GDPR.pl – ochrona danych osobowych w UE, RODO, IOD

IOD a nowa Polska Klasyfikacja Działalności (PKD)

zmiana klasyfikacji zawodu Inspektora Ochrony danych

Rada Ministrów wydała rozporządzenie, wprowadzające nową Polską Klasyfikację Działalności (PKD). Nowa PKD wchodzi w życie stopniowo, a dotychczasową klasyfikację ma zastąpić w pełni do końca 2026 roku. Podobnie jak swoja poprzedniczka, nowa PKD nie wyodrębnia działalności w zakresie Inspektora Ochrony Danych (IOD). PKD przewiduje jednak szereg nowych obszarów działalność  związanych z bezpieczeństwem informacji. Czy oznacza to, że IOD prowadzący działalność gospodarczą będą musieli klasyfikować ją inaczej niż dotychczas?

Polska Klasyfikacja Działalności (PKD)

PKD to wprowadzana w drodze rozporządzenia Rady Ministrów, systematyka działalności gospodarczej wykorzystywana, m.in. w rachunkowości, statystyce i ewidencji. Obowiązująca dotychczas PKD, została uchwalona w 2007 roku i obowiązywała siedemnaście lat.  W 2024 roku Główny Urząd Statystyczny przygotował nową klasyfikację PKD.

Nie oznacza to, że dotychczasowa PKD przestała obowiązywać z dnia na dzień. Klasyfikacja z 2007 może być stosowana do 2026 roku dla działalności, których wykonywanie rozpoczęło się przed wejściem w życie rozporządzenia.

Zmiany w PKD

Zmiany w PKD mają odzwierciedlać nową strukturę rynku, w tym m.in. w obszarze nowych technologii i umożliwić harmonizację i ujednolicenie statystyk dotyczących tych rodzajów działalności gospodarczej. Nowa PKD uwzględnia szereg nowych rodzajów działalności, w tym w obszarze cyberbezpieczeństwa. Opierając się o rekomendacje ENISA, nowa klasyfikacja wprowadziła 11 nowych obszarów prowadzonej działalności, związanej właśnie z cyberbezpieczeństwem.

Inspektor Ochrony Danych – kiedy obowiązek, a kiedy świadomy wybór?

Brak IOD w PKD

Mimo że IOD pełni bardzo ważną rolę w organizacji w zakresie zapewnienia zgodności z RODO, jego status, z punktu widzenia klasyfikacji działalności gospodarczej, wciąż pozostaje niejasny. Klasyfikacja zawodów i specjalności, prowadzona przez resort pracy, wyszczególnia zawód Inspektora Ochrony Danych (numer 242212), ale w PKD (zarówno starej, jak i nowej) brak jest osobnego numeru identyfikacyjnego dedykowanego działalności prowadzonej w tym zakresie. Oznacza to, że firmy świadczące usługi w zakresie IOD, muszą posługiwać się bardziej ogólnym kodem lub kodami systematyzującymi ich działalność.

Dotychczas uznawano, że działalność Inspektora Ochrony Danych może być kwalifikowana np. kodem 63.99.Z, tj. jako pozostała działalność usługowa w zakresie informacji, gdzie indziej niesklasyfikowana. W nowej PKD, odpowiednikiem tego kodu jest 63.92.Z, opisany jako pozostała działalność usługowa w zakresie informacji. Wydaje się, że taka kwalifikacja IOD jest mało precyzyjna i nie uwzględniają zadań charakterystycznych dla IOD. W praktyce może dodatkowo okazać się, że IOD prowadzący w tym zakresie działalność gospodarczą będzie musiał posługiwać się więcej niż jednym kodem PKD.

Źródło:

https://klasyfikacje.gofin.pl/pkd2025/4,0.html