Deregulacja RODO – propozycje Komisji Europejskiej

W dniu 21 marca 2025 roku Komisja Europejska wystąpiła z propozycją, której przedmiotem była deregulacja dotycząca przepisów RODO. Jednym z pomysłów Komisji jest wprowadzenie obowiązku prowadzenia rejestrów wynikających z RODO tylko w sytuacji, gdy przetwarzanie danych osobowych wiąże się ze zdefiniowanym w tym akcie prawnym „wysokim ryzykiem”.

Zgodnie z art. 30 RODO wszystkie firmy mają obowiązek prowadzenia tzw. rejestru czynności przetwarzania danych, zawierającego szczegółowe informacje o tym, jak i dlaczego przetwarzane są dane osobowe. Do tej pory przedsiębiorcy, którzy zatrudniali poniżej 250 osób byli częściowo zwolnieni z tego obowiązku pod warunkiem, że przetwarzanie danych nie wiązało się z ryzykiem naruszenia praw i wolności osób, których dane dotyczą.

To obraz przedstawiający tablet z ekranem, na którym widoczna jest flaga Unii Europejskiej - krąg dwunastu żółtych gwiazd na niebieskim tle. Na górze ekranu umieszczony jest mały maszt z miniaturową flagą UE oraz kłódką. Tablet leży na mapie Europy, gdzie różne kraje są zaznaczone w niebieskim i białym kolorze.

Złagodzenie przepisów zaproponowane przez Komisję Europejską miałoby dotyczyć MŚP (a więc przedsiębiorstw zatrudniających poniżej 250 osób i z rocznym obrotem nie przekraczającym 50 mln euro) oraz przedsiębiorstw i organizacji zatrudniających mniej niż 750 pracowników oraz osiągających do 150 mln euro obrotu lub posiadających do 129 mln euro aktywów ogółem. Nie oznacza to jednak zwolnienia z obowiązku przeprowadzenia analizy ryzyka, nadal trzeba będzie też wyodrębnić te procesy przetwarzania danych, które wiążą się z wysokim ryzykiem.

Zgodnie z komunikatem Komisji Europejskiej rozwiązanie to ma pozwolić objętym nim firmom na przeznaczenie swoich zasobów na obszary związane z  RODO, w których ochrona danych ma większe znaczenie.

 

Pozostałe w sekcji Aktualności

 

Dołącz do subskrybentów

Newsletter

Chcesz otrzymywać od nas newsletter z najnowszymi informacjami?
Obowiązek informacyjny dla formularza kontaktowego
  1. Administrator danych Administrator danych osobowych: Praktyczne Szkolenia Prasołek & Sawicki Spółka jawna Adres: ul. Grzybowska 2/34 00-131 Warszawa
  2. Kontakt z Administratorem W kwestii związanej z ochroną danych osobowych możesz się skontaktować z Administratorem wysyłając wiadomość pod adres email: biuro@praktyczneszkolenia.com
  3. Cele i podstawy przetwarzania danych osobowych Pani/Pana dane osobowe przetwarzane będą w celu udzielenia odpowiedzi na zapytanie wysłane poprzez formularz kontaktowy. Podstawą przetwarzania danych osobowych jest art. 6 ust. 1 lit f RODO, gdzie prawnie uzasadnionym interesem jest udzielenie odpowiedzi na zapytanie. W przypadku gdy wyrazili Państwo dobrowolną zgodę na przesyłanie drogą elektroniczną informacji handlowych oraz ofert podstawą prawną przetwarzania jest art. 6 ust. 1 lit. a RODO. Nasze działania opieramy zgodnie z Ustawą z dnia 18.07.2002 r. o świadczeniu usług drogą elektroniczną. Możecie Państwo w każdym momencie wycofać zgodę.
  4. Odbiorcy danych Odbiorcami Pani/Pana danych osobowych mogą być zewnętrzne podmioty powiązane z Administratorem, w tym w szczególności dostawcy odpowiedzialni za obsługę systemów informatycznych.
  5. Okres przechowywania Pani/Pana dane osobowe będą przechowywane przez okres niezbędny do udzielenia odpowiedzi na zapytanie przesłane za pomocą formularza kontaktowego. W przypadku gdy podstawą przetwarzania danych osobowych jest zgoda będziemy przetwarzać dane osobowe do momentu jej wycofania.
  6. Prawa przysługujące w związku z przetwarzaniem danych osobowych Przysługuje Pani/Panu prawo dostępu do swoich danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania oraz prawo do wniesienia sprzeciwu wobec przetwarzania.
  7. Prawo do wniesienia skargi do organu nadzorczego Przysługuje Pani/Panu prawo do wniesienia skargi do organu nadzorczego – UODO Stawki 2, Warszawa.
  8. Dobrowolność danych Podanie danych jest dobrowolne, ale niezbędne do udzielenia odpowiedzi na zapytanie.
  9. Profilowanie i zautomatyzowane podejmowanie decyzji Pani/Pana dane osobowe nie będą profilowane oraz nie będą przetwarzane w sposób zautomatyzowany.

Dziękujemy za zgłoszenie!

Skontaktujemy się z Tobą, aby ustalić szczegóły.