WNIOSKI PO KRAKOWSKIEJ KONFERENCJI „ RODO NOWE WYZWANIA”
mgr Leszek Maliinowski
W dniu wczorajszym uczestniczyłem w konferencji „ RODO – nowe wyzwania w zakresie ochrony danych osobowych” zorganizowana przez Okręgową Izbę Radców Prawnych, GIODO oraz Uniwersytet Jagielloński. Konferencja była zorganizowana na wysokim poziomie merytorycznym i odpowiadała na rosnące zapotrzebowanie środowisk administratorów w zakresie zmiany przepisów dotyczących ochrony danych osobowych.
Wnioski wynikające z wystąpień wielu zacnych prelegentów są następujące:
1. W obecnej chwili obserwuje się wyczekiwanie administratorów danych na krajowe przepisy wynikające z fakultywności lub obligatoryjności przepisów RODO. Nie ma nic złudnego. Okres do 25.05.2018 roku administratorzy winni poświęcić na przygotowanie się praktycznie i formalnie do dnia, w którym RODO zacznie obowiązywać. Nadchodzi, bowiem era stosowania prawa nieopartego na sztywnych rygorach normy prawnej a na nowym podejściu do ochrony danych sposobowych polegającym na elastycznym podejściu, opartym na analizie skutków przetwarzania danych ( art.35 RODO). Zatem w realiach krajowej rzeczywistości w wielu podmiotach nie podjęto wdrożenia obecnych regulacji krajowych a za około 320 dni będziemy stosowali jeszcze bardziej złożone procedury, w ty również formalne nie mając określonych zbiorów, zgód na przetwarzanie itp.
2. W podmiotach przetwarzających ( art.28 RODO) należy już ( uważam, że i tak zbyt późno) podjąć działania wynikające z zarządzania zmianą w podejściu do ochrony danych osobowych. Dokładnie wyjaśnić, na czym polegają zmiany wynikające z RODO o fakt spoczywającej na administratorze odpowiedzialności, w tym finansowej, ale i powództw cywilnych wynikających z przetwarzania danych. Dalej inwentaryzacja zasobów, przegląd systemów informatycznych, przegląd zgód oraz umów powierzenia przetwarzania danych. Aż w reszcie opracowanie nowego modelu zarządzenia systemem ochrony danych osobowych.
3. Pojawia się też problem zasobu, pracujące na powyższymi zmianami. Urzędy państwowe i samorządy a także mali przedsiębiorcy nie dysponują dużymi zasobami administracyjnymi. Dla wielu zatrudnieni informatyka to wyzwanie ponad siły. Dyrektor, sekretarka i księgowa to często prosta struktura zarządzania administracją. Zatem kto może wspomóc przygotowanie RODO. Na pewno przygotowany radca prawny, być może zewnętrzny podmiot specjalizujący się w takiej działalności. Natomiast nie ma złudzeń, że pojawi się forma A i w kilka dni nadgoni utracony czas i zapewni pełne dostosowanie podmiotu do wymogów RODO.
tekst do pobrania :