PRAWO I NORMY
MACIEJ KUBIAK A ) B *B & ` ! &
Od idei do sukcesu
przez pryzmat przepisów prawa & 8 B 8 ! ) W 9 6 BW ? * ! < ! W ) 6 ) Y ) ? YW 9
N
a początku pojawia się słowo, choć zazwyczaj to raczej chaos, z którego wyłania się idea. Idea zmiany. Gdy tę ideę uda się uchwycić, zwerbalizować i skonkretyzować, pojawia się pytanie – co dalej? Zazwyczaj alternatywy są dwie. W pierwszej firma zmienia, kupuje i wdraża. To może zadziałać, jeśli innowacja, która wkracza do organizacji jest wyizolowana i nie musi w żaden sposób współdziałać z innymi procesami czy narzędziami oraz gdy nie wpływa na dane osobowe i cyberbezpieczeństwo. W przypadku drugiej alternatywy proces poprzedza analiza przedwdrożeniowa – technologiczna i finansowa, czasem logistyczna oraz HR-owa i wreszcie prawna.
60
Analiza prawna – wybór czy konieczność? Po co przeprowadzać analizy prawne, jeśli chcemy jedynie usprawnić obieg dokumentów i wdrożyć środowisko paperless albo zautomatyzować jakiś proces w fabryce? Przede wszystkim dlatego, że wymaga tego od administratorów prawo, gdy takie działania dotyczą danych osobowych – a dotyczą prawie zawsze. Rozporządzenie RODO wprowadza (znane wcześniej z doktryny) pojęcia
maga, aby domyślnym ustawieniem była ochrona prywatności. Taka analiza powinna uwzględniać m.in. ilość i rodzaj danych, jakie będą przetwarzane (czy na pewno potrzebne są wszystkie dane?), sposób ich przetwarzania (kto będzie mieć dostęp, gdzie będą „krążyć” dane w systemach informatycznych i jak długo?) i bezpieczeństwo (czy jest wystarczające i adekwatne do ryzyka?), a także to, w jaki sposób są pozyskiwane.
KAŻDY BIZNES MA SWOJĄ SPECYFIKĘ, KTÓRA DETERMINUJE, JAKIE ELEMENTY NALEŻY BRAĆ POD UWAGĘ. NAJCZĘŚCIEJ BYWAJĄ TO WYMOGI REGULACYJNE. privacy by design i privacy by default. Pierwsze w uproszczeniu oznacza, że projektując jakieś rozwiązanie, proces, produkt czy usługę powinniśmy myśleć o tym, jak będzie wpływać na prywatność ludzi i bezpieczeństwo danych osobowych. Drugi z kolei wy-
Uwzględnienie wymogów przedwdrożeniowych Nie tylko temat danych osobowych jest powodem, dla którego warto na chwilę pochylić się prawnie nad tematami realizacji innowacyjnych pomysłów. Każdy biznes ma swoją specyfikę, która AUTOMATYKA