<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>wdrożenie RODO</title>
	<atom:link href="https://fundacjaentropia.pl/tag/wdrozenie-rodo/feed/" rel="self" type="application/rss+xml" />
	<link>https://fundacjaentropia.pl</link>
	<description></description>
	<lastBuildDate>Sun, 25 Oct 2020 11:45:53 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.3.7</generator>

<image>
	<url>https://fundacjaentropia.pl/wp-content/uploads/2018/04/cropped-entropia-logo-2-32x32.png</url>
	<title>wdrożenie RODO</title>
	<link>https://fundacjaentropia.pl</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Wdrożenie RODO</title>
		<link>https://fundacjaentropia.pl/wdrozenie-rodo/</link>
		
		<dc:creator><![CDATA[fundator]]></dc:creator>
		<pubDate>Sun, 25 Oct 2020 11:32:49 +0000</pubDate>
				<category><![CDATA[RODO]]></category>
		<category><![CDATA[etapy wdrożenia RODO]]></category>
		<category><![CDATA[etapy wprowadzenia RODO]]></category>
		<category><![CDATA[oferta RODO]]></category>
		<category><![CDATA[Polityka RODO w firmie]]></category>
		<category><![CDATA[RODO online]]></category>
		<category><![CDATA[RODO w małej firmie krok po kroku]]></category>
		<category><![CDATA[RODO wprowadzenie]]></category>
		<category><![CDATA[wdrożenie RODO]]></category>
		<category><![CDATA[Wdrożenie RODO Bochnia]]></category>
		<category><![CDATA[Wdrożenie RODO Gdańsk]]></category>
		<category><![CDATA[Wdrożenie RODO Gdynia]]></category>
		<category><![CDATA[Wdrożenie RODO Jaworzno]]></category>
		<category><![CDATA[Wdrożenie RODO Jędrzejów]]></category>
		<category><![CDATA[Wdrożenie RODO Katowice]]></category>
		<category><![CDATA[Wdrożenie RODO Kielce]]></category>
		<category><![CDATA[wdrożenie RODO Kraków]]></category>
		<category><![CDATA[Wdrożenie RODO Łódź]]></category>
		<category><![CDATA[Wdrożenie RODO Poznań]]></category>
		<category><![CDATA[Wdrożenie RODO Radom]]></category>
		<category><![CDATA[Wdrożenie RODO Sopot]]></category>
		<category><![CDATA[Wdrożenie RODO Warszawa]]></category>
		<guid isPermaLink="false">https://fundacjaentropia.pl/?p=909</guid>

					<description><![CDATA[<p>Temat: wdrożenie RODO Po 2018 roku każdy przedsiębiorca stanął przed ważnym zadaniem, którym było wdrożenie RODO. Obowiązki dotyczyły zarówno małych jak i dużych firm. Działalności, które dopiero co powstały, ale także takich, które już istniały....</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/wdrozenie-rodo/">Wdrożenie RODO</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Temat: wdrożenie RODO</p>
<p>Po 2018 roku każdy przedsiębiorca stanął przed ważnym zadaniem, którym było wdrożenie RODO. Obowiązki dotyczyły zarówno małych jak i dużych firm. Działalności, które dopiero co powstały, ale także takich, które już istniały. Firm, które przetwarzają bardzo dużo danych osobowych, ale także i działalności, w których dane osobowe przetwarzane są tylko przy okazji głównej działalności. <strong>RODO obowiązuje każdego</strong> bez wyjątku.</p>
<h2>Na co zwrócić uwagę wdrażając RODO</h2>
<p>Z uwagi na <strong>powszechny obowiązek stosowania RODO</strong>, każdy przedsiębiorca powinien dostosować swoją firmę do obecnych uwarunkowań prawnych. Chodzi o zapewnienie należytej ochrony danych osobowych.</p>
<blockquote>
<p>W założeniu RODO powinno być proste, tak aby każdy mógł sam przygotować swoją firmę do obecnych wymagań. Każdy przedsiębiorca najlepiej zna przecież swoją organizacje.</p>
<p>Proces samodzielnego wdrożenia RODO w swojej firmie przedstawiliśmy <a href="https://fundacjaentropia.pl/jak-wdrozyc-rodo-w-swojej-firmie/" target="_blank" rel="noopener noreferrer">w tym artykule</a>. Wystarczy poświęcić odrobinę ze swojego cennego czasu.</p>
</blockquote>
<p>Warto zatem zbadać w jakich obszarach przetwarzamy dane osobowe, zdiagnozować procesy przetwarzania, zweryfikować komu i na jakiej podstawie te dane są udostępniane.</p>
<p>Każdy przedsiębiorca odpowiedzialny jest za zapewnienie należytej ochrony danych osobowych, na których pracuje. Rozliczyć nas może z tego Prezes Urzędu Ochrony Danych.</p>
<h2>Wdrożenie RODO &#8211; pomoc profesjonalistów</h2>
<p>Fundacja od momentu powstania, czyli od 2014 roku, zajmuje się ochroną danych osobowych w społeczeństwie cyfrowym. Nasi specjaliści uczestniczką w konferencjach branżowych, są adwokatami i radcami prawnymi, którzy specjalizują się w ochronie danych osobowych.</p>
<blockquote>
<p>Jeszcze przed uchwaleniem RODO analizowaliśmy te przepisy <strong>wypracowując rozwiązania dla przedsiębiorców</strong>, których obsługujemy. Obecnie stale poszerzamy swoją wiedzę w zakresie ochrony danych osobowych. Cały tekst rozporządzenia RODO znajduje się na strona Urzędu Ochrony Danych Osobowych <a href="https://uodo.gov.pl/404" target="_blank" rel="noopener noreferrer">pod tym adresem</a>.</p>
</blockquote>
<p>Wdrożenie RODO rozpoczyna wypełnienie przez klienta ankiety audytowej. Przygotowaliśmy ją w oparciu o rozmowy z naszymi klientami. Pozwala ona zdiagnozować obszary, na których przetwarzane są dane osobowe.</p>
<p>Następnie analizujemy udzielone nam informacje i w oparciu o nie przygotowujemy dedykowane dokumenty. Klient otrzymuje pliki w formie elektronicznej edytowalnej, z których może swobodnie korzystać.</p>
<blockquote>
<p>Lista dedykowanych dokumentów znajduje się w <a href="https://fundacjaentropia.pl/oferta/" target="_blank" rel="noopener noreferrer">opisie naszej oferty</a>.</p>
</blockquote>
<p>W całym procesie wprowadzenia RODO klient ma kontakt ze specjalistą Fundacji. Pomagamy na każdym etapie &#8211; wyjaśniamy wątpliwości, gdyby takie się pojawiły.</p>
<p>Nasza oferta została dostosowana do oczekiwań przedsiębiorców, wypracowana na bazie kontaktów z klientami. Zapraszamy do kontaktu z prawnikami Fundacji:</p>
[contact-form-7]
<p> </p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/wdrozenie-rodo/">Wdrożenie RODO</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ocena ryzyka przetwarzania danych</title>
		<link>https://fundacjaentropia.pl/ocena-ryzyka-przetwarzania-danych/</link>
		
		<dc:creator><![CDATA[fundator]]></dc:creator>
		<pubDate>Sat, 29 Dec 2018 01:55:48 +0000</pubDate>
				<category><![CDATA[RODO]]></category>
		<category><![CDATA[audyt RODO]]></category>
		<category><![CDATA[ocena ryzyka]]></category>
		<category><![CDATA[wdrożenie RODO]]></category>
		<guid isPermaLink="false">https://fundacjaentropia.pl/?p=493</guid>

					<description><![CDATA[<p>Podejście oparte na ryzyku Jedną z kluczowych koncepcji Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie...</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/ocena-ryzyka-przetwarzania-danych/">Ocena ryzyka przetwarzania danych</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<h1><span style="color: #3366ff;"><strong>Podejście oparte na ryzyku</strong></span></h1>
<p>Jedną z kluczowych koncepcji Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) [dalej: <strong>RODO</strong>] jest podejście oparte na ryzyku naruszenia praw lub wolności osób. Ryzyku, które z różnym prawdopodobieństwem i&nbsp;wagą zagrożeń, może prowadzić do uszczerbku fizycznego albo do szkód majątkowych lub niemajątkowych.</p>
<p>W szczególności przetwarzanie danych osobowych może skutkować dyskryminacją, kradzieżą tożsamości lub oszustwem dotyczącym tożsamości. Skutkiem tych naruszeń może być m.in. strata finansowa, naruszenie dobrego imienia, naruszenie poufności danych osobowych chronionych tajemnicą zawodową. Może to być również wszelka inna znaczna szkoda, zarówno gospodarcza jak i społeczna. Naruszenie danych osobowych może prowadzić też do sytuacji, w której<span style="color: #ffffff;">.</span>osoby, których dane dotyczą, mogą zostać pozbawione przysługujących im praw i wolności lub możliwości sprawowania kontroli nad swoimi danymi osobowymi.</p>
<p>Stąd tak ważna jest w ochronie danych osobowych ocena ryzyka.</p>
<h1><span style="color: #3366ff;">Szacowanie ryzyka</span></h1>
<p>W związku z tym jeden z motywów RODO mówi, iż w celu zachowania bezpieczeństwa i zapobiegania przetwarzaniu niezgodnemu z zapisami Rozporządzenia administrator lub podmiot przetwarzający powinni <strong>oszacować ryzyko właściwe dla przetwarzania oraz wdrożyć środki minimalizujące to ryzyko</strong>.</p>
<p>Środki takie powinny zapewnić odpowiedni poziom bezpieczeństwa, w tym poufność, oraz uwzględniać stan wiedzy technicznej oraz koszty ich wdrożenia w stosunku do ryzyka i charakteru danych osobowych podlegających ochronie. RODO nie narzuca więc określonych środków ani procedur w zakresie ochrony, pozostawiając ich wybór administratorom i podmiotom przetwarzającym. Oceniając ryzyko w zakresie bezpieczeństwa danych, administrator lub podmiot przetwarzający powinien wziąć pod uwagę ryzyko związane z przetwarzaniem danych osobowych. Chodzi m.in. o przypadkowe lub niezgodne z prawem zniszczenie, utracenie, zmodyfikowanie, nieuprawnione ujawnienie lub nieuprawniony dostęp do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych. Takie rozwiązanie, poparte analizą i weryfikacją zagrożeń oraz oceną ich wagi, umożliwia koncentrację środków (w tym organizacyjnych, finansowych itd.) na czynnościach przetwarzania związanych z najwyższym ryzykiem. Powoduje to, że ocena ryzyka naruszenia danych osobowych nabiera szczególnego znaczenia w działalności przedsiębiorstwa.</p>
<h1><span style="color: #3366ff;"><strong>Właściwa ocena ryzyka i stosowanie adekwatnych środków ochrony</strong></span></h1>
<p>Dość intuicyjnie można stwierdzić, iż inne środki ochrony będziemy stosowali w przypadku posiadania bazy danych klientów sklepu internetowego, zawierającej historię zakupów, adresów oraz przelewów, a inne – w przypadku prowadzenia niewielkiej działalności usługowej w postaci punktu stacjonarnego, gdzie większość danych znajduje się w szafie w formie papierowej. Podsumowując, należy stwierdzić, iż <strong>podejście oparte na ryzyku zobowiązuje do dostosowania środków ochrony przetwarzania danych osobowych do skali ryzyka</strong>.</p>
<p>Podejście oparte na ryzyku zapewnia identyfikację, ocenę oraz odpowiednie postępowanie z zagrożeniami podczas wszystkich etapów przetwarzania danych osobowych. Skutkiem prawidłowego zarządzania zidentyfikowanymi zagrożeniami powinno być <strong>prawidłowe zabezpieczenie przetwarzania danych osobowych poprzez zapewnienie adekwatnych środków bezpieczeństwa</strong>. Środki te powinny uwzględniać zarówno zdefiniowane ryzyko naruszenia praw i wolności osób, których dane dotyczą. Ważne są też możliwości organizacyjne oraz koszty ich wdrożenia w danej organizacji.</p>
<h1><span style="color: #3366ff;">Ocena ryzyka &#8211; jak przeprowadzić ją prawidłowo?</span></h1>
<p>Przedmiotem analizy ryzyka z jednej strony są <strong>aktywa jakimi dysponuje organizacja</strong> (budynki, pomieszczenia, ich dostępność dla osób trzecich, serwery itd.), a z drugiej <strong>czynności przetwarzania</strong> (operacje na danych osobowych).</p>
<p>Oceniając zasoby należy uwzględnić <strong>możliwe zagrożenia</strong> oraz podatność, czyli <strong>słabe punkty</strong> mogące powodować naruszenia bezpieczeństwa (słabe punkty).</p>
<p>Korelację pomiędzy zagrożeniem a podatnością prezentuje poniższy przykład:</p>
<table>
<tbody>
<tr>
<td width="302"><strong>Zagrożenie</strong></td>
<td width="302"><strong>Podatność</strong></td>
</tr>
<tr>
<td rowspan="4" width="302">Nieuprawniony wstęp do budynku, w którym przetwarzane są dane osobowe</td>
<td width="302">Brak ewidencji osób wchodzących do budynku</td>
</tr>
<tr>
<td width="302">Brak ewidencji osób pobierających i zdających klucze do poszczególnych pomieszczeń</td>
</tr>
<tr>
<td width="302">Brak ochrony fizycznej i/lub technicznej obiektu</td>
</tr>
<tr>
<td width="302">Niesprawne zabezpieczenia przeciwpożarowe</td>
</tr>
<tr>
<td rowspan="4" width="302">Włamanie do lokalnej sieci komputerowej</td>
<td width="302">Brak ochrony linii teleinformatycznych</td>
</tr>
<tr>
<td width="302">Brak firewall (zapory sieciowej)</td>
</tr>
<tr>
<td width="302">Brak procedury wymagającej stosowania silnych haseł i wymuszającej ich okresową zmianę</td>
</tr>
<tr>
<td width="302">Brak stosowania i aktualizowania programów antywirusowych</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>Prawdopodobieństwo i wielkość ryzyka naruszenia praw lub wolności osoby, której dane dotyczą, należy określać przez odniesienie się do charakteru, zakresu, kontekstu i celów przetwarzania danych. <strong>Ryzyko należy oszacować na podstawie obiektywnej i rzeczowej analizy</strong>, w ramach której stwierdza się, czy z operacjami przetwarzania danych wiąże się ryzyko lub wysokie ryzyko.</p>
<h1><span style="color: #3366ff;">Brak jednego prawidłowego wzoru postępowania</span></h1>
<p>Nie ma jednej, określonej przepisami, metody szacowania ryzyka, w związku z tym możemy je oceniać na sposób ilościowy i jakościowy. Najprostszą metodą szacowania ryzyka w ogóle, stosowaną również w m.in. w ocenie ryzyka zawodowego, jak również bezpieczeństwa infrastruktury jest określenie wpływu danego zagrożenia poprzez odzwierciedlenie <strong>relacji między prawdopodobieństwem danego zdarzenia a skutkami, jakie może wywołać dla ochrony danych</strong>.</p>
<p>&nbsp;</p>
<table width="642">
<tbody>
<tr>
<td width="217">
<p style="text-align: right;"><strong>Prawdopodobieństwo:</strong></p>
<p>&nbsp;</p>
<p style="text-align: left;"><strong>Skutek: </strong></p>
</td>
<td width="151">Mało<br />
prawdopodobne</td>
<td width="151">Możliwe</td>
<td width="123">Prawie<br />
pewne</td>
</tr>
<tr>
<td style="text-align: left;" width="217">Znikomy</td>
<td width="151"><strong>Ryzyko małe</strong></td>
<td width="151"><strong>Ryzyko małe</strong></td>
<td width="123"><strong>Ryzyko średnie</strong></td>
</tr>
<tr>
<td style="text-align: left;" width="217">Średni</td>
<td width="151"><strong>Ryzyko małe</strong></td>
<td width="151"><strong>Ryzyko średnie</strong></td>
<td width="123"><strong>Ryzyko duże</strong></td>
</tr>
<tr>
<td style="text-align: left;" width="217">Krytyczny</td>
<td width="151"><strong>Ryzyko średnie</strong></td>
<td width="151"><strong>Ryzyko duże</strong></td>
<td width="123"><strong>Ryzyko duże</strong></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>Jest to oczywiście tylko przykładowy sposób określania ryzyka naruszenia ochrony danych. Równie często stosowana jest skala pięciostopniowa, bądź ocena biorąca pod uwagę więcej czynników mających wpływ na wynik.</p>
<p>W praktyce dokument zawierający przeprowadzoną analizę ryzyka powinien zawierać:</p>
<ul>
<li>opis przyjętej metody analizy ryzyka, w szczególności skalę ryzyka i matrycę jego oceny;</li>
<li>kryteria akceptacji ryzyka;</li>
<li>źródła danych i uzyskanych podczas identyfikacji zagrożeń informacji;</li>
<li>analizę ryzyka;</li>
<li>zalecenia i wnioski z przeprowadzonej analizy.</li>
</ul>
<p>Określając ryzyko naruszenia ochrony danych musimy również brać pod uwagę sposób postępowania ze zdiagnozowanym wpływem zagrożeń na proces przetwarzania.</p>
<h1><span style="color: #3366ff;">Przykład oceny ryzyka naruszenia ochrony danych:</span></h1>
<table width="623">
<tbody>
<tr>
<td width="34">Lp.</td>
<td width="111">Czynność przetwarzania</td>
<td width="127">Podatność zasobów</td>
<td width="107">Wpływ</td>
<td width="146">Prawdopodobieństwo</td>
<td width="99">Wynik oceny ryzyka</td>
</tr>
<tr>
<td width="34">1.</td>
<td width="111"><strong>Wystawianie faktur </strong></td>
<td width="127">Średnia</td>
<td width="107">Odwracalne naruszenia</td>
<td width="146">Mało prawdopodobne</td>
<td width="99">Ryzyko średnie</td>
</tr>
<tr>
<td width="34">2.</td>
<td width="111"><strong>Prowadzenie ewidencji pracowników</strong></td>
<td width="127">Średnia</td>
<td width="107">Krytyczny</td>
<td width="146">Możliwe</td>
<td width="99">Ryzyko duże</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>Taka ocena ryzyka skutkuje koniecznością podjęcia działań zapobiegawczych w stosunku do wszystkich czynności przetwarzania. <strong>Ryzyko ocenione jako duże wymaga podjęcia działań niezwłocznie, jest to również podstawa do wdrożenia rozwiązań wymagających wysokich nakładów finansowych</strong>. Ryzyko ocenione jako średnie również wymaga wdrożenia przynajmniej podstawowych działań zapobiegawczych, jednakże<span style="color: #ffffff;">.</span>mogą to być działania wprowadzane stopniowo, w miarę możliwości organizacyjnych i ekonomicznych organizacji. Ryzyko to jest akceptowalne, jeżeli środki zapobiegawcze okazałyby się wysoce kosztowne, przekraczające możliwości finansowe organizacji.</p>
<p>Artykuł 24 RODO nakłada obowiązek wdrożenia środków technicznych i organizacyjnych w zakresie ochrony danych, które będą uwzględniały<span style="color: #ffffff;">.</span>wszystkie czynniki mające wpływ na bezpieczeństwo przetwarzanych danych, a więc ich charakter, zakres, kontekst i cele przetwarzania jak również ryzyko naruszenia praw i wolności osób, których dane są przetwarzane. Środki te powinny uwzględniać różne prawdopodobieństwo i wagę każdego zidentyfikowanego zagrożenia, aby przetwarzanie odbywało się zgodnie z przepisami.</p>
<h1><span style="color: #3366ff;">Konsekwencje jakie niesie ze sobą ocena ryzyka</span></h1>
<p><strong>Ryzyko możemy albo zaakceptować</strong>, jeżeli zostało ocenione jako małe lub niskie. Możemy ubezpieczyć się od skutków wywołanych materializacją ryzyka lub <strong>delegować</strong> ryzyko poprzez np. przekazanie niektórych realizowanych procesów podmiotom zewnętrznym (outsourcing), dbając oczywiście o odpowiednie zapisy w umowach dotyczących mitygacji skutków naruszenia ochrony danych. Kolejnym sposobem radzenia sobie z ryzykiem jest jego <strong>redukcja</strong>. Zredukować możemy słabe punkty naszych zasobów (zmniejszenie podatności), co będzie skutkowało mniejszym prawdopodobieństwem wystąpienia danego zdarzenia lub, co zdecydowanie trudniejsze, poprzez ograniczenie lub zupełną eliminację czynności mogących skutkować naruszeniem bezpieczeństwa przetwarzania danych.</p>
<p>Przepisy RODO nie wskazują wymaganych w konkretnym przypadku środków czy rozwiązań, które należy zastosować w celu minimalizacji ryzyka naruszenia ochrony praw i wolności osób, których dane są przetwarzane. Dlatego też należycie przeprowadzona ocena ryzyka jest tak istotna z punktu widzenia prowadzonej działalności gospodarczej. Tylko bowiem właściwa analiza zagrożeń pozwoli podjąć odpowiednie kroki, aby im zapobiec.</p>
<h1><span style="color: #3366ff;">Ocena skutków dla ochrony danych (DPIA)</span></h1>
<p>Gdy operacje przetwarzania danych mogą wiązać się z <strong>wysokim ryzykiem naruszenia praw lub wolności osób fizycznych</strong>, administrator ma obowiązek <strong>oceny skutków dla ochrony danych</strong> (DPIA – Data Protection Impact Assessment). Ma to na celu oszacowania w szczególności źródła, charakteru, specyfiki i powagi tego ryzyka. Wyniki tej analizy należy oczywiście uwzględnić przy określaniu środków stosowanych<span style="color: #ffffff;">.</span>dla zabezpieczenia procesu przetwarzania danych by móc wykazać, że przetwarzanie odbywa się zgodnie z RODO. W praktyce analiza ryzyka wszystkich czynności przetwarzania danych w organizacji wskazuje nam, które czynności wiążą się z wysokim (dużym) ryzykiem naruszenia praw lub wolności osób fizycznych. Dla takich czynności właśnie należy przeprowadzić pogłębioną analizę ryzyka, czyli określoną w artykule 35 RODO ocenę skutków dla ochrony danych.</p>
<p>O istotności oceny ryzyka i następującej po niej oceny skutków <a href="https://uodo.gov.pl/pl/138/605" target="_blank" rel="noopener">przekonywała Prezes Urzędu Ochrony Danych, dr Edyta Bielak-Jomaa</a>.</p>
<p>Należy przy tym zaznaczyć, że analizę taką należy przeprowadzić przed wdrożeniem RODO w swoim przedsiębiorstwie, ale zalecane jest również częstsze prowadzenie tego typu działań celem stałego monitorowania poziomu zabezpieczeń. Pomagamy w tym naszym Klientom świadcząc dla Nich m.in. <a href="https://fundacjaentropia.pl/wsparcie-iod-nowy-model-wspolpracy/">usługę wsparcia Inspektora Ochrony Danych</a>.</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/ocena-ryzyka-przetwarzania-danych/">Ocena ryzyka przetwarzania danych</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kary za niedostosowanie swojej działalności do RODO</title>
		<link>https://fundacjaentropia.pl/kary-za-niedostosowanie-swojej-dzialalnosci-do-rodo/</link>
		
		<dc:creator><![CDATA[fundator]]></dc:creator>
		<pubDate>Wed, 16 May 2018 07:55:26 +0000</pubDate>
				<category><![CDATA[RODO]]></category>
		<category><![CDATA[bezpłatny audyt RODO]]></category>
		<category><![CDATA[brak rodo konsekwencje]]></category>
		<category><![CDATA[co grozi za brak rodo]]></category>
		<category><![CDATA[jakie kary za niewdrożenie rodo]]></category>
		<category><![CDATA[kary finansowe za niewdrożenie RODO]]></category>
		<category><![CDATA[kary za brak RODO]]></category>
		<category><![CDATA[konsekwencje niewdrożenia rodo]]></category>
		<category><![CDATA[wdrożenie RODO]]></category>
		<guid isPermaLink="false">https://fundacjaentropia.pl/?p=221</guid>

					<description><![CDATA[<p>Sporo uwagi poświęciliśmy w swoich tekstach kwestii tego czym są dane osobowe, czym jest RODO i jak wprowadzać je w prowadzonej działalności gospodarczej. Wielokrotnie pojawiała się także informacja, że nowe przepisy obowiązywać będą wszystkich przedsiębiorców....</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/kary-za-niedostosowanie-swojej-dzialalnosci-do-rodo/">Kary za niedostosowanie swojej działalności do RODO</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Sporo uwagi poświęciliśmy w swoich tekstach kwestii tego czym są dane osobowe, czym jest RODO i jak wprowadzać je w prowadzonej działalności gospodarczej. Wielokrotnie pojawiała się także informacja, że <strong>nowe przepisy obowiązywać będą wszystkich przedsiębiorców</strong>. Do tej pory milczeniem pomijaliśmy kwestię konsekwencji niedostosowania swojej działalności do nowych uwarunkowań prawnych. Z jednej strony był to zabieg świadomy &#8211; nie chcieliśmy Państwa niepotrzebnie straszyć. Nie chcieliśmy stać w jednym szeregu z organizacjami, które naciągają Państwa na wysokie koszty wdrożenia RODO, grożąc karami finansowymi.</p>
<h1><span style="color: #0000ff;">Jak było dotychczas i co się zmienia?</span></h1>
<p>Obecnie obowiązująca ustawa z 1997 roku o ochronie danych osobowych nie przewidywała żadnych kar finansowych za jej nieprzestrzeganie. Zawiera ona sankcje administracyjne i karne. Przykładowo zgodnie z art. 49 ust. 1 <a href="http://prawo.sejm.gov.pl/isap.nsf/download.xsp/WDU19971330883/U/D19970883Lj.pdf" target="_blank" rel="noopener">ustawy o ochronie danych osobowych</a>: <em>&#8222;Kto przetwarza w zbiorze dane osobowe, choć ich przetwarzanie nie jest dopuszczalne albo do których przetwarzania nie jest uprawniony, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2&#8221;</em>.</p>
<p>Kiedy zacznie obowiązywać RODO, oprócz zmiany całego systemu postrzegania danych osobowych i ich ochrony, zmienią się również prawne konsekwencje nieprzestrzegania tych przepisów. W rozporządzeniu <strong>zrezygnowano z sankcji karnych</strong>, co nie oznacza jednak, że przedsiębiorcy nie muszą się niczym przejmować. Wprowadzono bowiem środki dyscyplinujące o charakterze administracyjnym oraz <strong>administracyjne kary pieniężne</strong>.</p>
<p>Niewątpliwie w niektórych przypadkach lekceważone <strong>kary administracyjne mogą być dla przedsiębiorców bardziej kłopotliwe niż sankcje pieniężne</strong>, ponieważ te drugie poza finansową dolegliwością nie mają wpływu na funkcjonowanie podmiotu przetwarzającego dane osobowe.</p>
<p>Wśród sankcji administracyjnych wskazanych w art. 58 rozporządzenia wymienia się m.in.:</p>
<blockquote><p>a) <strong>ostrzeżenia</strong> wydawane administratorowi lub podmiotowi przetwarzającemu dotyczących możliwości naruszenia przepisów niniejszego rozporządzenia poprzez planowane operacje przetwarzania;</p>
<p>b) udzielanie <strong>upomnień</strong> administratorowi lub podmiotowi przetwarzającemu w przypadku naruszenia przepisów niniejszego rozporządzenia przez operacje przetwarzania;</p>
<p>c) <strong>nakazanie</strong> administratorowi lub podmiotowi przetwarzającemu <strong>spełnienia żądania osoby, której dane dotyczą,</strong> wynikającego z praw przysługujących jej na mocy niniejszego rozporządzenia;</p>
<p>d) <strong>nakazanie</strong> administratorowi lub podmiotowi przetwarzającemu d<strong>ostosowania operacji przetwarzania do przepisów niniejszego rozporządzenia</strong>, a w stosownych przypadkach wskazanie sposobu i terminu;</p>
<p>e) <strong>nakazanie</strong> administratorowi <strong>zawiadomienia osoby</strong>, której dane dotyczą, o naruszeniu ochrony danych;</p>
<p>f) <span style="color: #ff0000;"><strong>wprowadzanie czasowego lub całkowitego ograniczenia przetwarzania, w tym zakazu przetwarzania</strong></span>;</p>
<p>g) <strong>nakazanie</strong> na mocy art. 16, 17 i 18 <strong>sprostowania lub usunięcia danych</strong> osobowych lub ograniczenia ich przetwarzania oraz nakazanie na mocy art. 17 ust. 2 i art. 19 powiadomienia o tych czynnościach odbiorców, którym dane osobowe ujawniono;</p>
<p>h) <strong>cofnięcie certyfikacji</strong> lub nakazanie podmiotowi certyfikującemu cofnięcia certyfikacji udzielonej na mocy art. 42 lub 43, lub nakazanie podmiotowi certyfikującemu nieudzielania certyfikacji, jeżeli jej wymogi nie są spełnione lub przestały być spełniane.</p></blockquote>
<p>Najbardziej dotkliwe sankcje mogą spowodować bardzo poważne utrudnienia w funkcjonowaniu Państwa przedsiębiorstwa. Pragnę zwrócić uwagę w szczególności na punkt f) powyżej. W przypadku jego zastosowania, w wielu przypadkach oznaczałoby to w zasadzie uniemożliwienia prowadzenia działalności w ogóle. Często bowiem bez przetwarzania danych nie możecie wykonywać Państwo swoich obowiązków zawodowych.</p>
<h1><span style="color: #0000ff;">Kary pieniężne &#8211; istotna nowość</span></h1>
<p>Tak jak wskazałem powyżej, dotychczas nie było kar finansowych. Obecnie natomiast będą one mogły być one stosowane jako jedyna sankcja dla przedsiębiorcy, ale także będą mogły towarzyszyć wyżej opisanym karom administracyjnym &#8211; być wymierzone obok tych kar, jako dodatkowa dolegliwość dla przedsiębiorcy. <strong>RODO dopuszcza łączenie kar</strong>.</p>
<p>Z uwagi na obszerność tematu, kwestia wysokości kar finansowych i sposobu ich wymierzania omówiona została <a href="https://fundacjaentropia.pl/?p=224">w tym artykule</a>.</p>
<p>&nbsp;</p>
<h1><span style="color: #0000ff;">Od kiedy zaczną obowiązywać przepisy o karach?</span></h1>
<p>Podobnie jak całe ogólne rozporządzenie o ochronie danych osobowych, tak i omówione wyżej przepisy dyscyplinujące, ze wszystkimi ich możliwymi konsekwencjami zaczną obowiązywać już <strong>25 maja 2018 roku</strong>. Dlatego tak ważne jest jak najszybsze przeprowadzenie audytu zgodności procesów związanych z administrowaniem danymi osobowymi w Państwa przedsiębiorstwach z wymogami RODO jeszcze przed tą datą. Ze swojej strony, jako Fundacja, oferujemy Państwu <strong>bezpłatny audyt</strong>, który pomoże znaleźć te obszary, które wymagają poprawy. Nasza oferta znajduje się pod <a href="https://fundacjaentropia.pl/?page_id=54">tym linkiem</a>. Znajduje się tam również <a href="https://fundacjaentropia.pl/?page_id=18">formularz kontaktowy</a> &#8211; ewentualnie mogą Państwo wysłać do nas zapytanie w formie e-mail na adres: kontakt@fundacjaentropia.pl</p>
<p>&nbsp;</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/kary-za-niedostosowanie-swojej-dzialalnosci-do-rodo/">Kary za niedostosowanie swojej działalności do RODO</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin


Served from: fundacjaentropia.pl @ 2026-04-25 02:03:18 by W3 Total Cache
-->