Zgodnie z europejskim rozporządzeniem o ochronie danych osobowych z 27 kwietnia 2016 r., dokładnie za rok – 25 maja 2018 r. wejdzie w życie regulacja RODO, wprowadzająca szereg istotnych zmian, które dotyczą wszystkich podmiotów gospodarczych mających do czynienia z przetwarzaniem danych osobowych.
25 maja 2018 roku wejdzie w życie regulacja RODO (GDRP) – Rozporządzenie o Ochronie Danych Osobowych. Celem regulacji jest wprowadzenie zasad, które pozwolą na ujednolicenie przetwarzania danych osobowych na terenie Unii Europejskiej oraz zapewnienie swobodnego przepływu danych osobowych między państwami członkowskimi.
O czym powinien wiedzieć przedsiębiorca?
Zmiany dotyczą wszystkich – Przedsiębiorcy powinni mieć na uwadze, iż zmiany, które wprowadza regulacja RODO dotyczą wszystkich podmiotów gospodarczych mających do czynienia z przetwarzaniem danych osobowych, niezależnie od ilości i zakresu danych. Informacje na temat zakresu zmian oraz sposobu ich wdrożenia i przestrzegania będą kluczowe dla pracowników takich działów jak kadry/HR, finanse, sprzedaż/obsługa klienta, marketing.
Odpowiedzialność finansowa i cywilna – Rozporządzenie RODO wprowadza wysokie sankcje (administracyjne) za naruszenie unijnych przepisów o ochronie danych osobowych (do 20 mln EUR lub 4% obrotu), a każda osoba, która poniosła szkodę w wyniku naruszenia niniejszego rozporządzenia, ma prawo uzyskać od administratora lub podmiotu przetwarzającego odszkodowanie za poniesioną szkodę.
Świadomość społeczna – Coraz więcej osób ma świadomość znaczenia i wartości własnych danych osobowych. Udostępniając je zewnętrznym podmiotom chcą mieć pewność, że będą właściwie chronione i wykorzystywanie wyłącznie w celu, w którym zostały przekazane. Wiedzą jak reagować i wyciągać konsekwencje w przypadku wszelkich wątpliwości i ewentualnych nadużyć w tej kwestii.
Najważniejsze zmiany
Regulacja wprowadzi szereg zmian związanych z zarządzaniem i ochroną danych osobowych. Najważniejsze z nich to:
- Ujednolicenie prawa w całej Europie – Rozporządzenie będzie stosowane we wszystkich państwach Unii Europejskiej.
- Prawo dopasowane do rodzaju przedsiębiorstwa – Dotychczasowe przepisy traktowały jednoosobowe działalności tak samo jak duże spółki akcyjne i nakładały takie same wymagania dotyczące ochrony danych osobowych. W praktyce małe podmioty najczęściej nie były w stanie spełniać wymagań w tym zakresie.
- Konsekwencje wynikające z łamania prawa – Niezgodne z prawem przetwarzanie danych osobowych będzie objęte zdecydowanie większymi sankcjami.
- Brak opłat za skargi do GIODO – Opłaty za złożenie skargi do GIODO zostaną zniesione.
- Prywatność domyślnie i „od podstaw” – Już na etapie tworzenia produktów i usług należy zapewnić pełną ochronę danych osobowych użytkowników.
- Inspektor Ochrony Danych – Administrator bezpieczeństwa informacji zostanie zastąpiony określeniem „inspektora ochrony danych”.
- Ocena skutków przetwarzania – Jeśli przetwarzanie danych osobowych w poszczególnych przypadkach niesie za sobą ryzyko naruszenia praw osób fizycznych, administrator musi dokonać oceny skutków planowanych operacji przed podjęciem działań.
- Nowe obowiązki i ograniczenia zleceniobiorców – Szereg nowych regulacji względem zleceniobiorców.
- Nowe definicje podmiotów – Nowe definicje grup przedsiębiorstw oraz współadministratorów.
- Raportowanie do GIODO – Szczegółowa definicja „naruszenia ochrony danych osobowych.
- Katalog danych wrażliwych – Aktualizacja katalogu danych wrażliwych m.in. o dane biometryczne.
- Profilowanie – Wykorzystanie części danych osobowych do automatycznej oceny i analizy niektórych czynników osobowych osób fizycznych.
- Obowiązek informacyjny wobec osób – W czasie zbierania danych podmiot będzie musiał informować osoby o szeregu dodatkowych praw.
- Przetwarzanie danych dzieci – Dzieci poniżej 16 roku życia nie będą mogły samodzielnie wyrazić zgody na przetwarzanie danych osobowych przy świadczeniu usług społeczeństwa informacyjnego.
Jak się przygotować?
Regulacja RODO wejdzie w życie dokładnie za rok – 25 maja 2018 r., z punktu widzenia odpowiedzialnego przedsiębiorcy jest to TYLKO rok, dlatego nie należy odkładać tej kwestii na później i już teraz przygotować swoją firmę i pracowników na nadchodzące zmiany. Kwestie ochrony danych osobowych mogą dotyczyć dosłownie wszystkich aspektów funkcjonowania przedsiębiorstwa (zależnie od rodzaju prowadzonej działalności), dlatego analiza obecnie stosowanych standardów i wypracowanie nowych procedur mogą okazać się czasochłonne.
Specjaliści z Kancelarii Radców Prawnych EULEO opracowali specjalne szkolenie „Ochrona danych osobowych w przedsiębiorstwie po 25 maja 2018 r. konsekwencje europejskiego rozporządzenia o ochronie danych osobowych z 27 kwietnia 2016 r.”, obejmujące wszystkie praktyczne zagadnienia związane z implementacją założeń RODO w przedsiębiorstwie do 25 maja 2018 r.
Szczegółowe informacje na temat szkolenia dostępne tutaj.