50 dni z RODO – jak polskie przedsiębiorstwa przechowują dane osobowe

enova365 2016Od stycznia do maja firma Soneta udostępniła na stronie gotowinarodo.pl ankietę dotycząca sposoby zarządzania danymi w firmach. Na podstawie odpowiedzi respondenci uzyskiwali podpowiedzi jak powinni przygotować się na RODO. Przenalizowaliśmy anonimowe wyniki z ankiety, którą wypełniło blisko 250 osób. Jakie przedstawia się zarządzanie danymi w polskich firmach?

 REKLAMA 
 Wdrażasz KSeF w firmie 
 
Dane klientów

Większość firm, które wzięła udział w ankiecie (ponad 56 %) prowadzi sprzedaż zarówno do osób fizycznych, jak i do osób prawnych. 30% badanych sprzedaje tylko w modelu B2B, a 13% w modelu B2C. Większość przedsiębiorców przechowuje przynajmniej podstawowe dane o swoich klientach i kontrahentach. Najczęściej przechowywane dane to imię i nazwisko, dane teleadresowe oraz adres email. Zalewie 2% respondentów uznało, że ich firma nie przechowuje żadnych danych osobowych swoich klientów. Pozostałe 98% musiało więc zmierzyć się z przygotowaniem do RODO.

Mniej powszechnie ankietowani przedsiębiorcy przechowują dane potencjalnych klientów. Pozyskiwanie tak zwanych „leadów sprzedażowych” zadeklarowało 41% respondentów, w tym 11% uznało, że pozyskuje jedynie informacje o nazwach firm. Należy jednak pamiętać, że dane jednoosobowej działalności gospodarczej to w myśl przepisów RODO również dane osobowe, do których stosuje się wszystkie zapisy rozporządzenia.

Dane osobowe pracowników i kandydatów do pracy

Pliki CV zawierają dużą ilość danych osobowych, dlatego uszczelnienie procesu rekrutacji powinni być priorytetem dla każdej firmy. Warto pamiętać, że musimy zadbać o CV także w trakcie procesu rekrutacyjnego i samo usuwani ich po zakończeniu rekrutacji nie jest działaniem wystarczającym (zwłaszcza gdy nie mamy kontroli nad ilością kopii dokumentów). Dobrym rozwiązaniem jest przechowywanie i udostępnianie plików CV przy wykorzystaniu systemów informatycznych. Jednak stosowanie takich narzędzi zadeklarowało jedynie 9% osób biorących udział w ankiecie. Większość firm przechowuje pliku w formie wydrukowanej (45%) oraz na poczcie elektronicznej (41%). 37% osób zadeklarowało, że pliki CV są usuwane natychmiast po zakończeniu procesu rekrutacji.

Dobrą wiadomością dla przedsiębiorców jest nowelizacja przepisów sektorowych, która zakłada dopuszczenie prowadzenia teczek pracowniczych wyłącznie w formie elektronicznej, bez konieczności ich przechowywania także w wersji papierowej. Obecnie przechowywanie teczek papierowych zarówno w wersji elektronicznej, jak i papierowej zadeklarowało 40% respondentów.

Przechowywanie i przekazywanie danych

Polscy przedsiębiorcy najczęściej przekazują dane do biura rachunkowego (40% uczestników ankiety). Dodatkowo 10% deklaruje przekazanie danych do innych podmiotów. 46% respondentów uznało, że ich firma nie przekazuje danych osobowych poza organizację.

Zależnie od potrzeb przedsiębiorcy przechowują dane w różnych systemach, często te same dane przechowywane są w kilku różnych miejsca. Wśród uczestników ankiety najbardziej powszechnymi narzędziami do przechowywania danych będą systemy kadrowo – płacowe (60% respondentów), systemie ERP (38%), CRM (30%) oraz systemy mailingowe / marketing automation (25%). Zaledwie 8% uczestników ankiety uznało, że w ich firmie nie wykorzystywane są żadne narzędzia do przechowywania danych.

Wciąż większość używanych systemów przechowywana jest lokalnie na komputerach (60%), coraz więcej firm decyduje się na przeniesieni części systemów poza infrastrukturę firmy – na serwery zewnętrzne (25%) czy do chmury obliczeniowej (24%). W kontekście RODO jest to dobre rozwiązanie, należy jednak wybierać dostawców którzy potrafią właściwie zadbać o bezpieczeństwo danych.

Backup danych

Zaledwie 8% procent respondentów przyznała, że ich firma nie robi backupów danych. To dobra wiadomość, ponieważ RODO wymaga od administratorów tworzenie kopii posiadanych baz danych osobowych. Wciąż jednak problemem są stosowane mechanizmy backupów. Aż 27% respondentów przechowuje kopie zapasowe na dyskach przenośnych, co niestety wiąże się z dużym ryzykiem ich zagubienia czy skradzenia. Już jednak co 10 firma deklaruje przechowywanie kopii danych w chmurze.

Wciąż nie gotowy na RODO?

Dzisiaj, 50 dni po wejściu w RODO, zainteresowanie tematem znacznie zmalało, jednak przedsiębiorcy, którzy nie dostosowali jeszcze swoich procedur nie powinni dać się zwieść. Świadomość społeczeństwa w zakresie zarządzania danymi znacznie wzrosła, wkrótce pracę rozpoczną kontrolerzy w ramach zadań realizowanych przez PUODO (Prezesa Urzędu Ochrony Danych Osobowych). Firma Soneta, producent oprogramowania enova365 przygotowała publikację „50 dni z RODO – poradnik dla spóźnialskich”. W bezpłatny e-booku znaleźć można miedzy innymi listę pytań kontrolnych, omówienie mitów związanych z RODO, szczegóły polskiej ustawy oraz projektu rozporządzania e-privacy. W publikacji dostępne jest również szersze omówienie wyników ankiety.

Publikację można pobrać na https://www.enova.pl/darmowy-ebook-rodo

PRZECZYTAJ RÓWNIEŻ:


Back to top