-
- •2 lis 2017 8:05
Od maja 2018 r. w życie wchodzi Rozporządzenie Ogólne o Ochronie Danych Osobowych (RODO). Firmy czeka szereg zmian związanych z ochroną danych. Jak dostosować firmę do nowych procedur?

• W maju przyszłego roku wchodzi w życie Rozporządzenie Ogólne o Ochronie Danych Osobowych (RODO).
• Dla przedsiębiorców oznacza to szereg nowych obowiązków.
• Firmy powinny się porządnie przygotować, gdyż za nieprzestrzeganie przepisów mogą ich spotkać poważne konsekwencje, na czele z wysokimi karami pieniężnymi.
• Konieczne będzie przygotowanie potrzebnych dokumentów, np. wzoru rejestru czynności przetwarzania danych.
• Należało będzie stworzyć procedury pozwalające na płynne i szybkie zgłaszanie naruszeń.
• Organizacje staną także przed koniecznością powołania Inspektora ochrony danych.
*****
Analiza to podstawa
- Przygotowanie firmy albo innej organizacji na wejście RODO to przede wszystkim konieczność kompleksowej analizy działalności danej organizacji. Powinno się wyjść od tego, czy przetwarza ona dane osobowe. Następnie należałoby sprawdzić, jakiego rodzaju są to dane, na jakiej podstawie są przetwarzane, czy istnieją środki pozwalające na ich zabezpieczenie, czy są procedury umożliwiające ich przetwarzanie zgodnie z przepisami RODO oraz jak duże jest ryzyko, że te dane mogą wycieknąć lub ich bezpieczeństwo może być zagrożone w inny sposób – mówi Krzysztof Muciak z kancelarii JSLegal.
Nowe procedury
Po drugie konieczne będzie przygotowanie potrzebnych dokumentów, np. wzoru rejestru czynności przetwarzania danych.
Czytaj też: RODO: Co z przechowywaniem danych pracowników czy osób aplikujących o pracę?
- Trzeba będzie też opracować klauzule informacyjne – osoby, których dane są przetwarzane, będą mogły się z nich dowiedzieć, w jakim celu są te dane wykorzystywane, przez kogo, kto ma do nich dostęp etc. Ponadto firmy będą musiały wprowadzić nowe procedury i zmiany do swoich systemów informatycznych, tak aby była możliwa realizacja praw osób, których dane są przetwarzane, m.in. prawa do bycia zapomnianym czy prawa do przeniesienia danych - mówi Muciak.


KOMENTARZE (0)