W dobie stale rozwijającej się technologii, rosnącej liczbie zagrożeń cybernetycznych, a także zwiększającej się liczbie aktów prawnych regulujących bezpieczeństwo informacji prawidłowa ochrona danych staje się nie tylko obowiązkiem, ale i koniecznością. Niestety wiele firm w Polsce nadal mierzy się z wieloma wyzwaniami w tym obszarze.
Najczęstsze wyzwania firm w zakresie ochrony danych osobowych to nadal:
➤brak świadomości dotyczącej prawnych obowiązków związanych z ochroną danych osobowych
➤ciągłe zmiany w przepisach i nienadążanie z ich wdrażaniem
➤rosnące zagrożenie cyberatakami, które mogą doprowadzić do wycieku i utraty danych osobowych klientów
➤brak odpowiednich procedur ochrony danych osobowych, co w sposób znaczący utrudnia prawidłowe reagowanie na incydenty bezpieczeństwa
➤niewystarczające przeszkolenie pracowników w zakresie ochrony danych osobowych
➤ brak odpowiednich środków technicznych i organizacyjnych niedostateczne zapewniających bezpieczeństwo przetwarzanych danych osobowych
➤uciążliwe obowiązki administracyjne wynikające wprost z przepisów RODO, które obciążają pracowników
Mając na uwadze decyzje organu nadzorczego oraz orzecznictwo sądów administracyjnych w chwili obecnej nawet drobne błędy mogą skutkować wysokimi administracyjnymi karami finansowymi.
Przykładowe kary:
➤9.903,60 PLN za wysłanie niezabezpieczonej bazy danych do nieuprawnionego adresata
➤238.345 PLN za zagubienie pendrive’a z danymi osobowymi
➤78.575,40 PLN za wysłanie umowy kredytowej do niewłaściwego klienta
Poza administracyjnymi karami finansowymi przedsiębiorcy najbardziej obawiają się również:
➤dochodzenia roszczeń na drodze cywilnoprawnej przez osoby, których dane osobowe dotyczą
➤spadku zaufania klientów oraz partnerów biznesowych
➤strat wizerunkowych
W ramach usługi wdrożenia RODO oferuję:
➤identyfikację procesów przetwarzania danych osobowych
➤wsparcie przy przeprowadzeniu analiz ryzyka dla poszczególnych procesów przetwarzania danych osobowych
➤opracowanie niezbędnej dokumentacji w zakresie przetwarzania danych osobowych, w szczególności polityk ochrony danych/polityk bezpieczeństwa, rejestru czynności przetwarzania, rejestru kategorii czynności przetwarzania, klauzul informacyjnych, umów powierzenia przetwarzania danych osobowych, zgód marketingowych, polityk prywatności itp.
➤konsultacje w zakresie stosowania odpowiednich środków technicznych oraz organizacyjnych zapewniających bezpieczeństwo przetwarzanych danych osobowych
➤opracowanie wewnętrznych procedur, w szczególności procedury zgłaszania naruszeń danych osobowych
➤szkolenie dla pracowników
Zapraszam do kontaktu, aby omówić w jaki sposób skutecznie wdrożyć RODO w Państwa firmie i zapewnić bezpieczeństwa danych.
Dane Pod Kontrolą Patrycja Myśliwiec
ul. Dąbrówki 2/19
35-036 Rzeszów
NIP: 813-352-39-94
REGON: 540562435
Telefon:
E-mail: