Czy firmy są gotowe na RODO?

Czy firmy są gotowe na RODO? /Fotolia / Fotolia
Z pewnością nie ma prostych sposobów na poradzenie sobie z RODO. W wielu przypadkach zgodność będzie wymagała całkowitej zmiany sposobu, w jaki firmy gromadzą, przechowują i wykorzystują dane dotyczące obywateli Unii Europejskiej, w tym ich własnych pracowników. Czy zatem firmy są gotowe na RODO?

Nie ma prostego sposobu na RODO

Autopromocja

Ochrona danych w cyfrowym świecie to problem, który nigdy się kończy. Warto przywołać choćby niedawną sprawę Cambridge Analytica. Choć trudno określić pełne rozmiary skandalu, jedno jest pewne: brytyjska firma marketingowa zbierała dane milionów użytkowników Facebooka w Stanach Zjednoczonych za pomocą zewnętrznej aplikacji w serwisie społecznościowym i używała ich do tworzenia ukierunkowanej treści, aby wpływać na zachowania odbiorców.

To, że firma gromadzi dane, aby wywierać wpływ na odbiorców z korzyścią dla swoich klientów, samo w sobie nie jest tajemnicą – można o tym przeczytać w witrynie Cambridge Analytica. Skandalem są jednak doniesienia o „wabikach” i fałszywych wiadomościach, a także to, że sposób, w jaki firma pozyskiwała i wykorzystywała dane z Facebooka, stanowi naruszenie zasad ich przechowywania i ochrony. Jest to do tego stopnia naganne, że dyrektor generalny Facebooka Mark Zuckerberg przeprosił za „nadużycie zaufania” i przyznał, że Facebook stracił kontrolę nad danymi, które miał obowiązek chronić.

Jest to prawdopodobnie najdobitniejsze przypomnienie tego, że żyjemy w czasach, w których dążenie do zarabiania na danych coraz bardziej koliduje z potrzebą ich ochrony. Właśnie dlatego rozporządzenie o ochronie danych osobowych (RODO) wchodzi w życie w momencie najlepszym dla konsumentów. Zapewni ono kontrolę nad danymi osobowymi osób prywatnych i pozwoli rozliczać firmy ze sposobu, w jaki gromadzą, przechowują i wykorzystują dotyczące ich informacje. Co najważniejsze, konsumenci w Unii Europejskiej będą mieli „wolność do wyrażania zgody, zamiast kłopotu z wycofywaniem zgody” .

Zobacz: Serwis Inforlex RODO 3 m-ce + książka RODO dla księgowych i biur rachunkowych

Od 25 maja 2018 r. firmy uznane za winne naruszenia postanowień RODO będą musiały liczyć się z dużymi karami finansowymi. Nie jest to tylko straszak; jesteśmy całkowicie przekonani, że niektóre zostaną dla przykładu ukarane grzywnami w wysokości 20 milionów euro albo 4 proc. rocznego obrotu – w zależności od tego, która kwota jest wyższa – za poważne naruszenia nowych przepisów.

Dostosowanie do wymogów RODO

Pomimo kar, które niebawem będą grozić za niezgodność z przepisami, z sondażu przeprowadzonego przez międzynarodową firmę prawniczą Paul Hastings wynika, że wiele czołowych brytyjskich i amerykańskich firm stanowczo przecenia swoją gotowość na RODO. Aż 94 proc. firm z listy FTSE 350 i 98% z listy Fortune 500 uważa, że osiągną zgodność z RODO do 25 maja 2018 r. Jednocześnie ten sam raport ujawnia, że tylko 39 proc. brytyjskich i 47 proc. amerykańskich firm powołało wewnętrzne zespoły ds. RODO.

Liczby te nijak się nie zgadzają, zwłaszcza że wymagania RODO są szerokie, a ich spełnienie jest skomplikowane. W sieci nie brakuje „prostych sposobów” kierowanych do firm, które szukają drogi na skróty. W większości z nich pierwszym krokiem jest „przypisanie odpowiedzialności”; skoro firmy nie robią nawet tego, trzeba założyć, że daleko im do gotowości. Inne kroki radzą „rozumieć, jak wpłynie na nas rozporządzenie” oraz „uzgodnić procesy”, co brzmi raczej niezobowiązująco.

Prawda jest taka, że nie ma prostych sposobów na poradzenie sobie z RODO. W wielu przypadkach zgodność będzie wymagała całkowitej zmiany sposobu, w jaki firmy gromadzą, przechowują i wykorzystują dane osobowe dotyczące obywateli UE, w tym ich własnych pracowników. W niektórych firmach przygotowania do RODO oznaczały aktualizację systemów i przepływów pracy w sposób, który pomoże lepiej zrozumieć i efektywniej zarządzać przetwarzanymi danymi, a także wdrożenie procedur dokumentowania, należytej staranności oraz ciągłego ulepszania podejścia do ochrony danych – z czego nic nie było łatwe i przyjemne.

Oczywiście każda firma będzie potrzebować technologii, żeby osiągnąć zgodność z RODO, ale samo wdrożenie rozwiązań technologicznych z nadzieją, że jakoś to będzie, to z pewnością za mało. Skuteczne przestrzeganie nowych regulacji będzie wymagało zmiany zachowań i procedur w skali całego przedsiębiorstwa, a na to nie ma prostego sposobu.

Zobacz także: RODO 2018


Korzyści z RODO

Warto pamiętać, że choć droga do zgodności z RODO jest kręta, działania zmierzające do polepszenia ochrony danych przynoszą też niepowtarzalne okazje firmom, które zrobią to, jak należy – przede wszystkim szansę na zachowanie konkurencyjności i dostosowanie przedsiębiorstwa do przyszłych wyzwań.

Kiedy RODO wejdzie w życie, firmy będą musiały dużo jawniej określać, dlaczego zbierają dane i do czego ich używają – na przykład czy gromadzą je z zewnętrznych aplikacji, a następnie używają do tworzenia profilów behawioralnych i wpływania na wydarzenia polityczne (vide Cambridge Analytica). Ale przede wszystkim reputacja i przychody firm będą zależeć od tej transparentności. Ich zdolność do czerpania zysków z danych będzie spoczywać na uznanej marce, której rzeczywiście ufają klienci. Równowaga sił całkowicie się zmieni.

Firmy szukające drogi na skróty trafią na manowce, ale te, które doceniają szansę stworzoną przez RODO i zaczęły już wprowadzać aktywne podejście do ochrony danych, ostatecznie okażą się prawdziwymi zwycięzcami.

Autor: Andrzej Niziołek, starszy menedżer regionalny Veeam Software w północnej i południowej części Europy Wschodniej

Księgowość
Podatek od kryptowalut 2024. Jak rozliczyć?
26 kwi 2024

Kiedy należy zapłacić podatek, a kiedy kryptowaluty pozostają neutralne podatkowo? Co podlega opodatkowaniu? Jaki PIT trzeba złożyć?

KSeF dopiero od 2026 roku. Minister Finansów podał dwie daty wdrożenia dla dwóch grup podatników
26 kwi 2024

Na konferencji prasowej w dniu 26 kwietnia 2024 r. minister finansów Andrzej Domański podał dwie daty planowanego wdrożenia obowiązkowego modelu KSeF. Od 1 lutego 2026 r. obowiązkowy KSeF mają stosować przedsiębiorcy, których wartość sprzedaży w poprzednim roku podatkowym przekroczyła 200 mln zł. Natomiast od 1 kwietnia 2026 r. obowiązkowy KSeF mają stosować pozostali podatnicy VAT.

KSeF z dużym poślizgiem. Przedsiębiorcy i cała branża księgowa to odczują. Jak?
26 kwi 2024

Decyzja ministerstwa o przesunięciu KSeF o prawie 2 lata jest niekorzystna z punktu widzenia polskich firm. Znacznie opóźni rewolucję cyfrową i wzrost konkurencyjności krajowych przedsiębiorców. Wymagać będzie także poniesienia dodatkowych kosztów przez firmy, które już zainwestowały w odpowiednie technologie i przeszkolenie personelu. Wielu dostawców oprogramowania do fakturowania i prowadzenia księgowości może zostać zmuszonych do ponownej integracji systemów. Taką opinię wyraził Rafał Strzelecki, CEO CashDirector S.A.

Kto nie poniesie kary za brak złożenia PIT-a do 30 kwietnia?
26 kwi 2024

Ministerstwo Finansów informuje, że do 30 kwietnia 2024 r. podatnicy mogą zweryfikować i zmodyfikować lub zatwierdzić swoje rozliczenia w usłudze Twój e-PIT. Jeżeli podatnik nie złoży samodzielnie zeznania PIT-37 i PIT-38 za 2023 r., to z upływem 30 kwietnia zostanie ono automatycznie zaakceptowane przez system. Dzięki temu PIT będzie złożony w terminie nawet jeżeli podatnik nie podejmie żadnych działań. Ale dotyczy to tylko tych dwóch zeznań. Pozostałe PIT-y trzeba złożyć samodzielnie najpóźniej we wtorek 30 kwietnia 2024 r. Tego dnia urzędy skarbowe będą czynne do godz. 18:00.

Ekonomiczne „odkrycia” na temat WIBOR-u [polemika]
26 kwi 2024

Z uwagą zapoznaliśmy się z artykułem Pana K. Szymańskiego „Kwestionowanie kredytów opartych o WIBOR, jakie argumenty można podnieść przed sądem?”, opublikowanym 16 kwietnia 2024 r. na portalu Infor.pl. Autor, jako analityk rynków finansowych, dokonuje przełomowego „odkrycia” – stwierdza niereprezentatywność WIBOR-u oraz jego spekulacyjny charakter. Jest to jeden z całej serii artykułów ekonomistów (zarówno K. Szymańskiego, jak i innych), którzy działając ramię w ramię z kancelariami prawnymi starają się stworzyć iluzję, że działający od 30 lat wskaźnik referencyjny nie działa prawidłowo, a jego stosowanie w umowach to efekt zmowy banków, której celem jest osiągnięcie nieuzasadnionych zysków kosztem konsumentów. Do tego spisku, jak rozumiemy, dołączyli KNF, UOKiK i sądy, które to instytucje jednoznacznie potwierdzają prawidłowość WIBOR-u.

Przedsiębiorca uiści podatek tylko gdy klient mu zapłaci. Tak będzie działał kasowy PIT. Od kiedy? Pod jakimi warunkami?
26 kwi 2024

Resort finansów przygotował właśnie projekt nowelizacji ustawy o PIT oraz ustawy o ryczałcie ewidencjonowanym. Celem tej zmiany jest wprowadzenie od 2025 roku kasowej metody rozliczania podatku dochodowego, polegającej na tym, że przychód- podatkowy będzie powstawał w dacie zapłaty za fakturę. Z metody kasowej będą mogli korzystać przedsiębiorcy, którzy rozpoczynają działalność oraz ci, których przychody z działalności gospodarczej w roku poprzednim nie przekraczały 250 tys. euro.

Minister Domański o przyszłości KSeF. Nowe daty uruchomienia zostały wyznaczone
26 kwi 2024

Minister finansów Andrzej Domański wypowiedział się dziś o audycie Krajowego Systemu e-Faktur i przyszłości KSeF. Zmiany legislacyjne w KSeF to będzie proces podzielony na dwa etapy.

Panele fotowoltaiczne - obowiązek podatkowy w akcyzie [część 2]
26 kwi 2024

W katalogu czynności podlegających opodatkowaniu akcyzą znajduje się również przypadek konsumpcji. Chodzi tutaj o zużycie energii elektrycznej przez podmiot posiadający koncesję jak i przez podmiot, który koncesji nie posiada, ale zużywa wytworzoną przez siebie energię elektryczną.

KSeF dopiero od 2026 roku. Minister Finansów podał dwie daty wdrożenia dla dwóch grup podatników
26 kwi 2024

Na konferencji prasowej w dniu 26 kwietnia 2024 r. minister finansów Andrzej Domański podał dwie daty planowanego wdrożenia obowiązkowego modelu KSeF. Od 1 lutego 2026 r. obowiązkowy KSeF mają stosować przedsiębiorcy, których wartość sprzedaży w poprzednim roku podatkowym przekroczyła 200 mln zł. Natomiast od 1 kwietnia 2026 r. obowiązkowy KSeF mają stosować pozostali podatnicy VAT.

Globalny podatek minimalny - zasady GloBE również w Polsce. Przedsiębiorstwa będą musiały dostosować swoje procedury rachunkowe i podatkowe
26 kwi 2024

System globalnego podatku minimalnego (zasad GloBE) zawita do Polski. Przedsiębiorstwa będą musiały dostosować swoje procedury wewnętrzne, w szczególności dotyczące gromadzenia informacji rachunkowych i podatkowych.

pokaż więcej
Proszę czekać...