„Nowa regulacja przetwarzania danych osobowych – General Data Protection Regulation – skutki w sektorze finansowym”
Nowe Rozporządzenie ogólne o ochronie danych osobowych (General Data Protection Regulation) zostało uzgodnione w trilogu między Parlamentem Europejskim, Komisją i Radą 15 grudnia 2015 roku. Po czterech latach prac, proces legislacyjny dobiegnie niedługo końca. W kwietniu 2016 roku Rozporządzenie przyjmie formalnie Rada UE, a w czerwcu Parlament Europejski. Rozporządzenie wejdzie w życie najpóźniej w lipcu br. Rozporządzenie będzie obowiązywało po dwóch latach vacatio legis - czyli od lipca 2018 roku.

Oznacza to, że wszyscy administratorzy danych - w tym banki - mają mało czasu na dostosowanie się do nowych reguł przetwarzania danych osobowych, które zmienią się znacząco. Pojawią się nowe obowiązki administratorów, inspektorzy ochrony danych będą mogli nakładać kary finansowe, a klienci - podmioty danych osobowych - będą mogli lepiej zarządzać swoimi danymi, m.in. poprzez prawo sprzeciwu, prawo do bycia zapomnianym czy możliwość przenoszenia swoich danych (tzw. data portability).

O tych istotnych i aktualnych kwestiach dyskutowali 10 marca 2016 roku uczestnicy Konferencji „Nowa regulacja przetwarzania danych osobowych – General Data Protection Regulation – skutki w sektorze finansowym”, która odbyła się w Klubie Bankowca. Konferencję otworzył Pan Krzysztof Pietraszkiewicz, Prezes Związku Banków Polskich. Konferencja została zorganizowana staraniem Zespołu Prawno-Legislacyjnego pod kierownictwem dr Tadeusza Białka - Dyrektora Zespołu oraz Przedstawicielstwa ZBP w Brukseli pod kierownictwem Piotra Gałązki - Dyrektora Przedstawicielstwa.

W wyniku starań Przedstawicielstwa ZBP w Brukseli udział w Konferencji wziął przedstawiciel Komisji Europejskiej z DG Justice zajmujący się od początku prac Rozporządzeniem i przedstawił najważniejsze założenia reformy prawa ochrony danych. Ponadto, w ramach tzw. panelu europejskiego - prowadzonym przez Dyrektora Gałązkę - informacje na temat prac legislacyjnych na poziomie Rady przedstawiła pani Aleksandra Chmielecka z Ministerstwa Cyfryzacji. Dodatkowo, Dyrektor Piotr Gałązka przedstawił prezentację na temat stanowiska i argumentacji ZBP w toku procesu legislacyjnego. Drugi panel - prowadzony przez Dyrektora Tadeusza Białka - dotyczył najbardziej brzemiennych w skutki dla banków przepisów GDPR - m.in. profilowanie, obowiązek powoływania inspektora ochrony danych przez administratorów, obowiązki informacyjne, tzw. privacy by default i by design. W panelu tym udział wzięli krajowi eksperci, m.in. Dyrektor Monika Krasińska z biura GIODO, dr Paweł Litwiński, mec. Agnieszka Marzec, dr Arwid Mednis.
Konferencja była pierwszą inicjatywą przygotowaną we współpracy Zespołu Prawno-Legislacyjnego z Przedstawicielstwem ZBP w Brukseli, obejmującą zagadnienie w aspekcie europejskim i krajowym. Planowane są kolejne wydarzenia organizowane przez ZBP w takiej formule interdyscyplinarnej.