GDPR (General Data Protection Regulation), a po polsku RODO (Ogólne Rozporządzenie o Ochronie Danych Osobowych) wejdzie w życie 25 maja 2018 r. Unijne rozporządzenie wprowadzi nowe przepisy dotyczące bezpieczeństwa danych i ich przetwarzania, które już teraz przerażają niektórych przedsiębiorców. Co ulegnie zmianie i jakie mogą być kary za niestosowanie się do nowych zaleceń? O czym w szczególności warto pamiętać?
Przetwarzanie danych, czyli co?
-
Zasada legalności ? do każdego rodzaju danych, które przetwarzamy konieczne jest uzasadnienie prawne. Przetwarzanie nie może być bezpodstawne, ponieważ generuje zbędne ryzyko.
-
Zasada ograniczonych celów ? związana z zasadą legalności. Dane muszą być zbierane i przetwarzane w konkretnych celach. Ponowne wykorzystanie danych niezgodnie z tymi celami jest zabronione.
-
Minimalizacja danych ? organizacja powinna minimalizować ilość danych przetwarzanych w konkretnym celu. Jak to wygląda w praktyce? Do mailingów nie potrzebne są informacje takie jak pesel czy nazwiska rodowe.
-
Zasada prawidłowości ? każda osoba, której dane są przetwarzane musi mieć w nie wgląd oraz możliwość modyfikacji.
-
Ograniczenie przetwarzania ? przechowywanie danych nie może być dłuższe, niż jest to niezbędne do konkretnych celów. Wyjątek występuje wtedy, gdy informacje zostaną zanimizowane i wykorzystane do celów archiwalnych (w interesie publicznym), naukowych, historycznych lub statystycznych.
-
Zapewnienie bezpieczeństwa danych ? dane osobowe muszą być odpowiednio zabezpieczone, względem zasad RODO. Rozporządzenie zachęca też do posiadania odpowiednich certyfikatów.
Administrator i podmiot
10 najważniejszych zmian RODO
Dotkliwe konsekwencje
Źródła:
Konferencja GDPR Roadshow, prelekcja ?Co to jest GDPR i w jakim stopniu nas dotyczy?, Piotr Niedźwiedź, AVNET
http://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX%3A32016R0679
https://www.algoodbody.com/media/TheGDPR-Top10KeyChanges1.pdf
https://www.pwc.pl/pl/artykuly/2017/10-najwazniejszych-zmian-ktore-wprowadza-rodo.html
http://www.computerweekly.com/news/450296306/10-key-facts-businesses-need-to-note-about-the-GDPR
Raport Fidelis Cybersecurity ?Czy Twoja firma jest gotowa na reformę europejskich przepisów o ochronie danych?