W dzisiejszym świecie informacja, zwłaszcza informacja spersonalizowana, stanowi jeden z najważniejszych aktywów przedsiębiorstwa. Konkurencja i nasycenie rynku zmuszają przedsiębiorców do konstruowania ofert skrojonych na miarę, przy tworzeniu których znajomość preferencji i upodobań klientów oraz ich wyborów rynkowych okazuje się niejednokrotnie najważniejszą wskazówką. Z tego względu, coraz częściej działalność gospodarcza nastawiona jest na tworzenie jak największych zbiorów danych o potencjalnych nabywcach danej usługi.
Ponadto, rozwój nowych technologii w oczywisty sposób pociąga za sobą rozpowszechnienie zróżnicowanych metod gromadzenia i przetwarzania danych. Dziś większość danych przetwarzana jest w systemach informatycznych, a komunikacja elektroniczna wypiera tradycyjne formy kontaktów.
To tylko niektóre z wielu czynników, które należy wziąć pod uwagę spoglądając na cyfrową rzeczywistość. Bez wątpienia prowadzą one do zwiększenia zagrożeń dla bezpieczeństwa osób, których dane dotyczą i zwielokrotniają ryzyko, związane z obrotem informacją i jej wykorzystaniem. Rosnąca wartość ekonomiczna informacji, w tym danych osobowych, w połączeniu ze stale rosnącą świadomością społeczną w zakresie ich ochrony powodują, że przedsiębiorcy z coraz większą uwagą i starannością podchodzić powinni do kwestii, związanych z ochroną danych osobowych.
Problem ochrony danych osobowych w prawie polskim, regulowany jest ustawą o ochronie danych osobowych z dnia 29 sierpnia 1997 roku. Zaznaczyć należy, że uwaga instytucji unijnych w dużej mierze skupia się dziś na opracowywaniu nowego rozporządzenia o ochronie danych, którego głównym założeniem jest dostosowanie europejskiego systemu ochrony danych do nowej, skomputeryzowanej rzeczywistości. Nie zmienia to jednak faktu, że w oczekiwaniu na nowe przepisy na szczeblu europejskim, administratorzy danych osobowych powinni dołożyć wszelkich starań, by już dziś zapewnić należytą ochronę przetwarzanych przez nich danych. Pamiętać bowiem należy, że cyfrowa rzeczywistość stanowi zagrożenie nie tylko dla samych podmiotów danych, ale również dla tych podmiotów, które dane te zbierają. Wszelkiego rodzaju przypadki utraty kontroli nad danymi, wycieku informacji powodować mogą naruszenie renomy przedsiębiorstwa, która w dobie silnej konkurencji jest niezwykle istotna.
Z tego względu, administratorzy danych powinni dołożyć starań, by przetwarzać dane zgodnie z zasadami legalności, celowości, adekwatności, merytorycznej poprawności i ograniczenia czasowego. Uwzględniać powinni cały szereg wymogów, dotyczących zabezpieczeń danych osobowych oraz katalog uprawnień podmiotów danych. Wdrażać powinni rozwiązania, zapewniające poufność, integralność i rozliczalność przetwarzanych danych osobowych. Wszystkie wymienione aspekty prawidłowego operowania danymi, omawiane będą w kolejnych postach, do których lektury serdecznie zachęcamy.