07.02.2023

Jak przygotować się na kontrolę Prezesa Urzędu Ochrony Danych Osobowych w 2023?

Mariusz Purgał
Anna Dąbrowska - Lipka
kontrola uod

Prezes Urzędu Ochrony Danych Osobowych zatwierdził plan kontroli sektorowych na 2023 rok. Kto znalazł się na liście?

Kontroli podlegać będą:

  • podmioty przetwarzające dane osobowe przy użyciu aplikacji mobilnych;

  • podmioty przetwarzające dane osobowe przy użyciu aplikacji internetowych (webowych);

  • organy przetwarzające dane osobowe w Systemie Informacyjnym Schengen i Wizowym Systemie Informacyjnym.

Jakich aspektów będą dotyczyć kontrole?

W przypadku pierwszych dwóch objętych kontrolą grup podmiotów PUODO weźmie pod lupę sposoby zabezpieczenia oraz udostępniania danych osobowych przetwarzanych w związku z użytkowaniem aplikacji.

Jak przygotować się do kontroli?

Przygotowania do kontroli najlepiej rozpocząć od przeprowadzenia audytu zgodności, w ramach którego zweryfikowane zostanie przestrzeganie wewnętrznych procedur oraz polityk w zakresie ochrony danych osobowych. To również dobry moment na ich aktualizację. Nie wolno zapominać o przeglądzie prowadzonych rejestrów: RCP, RKCP, rejestru upoważnień, itd. Warto również przeprowadzić szkolenia przypominające dla personelu, zwłaszcza jeśli nie były przeprowadzane regularnie oraz wprowadzić harmonogram w tym zakresie. Ważny punkt stanowi przegląd, a najlepiej także testowanie stosowanych technicznych oraz organizacyjnych środków zabezpieczeń oraz analiza ryzyka. Z uwagi na zasadę rozliczalności wykonywane czynności należy udokumentować, np. sporządzając raporty.

Audyty, szkolenia, aktualizacja posiadanej dokumentacji powinny odbywać się regularnie. Warto o to zadbać przed ewentualną kontrolą, by nie narazić się m.in. na nałożenie kary administracyjnej. Decyzje dotyczące wymierzonych kar są publikowane przez PUODO i każdy może się zapoznać z ich treścią. Motywacją do podjęcia działań powinna być nie tylko chęć ich uniknięcia, ale również dbałość o dobrą reputację. Administratorzy danych nie powinni powierzać danych podmiotom, które nie dają gwarancji wdrożenia odpowiednich zabezpieczeń.

Czy kontrole odbywają się tylko na podstawie zatwierdzonego planu?

PUODO przeprowadza kontrolę przestrzegania przepisów o ochronie danych osobowych nie tylko zgodnie z zatwierdzonym planem kontroli, lecz również na podstawie uzyskanych przez niego informacji, np. o naruszeniach. Wszczęcie postępowania kontrolnego może nastąpić w wyniku rozpoznania skargi osoby, której dane dotyczą. W celu ustalenia, czy doszło do naruszenia przepisów RODO, PUODO może polecić przeprowadzenie kontroli u administratora lub podmiotu przetwarzającego.

Jakie uprawnienia naprawcze posiada PUODO?

PUODO może wydać ostrzeżenia dotyczące możliwości naruszenia przepisów RODO poprzez planowane operacje przetwarzania, udzielić upomnień, nakazać spełnienia żądania osoby, której dane dotyczą, nakazać dostosowanie operacji przetwarzania do przepisów RODO, wprowadzić ograniczenie, a nawet zakaz przetwarzania, wreszcie –  zastosować administracyjną karę pieniężną.

Chcesz być na bieżąco? Zapisz się do naszego newslettera

Zapisując się do naszego newslettera wyrażasz zgodę na przesyłanie drogą e-mail informacji na temat istotnych wydarzeń z dziedziny prawa, zmian legislacyjnych oraz działalności Kancelarii.

czytaj więcej

Administratorem Twoich danych osobowych jest KWKR Konieczny Wierzbicki i Partnerzy S.K.A. z siedzibą w Krakowie, ul. Kącik 4, 30-549 Kraków. Twoje dane będą przetwarzane w celu wysyłki naszego newslettera. Masz prawo do żądania dostępu do swoich danych osobowych, ich kopii, sprostowania, usunięcia lub ograniczenia przetwarzania, a także prawo wniesienia sprzeciwu wobec przetwarzania oraz wniesienia skargi do organu nadzorczego. Więcej szczegółów znajdziesz w naszej Polityce Prywatności.

Kontakt

KWKR Konieczny Wierzbicki i Partnerzy S.K.A.

    Strona jest chroniona przez Google reCAPTCHA v3. Więcej informacji o Google reCAPTCHA znajduje się w polityce prywatności i warunkach świadczenia usług.

    Administratorem Twoich danych osobowych jest
    KWKR Konieczny Wierzbicki i Partnerzy S.K.A. z siedzibą w Krakowie, ul. Kącik 4, 30-549 Kraków. NIP: 9452181482 REGON: 123240424
    Przetwarzamy Twoje dane wyłącznie w celu udzielenia odpowiedzi na wiadomość przesłaną przez formularz kontaktowy i dalszej komunikacji (co stanowi nasz prawnie uzasadniony interes) – przez czas nie dłuższy niż konieczny do udzielenia Ci odpowiedzi, a potem przez okres przedawnienia ewentualnych roszczeń. Masz prawo do żądania dostępu do swoich danych osobowych, ich kopii, sprostowania, usunięcia lub ograniczenia przetwarzania, a także prawo wniesienia sprzeciwu wobec przetwarzania oraz wniesienia skargi do organu nadzorczego. Więcej szczegółów znajdziesz w naszej Polityce Prywatności.
    Warszawa

    Rondo ONZ 1,

    00-124 Warszawa,

    +48 12 3957161

    kontakt@kwkr.pl

    Chcesz być na bieżąco? Zapisz się do naszego newslettera

    Zapisując się do naszego newslettera wyrażasz zgodę na przesyłanie drogą e-mail informacji na temat istotnych wydarzeń z dziedziny prawa, zmian legislacyjnych oraz działalności Kancelarii.

    czytaj więcej

    Administratorem Twoich danych osobowych jest KWKR Konieczny Wierzbicki i Partnerzy S.K.A. z siedzibą w Krakowie, ul. Kącik 4, 30-549 Kraków. Twoje dane będą przetwarzane w celu wysyłki naszego newslettera. Masz prawo do żądania dostępu do swoich danych osobowych, ich kopii, sprostowania, usunięcia lub ograniczenia przetwarzania, a także prawo wniesienia sprzeciwu wobec przetwarzania oraz wniesienia skargi do organu nadzorczego. Więcej szczegółów znajdziesz w naszej Polityce Prywatności.

     

    Do you want to be up to date? Sign up for our newsletter

    By subscribing to our newsletter, you consent to the sending of information by e-mail on important events in the field of law, legislative changes and the activities of the Law Firm.

    read more

    The administrator of your personal data is KWKR Konieczny Wierzbicki i Partnerzy S.K.A. with headquarters in Krakow, ul. Kącik 4, 30-549 Krakow. Your data will be processed for the purpose of sending our newsletter. You have the right to request access to your personal data, their copies, rectification, deletion or limitation of processing, as well as the right to object to the processing and to lodge a complaint with the supervisory authority. More details can be found in our Privacy Policy.