Irena Jakša Zupančič:
V življenju na štiri otroke, v karieri pa sem najbolj ponosna na to, da mi je uspelo kot ženski pripeljati kariero do točke, da lahko imam svoje podjetje in da delujem profesionalno v svetu, ki je pretežno moški. Ponosna sem, da me kolegi sprejemajo kot enakovrednega sogovornika, kar ni vedno lahko. V bistvu sem ponosna na svojih 30 moških, brez katerih moje podjetje ne bi bilo takšno, kot je. Ponosna sem tudi na naš najnovejši proizvod, prenosno enoto za varovanje podatkov 2Cript, ki ima kar dva varovalna sistema, zaradi zapletenega varovalnega logaritma pa vanjo ni mogoče vdreti. Podatki, ki jih nosimo s seboj, so vedno zaščiteni. Do njih nima dostopa nihče razen nas.
TFL Glasnik:
GDPR, evropska uredba, ki je začela veljati 25. maja lani in bo doživela prvo obletnico veljave, je bila verjetno izziv tudi za vas. Zanima me, kakšno se vam zdi stanje v Sloveniji po tem enem letu? Kako so se podjetja odzvala, jim je uspelo implementirati to odredbo?
Irena Jakša Zupančič:
Do 25. maja 2018 je bilo stanje hektike. Zlasti večja podjetja so poskrbela za to regulativo, manjša morda malo manj. Po septembru 2018, ko je bilo jasno, da vladi ne bo uspelo uzakoniti ZVOP-2, ki dejansko prinaša tudi možnost izrekanja nekih kazni, se mi zdi, da je zanimanje za GDPR upadlo. Ocenjujem, da se bo stanje spremenilo, ko bo sprejet novi zakon o varstvu osebnih podatkov. To je na neki način žalostno, saj se ljudje dejansko ne zavedajo, kaj regulativa prinaša.
Vsako podjetje, tako zasebno kot javno, ki hrani, zbira in kakor koli obdeluje podatke posameznika, mora imeti urejen seznam izvora teh informacij. Telekomunikacijska podjetja, zavarovalnice, banke, izobraževalne ustanove, svetovalne in pravne službe ter srednja in manjša podjetja si morajo priskrbeti natančen popis virov, iz katerih črpajo tovrstne podatke. Vsak posameznik lahko vpraša, kako organizacije shranjujejo podatke, kje so jih pridobile in katere informacije imajo. Podjetja, ki uredbe GDPR ne bodo upoštevala, lahko doleti kazen.
A regulativa ne prinaša zgolj kaznovanja v višini štirih odstotkov letnih prihodkov ali do 20 milijonov evrov, kar so po mojem posredne zadeve. Ureditev posega v digitalno okolje in prinaša podstat za pravno urejanje digitalnega življenja, ki se mu ne moremo izogniti. Digitalno življenje je zanimivo, vendar ga je treba regulirati. Zlasti v luči prihajajoče umetne inteligence in povezovanja narav na višjo raven, ker imamo zelo velik pretok informacij in zelo veliko interdisciplinarnih povezovanj. Zdi se mi, da se ljudje ne zavedajo, da imamo GDPR zaradi tega. To je le prvi zakon, ki mu bodo sledili drugi zakoni.
TFL Glasnik:
Morda je bil pri nas GDPR predstavljen kot grožnja pred sankcijami in kot nekakšen nebodigatreba, zlasti za manjša podjetja, ker je bilo treba opraviti izredno veliko dela: pravilnike, prijave na spletu in še vrsto drugega. Iz lastnih izkušenj lahko povem, da smo morali pripraviti veliko stvari, ne da bi se točno zavedali, zakaj je to dobro. Razumemo pač, da je podatke treba varovati, a je to za mala podjetja kar velika obremenitev. Po drugi strani vemo, da je velikim podjetjem bistveno lažje. Recimo, da na bookingu iščem hotel v Portorožu, potem pa ves teden ali štirinajst dni še vedno dobivam ponudbe iz Portoroža. To zame pomeni, da GDPR ne upoštevajo. Mislim, da se tudi drugi mali podjetniki počutijo ogoljufane.
Irena Jakša Zupančič:
Menim, da gre za ozaveščenost. Če bi bili ljudje ozaveščeni in na GDPR ne bi gledali samo skozi kazni ter bi morda Booking en mesec bojkotirali, menim, da bi se zadeva drastično obrnila. Zakon vendarle ne deluje le zaradi kaznovanja, res bomo morali posamezniki nekaj narediti. Zame je GDPR podobno pomemben kot zakon o cestnoprometnih predpisih. V začetku 20. stoletja je bilo zelo veliko žrtev zaradi nereguliranega ravnanja na cestah. Takrat niso prepovedali avtomobilov, ampak so pripravili in uveljavili zakone. Tukaj je enako. Ni toliko problem v digitalizaciji, ki nam lajša in izboljšuje življenje, a tako kot zdaj, ko se usedem v avto, se moram zavedati, kdaj kršim predpis.
TFL Glasnik:
Kot ste prej omenili, verjetno manjka zelo široko ozaveščanje. Evropa in države bi morale sprožiti kampanje za ozaveščanje o tem, da vemo, da smo v dobi digitalizacije in da gre za vprašanje varovanja osebnih podatkov. Te kampanje so manjkale.
Irena Jakša Zupančič:
Menim, da se moramo že kot starši zavedati, da lahko mnogo naredimo – če smo že mi izgubljena generacija. Mi, ki smo podatke kar zastonj posredovali naprej, moramo te direktive gledati v luči tega, kaj lahko naredimo za naše otroke in prihajajoče generacije. Te še niso plačale storitev v valuti lastnih osebnih podatkov.
TFL Glasnik:
Kaj predlagate? Povejte nam tri stvari, ki se vam ta trenutek zdijo najbolj ključne.
Irena Jakša Zupančič:
Kot sem povedala, se mi zdi ozaveščanje najbolj ključno, ključen je tudi ta najin intervju, ki morda z drugega zornega kota prikaže stanje. Seveda je treba spodbujati podjetja, da GDPR ne pomen samo nek strošek, temveč da lahko podjetja iz tega naredijo neko prednost. Ljudem lahko dajo denimo vedeti, da se zavedajo pomena njihovih podatkov in da skrbijo za njih. Na svojih spletnih straneh bi se dokazovali kot podjetje, ki je odgovorno do svojih strank.
TFL Glasnik:
Osebni podatki lahko postanejo tržno blago – pridobivajo ceno?
Irena Jakša Zupančič:
Jaz temu tečem valuta, ki pa jo zdaj zastonj delimo. Pomislite, ali bi se tako obnašali do svojega bančnega računa ali do svojega stanovanja. Osebni podatki so za podjetja naš DNK.
TFL Glasnik:
V vašem podjetju pravite, da skrbite za podjetja v smislu varovanja teh podatkov. Kako to dosežete, imate posebne aplikacije?
Irena Jakša Zupančič:
Ob ustavitvi Ascaladere je bila naša temeljna dejavnost digitalizacija podatkov – včasih smo temu rekli informatizacija poslovnih procesov, danes pa se temu zelo učeno reče digitalna transformacija. Pomen je praktično enak. Zame kot informatika je varovanje osebnih podatkov tisti zaključni proces, ki ga podjetje mora uvesti v svoje delovanje. Zato nam je bilo logično, da smo se že mnogo pred uvedbo GDPR začeli ukvarjati s tem problemom. Tako kot ponujamo digitalizacijo drugih poslovnih procesov, pomagamo podjetjem tudi pri uvajanju tega procesa.
Najprej jim pomagamo pregledati stanje, da ugotovimo razkorak med njihovim trenutnim stanjem in stanjem, kakršnega si želijo. Pri nekaterih podjetjih se ta gap analiza konča na tej ravni, pri podjetjih, s katerimi sodelujemo dolgoročno, pa pomagamo proces zapeljati prek nekih pravilnikov do dejanske pomoči z aplikacijo.
Pri tem sodelujemo z odvetniško pisarno Pirc Musar-Strle Lamut ob podpori evropskih razvojnih sredstev, saj razvijamo skupni evropski projekt, ki bo februarja prihodnje leto zunaj. Vsa podjetja ne glede na velikost bodo dobila vse, kar potrebujejo. Nekatere informacije bodo brezplačne, podrobnejše pa bodo vezane na naročnino.
Na voljo bodo primerne rešitve, primeri dobrih pravnih praks, rešeni primeri na evropskih sodiščih.
TFL Glasnik:
Kaj bo recimo na voljo mojemu podjetju? Neki vprašalnik?
Irena Jakša Zupančič:
Na voljo bo 'zaledni' del, ki se bo integriral v vaše okolje, sposoben se je povezati z zbirkami podatkov. Ob namestitvi v vaše podjetje se pripravi konfiguracija, ki na podlagi vaših podatkov ponudi odgovore na vseh šest področjih, ki jih zahteva GDPR.
Če bo vaša stranka na primer zahtevala informacijo o tem, katere podatke o njej imate, bo avtomatično dobila izpis. Nato bo mogoča zamenjava podatkov in drugo.
TFL Glasnik:
Odličen projekt, ki je vreden čestitk. In še zadnje vprašanje: kakšno je vaše sporočilo Slovencem?
Irena Jakša Zupančič:
Slovenija kot majhen narod ima izredno veliko sposobnih ljudi – ne le na področju športa in industrije, temveč tudi na področju raziskav. Zato je sporočilo, da se ne bojmo globalnega sveta ali tujine, ampak se zavejmo svojih kompetenc, svojega znanja in tega, da dejansko vstopamo v evropski prostor kot enakovredni Evropejci.
Tax-Fin-Lex d.o.o.
pravno-poslovni portal,
založništvo in
izobraževanja
Tax-Fin-Lex d.o.o.
Železna cesta 18
1000 Ljubljana
Slovenija
T: +386 1 4324 243
E: info@tax-fin-lex.si
PONUDBA
Predstavitev portala
Zakonodaja
Sodna praksa
Strokovne publikacije
Komentarji zakonov
Zgledi knjiženj
Priročniki
Obveščanja o zakonodajnih novostih
TFL AI
TFL IZOBRAŽEVANJA
TFL SVETOVANJE
TFL BREZPLAČNO
Brezplačne storitve
Preizkusite portal TFL
E-dnevnik Lex-Novice
E-tednik TFL Glasnik
Dodatni članki