RODO — це регламент Європейського Союзу щодо захисту персональних даних
(Rozporządzenie Ogólne o Ochronie Danych Osobowych), який також відомий як
GDPR (General Data Protection Regulation).
Його головна мета — забезпечити належний рівень безпеки персональної інформації та встановити правила її використання.
- RODO / GDPR визначає, як саме можна збирати, зберігати та використовувати персональні дані.
- Правила стосуються не лише великих компаній, а й малого бізнесу та ФОП.
- Під дію регламенту підпадає і збір даних через сайт, e-mail, форми, cookies або договори.
Що вважається персональними даними?
Персональні дані — це будь-яка інформація, яка дозволяє ідентифікувати конкретну особу.
До таких даних можуть належати:
- ім’я та прізвище;
- дата і місце народження;
- адреса проживання або місцезнаходження;
- ідентифікаційні номери (наприклад, NIP або PESEL);
- адреса електронної пошти;
- онлайн-ідентифікатори, такі як IP-адреса або cookies.
Якщо інформація прямо або опосередковано дозволяє встановити особу — вона може вважатися персональними даними.
Що означає обробка персональних даних?
Під дію RODO підпадають усі дії, пов’язані з використанням персональних даних.
Зокрема це:
- збір інформації;
- зберігання та систематизація;
- зміна або оновлення;
- використання;
- передача іншим особам;
- видалення або знищення даних.
Хто є адміністратором персональних даних?
Адміністратором персональних даних вважається суб’єкт господарювання або фізична особа-підприємець,
який визначає мету та спосіб обробки інформації.
У випадку компанії адміністратором є сама юридична особа, а не, наприклад, директор чи голова правління.
Той, хто вирішує, навіщо збираються дані, як довго вони зберігаються та кому можуть передаватися — і є адміністратором даних.
Згода на обробку персональних даних
Згода на використання персональних даних може надаватися різними способами.
Це може бути:
- письмова заява;
- електронне підтвердження;
- усна згода, яка чітко виражає волю особи.
Особа, яка надає згоду, повинна бути попередньо проінформована про:
- особу адміністратора даних;
- його контактні дані;
- мету обробки інформації;
- строк зберігання персональних даних.
Що змінилося після запровадження RODO у Польщі?
Після впровадження RODO у Польщі були внесені зміни до внутрішнього законодавства. Основні з них:
- прийнято новий Закон про захист персональних даних від 10 травня 2018 року;
- посаду адміністратора інформаційної безпеки (ABI) замінено на інспектора із захисту даних (DPO);
- замість Генерального інспектора створено Президента Управління із захисту персональних даних (PUODO).
На кого поширюється дія RODO?
Вимоги регламенту стосуються усіх підприємців, включаючи фізичних осіб-підприємців.
Кількість працівників або масштаб діяльності значення не мають.
RODO поширюється на:
- компанії;
- інтернет-магазини;
- сервісні бізнеси;
- ФОП та мікропідприємців;
- сайти, що збирають контактні дані.
Винятки
- діяльність, яка не підпадає під законодавство ЄС;
- використання даних виключно в особистих або домашніх цілях.
Які дані можуть оброблятися?
До інформації, яка найчастіше обробляється підприємствами, належать:
- ім’я та прізвище;
- адреса проживання;
- ідентифікаційні номери (PESEL або інші);
- адреса електронної пошти;
- відомості, що характеризують фізичну, генетичну, психічну, економічну або соціальну ідентичність людини.
Які дані мають підвищений рівень захисту?
RODO встановлює підвищений рівень захисту для окремих категорій інформації.
До них належать:
- расове або етнічне походження;
- інформація про стан здоров’я;
- сексуальна орієнтація;
- біометричні дані.
Обробка таких даних можлива лише у виняткових випадках і за наявності законних підстав.
Коли обробка даних є законною?
Відповідно до статті 6 RODO, обробка персональних даних допускається лише за наявності визначених підстав.
Найпоширеніші з них:
- отримання згоди особи;
- необхідність виконання договору;
- виконання юридичних зобов’язань.
Висновок
Дотримання вимог RODO (GDPR) є важливим елементом роботи будь-якого підприємства, яке обробляє персональні дані клієнтів, партнерів або працівників.
Регламент встановлює чіткі правила щодо збору, зберігання та використання інформації, а також зобов’язує компанії забезпечувати належний рівень її захисту.
Правильна організація процесів обробки даних, отримання згоди від користувачів та впровадження сучасних систем безпеки допомагають не лише виконувати законодавчі вимоги, але й підвищують довіру клієнтів до бізнесу.
Таким чином, впровадження принципів RODO / GDPR, контроль за використанням персональних даних та регулярне оновлення політик конфіденційності дозволяють компаніям працювати прозоро, безпечно та відповідно до стандартів Європейського Союзу.
Потрібна допомога з документами та роботою в Польщі?
Перегляньте актуальні вакансії:
https://www.openwork.best/vakansii/
Почитайте відгуки кандидатів:
https://www.openwork.best/home/vidguki/
Дізнайтесь більше про Open Work:
https://www.openwork.best/home/pro-nas/
