Aktualny

Kodeksy postępowania RODO w Polsce – 18 projektów

Michał Kowalski

Autor: Michał Kowalski

Dodano: 23 lutego 2023
7a7ed88d69a9351821b74fdc0c5784de021cf6f5-xlarge (2)

W grudniu 2022 r. doszło do przełomowego zdarzenia – zatwierdzono pierwszy kodeks postępowania w Polsce. W kolejne na zatwierdzenie przez Prezesa UODO czeka 7 projektów kodeksów postępowania. Do tego rozpoczęto prace nad 11 kolejnymi takimi projektami. Prezentujemy zestawienie projektów kodeksów postępowania RODO w Polsce.

W Polsce zatwierdzono tylko jeden kodeks postępowania RODO

Jedyny zatwierdzony w Polsce kodeks postępowania przewidziano dla małych placówek medycznych. Został on przygotowany przez Federację Związków Pracodawców Ochrony Zdrowia Porozumienie Zielonogórskie, natomiast jego podmiotem monitorującym jest RS Jamano. Więcej na temat tego kodeksu przeczytasz tutaj>>

7 projektów kodeksów postępowania RODO przedłożonych do zatwierdzenia

Można jednak spodziewać się, że w bliższej lub dalszej przyszłości Prezes UODO zatwierdzi kolejne kodeksy postępowania RODO. W kolejce na zatwierdzenia czeka właśnie 7 takich projektów.

Branża

Twórcy i stan prac nad projektem kodeksu postępowania

Czego dotyczy projekt kodeksu postępowania

Badania

Kodeks postępowania dotyczący przetwarzania danych osobowych przez agencje badawcze

Kodeks ten tworzy Związek Pracodawców Organizacja Firm Badania Opinii i Rynku. Konsultacje projektu zostały zakończone 31 grudnia 2019 r. Do Prezesa UODO złożony został wniosek o zatwierdzenie tego kodeksu.

Kodeks jest tworzony z myślą o agencjach badawczych. Uregulowano w nim:

  • podstawowe zasady i podstawy przetwarzania danych takie agencje,
  • wykonanie obowiązku informacyjnego przez agencje,
  • wykonywanie praw podmiotów danych uczestniczących w badaniach,
  • profilowanie,
  • kwestię powierzania przetwarzania danych,
  • wyznaczanie IOD w agencjach badawczych.

Projekt szczegółowo odnosi się do różnego rodzaju badań:

  • terenowych,
  • telefonicznych,
  • jakości obsługi klienta,
  • jakościowych,
  • telemetrycznych,
  • internetowych,
  • z udziałem dzieci,
  • z wykorzystaniem danych wrażliwych.

Kodeks postępowania w sprawie przetwarzania danych osobowych do celów badan naukowych przez biobanki w Polsce (aktualnie brak działającego linku)

Jest on tworzony przez Sieć Badawczą Łukasiewicz – PORT Polski Ośrodek Rozwoju Technologii. Wiadomo, że został on przedłożony do zatwierdzenia Prezesowi UODO.

Kodeks ten reguluje różne aspekty ochrony danych przetwarzanych konkretnie w ramach badań naukowych prowadzonych przez jednostki zajmujące się gromadzeniem materiału biologicznego.

Doradztwo podatkowe

Kodeks postępowania dla doradców podatkowych w sprawie ochrony danych osobowych

Twórcą kodeksu jest Krajowa Rada Doradców Podatkowych. 30 listopada 2019 r. zakończono konsultacje nad kodeksem a następnie złożono wniosek o jego zatwierdzenie.

Kodeks tworzony jest z myślą o doradcach podatkowych. Znajdą się m.in.:

  • reguły i warunki rzetelnego i przejrzystego przetwarzania danych osobowych przez członków Krajowej Izby Doradców Podatkowych (KIDP),
  • ochrona prawnie uzasadnionych interesów realizowanych przez członków KIDP jako ADO w określonych kontekstach,
  • reguły zbierania i przetwarzania danych osobowych przez członków KIDP,
  • odpowiednie środki i procedury techniczne i organizacyjne rekomendowane do stosowania przez doradców podatkowych.

Przeczytaj także: Doradcy podatkowi czekają na kodeks branżowy

Handel

Kodeks postępowania dla sektora handlu wydany zgodnie z art. 40 RODO dotyczący podmiotów prowadzących centra handlowe

Kodeks jest tworzony przez:

  • Polską Radę Centrów Handlowych,
  • Apsys Polska,
  • Atrium Poland Real Estate Management,
  • BNP Paribas Real Estate Poland,
  • Colliers International REMS,
  • EPP,
  • Ingka Centres Polska,
  • Klepierre Management Polska,
  • Mayland Real Estate,
  • Metro Properties,
  • Napollo Retail,
  • Unibail-Rodamco-Westfield.

Konsultacje zakończono 29 lutego 2020 r., a następnie złożono wniosek o zatwierdzenie kodeksu. Ostatnia jego wersja pochodzi z września 2020 r.

Kodeks postępowania ma obejmować zarządców centrów handlowych. Będzie on pomagał we właściwej ochronie danych osobowych klientów i kontrahentów w tej branży.

Marketing

Kodeks postępowania i dobrych praktyk w zakresie ochrony danych osobowych w działaniach marketingu bezpośredniego (tzw. KODO)

Twórcą tego kodeksu jest Polskie Stowarzyszenie Marketingu SMB. KODO zostało przedłożone do zatwierdzenia Prezesowi UODO stosunkowo niedawno – 2 maja 2022 r.

Kodeks jest przeznaczonych dla administratorów przetwarzających danych osobowych w związku z marketingiem bezpośredni. W szczególności ma on regulować:

  • sposób realizacji obowiązku informacyjnego (w internecie, telefonicznie),
  • podstawy przetwarzania danych osobowych dla celów marketingu bezpośredniego,
  • sposoby zapewnienia rozliczalności,
  • kwestie profilowania w ramach marketingu bezpośredniego,
  • sprzedaż baz danych.

Mieszkalnictwo

Kodeks dobrych praktyk w zakresie przetwarzania danych osobowych przez spółdzielnie mieszkaniowe

Kodeks tworzy Związek Rewizyjny Spółdzielni Mieszkaniowych. Wniosek o zatwierdzenie został już złożony, ale Prezes UODO złożył do niego uwagi. Z tego względu nadal trwają konsultacje branżowe nad zmodyfikowanym brzmieniem projektu.

Jak sama nazwa wskazuje, założono przystępowanie do kodeksu spółdzielni mieszkaniowych. Ma on na celu:

  • wspieranie spółdzielni mieszkaniowych we właściwym RODO z uwzględnieniem specyfiki sektora mieszkalnictwa,
  • redukcję ryzyka wiążącego się z przetwarzaniem danych osobowych członków spółdzielni,
  • ułatwienie osobom fizycznym dokonania oceny, czy spółdzielnia mieszkaniowa stosuje właściwe zasady ochrony przetwarzanych danych osobowych,
  • wzrost zaufania osób fizycznych do spółdzielni mieszkaniowych.

Służba zdrowia

Kodeksu postępowania dla sektora ochrony zdrowia wydany zgodnie z art. 40 RODO dotyczący podmiotów wykonujących działalność leczniczą i podmiotów przetwarzających

Twórcami kodeksu są:

  • Polska Federacja Szpitali,
  • Fundacja Telemedyczna Grupa Robocza,
  • Pracodawcy Medycyny Prywatnej,
  • Konfederacja Lewiatan,
  • Polska Izba Informatyki i Telekomunikacji,
  • Federacja Związków Pracodawców Ochrony Zdrowia Porozumienie Zielonogórskie.

Po przedstawieniu projektu do konsultacji organ nadzorczy wydał pozytywną opinię w przedmiocie kodeksu. Opinia wydana w lutym 2021 r. zawierała jednak zastrzeżenia w kwestii monitorowania podmiotów publicznych.

W odróżnieniu od pierwszego zatwierdzonego w Polsce kodeksu postępowania, opisywany kodeks jest przeznaczony dla administratorów i procesorów wykonujących działalność leczniczą – niezależnie od ich wielkości.

11 projektów kodeksów postępowania RODO

To jednak nie wszystko. Wiemy, że w Polsce rozpoczęto prace nad 11 innymi projektami kodeksów postępowania RODO, których jeszcze nie przedstawiono do zatwierdzenia Prezesowi UODO. Niestety o niektórych z nich brak jest informacji na temat postępu prac. Więcej informacji w zestawieniu poniżej.

Branża

Twórcy i stan prac nad projektem kodeksu postępowania

Czego dotyczy projekt kodeksu postępowania

Badania (farmacja)

Kodeks dotyczy ochrony danych osobowych w firmach farmaceutycznych

Nad kodeksem pracuje:

  • INFARMA,
  • Związek Pracodawców Innowacyjnych Firm Farmaceutycznych.

Brak jest informacji o konsultacjach.

Projekt dotyczy przetwarzania danych osobowych w branży badawczej – a konkretnie w farmacji.

Finanse

Kodeks postępowania w zakresie podnoszenia poziomu ochrony danych osobowych w działalności członków Izby Zarządzających Funduszami i Aktywami (IZFiA)

Kodeks tworzy IZFiA czyli Izba Zarządzających Funduszami i Aktywami. Konsultacje miały trwać do 21 stycznia 2019 r. Do dziś jednak nie zgłoszono projektu do zatwierdzenia Prezesowi UODO.

Kodeks ma być adresowany do członków Izby Zarządzających Funduszami i Aktywami.

Hotelarstwo

Kodeks dotyczący zasad przetwarzania danych osobowych gości hotelowych

Twórcą jest tu Izba Gospodarcza Hotelarstwa Polskiego. Niestety nie ma informacji o przebiegu prac nad kodeksem.

Wiemy, że kodeks ma ułatwiać stosowanie reguł przetwarzania danych osobowych gości hotelowych.

HR

Kodeks ochrony danych osobowych w rekrutacji

Kodeks powstaje przy udziale Grupy Pracuj sp. z o.o.  Konsultacje dotyczące pierwszej jego części zakończono 8 sierpnia 2019 r. Prace nadal trwają.

Celem kodeksu jest wsparcie rekruterów w przestrzeganiu danych osobowych. Chodzi tu zwłaszcza o dane osobowe kandydatów do zatrudnienia.

Instytucje kultury

Kodeks postępowania dla bibliotek wspierający we właściwym stosowaniu RODO

Tworzy go Stowarzyszenie Bibliotekarzy Polskich i specjalistów z zakresu ochrony danych osobowych działających przy bibliotekach. Zakończenie konsultacji miało nastąpić planowo 10 marca 2020 r. Dotychczas nie przedstawiono jednak projektu kodeksu do zatwierdzenia Prezesowi UODO.

W kodeksie przewidziano rozwiązania ułatwiające ochronę danych osobowych u administratorów działających na rzecz bibliotek oraz Stowarzyszenia Bibliotekarzy Polskich.

Jednostki samorządu terytorialnego

Kodeks Postępowania z Danymi Osobowymi w Jednostkach Samorządu Terytorialnego

Do twórców kodeksu należy:

  • Instytut Szkoleniowo-Doradczy w Łodzi,
  • Związek Województw RP.

Konsultacje rozpoczęto w grudniu 2022 r. Spotkania w tej kwestii mają potrwać do października 2023 r.

Celem kodeksu jest ujednolicenie sposobów postępowania z danymi osobowymi w urzędach jednostek samorządu terytorialnego, ale tez pomiędzy poszczególnymi instytucjami publicznymi. Będzie on uwzględniał regulacje sektorowe, orzecznictwo i doktrynę. , orzecznictwa i doktryny.

Przeczytaj także: Powstanie kodeks postępowania dla jednostek samorządu terytorialnego

Marketing

Kodeks postępowania i dobrych praktyk w zakresie przetwarzania danych osobowych w branży reklamy internetowe

Kodeks jest tworzony przez Związek Pracodawców Branży Internetowej IAB Polska. Wiemy, że konsultacje projektu zostały zakończone w sierpniu 2018 r. Nie złożono dotychczas wniosku o jego zatwierdzenie.

Kodeks ma ułatwiać przetwarzanie danych osobowych z uwzględnieniem specyfiki reklamy internetowej.

Sądownictwo

Kodeks postępowania w sądach powszechnych

Nad kodeksem pracuje grupa inspektorów ochrony danych z sądów okręgowych i apelacyjnych. Brak jest informacji na temat przebiegu prac dotyczących projektu.

Kodeks ma ułatwiać przetwarzanie danych osobowych w sądach okręgowych i apelacyjnych. Ma obejmować czynności, które nie wchodzą w zakres wymiaru sprawiedliwości.

Szkolnictwo wyższe

Kodeks postępowania w zakresie ochrony danych osobowych (dla Uczelni Medycznych)

Kodeks tworzą Uczelnie Członkowskie Konferencji Rektorów Akademickich Uczelni Medycznych (KRAUM). Niestety brak jest informacji o przebiegu prac nad kodeksem

Wiadomo, że kodeks miał powstać dla uczelni medycznych. Niestety obecnie nie ma żadnych informacji na temat przebiegu prac.

Usługi − fotografia

Kodeks postępowania dla branży fotograficznej

Twórcą kodeksu jest Krajowy Cech Fotografów. Konsultacje zakończono w czerwcu 2019 r., ale do dziś nie złożono wniosku o zatwierdzenie kodeksu.

Celem kodeksu jest przetwarzanie danych osobowych w działalności fotograficznej w tym na imprezach prywatnych. Dużą uwagę poświęcono ochronie wizerunku jako danej biometrycznej.

Przeczytaj także: Nowy kodeks branżowy dla fotografów

Wodociągi i kanalizacja

Kodeks postępowania ochrony danych osobowych dla branży wodociągowo-kanalizacyjnej

Projekt tworzy Izba Gospodarcza Wodociągi Polskie. Konsultacje nad projektem trwały jeszcze w 2018 r., niemniej jednak do dziś nie przedstawiono go do zatwierdzenia Prezesowi UODO.

Aktualnie brak jest dostępu do kodeksu. Wiadomo jednak, że projekt zawiera rozwiązania przeznaczone dla branży wodociągowo-kanalizacyjnej.

Michał Kowalski

Autor: Michał Kowalski

Radca prawny, specjalista z zakresu prawa pracy i ubezpieczeń społecznych oraz prawa oświatowego, redaktor licznych publikacji

WIDEOSZKOLENIA »

Bezpieczne przechowywanie danych w chmurze

Bezpieczne przechowywanie danych w chmurze

Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.

14.06.2024 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x