
Sprawozdanie zarządu z działalności Cloud Technologies S.A.
i Grupy Kapitałowej za 2022 rok
Obecnie spółki z grupy GAFAM nie prowadzą działalności z zakresu przetwarzania i analizy danych
dotyczących zachowań użytkowników Internetu w celu ich dalszej odsprzedaży i jako takie nie są
podmiotami konkurencyjnymi dla Spółki. Niemniej, z uwagi na skalę ich działalności, dostępne środki i silną
pozycję na rynku, ewentualne rozpoczęcie przez te podmioty prowadzenia działalności w obszarach
tożsamych z działalnością Spółki spowoduje znaczny wzrost konkurencji dla Spółki.
Dodatkowo, z uwagi na posiadane zasoby i zasięgi, podmioty z grupy GAFAM mogą potencjalnie mieć
możliwość wprowadzenia zmian technologicznych pozwalających im negatywnie wpłynąć na efektywność
technologii opracowanych i wykorzystywanych przez Spółkę, co również mogłoby mieć przełożenie na
sytuację finansową Spółki, perspektywy rozwoju, wyniki lub cenę rynkową akcji Spółki.
W ramach dotychczasowej działalności Spółki nie doszło do materializacji przedmiotowego ryzyka,
wzwiązku zczym nie miało ono wpływu na działalność Spółki oraz osiągane przez nią wyniki finansowe.
Ryzyko związane z regulacjami w zakresie ochrony prywatności
Podstawowa działalność Spółki jest związana z pozyskiwaniem, analizowaniem i przetwarzaniem danych
ozachowaniach użytkowników Internetu. W wybranych jurysdykcjach dane przetwarzane przez Spółkę
mogą stanowić dane osobowe. Spółka prowadzi działalność na wielu r ynkach i jest narażony na ryzyko
związane zregulacjami w zakresie ochrony prywatności w krajach, w których działalność ta jest prowadzona.
Spółka podlega obowiązkom wynikającym z RODO. Przedmiotowe rozporządzenie zastępuje krajowe
przepisy poszczególnych państw Unii Europejskiej. Rozporządzenie zwiększa obowiązki administratorów
danych osobowych i udziela szereg nowych praw osobom, których dane są przetwarzane. W związku
zRODO przedsiębiorcy są zobowiązani do odpowiedniego dostosowania wewnętrznych procedur (jak np.
zweryfikowanie wewnętrznych procesów pod kątem bezpieczeństwa informacji, wdrożenia odpowiedniej
infrastruktury IT, czy utworzenia odpowiedniego stanowiska administratora danych osobowych). Za
naruszenie przepisów RODO grożą administracyjne kary pieniężne osiągające poziom do 20 mln EUR lub do
4% rocznego obrotu (zastosowanie ma kwota wyższa). Wzmocnione zostały również prawa osób, które
poniosły szkodę w wyniku naruszenia RODO.
Dodatkowo w instytucjach unijnych trwają prace nad projektem rozporządzenia w sprawie prywatności
iłączności elektronicznej (tzw. rozporządzenie ePrivacy) – tj. rozporządzenia, które uzupełnia i uszczegóławia
RODO. Na datę publikacji prace nad projektem są zaawansowane, tj. jest on w ostatniej fazie negocjacji
między instytucjami UE. Głównym celem ePrivacy będzie ochrona użytkowników tzw. urządzeń końcowych.
Rozporządzenie ePrivacy reguluje zasady przetwarzania danych osobowych i dotyczy dostawców usług
telekomunikacyjnych, dostawców Internetu oraz innych podmiotów, które świadczą usługi telekomunikacyjne
takie jak Facebook Messenger, Skype czy Gmail. Celem rozporządzenia ePrivacy jest m.in. ochrona
użytkownika sieci przed jego „śledzeniem” przez dostawców usług oraz reklamodawców internetowych.
Spółka systematycznie wdraża stosowne procedury w celu odpowiedniego i legalnego przetwarzania
ochrony danych osobowych oraz dla zapewnienia najwyższej ochrony przed włamaniami.
Zabezpieczenia używane przez Spółkę mają charakter wielopoziomowy i nadmiarowy, tak aby zwiększyć
niezawodność poszczególnych elementów systemu. Spółka dokłada należytej staranności, aby dostosować
wewnętrzne rozwiązania w zakresie ochrony danych osobowych z nowymi przepisami wynikającymi z RODO
oraz ePrivacy. Powyższe zmiany mogą wiązać się z dodatkowymi kosztami ponoszonymi przez Spółkę w
celu dostosowania wewnętrznych procedur czy w związku z potencjalnymi postępowaniami sądowymi,
poniesionymi karami czy wypłatą odszkodowania.
www.ct.pl | biuro@ct.pl 32