RODO to kluczowy akt prawny w zakresie ochrony danych osobowych, jednak wprowadzenie tego rozporządzenia pozostawiło pewne ważne obszary niewystarczająco uregulowane. Poniższy artykuł omawia, jakie kwestie nie zostały uwzględnione lub są jedynie częściowo opisane w przepisach RODO, a ich brak wpływa na skuteczność oraz przejrzystość egzekwowania ochrony danych osobowych.

Niewystarczająca precyzja dotycząca przetwarzania danych biometrycznych

Dane biometryczne są szczególnie wrażliwą kategorią informacji. W przepisach RODO nie doprecyzowano jednoznacznie, jakie technologie biometryczne powinny być traktowane jako dane o podwyższonym ryzyku. Zabrakło także jasnych wytycznych dotyczących przechowywania, analizy oraz usuwania danych biometrycznych w kontekście szybko rozwijających się technologii.

Brak kompleksowych rozwiązań dla danych dzieci

RODO dostrzega problem ochrony danych dzieci, jednak brak jest szczegółowych regulacji dotyczących wykorzystywania informacji osób niepełnoletnich w internecie oraz podczas korzystania z nowych platform technologicznych. Przepisy pozostawiają szerokie pole interpretacji co powoduje, że bezpieczeństwo dzieci nie zawsze jest w praktyce odpowiednio zagwarantowane.

Niedookreśloność w kontekście profilowania i automatycznego podejmowania decyzji

Zagadnienie profilowania oraz stosowania algorytmów do automatycznego podejmowania decyzji wobec osób fizycznych zostało potraktowane pobieżnie. RODO nie wskazuje jednoznacznie, jakie minimalne mechanizmy kontroli człowieka powinny być zapewnione i jak przeprowadzać ocenę ryzyka wynikającego z profilowania. To ogranicza faktyczną transparentność i poczucie kontroli użytkowników nad tym, w jaki sposób są oceniani.

  Kiedy zgoda na przetwarzanie danych osobowych nie jest wymagana według RODO?

Brak rozwiązań dla transferu danych poza EOG po wyrokach sądowych

Międzynarodowy transfer danych stał się w ostatnich latach szczególnie problematyczny po orzeczeniach sądowych unieważniających dotychczasowe mechanizmy przekazywania danych poza Europejski Obszar Gospodarczy. RODO nie przewiduje skutecznych i stabilnych rozwiązań prawnych na wypadek zmiany sytuacji międzynarodowej, co blokuje swobodny i bezpieczny przepływ danych na globalnym rynku.

Niedopracowane przepisy proceduralne dla naruszeń ochrony danych

Mimo zaostrzenia obowiązku zgłaszania naruszeń RODO nie reguluje dostatecznie szczegółowo procedur identyfikowania, raportowania oraz informowania osób których dane zostały naruszone. Obecny stan prawny utrudnia firmom szybkie i transparentne reagowanie na incydenty oraz ogranicza zaufanie społeczne do skuteczności ochrony danych.