Gość (83.4.*.*)
RODO, czyli ogólne rozporządzenie o ochronie danych osobowych, zrewolucjonizowało sposób, w jaki myślimy o prywatności w sieci. Choć jego głównym celem jest ochrona nas – użytkowników – przed nadużyciami, to od samego początku budzi ono spore kontrowersje. Niektóre zasady, choć szczytne w założeniach, w praktyce okazują się być prawdziwym wyzwaniem dla firm, a czasem nawet irytacją dla samych obywateli. Przyjrzyjmy się tym elementom unijnego prawa, które najczęściej trafiają pod ogień krytyki.
Jednym z najczęstszych zarzutów wobec RODO jest jego ogólnikowość. Ustawodawca celowo zastosował tzw. klauzule generalne, takie jak „adekwatne środki techniczne i organizacyjne” czy „podejście oparte na ryzyku”. Z jednej strony pozwala to dostosować zabezpieczenia do wielkości firmy, ale z drugiej – pozostawia ogromne pole do interpretacji.
Dla przedsiębiorców, zwłaszcza tych mniejszych, brak konkretnej listy „co dokładnie muszę zrobić” jest frustrujący. Prowadzi to do sytuacji, w której dwie różne firmy mogą interpretować ten sam przepis w skrajnie różny sposób, a ostateczny werdykt często zapada dopiero podczas kontroli lub w sądzie. Ta niepewność prawna jest uznawana za jedną z największych wad obecnego systemu.
Zasada ta pozwala nam żądać usunięcia naszych danych z baz administratora. Brzmi świetnie, prawda? Jednak w praktyce generuje ona mnóstwo problemów. Krytycy wskazują przede wszystkim na trudności techniczne – w dobie rozproszonych baz danych i kopii zapasowych (backupów), całkowite wymazanie informacji o danej osobie jest niemal niemożliwe bez naruszania integralności całego systemu.
Dodatkowo pojawia się konflikt z wolnością słowa i prawem do informacji. Prawo do bycia zapomnianym bywa wykorzystywane przez osoby publiczne do próby „wyczyszczenia” swojej przeszłości w Internecie, co budzi sprzeciw dziennikarzy i historyków. Choć RODO przewiduje wyjątki dla celów archiwalnych czy badawczych, granica między prywatnością a interesem publicznym pozostaje bardzo cienka i kontrowersyjna.
Każdy z nas zna to uczucie: wchodzisz na nową stronę internetową i zamiast treści widzisz ogromny baner z prośbą o akceptację plików cookies i przetwarzanie danych. To bezpośredni efekt zasad dotyczących dobrowolnej i świadomej zgody. Krytycy zauważają, że mechanizm ten odniósł skutek odwrotny do zamierzonego.
Zamiast edukować użytkowników, doprowadził do tzw. „consent fatigue” (zmęczenia zgodami). Większość osób klika „Akceptuję wszystko” tylko po to, by jak najszybciej pozbyć się okienka, w ogóle nie czytając, na co się zgadza. W ten sposób jedna z fundamentalnych zasad RODO stała się dla wielu pustym rytuałem, który jedynie utrudnia korzystanie z sieci.
Zasada przenoszenia danych miała ułatwić nam zmianę dostawcy usług, np. przeniesienie playlisty z jednego serwisu streamingowego do drugiego czy historii zakupów między sklepami. W teorii ma to wspierać konkurencyjność. W rzeczywistości jednak przepis ten jest martwy w wielu sektorach.
Głównym problemem jest brak jednolitych standardów technicznych. RODO mówi, że dane mają być przekazane w formacie „nadającym się do odczytu maszynowego”, ale nie precyzuje, w jakim dokładnie. W efekcie firmy często generują pliki, których inne systemy nie potrafią poprawnie zinterpretować, co czyni to prawo mało użytecznym dla przeciętnego Kowalskiego.
To chyba najczęściej podnoszony argument natury ekonomicznej. RODO nakłada takie same (lub bardzo zbliżone) obowiązki na wielkie korporacje technologiczne i na małe, rodzinne firmy. Koszty wdrożenia procedur, audytów, zatrudnienia inspektora ochrony danych czy zabezpieczenia systemów informatycznych są dla małych podmiotów ogromnym obciążeniem.
Krytycy podkreślają, że giganci z Doliny Krzemowej mają całe działy prawne, które radzą sobie z regulacjami, podczas gdy dla lokalnego rzemieślnika RODO to przede wszystkim stosy papierów i strach przed gigantycznymi karami, które teoretycznie mogą wynosić nawet 20 milionów euro lub 4% globalnego obrotu.
Choć wiele osób obawia się kar, warto wiedzieć, że te najwyższe są zarezerwowane dla największych graczy. Rekordzistą jak dotąd jest Meta (właściciel Facebooka), na którą irlandzki organ nadzorczy nałożył w 2023 roku karę w wysokości 1,2 miliarda euro za przesyłanie danych użytkowników z UE do USA. To pokazuje, że ostrze RODO jest wycelowane przede wszystkim w tych, którzy przetwarzają dane na masową skalę.
Mimo fali krytyki, nie można zapominać, że RODO stało się światowym standardem. Wiele krajów, w tym Brazylia czy niektóre stany USA (np. Kalifornia), wzoruje swoje przepisy właśnie na unijnym rozporządzeniu. Choć zasady te bywają uciążliwe i wymagają dopracowania, to właśnie dzięki nim mamy dziś większą kontrolę nad tym, co dzieje się z naszymi najbardziej prywatnymi informacjami w cyfrowym świecie.