zadzwoń:

22 455 56 01

Jeżeli potrzebujesz pomocy odwiedź nasze:

Centrum Wiedzy

lub

Zadzwoń 

Jeśli masz pytanie

zadzwoń:

22 455 56 00

lub

Wypełnij formularz kontaktowy

Oddzwonimy do Ciebie 

 

Każdego roku ustawodawca przygotowuje ponad

25 000 stron aktów prawnych

Podpowiemy Ci, jak poradzić sobie w gąszczu tak często zmieniających się przepisów. 

Zapisz się na Newsletter Prawny Sage

RODO: miesiąc po. Co zrozumieliśmy, a czego nie? Część 2

RODO: miesiąc po. Co zrozumieliśmy, a czego nie? Część 2

02 lipca 2018

Legislacja

– Szefie, dlaczego nie mogę zabrać mojego służbowego laptopa do domu?
– Bo RODO.


Czy to prawda?


I tak, i nie…


Tak: bo dla wielu z nas służbowe laptopy zastąpiły ciężkie i niemobilne PC-ty. Oczywiście rzadko zdarzało się zabieranie tych ciężkich pudeł, monitora, klawiatury i myszki do domu. Teraz laptop jako mobilne narzędzie pracy czy wręcz podręczne biuro to standard. I co do tego ma RODO? Otóż – taki służbowy laptop to bardzo często kopalnia danych osobowych… I o ile firma nie wdrożyła procedur i mechanizmów mających na celu ochronę tych danych (często także szczególnych kategorii, czyli tzw. wrażliwych), to lepiej, by laptop został w biurze, na biurku: tam on sam i dane w nim będą na pewno bezpieczniejsze niż w samochodzie, autobusie, taksówce czy pociągu.


RODO niczego nie zmieniło


Nie: bo RODO niczego nie zmieniło. To prawda, że wynoszenie laptopa z pracy powoduje ryzyko, że zostanie on zgubiony czy ukradziony, a dane osobowe wpadną w niepowołane ręce. Tyle że ryzyko to istniało także przed 25 maja, a i wówczas dane powinny być chronione. Ale – w takim samym stopniu dotyczy to dokumentów papierowych, np. w segregatorze. Ochrona nie oznacza więc zakazu wynoszenia laptopów z miejsca pracy; tak jak przed 25 maja, tak i teraz ochrona danych osobowych wymaga rozsądnego podejścia w szacowaniu ryzyka ich utraty czy identyfikacji innych źródeł zagrożenia i na tej podstawie wdrożenia adekwatnych do sytuacji procedur i metod zabezpieczenia. Oczywiście – mogę sobie wyobrazić to, że ADO podejmuje decyzję, że chroni dane poprzez zakaz wynoszenia laptopów, ale… W każdym razie: jeśli nie stać go na inne rozwiązania, to dobre i takie.


Szyfrujmy dane w laptopie


Chociaż…Wielu z nas pracuje na laptopach z szyfrowanymi dyskami (choć nawet o tym nie wie), wielu też pracuje zdalnie z domu, korzystając z danych zawartych i zapisywanych na firmowych serwerach, często – w środowisku chmurowym (np. poczta w Office 365). Dostęp do aplikacji i rozwiązań uzyskujemy za pomocą szyfrowanego połączenia i (mniej czy bardziej skomplikowanego) systemu dostępu. Takie zabezpieczanie laptopów może być sposobem, który umożliwi wynoszenie laptopa z pracy. W wielu przypadkach firma nie musi nawet kupować narzędzi do szyfrowania dysków, bo są one już wbudowane w nowe wersje systemów operacyjnych. A naprawdę dla większości z nas i przetwarzanych przez nas danych takie zabezpieczenie w zupełności wystarczy. To oczywiście nie zwalnia ADO z działań mających na celu dbałość o proces i bezpieczeństwo przetwarzanych w nim danych, np. poprzez stworzenie w firmie sensownej polityki haseł, procedury postępowania w przypadku zaginięcia czy kradzieży laptopa lub innego nośnika danych, itp. I choć RODO niczego nie narzuca, zwłaszcza technologicznie, to warto – ze względu na zasadę rozliczalności – zadbać o to.


Bo można wszystkie wprowadzone zakazy tłumaczyć RODO. Ale w RODO nie o to chodzi (o czym więcej: tu).



Tomasz Mamys

  • studiował na Wydziale Prawa uniwersytetu Adama Mickiewicza w Poznaniu;
  • od ponad 20 lat związany z branżą IT;
  • od ponad 15 lat menadżer zespołów sprzedażowych i wdrożeniowych;
  • menadżer projektów IT;
  • trener profesjonalnych prezentacji;
  • aktualnie w Sage prowadzi zespół PreSales oraz zarządza wybranymi projektami wewnętrznymi;

Prowadził projekt dostosowania i wdrożenia RODO w Sage w Polsce, jako części globalnej organizacji. Ekspert, autor publikacji i wystąpień w obszarze ochrony danych osobowych w biznesie.

Zafascynowany rozwojem AI i nowych technologii w służbie ludzkości.



/*gatedcontent/