KWALIFIKACJA HAN2 - TEST WIEDZY NR 5

PYTANIE NR 33.
Jaki jest główny cel stosowania przepisów RODO dotyczących przetwarzania danych osobowych w przedsiębiorstwie?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
RODO reguluje przetwarzanie danych osobowych tak, aby chronić prawa osób i zapewnić im odpowiedni poziom ochrony. Jedną z kluczowych zasad jest integralność i poufność, czyli przetwarzanie w sposób zapewniający bezpieczeństwo danych oraz ochronę przed nieuprawnionym dostępem, utratą lub zniszczeniem.

Pełne wyjaśnienie:

Głównym celem stosowania przepisów RODO w przedsiębiorstwie jest ochrona danych osobowych i praw osób, których dane są przetwarzane. W praktyce oznacza to, że firma powinna przetwarzać dane w sposób zgodny z prawem i jednocześnie zapewniający ich odpowiednie zabezpieczenie.

Odpowiedź "Zapewnienie bezpieczeństwa i ochrony danych osobowych" jest poprawna, ponieważ RODO akcentuje ochronę osób fizycznych w związku z przetwarzaniem danych, a wśród zasad przetwarzania wskazuje m.in. integralność i poufność. Ta zasada wymaga, aby dane były chronione przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przed przypadkową utratą, zniszczeniem lub uszkodzeniem. Dla technika handlowca ma to bezpośrednie znaczenie: dane klientów (np. do zamówień, faktur, reklamacji) muszą być dostępne tylko dla uprawnionych osób i przechowywane w kontrolowanych warunkach.

Pozostałe odpowiedzi nie oddają celu RODO:

  • "Kontrola pracowników" – RODO nie jest narzędziem do nadzoru personalnego. Może mieć zastosowanie, gdy przetwarza się dane pracowników, ale celem nadal jest ochrona danych i praw osób, a nie kontrola jako taka.
  • "Zwiększenie zysków firmy" – przestrzeganie RODO może pośrednio ograniczać ryzyka i koszty incydentów, ale nie jest to cel regulacji. Przepisy mają charakter ochronny i porządkujący przetwarzanie danych, a nie biznesowy.
  • "Ułatwienie audytu wewnętrznego" – audyty i procedury mogą wynikać z potrzeby wykazania zgodności (rozliczalność), lecz to nadal środek organizacyjny. Nie jest to nadrzędny cel RODO, tylko jedna z praktyk wspierających spełnianie wymagań.

Wskazówka egzaminacyjna: jeśli w pytaniu pojawia się RODO, koncentruj się na ochronie danych osobowych (prawa i wolności osób) oraz na zasadach przetwarzania, w tym bezpieczeństwie (integralność, poufność) i odpowiedzialności administratora za zgodność.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
RODO to unijne przepisy o ochronie danych osobowych. Dotyczą każdej firmy, która przetwarza dane osób fizycznych, np. klientów, pracowników lub kontrahentów będących osobami fizycznymi. W handlu obejmuje to m.in. dane do zamówień, dostaw, reklamacji i kontaktu.
Danymi osobowymi są informacje pozwalające zidentyfikować osobę, np. imię i nazwisko, telefon, e-mail, adres dostawy, a czasem także identyfikatory w systemie CRM. Jeśli dokument (np. zamówienie) zawiera takie dane, podlega zasadom RODO.
RODO wymaga, by dane były przetwarzane z zachowaniem integralności i poufności, czyli w sposób bezpieczny. Chodzi o ochronę przed nieuprawnionym dostępem, utratą, zniszczeniem lub uszkodzeniem danych, co realnie chroni klientów i ogranicza ryzyko incydentów w firmie.
To obowiązek takiego zorganizowania pracy, aby dane nie "wyciekły" i nie zostały zmienione lub zniszczone przypadkiem. Przykłady to ograniczanie uprawnień, silne hasła, szyfrowanie nośników, zamknięte szafy na dokumenty oraz kontrola dostępu do systemów sprzedażowych.
Częste błędy to: zbieranie "na zapas" zbyt wielu danych, udostępnianie danych osobom nieuprawnionym, wysyłka e-mail do wielu odbiorców bez ukrycia adresów oraz brak porządku w przechowywaniu dokumentów. To zwykle wynika z braku procedur i nawyków bezpieczeństwa.
Nie. RODO nie jest narzędziem "kontroli pracowników", tylko ochrony danych osobowych i praw osób. Pracodawca może przetwarzać dane pracowników, ale musi mieć podstawę i cel, a monitoring czy nadzór wymagają dodatkowych warunków i nie mogą naruszać prywatności.
Co do zasady dane przechowuje się tak długo, jak jest to potrzebne do celu, dla którego je zebrano, a potem usuwa lub anonimizuje. W praktyce okresy mogą wynikać też z innych obowiązków (np. podatkowych lub rachunkowych), ale nadal trzeba ograniczać dostęp i dbać o bezpieczeństwo.
Najczęściej są to: zamówienia, umowy, korespondencja e-mail z klientem, protokoły reklamacyjne, dane w CRM oraz listy wysyłkowe. Jeśli zawierają dane osoby fizycznej, powinny być zabezpieczone organizacyjnie i technicznie (np. dostęp tylko dla upoważnionych).
"Dokument" to nośnik informacji (papier lub plik), a "dane osobowe" to konkretna treść o osobie. Jeden dokument może zawierać dane osobowe albo nie. Jeśli pytanie wskazuje RODO, kluczowe jest przetwarzanie danych osób, a nie ogólna dokumentacja firmowa.
Najpierw sprawdź, czy pytanie dotyczy RODO (dane osobowe). Wtedy szukaj odpowiedzi o ochronie danych i praw osób oraz o bezpieczeństwie (integralność, poufność). Odpowiedzi o zysku, audycie czy kontroli zwykle są poboczne i opisują skutki lub narzędzia, nie cel.
info

To pytanie poprawnie rozwiązuje 42% zdających egzamin. trudne

W praktyce zawodowej kluczowe jest to, że rODO reguluje przetwarzanie danych osobowych tak, aby chronić prawa osób i zapewnić im odpowiedni poziom ochrony.

Źródła:

  • EUR-Lex: Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), art. 1 oraz art. 5 ust. 1 lit. f: https://eur-lex.europa.eu/eli/reg/2016/679/oj (dostęp: 2026-03-01)
  • UODO: Materiały informacyjne o RODO dla przedsiębiorców (strona tematyczna): https://uodo.gov.pl/pl/138/1216 (dostęp: 2026-03-01)

Materiały:

  • Tekst RODO (UE 2016/679) – art. 1 oraz art. 5
  • Materiały edukacyjne Urzędu Ochrony Danych Osobowych (poradniki dla przedsiębiorców)
  • Wewnętrzna polityka ochrony danych w przedsiębiorstwie (instrukcje, upoważnienia, rejestry)

Aktualizacja pytania: 03.04.2026



Aktualizacja pytania: 03.04.2026
📡 Brak połączenia internetowego