Zgłoszać czy nie zgłaszać oto jest pytanie

Do biura GIODO napływa morze wniosków o zarejstrowanie zbiorów. W 2013 r. wpłynęło ich 28 tys. podaje w dzisiejszym wydaniu Rzeczpospolita. Dalej informuje, iż są plany zmiany przepisów, tak by nie trzeba było zgłaszać do GIODO wszystkich zbiorów a jedynie zbiory zawierające dane wrażliwe.

W aktualnym stanie prawnym zasadą jest, ze każdy przedsiębiorca przetwarzający dane w zbiorach ma obowiązek je zgłosić poza przypadakami szczegółowo wymienionymi w ustawie.

Ilość wpływających wniosków świadczy, iż sama procedura zgłszania nie przysparza administratorom większych problemów. Jednakże sam GIODO ma wątpliwości czy samo zgłaszanie zbiorów zwiększa bezpieczeństwo danych. Niemcy zlikwidowali ten obowiązek już kilka lat temu.

Przepisy rozporządzenia unijnego dotyczącego ochrony danych osobowych, które aktualnie jest procedowane w organach Unii Europejskiej również przyniesie zmiany w zakresie rejestracji zbiorów.

Zniesienie urzędowego obowiązku rejestracji zbiorów nie oznacza zniesienia tego obowiązku w ogóle. Proponuje się bowiem żeby przedsiębiorcy sami prowadzili rejestry zbiorów, które posiadają. Swego rodzaju rejestr powinna zawierać polityka bezpieczeństwa. Wymagany juz dzisiaj przepisami prawa dokument, w którym wykazane muszą być wszystkie zbiory własne i przetwarzane adminsitratora danych.

W firmie, która posiada wspomnianą dokumentację adminsitrator danych  czy wyznaczony przez niego ABI nie będzie miał problemów z wprowadzeniem wspomnianego rejestru.

Patrząc na przytoczone wyżej liczby zaczynam rozumieć już nastawienie niektórych przedsiębiorców, które sprowadza się mniej więcej do tego “najwazniejsze żeby zgłosić”. Całość obowiązków związanych z ochroną danych osobowych w przedsiębiorstwie kojarzona jest przez nich z najbardziej popularnym obowiązkiem zgloszenia do GIODO.

A tymczasem zgłoszenie zbioru do GIODO wieńczy dzieło i tak naprawdę kończy bywa, że długi proces badania stanu zgodności prawnej w zakresie ochrony danych osobowych. W zakres tego badania wchodzić może wiele obszarów a sam proces być pracochłonny i wymgający wprowadzenia w organizacji szeregu zmian choćby takich jak zakupienie do biura szaf zamykanych na klucz lub na kod.

W świetle powyższego samo zgłoszenie zbioru do GIODO jest takim przysłowiowym wierzchołkiem góry lodowej a często przedsiębiorcom wydaje się, iż jest to naważniejszy i jedyny obowiązek związany z ochroną danych osobowych.

{ 0 komentarze… dodaj teraz swój }

Dodaj komentarz

Poprzedni wpis:

Następny wpis: