RODO w dobie koronawirusa rodzi jeszcze więcej problemów niż normalnie

RODO w dobie koronawirusa rodzi jeszcze więcej problemów niż normalnie09.04.2020 13:13
Źródło zdjęć: © WP.PL | WP.PL

RODO potrafi być źródłem frustracji, nerwów, a także żartów i absurdów. W dobie pandemii koronawirusa wady w systemie uwidoczniają się jeszcze bardziej. Najlepiej zdaje sobie z tego sprawę człowiek, który był odpowiedzialny za wprowadzenie RODO w Polsce.

Bolesław Breczko, WP Tech: Zanim zapytam o to, jak RODO negatywnie wpływa na walkę z koronawirusem, proszę powiedzieć o największych absurdach związanych z tą regulacją, z jakimi pan się spotkał.

Maciej Kawecki: Było ich wiele, ale w pamięć zapadły mi te najgroźniejsze, które miały albo mogły mieć realne, negatywne skutki dla zdrowia Polaków. Jednym z takich przykładów był wypadek autobusu na Zakopiance. Ucierpiało w nim kilkadziesiąt dzieci, które z obrażeniami trafiły do różnych szpitali. Rodzice tych dzieci nie mogli dowiedzieć się, gdzie i w jakim stanie są ich dzieci, bo administratorzy szpitali mówili, że przez RODO nie mogą udzielić takiej informacji.

Innym przykładem, też z sektora ochrony zdrowia, był szpital, którego dyrektor stwierdził, że noworodkom nie będą zakładane opaski na rękę z imieniem i nazwiskiem, tylko kody kreskowe. Miało to chronić prywatność maluchów. Gdyby jednak takiemu noworodkowi coś się stało i wymagana byłaby natychmiastowa operacja lub zabieg, a akurat skaner kodów kreskowych by się rozładował lub zagubił, to byłaby tragedia.

W Ministerstwie Cyfryzacji był pan osobą odpowiedzialną za wprowadzenie RODO w Polsce, a teraz mówi o tym, że potrzebne są jego zmiany. W czym RODO zawodzi?

RODO nigdy nie miało być zbiorem zasad, które wchodzą w życie raz na zawsze i są już niezmienialne. Ewolucja była wpisana w jego założenia i teraz powinniśmy wyrzucić lub zmienić te punkty, które są fikcyjne lub utrudniają np. ratowanie życia.

Jakie to te fikcyjne punkty?
To na przykład kwestia certyfikatów zgodności działania z RODO. Takie certyfikaty miał wydawać prezes UODO lub zatwierdzone jednostki certyfikacyjne. Od dnia wprowadzenia RODO nie słyszałem o wydaniu żadnego z takich certyfikatów.

Inny martwy przepis to pozwolenia rodziców na zbieranie danych o dzieciach. W sieci jest mnóstwo serwisów, których użytkownikami są najmłodsi i które zbierają od nich dane - a nie widziałem jeszcze ani jednego przypadku, który prosiłby o zgodę rodzica. Zresztą byłoby niemożliwe do zweryfikowania, że to faktycznie rodzic udzielił takiej zgody.

Bardzo mało jest też zatwierdzonych przez urząd kodeksów branżowych, które w formie biznesowej samoregulacji doprecyzowywać mają zasady ochrony danych wewnątrz organizacji.

Kolejnym przykładem jest graficzne informowanie użytkowników stron internetowych o zbieraniu danych. Też nie widziałem, aby jakiś serwis stosował to rozwiązanie. A istnieje taka możliwość.

Alarmuje pan, że przepisy RODO mogą utrudniać ratowanie życia.
Tak i nie mam na myśli tych przypadków, które wynikają z nadinterpretacji przepisów. Rozporządzenie o Ochronie Danych Osobowych przewiduje, że w celach ratowania życia administrator danych chorego ma większe uprawnienia w zbieraniu i przetwarzaniu ich, choć oczywiście nadal musi dbać o ich bezpieczeństwo. Cały czas jednak, zbierając dane w tak szczególnym procesie, który wymaga szybkiej, nieznoszącej sprzeciwu reakcji, mamy obowiązek realizować rozbudowane obowiązki informacyjne. I widzę tu pewien rozdźwięk.

Każde z państw wdrażających aplikacje wspierające walkę z koronawirusem musi sobie z tym wyzwaniem jakoś radzić. Zresztą teraz przed rządem i administracją stoi jeszcze większe wyzwanie w zakresie RODO.

Co to za wyzwanie?
Wybory korespondencyjne. Pomijając wszystkie oczywiste problemy, jakie się pojawiają, to zwrócę uwagę na problem z mojej działki, czyli ochrony danych. Zgodnie z założeniami ustawy Poczta Polska i jej listonosze mieliby dostarczyć 30 mln Polakom karty do głosowania. Będzie musiała w bardzo szybkim tempie pozyskać w bezpieczny sposób dane 30 milionów Polaków, gromadzone dzisiaj w prowadzonych przez samorządy spisach wyborców.

Mało tego, żyjemy w okresie, w którym ogromny odsetek z nas przebywa poza miejscem zamieszkania. Personel medyczny delegowany jest do pracy poza miejsce zamieszkania. Duża część Polaków opiekuje się osobami starszymi, szczególnie narażonymi na konsekwencje pandemii. Ograniczenia komunikacyjne uniemożliwiają powrót do kraju, a w innych państwach dostęp do placówek dyplomatycznych jest często niemożliwy. To powoduje, że stworzenie aktualnego wykazu adresów, pod którymi przebywają obywatele mający prawo głosować, jest bardzo trudny.

Jest to wykonalne?
Nie wiem. Jest to na pewno bardzo trudne i mam nadzieję, że zajmą się tym specjaliści z dziedziny ochrony danych osobowych. Ja sam jestem gotów zaoferować swoje usługi, wiedzę i doświadczenie nieodpłatnie każdemu, kto zechce z nich skorzystać - bo boję się, że czeka nas katastrofa w tym zakresie.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.