353px;" valign="top">Art. 15</p>
<p>Naruszenie wykonania prawa dostępu przysługującego osobie, której dane dotyczą</td>
<td style="width: 245px;" valign="top">20 milionów euro lub do 4% wartości rocznego światowego obrotu przedsiębiorstwa</td>
</tr>
<tr>
<td style="width: 353px;" valign="top">Art. 16</p>
<p>Naruszenie wykonania prawa do sprostowania i usuwania danych</td>
<td style="width: 245px;" valign="top">20 milionów euro lub do 4% wartości rocznego światowego obrotu przedsiębiorstwa</td>
</tr>
</tbody>
</table>
<table width="819" cellspacing="0" cellpadding="10" border="1">
<tbody>
<tr>
<td valign="top">Art. 25</p>
<p>Naruszenie zasad ochrony danych osobowych w fazie projektowania (privacy by design) oraz domyślna ochrona danych (privacy by default)</td>
<td valign="top">10 milionów euro lub do 2% wartości rocznego światowego obrotu przedsiębiorstwa</td>
</tr>
<tr>
<td valign="top">Art. 29</p>
<p>Przetwarzanie z upoważnienia administratora lub podmiotu przetwarzającego</td>
<td valign="top">10 milionów euro lub do 2% wartości rocznego światowego obrotu przedsiębiorstwa</td>
</tr>
<tr>
<td valign="top">Art. 30</p>
<p>Rejestrowanie czynności przetwarzania</td>
<td valign="top">10 milionów euro lub do 2% wartości rocznego światowego obrotu przedsiębiorstwa</td>
</tr>
<tr>
<td valign="top">Art. 31</p>
<p>Współpraca z organem nadzorczym</td>
<td valign="top">10 milionów euro lub do 2% wartości rocznego światowego obrotu przedsiębiorstwa</td>
</tr>
<tr>
<td valign="top">Art. 32</p>
<p>Bezpieczeństwo przetwarzania</td>
<td valign="top">10 milionów euro lub do 2% wartości rocznego światowego obrotu przedsiębiorstwa</td>
</tr>
</tbody>
</table>
<h1><span style="color: #0000ff;">Od czego zależeć będzie wysokość kary?</span></h1>
<p>W kontekście kar finansowych za nieprzestrzeganie RODO należy pamiętać o jednej ważnej rzeczy. Mianowicie jak sama nazwa rozporządzenia o ochronie danych osobowych wskazuje, jest ono &#8222;ogólne&#8221;, tj. <strong>dotyczy każdego podmiotu</strong>, a więc małego sklepiku szkolnego, niewielkiego biura rachunkowego czy małego gabinetu lekarskiego, ale także ogromnych przedsiębiorstw zatrudniających tysiące pracowników. Stąd omówione wyżej wysokości kar za konkretne naruszenia są wielkościami maksymalnymi i oczywistym jest, że w tych kwotach nie będą one dotyczyły mikroprzedsiębiorców (małych firm).</p>
<p>Kary każdorazowo dostosowywane będą m.in. do wielkości przedsiębiorstwa, które naruszyło swoje obowiązki w zakresie RODO. Jest też kilka innych czynników, które ostatecznie wpłyną na wysokość kary. Przede wszystkim należy zwrócić uwagę na charakter, wagę i czas trwania naruszenia przy jednoczesnym uwzględnieniu:</p>
<blockquote>
<ol>
<li>charakteru, zakresu lub celu danego przetwarzania,</li>
<li>liczby poszkodowanych osób, których dane dotyczą,</li>
<li>rozmiaru poniesionej przez nie szkody;</li>
<li>umyślnego lub nieumyślnego charakter naruszenia;</li>
<li>działań podjętych przez administratora lub podmiot przetwarzający w celu zminimalizowania szkody poniesionej przez osoby, których dane dotyczą;</li>
<li>stopnia odpowiedzialności administratora lub podmiotu przetwarzającego z uwzględnieniem wdrożonych przez nich środków technicznych i organizacyjnych;</li>
<li>wszelkich wcześniejszych naruszeń ze strony administratora lub podmiotu przetwarzającego;</li>
<li>stopnia współpracy z organem nadzorczym w celu usunięcia naruszenia oraz złagodzenia jego ewentualnych negatywnych skutków;</li>
<li>kategorii danych osobowych, których dotyczyło naruszenie.</li>
</ol>
</blockquote>
<p>Dopiero przy uwzględnieniu wyżej wymienionych czynników stosowny organ, którym w Polsce będzie Prezes Urzędu Ochrony Danych Osobowych, wymierzyć będzie mógł odpowiednią karę finansową.</p>
<h1><span style="color: #0000ff;">Co zrobić, aby uniknąć kar?</span></h1>
<p>Jeżeli chcecie Państwo uniknąć problemów związanych z karami za naruszenie ogólnego rozporządzenia o ochronie danych osobowych, najlepiej byłoby już dzisiaj zacząć się przygotowywać do nowych regulacji. RODO zacznie obowiązywać już 25 maja 2018 roku &#8211; w tym dniu każdy przedsiębiorca będzie musiał mieć już przygotowane odpowiednie procedury na wypadek np. kontroli, czy wycieku danych.</p>
<p>Dlatego tak ważne jest jak najszybsze przeprowadzenie audytu zgodności procesów związanych z administrowaniem danymi osobowymi w Państwa przedsiębiorstwach z wymogami RODO jeszcze przed tą datą. Ze swojej strony, jako Fundacja, oferujemy Państwu <strong>bezpłatny audyt</strong>, który pomoże znaleźć te obszary, które wymagają poprawy. Nasza oferta znajduje się pod <a href="https://fundacjaentropia.pl/?page_id=54">tym linkiem</a>. Znajduje się tam również <a href="https://fundacjaentropia.pl/?page_id=18">formularz kontaktowy</a> – ewentualnie mogą Państwo wysłać do nas zapytanie w formie e-mail na adres: kontakt@fundacjaentropia.pl</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/kary-finansowe-za-niewdrozenie-rodo/">Kary finansowe za niewdrożenie RODO</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kary za niedostosowanie swojej działalności do RODO</title>
		<link>https://fundacjaentropia.pl/kary-za-niedostosowanie-swojej-dzialalnosci-do-rodo/</link>
		
		<dc:creator><![CDATA[fundator]]></dc:creator>
		<pubDate>Wed, 16 May 2018 07:55:26 +0000</pubDate>
				<category><![CDATA[RODO]]></category>
		<category><![CDATA[bezpłatny audyt RODO]]></category>
		<category><![CDATA[brak rodo konsekwencje]]></category>
		<category><![CDATA[co grozi za brak rodo]]></category>
		<category><![CDATA[jakie kary za niewdrożenie rodo]]></category>
		<category><![CDATA[kary finansowe za niewdrożenie RODO]]></category>
		<category><![CDATA[kary za brak RODO]]></category>
		<category><![CDATA[konsekwencje niewdrożenia rodo]]></category>
		<category><![CDATA[wdrożenie RODO]]></category>
		<guid isPermaLink="false">https://fundacjaentropia.pl/?p=221</guid>

					<description><![CDATA[<p>Sporo uwagi poświęciliśmy w swoich tekstach kwestii tego czym są dane osobowe, czym jest RODO i jak wprowadzać je w prowadzonej działalności gospodarczej. Wielokrotnie pojawiała się także informacja, że nowe przepisy obowiązywać będą wszystkich przedsiębiorców....</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/kary-za-niedostosowanie-swojej-dzialalnosci-do-rodo/">Kary za niedostosowanie swojej działalności do RODO</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Sporo uwagi poświęciliśmy w swoich tekstach kwestii tego czym są dane osobowe, czym jest RODO i jak wprowadzać je w prowadzonej działalności gospodarczej. Wielokrotnie pojawiała się także informacja, że <strong>nowe przepisy obowiązywać będą wszystkich przedsiębiorców</strong>. Do tej pory milczeniem pomijaliśmy kwestię konsekwencji niedostosowania swojej działalności do nowych uwarunkowań prawnych. Z jednej strony był to zabieg świadomy &#8211; nie chcieliśmy Państwa niepotrzebnie straszyć. Nie chcieliśmy stać w jednym szeregu z organizacjami, które naciągają Państwa na wysokie koszty wdrożenia RODO, grożąc karami finansowymi.</p>
<h1><span style="color: #0000ff;">Jak było dotychczas i co się zmienia?</span></h1>
<p>Obecnie obowiązująca ustawa z 1997 roku o ochronie danych osobowych nie przewidywała żadnych kar finansowych za jej nieprzestrzeganie. Zawiera ona sankcje administracyjne i karne. Przykładowo zgodnie z art. 49 ust. 1 <a href="http://prawo.sejm.gov.pl/isap.nsf/download.xsp/WDU19971330883/U/D19970883Lj.pdf" target="_blank" rel="noopener">ustawy o ochronie danych osobowych</a>: <em>&#8222;Kto przetwarza w zbiorze dane osobowe, choć ich przetwarzanie nie jest dopuszczalne albo do których przetwarzania nie jest uprawniony, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2&#8221;</em>.</p>
<p>Kiedy zacznie obowiązywać RODO, oprócz zmiany całego systemu postrzegania danych osobowych i ich ochrony, zmienią się również prawne konsekwencje nieprzestrzegania tych przepisów. W rozporządzeniu <strong>zrezygnowano z sankcji karnych</strong>, co nie oznacza jednak, że przedsiębiorcy nie muszą się niczym przejmować. Wprowadzono bowiem środki dyscyplinujące o charakterze administracyjnym oraz <strong>administracyjne kary pieniężne</strong>.</p>
<p>Niewątpliwie w niektórych przypadkach lekceważone <strong>kary administracyjne mogą być dla przedsiębiorców bardziej kłopotliwe niż sankcje pieniężne</strong>, ponieważ te drugie poza finansową dolegliwością nie mają wpływu na funkcjonowanie podmiotu przetwarzającego dane osobowe.</p>
<p>Wśród sankcji administracyjnych wskazanych w art. 58 rozporządzenia wymienia się m.in.:</p>
<blockquote><p>a) <strong>ostrzeżenia</strong> wydawane administratorowi lub podmiotowi przetwarzającemu dotyczących możliwości naruszenia przepisów niniejszego rozporządzenia poprzez planowane operacje przetwarzania;</p>
<p>b) udzielanie <strong>upomnień</strong> administratorowi lub podmiotowi przetwarzającemu w przypadku naruszenia przepisów niniejszego rozporządzenia przez operacje przetwarzania;</p>
<p>c) <strong>nakazanie</strong> administratorowi lub podmiotowi przetwarzającemu <strong>spełnienia żądania osoby, której dane dotyczą,</strong> wynikającego z praw przysługujących jej na mocy niniejszego rozporządzenia;</p>
<p>d) <strong>nakazanie</strong> administratorowi lub podmiotowi przetwarzającemu d<strong>ostosowania operacji przetwarzania do przepisów niniejszego rozporządzenia</strong>, a w stosownych przypadkach wskazanie sposobu i terminu;</p>
<p>e) <strong>nakazanie</strong> administratorowi <strong>zawiadomienia osoby</strong>, której dane dotyczą, o naruszeniu ochrony danych;</p>
<p>f) <span style="color: #ff0000;"><strong>wprowadzanie czasowego lub całkowitego ograniczenia przetwarzania, w tym zakazu przetwarzania</strong></span>;</p>
<p>g) <strong>nakazanie</strong> na mocy art. 16, 17 i 18 <strong>sprostowania lub usunięcia danych</strong> osobowych lub ograniczenia ich przetwarzania oraz nakazanie na mocy art. 17 ust. 2 i art. 19 powiadomienia o tych czynnościach odbiorców, którym dane osobowe ujawniono;</p>
<p>h) <strong>cofnięcie certyfikacji</strong> lub nakazanie podmiotowi certyfikującemu cofnięcia certyfikacji udzielonej na mocy art. 42 lub 43, lub nakazanie podmiotowi certyfikującemu nieudzielania certyfikacji, jeżeli jej wymogi nie są spełnione lub przestały być spełniane.</p></blockquote>
<p>Najbardziej dotkliwe sankcje mogą spowodować bardzo poważne utrudnienia w funkcjonowaniu Państwa przedsiębiorstwa. Pragnę zwrócić uwagę w szczególności na punkt f) powyżej. W przypadku jego zastosowania, w wielu przypadkach oznaczałoby to w zasadzie uniemożliwienia prowadzenia działalności w ogóle. Często bowiem bez przetwarzania danych nie możecie wykonywać Państwo swoich obowiązków zawodowych.</p>
<h1><span style="color: #0000ff;">Kary pieniężne &#8211; istotna nowość</span></h1>
<p>Tak jak wskazałem powyżej, dotychczas nie było kar finansowych. Obecnie natomiast będą one mogły być one stosowane jako jedyna sankcja dla przedsiębiorcy, ale także będą mogły towarzyszyć wyżej opisanym karom administracyjnym &#8211; być wymierzone obok tych kar, jako dodatkowa dolegliwość dla przedsiębiorcy. <strong>RODO dopuszcza łączenie kar</strong>.</p>
<p>Z uwagi na obszerność tematu, kwestia wysokości kar finansowych i sposobu ich wymierzania omówiona została <a href="https://fundacjaentropia.pl/?p=224">w tym artykule</a>.</p>
<p>&nbsp;</p>
<h1><span style="color: #0000ff;">Od kiedy zaczną obowiązywać przepisy o karach?</span></h1>
<p>Podobnie jak całe ogólne rozporządzenie o ochronie danych osobowych, tak i omówione wyżej przepisy dyscyplinujące, ze wszystkimi ich możliwymi konsekwencjami zaczną obowiązywać już <strong>25 maja 2018 roku</strong>. Dlatego tak ważne jest jak najszybsze przeprowadzenie audytu zgodności procesów związanych z administrowaniem danymi osobowymi w Państwa przedsiębiorstwach z wymogami RODO jeszcze przed tą datą. Ze swojej strony, jako Fundacja, oferujemy Państwu <strong>bezpłatny audyt</strong>, który pomoże znaleźć te obszary, które wymagają poprawy. Nasza oferta znajduje się pod <a href="https://fundacjaentropia.pl/?page_id=54">tym linkiem</a>. Znajduje się tam również <a href="https://fundacjaentropia.pl/?page_id=18">formularz kontaktowy</a> &#8211; ewentualnie mogą Państwo wysłać do nas zapytanie w formie e-mail na adres: kontakt@fundacjaentropia.pl</p>
<p>&nbsp;</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/kary-za-niedostosowanie-swojej-dzialalnosci-do-rodo/">Kary za niedostosowanie swojej działalności do RODO</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin


Served from: fundacjaentropia.pl @ 2026-05-30 11:36:00 by W3 Total Cache
-->