Firmy majú do 25. mája čas na prispôsobenie sa požiadavkám nového všeobecného nariadenia EÚ o ochrane osobných údajov (GDPR). Podľa prieskumu KPMG na Slovensku takmer polovica slovenských spoločností však začiatkom februára 2018 ešte len zisťovala, ako zabezpečiť súlad s novou legislatívou. Viac ako osem z desiatich firiem totiž doteraz venovalo prípravám na GDPR menej ako 100 dní prác.
Ako informovala spoločnosť v tlačovej správe, prieskum sa uskutočnil začiatkom roku 2018 na vzorke viac ako 100 firiem pôsobiacich na Slovensku. Zisťovala sa pripravenosť firiem na nové požiadavky na ochranu osobných údajov. „Aj firmy s relatívne nízkym počtom zamestnancov spracúvajú údaje o viac ako 100 tisíc zákazníkoch, čo zvyšuje náročnosť implementácie nových požiadaviek. Zabezpečenie viacerých noviniek, ktoré vyplývajú z legislatívy, preto predstavitelia spoločností vnímajú ako extrémne komplikované,“ objasnila spoločnosť KPMG na Slovensku.
Z výsledkov vyplynulo, že takmer polovica oslovených firiem ešte vo februári tohto roka len zisťovala, ako zabezpečiť súlad s novými požiadavkami, pričom štvrtinu z nich predstavovali firmy s viac ako 250 zamestnancami. Takmer pätina uviedla, že ukončujú analýzu dôsledkov nového nariadenia na ich organizáciu. Podľa zistení KPMG venovalo doteraz 82 % spoločností prípravám na GDPR menej ako 100 dní prác. Po zistení náročnosti 40 % firiem odhaduje, že budú musieť pracovať ďalších viac ako 100 dní na úplnej implementácii novej legislatívy. Viac ako 200 dní prác, čo znamená takmer rok intenzívnej práce jednej osoby, uviedlo 13 % firiem.
„Právo na výmaz osobných údajov a právo na obmedzenie spracúvania osobných údajov pokladajú firmy pri implementácii za najťažšie. Aj naše skúsenosti potvrdzujú, že implementácia a reálna vykonateľnosť viacerých ustanovení GDPR sa v praxi ukazujú ako tvrdý oriešok,“ skonštatoval výkonný riaditeľ oddelenia pre poradenstvo v riadení rizík KPMG na Slovensku Pavol Adamec.
Tretina respondentov v prieskume uviedla, že k termínu účinnosti sa sústredí len na najrizikovejšie oblasti a iba tretina firiem predpokladá, že do mája zabezpečí úplné pokrytie dotknutých oblastí a požiadaviek. Celkovo polovica spoločností plánuje na dosiahnutie úplného súladu s GDPR ďalej zlepšovať procesy aj po 25. máji 2018, keď nariadenie nadobudne účinnosť. Tri štvrtiny firiem uviedli, že sa pri implementácii spoliehajú na pomoc externých poradcov.