RODO - ochrona danych i ochrona firmy
Ogólne rozporządzenie o ochronie danych (RODO) to zestaw przepisów UE, które regulują gromadzenie i przetwarzanie danych osobowych. RODO weszło w życie 25 maja 2018 r. i jest jednym z największych wstrząsów w zakresie ochrony danych i prywatności w Internecie, do których firmy i organizacje musiały się dostosować.
Zaostrzone zasady oznaczają, że wszystkie firmy i organizacje przetwarzające dane osobowe powinny przeprowadzić audyt wszystkich danych, które przechowują i przetwarzają, wyszczególniając w audycie takie kwestie, jak przechowywane dane, sposób ich przetwarzania, czas przechowywania danych oraz podstawę prawną przechowywania danych osobowych. Firmy będą musiały dokonać przeglądu swoich polityk, procedur i środków bezpieczeństwa, aby upewnić się, że spełniają one surowe wymogi RODO.
Jeśli przetwarzasz dane osobowe osób fizycznych, musisz być świadomy ich praw wynikających z rozporządzenia. Prawa osób fizycznych w odniesieniu do ich danych osobowych na mocy RODO są następujące:
1) Prawo do informacji
2) Prawo dostępu
3) Prawo do sprostowania
4) Prawo do usunięcia danych
5) Prawo do ograniczenia przetwarzania
6) Prawo do przenoszenia danych
7) Prawo do sprzeciwu
8) Prawa związane ze zautomatyzowanym podejmowaniem decyzji
Zanim firma lub organizacja zacznie przetwarzać dane osobowe, powinna określić podstawę prawną przetwarzania tych danych. Istnieje 6 podstaw prawnych, które mogą mieć zastosowanie:
a) Zgoda b) Umowa c) Zobowiązanie prawne d) Istotne interesy e) Zadanie publiczne f) Uzasadnione interesy Zadanie publiczne f) Uzasadnione interesy
Jeśli pomimo polityk, procedur i zabezpieczeń wprowadzonych w celu ochrony danych osobowych dojdzie do naruszenia danych osobowych, które skutkuje ryzykiem dla praw i wolności osób, wówczas należy zgłosić naruszenie do Biura Komisarza ds. Informacji bez zbędnej zwłoki, a najpóźniej w ciągu 72 godzin od powzięcia wiadomości o naruszeniu.
Firmy, które mają pokusę zignorowania RODO i mają nadzieję, że będą mogły normalnie funkcjonować, powinny wziąć pod uwagę potencjalne grzywny, które mogą zostać nałożone za naruszenie RODO. Zgodnie z RODO mogą zostać nałożone grzywny w wysokości do 20 milionów euro lub 4% obrotu. Ponadto istnieje ryzyko utraty reputacji i roszczeń cywilnych w przypadku naruszenia danych osobowych danej osoby. Z kolei przestrzeganie obowiązków wynikających z RODO może zapewnić przewagę konkurencyjną, zapewniając reputację godnej zaufania i profesjonalnej firmy.
Dla wielu małych firm RODO jest czymś, czego się obawiają, ale jeśli przyjmiesz podejście systemowe, uzyskasz potrzebną pomoc i nie będziesz chować głowy w piasek, nie ma powodu do paniki. RODO nie zostało wprowadzone po to, by karać firmy, ale by chronić nas wszystkich.
Powyższe informacje zostały podane wyłącznie w celach informacyjnych i nie stanowią porady prawnej.