Reklama
Reklama

6 elementów dokumentacji RODO, o których zapomina większość firm w 2025 roku

Każda firma, która przetwarza w jakimkolwiek stopniu dane osobowe, ma obowiązek dostosowania swojej działalności do przepisów RODO. Gdy mija powoli już 7 rok obowiązywania Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679, większość przedsiębiorstw w znacznej mierze oswoiło się już z przepisami chroniącymi przetwarzanie danych osobowych i traktuje je poważnie. Pomimo tego faktu, niektóre firmy zapominają o pewnych kluczowych elementach dokumentacji RODO.  Z naszego artykułu dowiesz się, czy dotyczy to także Twojej firmy.
  • 01.09.2025 10:34
6 elementów dokumentacji RODO, o których zapomina większość firm w 2025 roku

Nieraz już po fakcie okazuje się, że nie dopilnowałeś dokumentów, które w teorii wydają się oczywistością – być może sądziłeś nawet, że je posiadasz lub że po prostu spełniasz wszystkie wymogi. Postaram się przedstawić Ci 6 wybranych elementów dokumentacji, których okazuje się brakować niejednokrotnie u klientów zgłaszających się do naszej Kancelarii Pałucki & Szkutnik.

1.       Brak raportu lub rejestru naruszenia danych osobowych

Dokumentowanie incydentów naruszeń danych osobowych jest kluczowe dla zachowania przejrzystości i spełnienia zasady rozliczalności RODO. Jako administrator musisz dokumentować wszystkie incydenty, również te, których nie zgłosiłeś – pomoże Ci to udowodnić i wytłumaczyć w wypadku kontroli, dlaczego nie zgłosiłeś takiego naruszenia (art. 33 ust. 5 RODO). Ponadto skrupulatna dokumentacja pozwala poprawiać i aktualizować zabezpieczenia – jeśli zauważasz tutaj jakieś błędy lub niedociągnięcia możesz wykorzystywać je do doskonalenia systemu zabezpieczeń.

Wewnętrzny rejestr naruszeń powinien zawierać wszelkie okoliczności, skutki, uzasadnienie oceny ryzyka w wypadku danego incydentu, podjęte działania zapobiegawcze i zaradcze, szczegóły zgłoszenia lub też uzasadniające jego brak oraz szczegóły dotyczące zawiadomienia osób, których dane dotyczą. Dokumentowanie naruszeń ochrony danych jest obowiązkowe i pozwala organowi nadzorczemu na sprawdzenie prawidłowości naszych działań.

2.       Brak standardowych klauzul umownych 

Przy wszelkich transferach międzynarodowych do krajów trzecich konieczne będzie zabezpieczenie przesyłanych danych w odpowiedni sposób, wskazany w Rozporządzeniu. Najczęściej używanym narzędziem, w zależności od kraju, będzie decyzja o adekwatności lub standardowe klauzule umowne. Jednak o ile w pierwszym przypadku w większości przypadków nie będziemy musieli nic robić tylko przesyłanie danych będzie bezpieczne z uwagi na adekwatność systemu ochrony danych osobowych, to w przypadku klauzul konieczne jest zawarcie stosownej umowy (tj. właśnie tych klauzul) z kontrahentem.  Niestety, czasem dochodzi do sytuacji, iż pomimo tego, że zawarcie klauzul będzie wymagane to nie robimy tego, co wynika z braku świadomości. Najczęstszym przykładem jest tutaj korzystanie z narzędzi, dostarczanych przez firmy z krajów trzecich. Często jest tak, że w przypadku korzystania z nich klauzule zawierane są automatycznie w momencie akceptacji regulaminu- jednak nie zawsze tak jest. W niektórych przypadkach wymagane jest wyraźna akceptacja lub nawet podpisanie odrębnego dokumentu, zazwyczaj umowy powierzenia wraz z klauzulami. Administrator danych powinien każdorazowo sprawdzić, jak wygląda to w przypadku danego narzędzia.

Więcej na: https://paluckiszkutnik.pl/transfer-danych-do-panstwa-trzeciego-jak-prawidlowo-przekazywac-dane-osobowe-do-panstw-trzecich-zgodnie-z-rodo/

3.       Niezaktualizowana polityka prywatności

Zazwyczaj polityka prywatności tworzona jest w momencie zakładania strony internetowej. Niestety wielu przedsiębiorców zapomina o tym, że dokument ten powinien być później aktualizowany i dostosowany do działalności firmy. W wypadku, gdy podejmujesz na swojej stronie jakiekolwiek nowe działania, które mają choćby niewielką styczność z tematyką przetwarzania danych osobowych, musisz wtedy umieścić odpowiednie nowe informacje w polityce prywatności. Mogą być to nowe narzędzia na stronie, wprowadzenie nowego komunikatora, nowego formularza itd. Zmiany te często mogą się wiązać z koniecznością wprowadzenia także aktualizacji w polityce cookies. Należy zatem trzymać rękę na pulsie i każdorazowo dbać o odpowiednie zmiany w politykach.

4.       Brak zaktualizowanej klauzuli informacyjnej 

Najczęstszymi przypadkami, kiedy może przydarzyć Ci się przeoczenie stosownej aktualizacji klauzuli informacyjnej, są nowe działania Twojej firmy, w jakie się angażujesz, nowe przepisy czy też nowe wytyczne. W każdym z przypadków może przydarzyć Ci się, że zmienią się Twoje cele lub podstawy przetwarzania danych osobowych. Jeśli tak się stanie, musisz wprowadzić odpowiednie zmiany w klauzuli informacyjnej albo przyjąć nowe klauzule związane z nowym procesem.  Niedawno takie właśnie zmiany wymusiła na większości firm wprowadzona ustawa o ochronie sygnalistów.

5.       Nieprawidłowe wdrożenie monitoringu wizyjnego 

O tym, jak dotkliwa kara może być wyznaczona za stosowanie monitoringu niezgodnie z przepisami RODO, mógł przekonać się szpital w Krakowie w lutym 2025 r. Kara ponad 1 mln zł, m.in. za niejawne wprowadzenie monitoringu, nałożona przez PUODO musi zrobić wrażenie i uświadomić Ci, jak ważne jest dopilnowanie spełnienia wymogów wynikających z przepisów przy stosowaniu monitoringu wizyjnego. Przypomnę, że podstawą w kontekście RODO są tu: art. 12 – Przejrzyste informowanie i przejrzysta komunikacja oraz tryb wykonywania praw przez osobę, której dane dotyczą oraz art. 13 RODO, regulujący zawartość klauzul informacyjnych. Oczywiście równie kluczowy będzie art. 5 RODO, z zasadami przetwarzania danych osobowych oraz art. 6, z podstawami przetwarzania.

Zgodnie z wytycznymi UODO nieruchomości i obiekty budowlane objęte monitoringiem oznacza się w sposób widoczny i czytelny informacją o monitoringu, w szczególności za pomocą odpowiednich znaków. Dopuszczalne formy obowiązku informacyjnego są pisemne oraz dźwiękowe. Minimalny zakres w pierwszej warstwie informacyjnej musi zawierać:

·         dane administratora;

·         cel przetwarzania danych;

·         zasięg monitoringu;

·         okres przechowywania danych;

·         oraz gdzie szukać dodatkowych informacji o przetwarzaniu danych i prawach osób obserwowanych (odnośnik do IOD, punktu kontaktowego, strony internetowej, numeru telefonu itd.)[1].

Ponadto, administrator powinien w łatwo dostępnym miejscu (wskazanym w informacji warstwowej określonej powyżej) udostępnić pełną informację o przetwarzaniu danych osobowych.

Warto również przeczytać:
https://paluckiszkutnik.pl/jak-przedsiebiorca-powinien-postepowac-podczas-kontroli-uodo-czy-potrzebna-mu-reprezentacja/

6.  Nieodpowiednia umowa powierzenia

Prowadząc działalność firmy często współpracujesz z pewnością z innymi przedsiębiorstwami, dlatego konieczne jest, żebyś pamiętał o odpowiednim zabezpieczeniu dla danych, które są powierzane dalszym podmiotom.

Przeważnie przedsiębiorcy posiadają ustalone wzory umów powierzenia, które wykorzystują przy kolejnych działaniach. Nie zawsze jednak nasz wzór będzie właściwy i będzie pasował do danej współpracy. Co więcej zmieniają się przepisy lub wytyczne, technologia albo prostu firmy, z którymi zaczynasz współpracę mają inne oczekiwania i prowadzą nieco odmienną działalność niż inni Twoi klienci – wzór umowy może nie być odpowiedni dla danej współpracy. W takim wypadku kontrahenci mogą zwrócić się do Ciebie ze zwrotnymi pytaniami, które wymuszą wprowadzenie odpowiednich zmian do posiadanej umowy.

Pamiętaj, że jako odpowiedzialny administrator, musisz nieustannie dbać o bezpieczeństwo danych osobowych, jakie przetwarza Twoja firma.


 

[1] Porównaj: Monitoring wizyjny – aspekty techniczne. Jak realizować obowiązek informacyjny przy monitoringu wizyjnym? 

 

Artykuł sponsorowany


NAJPOPULARNIEJSZE
Ogłoszenia
🌿 NA SPRZEDAŻ – WYJĄTKOWE SIEDLISKO Z WŁASNYM STAWEM, LASEM I ZABUDOWANIAMI Gostynin 🌿 NA SPRZEDAŻ – WYJĄTKOWE SIEDLISKO Z WŁASNYM STAWEM, LASEM I ZABUDOWANIAMI Gostynin Na sprzedaż oferuję wolnostojący dom jednorodzinny o powierzchni 80 m², położony na imponującej działce o powierzchni 5 ha (50 000 m²), w miejscowości Gostynin – Osada Drzewce (woj. mazowieckie). To idealna propozycja dla osób szukających prawdziwej ciszy, przestrzeni i kontaktu z naturą — siedlisko z dala od zabudowań, zaledwie dwóch sąsiadów w dużej odległości, otoczone lasami, łąkami i dziką przyrodą. W okolicy spotkać można sarny, jelenie i ptactwo leśne — miejsce, które daje poczucie absolutnego spokoju i prywatności. 📍 LOKALIZACJA • 5 km od centrum Gostynina • 25 km od Płocka • 23 km od Kutna • 85 km od Łodzi • 130 km od Warszawy Zaledwie 18 minut jazdy samochodem znajdują się przepiękne jeziora Pojezierza Gostynińskiego, nazywanego „Małymi Mazurami”: Jezioro Lucieńskie, Białe, Sumino, Drzesno, Soczewka, Sendeńskie – piaszczyste plaże, czysta woda, idealne miejsce do wypoczynku, wędkowania i sportów wodnych. 🏡 OPIS DOMU • powierzchnia: 80 m² • 3 pokoje • kuchnia • łazienka • przedpokój • poddasze do adaptacji – ok. 30 m² • piwnica – ok. 50 m² • przylegający letni ogródek / taras – 35 m² z bezpośrednim wejściem do domu 🛠 ZABUDOWANIA GOSPODARCZE – OGROMNY POTENCJAŁ • Budynek gospodarczy 160 m², w skład którego wchodzą: ◦ garaż ◦ w pełni wyposażona stolarnia ◦ warsztat • 3 blaszane budynki gospodarcze o łącznej powierzchni ok. 140 m² • stacjonarny kompresor powietrza • 2 wiaty otwarte: ◦ ok. 550 m² ◦ ok. 180 m² • zabudowania idealne do adaptacji na stajnię, hodowlę zwierząt, agroturystykę, warsztat lub działalność rzemieślniczą 🌳 DZIAŁKA I OTOCZENIE • 1,5 ha działki w całości ogrodzone (część zabudowana) • własny staw o powierzchni ok. 600 m² • las świerkowy – ok. 2000 m² • sady i ogrody owocowe • składzik na drewno opałowe • miejsce na ognisko i grilla • drewniana altana ogrodowa 25 m²: ◦ prąd ◦ zabudowa szafek ◦ stół i miejsca siedzące ◦ teren wyłożony kostką brukową 🔌 MEDIA • prąd • woda • centralne ogrzewanie • piec węglowy • szambo dwukomorowe ✨ PODSUMOWANIE To prawdziwa oaza spokoju w centrum Mazowsza — idealna dla: • osób marzących o życiu blisko natury • miłośników ciszy, lasu i przestrzeni • hodowców, rzemieślników, artystów • agroturystyki lub siedliska rodzinnego • ludzi zmęczonych miastem i tempem życia 📞 Zapraszam do kontaktu i obejrzenia nieruchomości na żywo — to miejsce trzeba poczuć. Cena 1.250.000 zł DO NEGOCJACJI Kontakt: Tel: 888 790 791
NAJPOPULARNIEJSZE
Reklama
Reklama
Reklama
Reklama
Reklama
Reklama
Reklama
Reklama
Reklama