Aktualny

Błędy w kodeksach branżowych wytykane przez UODO – ciąg dalszy

Dodano: 28 października 2021
8664708a21983b6295098149fa19505ff7d66527-xlarge

UODO przedstawia kolejne błędy najczęściej popełniane przy pracach nad projektami kodeksów branżowych. Błędy te wpływają najczęściej na wydłużenie procedury zatwierdzenia kodeksu, zawieszenie prac nad projektem, a nawet całkowite zaniechanie jego przygotowania.

Braki w uzasadnieniu

UODO wskazuje na częsty brak jasnego i zwięzłego uzasadnienia, w którym byłyby przedstawione szczegółowe informacje o celu kodeksu, zakresie jego stosowania i ułatwieniach w tym zakresie.

Uwaga

Kodeks branżowy powinien zawierać odrębne uzasadnienie, w którym należy w sposób jasny i precyzyjny określić:

  • cel,

  • zakres,

  • sposób w jaki kodeks ułatwi skuteczne stosowanie RODO.

Niespełnienie wymogu reprezentacji

Bywa, że podmiot wnioskujący o zatwierdzenie kodeksu nie spełnia wymogu reprezentacji większości danego sektora.

Uwaga

Wnioskodawca musi wykazać, że stanowi rzeczywistą reprezentację środowiska, w imieniu którego składa wniosek o zatwierdzenie kodeksu.

Brak wnioskodawcy

Zatwierdzenie kodeksu wymaga też przyjęcia roli wnioskodawcy w procedurze w sprawie tego zatwierdzenia. Jeśli żaden z twórców, który może być uznany za przedstawiciela branży, nie chce złożyć kodeksu do zatwierdzenia, wówczas do takiego zatwierdzenia po prostu nie dojdzie.

Konsultacje w zbyt wąskim zakresie

Organ nadzorczy zauważa także, że konsultacje są przeprowadzane w zbyt wąskim zakresie.

Przykład

Przykład

Bywa, że konsultacja nie obejmuje podmiotów danych np. użytkowników albo klientów czy organizacji działających na ich rzecz.

Tymczasem kodeks de facto jest kierowany nie tylko do członków danego sektora, ale także do podmiotów danych, takich jak konsumenci, pacjenci, usługobiorcy czy pracownicy, których dane osobowe mają być przetwarzane w podwyższonym standardzie.

Zbyt szczegółowe sprawozdanie

UODO zarzuca także przedstawianie zbyt szczegółowych sprawozdań z konsultacji. W ocenie organu nadzorczego sprawozdania te powinny być syntetyczne i ograniczać się do kluczowych kwestii z nimi związanymi.

Brak nacisku na najważniejsze problemy sektora

Zauważono także, że zbyt duży nacisk kładziony jest na zagadnienia przetwarzania danych kosztem rozstrzygnięcia najważniejszych problemów danego sektora. Rodzi to wiele nierozstrzygalnych na poziomie jednego dokumentu kwestii spornych.

Uwaga

Kodeks branżowy nie musi zawierać wszystkich elementów ujętych w art. 40 ust. 2 RODO. Są one wyliczone jedynie przykładowo.

Bezrefleksyjne powtarzanie przepisów

Oczywistym błędem jest przepisywanie w kodeksie branżowych przepisów RODO lub ustawy o ochronie danych osobowych z pominięciem praktycznego wyjaśnienia ich stosowania

Uwaga

 W Wytycznych wskazano: „Kodeks nie powinien ograniczać się do ponownego przedstawienia przepisów RODO. Jego celem powinna być natomiast kodyfikacja tego, jak stosować RODO w sposób konkretny, praktyczny i precyzyjny. Uzgodnione normy i zasady będą musiały być jednoznaczne, konkretne, osiągalne i wykonalne (możliwe do sprawdzenia). Określenie odrębnych reguł w danej dziedzinie jest akceptowalną metodą, dzięki której kodeks może stanowić wartość dodaną. Stosowanie terminologii charakterystycznej jedynie dla danego sektora i przedstawianie konkretnych scenariuszy lub przykładów „najlepszych praktyk”może pomóc w spełnieniu tego wymogu”.

Cytowanie przepisów RODO i ustawy o ochronie danych osobowych jest dopuszczalne, jeśli mają one służyć edukowaniu odbiorców i są graficznie wyodrębnione od treści normatywnej kodeksu.

Inne braki w treści

Z drugiej strony brakuje w takich wskazaniach odniesienia do konkretnych sektorów czy czynności przetwarzania. Pomijane jest też orzecznictwo, które mogłoby rozstrzygać zagadnienia ujęte w kodeksie.

Źródło:

WIDEOSZKOLENIA »

Bezpieczne przechowywanie danych w chmurze

Bezpieczne przechowywanie danych w chmurze

Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.

14.06.2024 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x