OD KIEDY STOSUJEMY RODO?
Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), czyli tzw. RODO stosujemy od 25 maja 2018 r.
KOGO DOTYCZY RODO?
RODO obejmuje swoim zastosowaniem wszystkie podmioty prywatne i publiczne, które przetwarzają dane osobowe. RODO ma zastosowanie w sposób określony w art. 2 i 3 rozporządzenia - obejmuje przetwarzanie danych osobowych w związku z działalnością podmiotów prywatnych i publicznych, z wyłączeniami przewidzianymi w rozporządzeniu, m.in. przetwarzania przez osobę fizyczną w ramach czynności o czysto osobistym lub domowym charakterze (np. kontakt w telefonie zawierający prywatny numer telefonu).
DLACZEGO POWINIENEM WDROŻYĆ RODO?
Celem podstawowym jest ochrona danych, to w jaki sposób zapewnimy im ochronę zależy od nas. Rozporządzenie wprowadza jednak regułę „rozliczalności”, która zakłada, że podmiot ma udowodnić, że realizuje zasady wynikające z RODO.
Żaden szablon nie zapewni nam bezpieczeństwa w razie kontroli. Zgodność z RODO można osiągnąć jedynie po zastosowaniu środków przemyślanych i dostosowanych do zidentyfikowanych procesów przetwarzania. W razie naruszenia organ nadzorczy (PUODO) może nałożyć karę pieniężną. Maksymalne kary zależą od rodzaju naruszenia; RODO przewiduje limity kwotowe oraz, w przypadku przedsiębiorstw, limity odnoszące się do obrotu (art. 83), a odrębne ograniczenia mogą wynikać z przepisów krajowych.