Gotowi na RODO?

17.07.2018

Od stycznia do maja na stronie gotowinarodo.pl dostępna była ankieta dotycząca sposobu zarządzania danymi w firmach. Na podstawie odpowiedzi respondenci uzyskiwali podpowiedzi jak powinni przygotować się na RODO. Przeanalizowaliśmy anonimowe wyniki z ankiety, którą wypełniło blisko 250 osób. Jak przedstawia się zarządzanie danymi w polskich firmach?

Dane klientów

Większość firm, która wzięła udział w ankiecie (ponad 56 %) prowadzi sprzedaż zarówno do osób fizycznych, jak i do osób prawnych. 30% badanych sprzedaje tylko w modelu B2B, a 13% w modelu B2C. Większość przedsiębiorców przechowuje przynajmniej podstawowe dane o swoich klientach i kontrahentach. Najczęściej przechowywane dane to imię i nazwisko, dane teleadresowe oraz adres email. Zalewie 2% respondentów uznało, że ich firma nie przechowuje żadnych danych osobowych swoich klientów. Pozostałe 98% musiało więc zmierzyć się z przygotowaniem do RODO.

Mniej powszechnie, ankietowani przedsiębiorcy przechowują dane potencjalnych klientów. Pozyskiwanie tak zwanych „leadów sprzedażowych” zadeklarowało 41% respondentów, w tym 11% uznało, że pozyskuje jedynie informacje o nazwach firm. Należy jednak pamiętać, że dane jednoosobowej działalności gospodarczej to w myśl przepisów RODO również dane osobowe, do których stosuje się wszystkie zapisy rozporządzenia.

Dane osobowe pracowników i kandydatów do pracy

Pliki CV zawierają dużą ilość danych osobowych, dlatego uszczelnienie procesu rekrutacji powinno być priorytetem dla każdej firmy. Warto pamiętać, że musimy zadbać o CV także w trakcie procesu rekrutacyjnego. Samo usuwanie aplikacji po zakończeniu rekrutacji nie jest działaniem wystarczającym (zwłaszcza gdy nie mamy kontroli nad ilością kopii dokumentów). Dobrym rozwiązaniem jest przechowywanie i udostępnianie plików CV przy wykorzystaniu systemów informatycznych. Jednak stosowanie takich narzędzi zadeklarowało jedynie 9% osób biorących udział w ankiecie. Większość firm przechowuje pliku w formie wydrukowanej (45%) oraz na poczcie elektronicznej (41%). 37% osób zadeklarowało, że pliki CV są usuwane natychmiast po zakończeniu procesu rekrutacji.

Dobrą wiadomością dla przedsiębiorców jest nowelizacja przepisów sektorowych, która zakłada dopuszczenie prowadzenia teczek pracowniczych wyłącznie w formie elektronicznej, bez konieczności ich przechowywania także w wersji papierowej. Obecnie przechowywanie teczek papierowych zarówno w wersji elektronicznej jak i papierowej zadeklarowało 40% respondentów.

Przechowywanie i przekazywanie danych

Polscy przedsiębiorcy najczęściej przekazują dane do biura rachunkowego (40% uczestników ankiety). Dodatkowo 10% deklaruje przekazanie danych do innych podmiotów. 46% respondentów uznało, że ich firma nie przekazuje danych osobowych poza organizację. Należy jednak pamiętać o tak zwanych procesorach, czyli firmach które mają dostęp do zgromadzonych danych osobowych na nasze zlecenie np. dostawców serwerów, usług suportowych, dostawców kart sportowych itp. Przedsiębiorcy muszą pamiętać, że to oni jako administratorzy są odpowiedzialni również za zabezpieczenie danych nawet po ich przekazaniu. Funkcję zabezpieczającą pełni tutaj umowa o powierzenia, której założenia opisane są w rozporządzeniu.

Zależnie od potrzeb przedsiębiorcy przechowują dane w różnych systemach, często te same dane przechowywane są w kilku różnych miejsca. Wśród uczestników ankiety najbardziej powszechnymi narzędziami do przechowywania danych będą systemy kadrowo – płacowe (60% respondentów), systemie ERP (38%),  CRM (30%) oraz systemy mailingowe / marketing automation (25%). Zaledwie 8% uczestników ankiety uznało, że w ich firmie nie wykorzystywane są żadne narzędzia do przechowywania danych.

Wciąż większość używanych systemów przechowywana jest lokalnie na komputerach (60%), coraz więcej firm decyduje się na przeniesieni części systemów poza infrastrukturę firmy – na serwery zewnętrzne (25%) czy do chmury obliczeniowej (24%).  W kontekście RODO jest to dobre rozwiązanie, należy jednak wybierać dostawców którzy potrafią właściwie zadbać o bezpieczeństwo danych.

Backup danych

Zaledwie 8% procent respondentów przyznała, że ich firma nie robi backupów danych. To dobra wiadomość, ponieważ RODO wymaga od administratorów tworzenie kopii posiadanych baz danych osobowych. Wciąż jednak problemem są stosowane mechanizmy backupów. Aż 27% respondentów przechowuje kopie zapasowe na dyskach przenośnych, co niestety wiąże się z dużym ryzykiem ich zagubienia czy skradzenia. Już jednak co 10 firma deklaruje przechowywanie kopii danych w chmurze.

Wciąż nie gotowy na RODO?

Dzisiaj, 50 dni po wejściu w RODO, zainteresowanie tematem znacznie zmalało, jeśli Twoja firma nadal nie jest do RODO dostosowana nie daj się uśpić. Świadomość społeczeństwa w zakresie zarządzania danymi znacznie wzrosła, wkrótce pracę rozpoczną kontrolerzy w ramach zadań realizowanych przez PUODO (Prezesa Urzędu Ochrony Danych Osobowych).  Pomimo więc pozornej ciszy, o temacie RODO nie wolno zapominać.

Wszystkich spóźnialskich zapraszamy do pobierania bezpłatnej publikacji o RODO. Znajdziecie w niej między innymi:

  • Czy zrobiłem…? Lista pytań kontrolnych, które pomogą Ci sprawdzić na jakim etapie przygotowania do RODO jest Twoja firma.
  • Czego nie trzeba…? Omówienie 5 najpopularniejszych mitów związanych z RODO.
  • Polska ustawa. Uchwalone już polskie przepisy dotyczące ochrony danych. Omawiamy jego najważniejsze zagadnienia.
  • E-privacy. Na horyzoncie czeka kolejna zmiana dotycząca przetwarzania danych w Internecie. Zobacz czego będzie dotyczyć.
  • Wyniki gotowinarodo.pl. Prezentujemy wnioski z ankiet wraz z poradami.

Ankieta realizowana było w okresie od stycznia do maja 2018 r i wzięło w niej udział 250 anonimowych uczestników. Badania nie mogą być traktowane jako reprezentatywne, a jej wyniki mają jedynie charakter poglądowy.