RODO, czyli Rozporządzenie o Ochronie Danych Osobowych, to rozporządzenie unijne z dn. 27 kwietnia 2016 roku, które weszło w życie ponad dwa lat później, 25 maja 2018 roku. Jego zasadniczym celem jest ochrona osób fizycznych, związana z przetwarzaniem i swobodnym przepływem ich danych osobowych.
7 zasad RODO
Nowe regulacje opierają się na siedmiu nadrzędnych zasadach. Każdy administrator danych osobowych ma obowiązek stosować się do nich, a także – co wynika z zasady nr 7 – móc udokumentować, że faktycznie realizuje postanowienia RODO w swojej pracy.
- Zgodność z prawem, rzetelność i przejrzystość – obowiązek posługiwania się nieskomplikowanym językiem, stosowania dłuższych i bardziej przejrzystych klauzul informacyjnych dla użytkowników.
- Ograniczenie celu przetwarzania danych – nie można już przetwarzać danych w celach dydaktycznych, ponieważ ta opcja otwierała furtkę dla przetwarzania danych w celach marketingowych.
- Minimalizacja danych – konieczność ograniczenia przetwarzania danych do absolutnego minimum.
- Prawidłowość danych – niedopuszczalne są błędy w danych, dlatego należy systematycznie weryfikować je i sprawdzać ich zgodność z rzeczywistością.
- Ograniczone przechowanie danych – możliwość przechowywania danych tak długo, jak jest to naprawdę konieczne. Dane archiwalne nie mogą być wykorzystywane do celów handlowych ani marketingowych.
- Integralność i poufność danych – należy przechowywać dane w sposób bezpieczny i uniemożliwić dostęp do nich osobom nieupoważnionym.
- Rozliczalność – w każdej chwili należy umieć udowodnić postępowanie z wyżej wymienionymi zasadami w formie udokumentowanej.
Co grozi za nieprzestrzeganie RODO?
Sankcje prawne dla wszystkich, którzy nie stosują się do zasad rozporządzenia to przede wszystkim kary grzywny – dość wysokie. Za naruszenia można otrzymać karę do 10, a nawet 20 mln euro! Wszystko zależy od rangi przewinienia. Niższa kara dotyczy między innymi niewywiązania się z obowiązku informacyjnego czy też braku albo błędnie prowadzonego rejestru czynności przetwarzania danych osobowych. Więcej zapłacić można za łamanie praw osób, których dotyczą dane osobowe lub błędy w przekazywaniu danych za granicę.
Jeśli jesteś administratorem danych osobowych, masz do dopilnowania mnóstwo kwestii. Aby nie popełnić błędu i nie narazić się na horrendalne sankcje prawne, skorzystaj z pomocy JWMS – kancelarii specjalizującej się w ochronie danych osobowych. Pomoże Ci w taki sposób sporządzić wszelkie umowy i regulaminy, by spełniały warunki narzucone przez RODO – https://jwms.pl/specjalizacje/ochrona-danych-osobowych-w-firmie/
