Podczas konferencji Państwo 2.0, która odbywa się w dniach 22-23 lutego w Warszawie,  organizowanej przez ComputerWorld, ekspertka podkreśliła, że nie jest tak, „że mamy w organizacji jedną osobę, która za wszystko odpowiada”.

- Podnoszenie świadomoścu wszystkich pracowników organizacji jest o tyle ważne, że nie tylko dział prawny nas przygotowuje do RODO, nie tylko ABI będzie odpowiedzialny za bezpieczeństwo, ale każda osoba, która ma związekj z danymi – wyjaśniła Magda Matuszewska Mikołajczyk.

Jak zaznaczyła, po 25 maja proces zmian będzie jeszcze długotrwały. - Nowe wytyczne i przepisy będą aktualizowane przez 2, 3 lata, stale będziemy musieli je wdrażać w życie i stosować – dodała. 

RODO narzuca, żeby osoby, które nie były do tej pory związane prawem, musiały je stosować. - Należy więc przełożyć język prawniczy na język zadań dla pracowników - powiedziała.
Jej zdaniem w procesie przygotowań ważne jest sprawdzenie gotowości organizacji i pracowników do RODO. - Problemem dużych organizacji jest komunikacja, a powinno się znać harmonogramy wdrożeń w poszczególnych działach – dodała.

Magda Matuszewska Mikołajczyk zaznaczyła, że RODO wprowadza dużo większe prawa dla obywateli, którzy mają świadomość, że ich dane powinny być chronione. - Nie zawsze należy obawiać się hakerów, społeczeństwo mobilizuje nas do działań, bo często mają wiedzę większą niż nasi pracownicy i będą informować o naruszeniach – tłumaczyła.



Przepisy RODO nie wskazują dokładnie, jakie czynności należy wykonać w związku z reformą. – Sami  musimy ustalić, co jest potrzebne naszej organizacji, a każda ma inne procesy - zauważyła. Jak dodała, niemożliwe jest więc stworzenie aktu prawnego, który wskazałby, jak każda organizacja ma procedować, żeby sprostać obowiązkom wynikającym z RODO.

Magda Matuszewska Mikołajczyk podkreśliła, że RODO narzuca duże obowiązki związane z  dokumentowaniem, nie wystarczy tylko wprowadzić zabezpieczeń i skonfrontować go z ryzykiem. - W przypadku spraw sądowych dokumentacja jest bardzo ważna - dodała.

Jak zauważyła ekspertka, RODO stanowi o rejestrze czynności przetwarzania. - Nie ma jednak wytycznych, jak je prowadzić i nie można mieć pewności, że będą one prowadzone należycie – dodała. Zaprezentowała zebranym narzędzie Lex Ochrona Danych Osobowych – specjalnie stworzony przez Wolters Kluwer serwis prawny, który pomoże wdrożyć i stosować przepisy RODO.

Wolters Kluwer jest wśród partnerów merytorycznych konferencji Państwo 2.0.

Czytaj także:
Resort cyfryzacji przygotowuje się do zebrania przepisów dot. cyfryzacji w kodeks

MS: losowanie spraw w sądach działa, ruszamy dalej

Elektroniczne zamówienia publiczne ruszą wkrótce

Nie możemy przeskoczyć lat opóźnień cyfryzacyjnych – mówi szefowa CPPC