UODO radzi – jak pracować nad kodeksem branżowym

Dodano: 21 października 2021
7a7ed88d69a9351821b74fdc0c5784de021cf6f5-xlarge

Jak zauważa organ nadzorczy, w toku prac nad kodeksami branżowymi popełnianych jest wiele błędów. M.in. zawężany jest zakres konsultacji społecznych, brakuje mechanizmów monitorowania przestrzegania kodeksów a także zbyt ogólnie podchodzi się do kwestii przetwarzania danych bądź wręcz powtarza przepisy RODO.

Warto sięgnąć do wytycznych EROD

RODO zawiera jedynie ogólne rozwiązania w zakresie tworzenia kodeksów postępowania. Dlatego zalecane jest sięgnięcie do przyjętych w czerwcu 2019 r. Wytycznych Europejskiej Rady Ochrony Danych (EROD) dotyczących kodeksów postępowania i podmiotów monitorujących. W wytycznych znajdziemy doprecyzowanie wymogów RODO w zakresie treści i formy kodeksów, a także wskazówki dotyczące przedkładania, zatwierdzania i publikowania kodeksów (na szczeblu krajowym i europejskim).

2 etapy procedury zatwierdzania kodeksu branżowego

W wytycznych wskazano 2 etapy zatwierdzania kodeksu postępowania:

  • weryfikacja dopuszczalności projektu kodeksu i spełniania warunków z rozdziału 5 Wytycznych,

  • weryfikacja kryteriów zatwierdzenia kodeksu według rozdziału 6 Wytycznych (jeżeli urząd potwierdzi, że projekt spełnia te warunki albo jego twórcy usuną braki).

Uwaga

Na koniec kodeks wymaga zaś akredytacji podmiotu monitorującego. Dopiero wtedy podmioty zainteresowane przystąpieniem do kodeksu mogą ubiegać się o status członka kodeksu.

Dlaczego warto przystąpić do stosowania kodeksu

Jak wskazuje UODO, odpowiednio przygotowany kodeks przynosi następujące korzyści:

  • wskazuje właściwe rozwiązania, eliminuje dylematy w stosowaniu przepisów RODO w danej branży,

  • pomaga w organizacji całego systemu ochrony danych osobowych w danej branży,

  • pozwala na skorzystanie z nadzoru przestrzegania kodeksu przez niezależny podmiot monitorujący,

  • jego stosowanie jest brane pod uwagę w kontekście oceny poziomu bezpieczeństwa danych przez organ nadzorczych, co może mieć skutek np. w postaci złagodzenia kary pieniężnej za naruszenie ochrony danych lub odstąpienia od ukarania.

Źródło:

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x