Zapraszamy do współpracy w zakresie wdrożenia unijnego Rozporządzenia Ogólnego o Ochronie Danych Osobowych.
Oferujemy:
• audyty bezpieczeństwa;
• przygotowanie niezbędnej dokumentacji prawnej w celu wdrożenia nowych wymagań ochrony danych osobowych (polityka bezpieczeństwa, upoważnienie do przetwarzania danych osobowych, umowy o powierzenie przetwarzania danych osobowych, regulamin ochrony danych osobowych, rejestry czynności i kategorii przetwarzania, analiza ryzyka, instrukcja zarządzania systemem informatycznym itp.);
• przygotowanie wytycznych w zakresie określenia i stosowania środków technicznych i organizacyjnych w celu prawidłowej ochrony danych osobowych;
• pełnienie funkcji Inspektora Ochrony Danych.
Co to jest RODO?
RODO to unijne rozporządzenie o ochronie danych osobowych obowiązujące w każdym państwie członkowskim Unii Europejskiej. Ma za zadanie ujednolicenie przepisów w zakresie ochrony danych osobowych na terenie Unii Europejskiej. Przepisy krajowe uzupełniają regulacje zawarte w wyżej wymienionym rozporządzeniu. RODO zawiera wytyczne stanowiące, jak należycie chronić dane osobowe, jakie zabezpieczenia stosować, jednocześnie daje dużo swobody w zakresie wyboru form zabezpieczeń konkretnym podmiotom. Jednak, to te podmioty muszą wykazać, że chronią dane w sposób właściwy i odpowiedni do tego, jakiego rodzaju dane osobowe przetwarzają.
Kogo dotyczy RODO?
RODO dotyczy każdej firmy, zarówno jednoosobowej działalności, jak i spółki, która działa na terenie Unii Europejskiej. Przepisy rozporządzenia dotyczą wszystkich przedsiębiorców, którzy przetwarzają dane osób fizycznych, a więc np. zatrudniających pracowników, których klientami są osoby fizyczne. To na przedsiębiorcy ciąży obowiązek wykazanie, że należycie chroni dane osobowe.
Co oznacza przetwarzanie danych osobowych?
Oznacza operację lub zestaw operacji wykonywanych na danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak:
Podział danych osobowych według RODO:
Kiedy należy powołać Inspektora Ochrony Danych (IOD):
Należy samodzielnie ocenić, czy dane przetwarzane są na dużą skalę, jednak musi to być obiektywna ocena, którą należy udokumentować, poprzeć argumentami, analizami itp. Powołanie Inspektora ochrony danych w sytuacji, gdy nie jest to obowiązkowe świadczy o dbaniu przez przedsiębiorcę o ochronę danych osobowych w firmie oraz wykazuje, że przedsiębiorca należycie chroni posiadane dane, z kolei brak Inspektora, gdy jest to konieczne, może rodzić odpowiedzialność karną i cywilną. Należy o tym pamiętać zwłaszcza w sytuacji, gdy nie jest jednoznaczne, czy w danej firmie jest obowiązek powołania Inspektora czy nie.
Inspektor ochrony danych ma następujące zadania:
Kto może zostać Inspektorem:
Inspektor ochrony danych może być członkiem personelu przedsiębiorcy lub specjalista z zewnątrz. Jednakże przedsiębiorca musi pamiętać, że Inspektor musi posiadać odpowiednie kwalifikacje zawodowe, a w szczególności wiedzę fachową na temat prawa i praktyk w dziedzinie ochrony danych.
Zadbaj w swojej firmie o prawidłową ochronę danych osobowych klientów i pracowników !