Ogólne rozporządzenie UE o ochronie danych

Ogólne rozporządzenie UE o ochronie danych będzie stosowane od 25 maja 2018 r.

Po dwuletnim okresie przejściowym, Ogólne Rozporządzenie o Ochronie Danych Osobowych (RODO) wejdzie w życie 25 maja 2018 roku.

RODO UE reguluje przetwarzanie danych osobowych przez firmy prywatne i organy publiczne w całej UE. Poprzez Wejście w życie Ogólne rozporządzenie o ochronie danych w dużej mierze zastępuje istniejące przepisy krajowe i standaryzuje prawo ochrony danych w Unii Europejskiej. Zapewni to z jednej strony ochronę danych osobowych, a z drugiej zagwarantuje swobodny przepływ danych w UE.

Zasadnicze elementy BDGS są nadal zawarte w ogólnym rozporządzeniu UE o ochronie danych. Zmiany, których należy przestrzegać, dotyczą przetwarzania danych osobowych, praw osób, których dane dotyczą, oraz obowiązków administratorów danych. W szczególności prawa konsumentów zostały wzmocnione przez RODO. Niektóre z nowych praw i obowiązków wymieniono tutaj:

  • Prawo do informacji i ujawniania informacji - Firmy muszą podawać informacje o podstawie prawnej przetwarzania danych i okresie ich przechowywania.
  • Prawo do bycia zapomnianym - Konsumenci mają pełne prawo do usunięcia swoich danych
  • Odpowiedzialność - Zgodność z nowymi przepisami UE musi być zapewniona, a zgodność musi być możliwa do wykazania.
  • Ocena wpływu - Przetwarzając dane, które mogą powodować wysokie ryzyko dla praw i wolności osób fizycznych, administratorzy danych muszą być zobowiązani dow przyszłości przeprowadzać z wyprzedzeniem ocenę skutków dla ochrony danych

Aby upewnić się, że Twoja firma jest i pozostanie zgodna z prawem, warto rozpocząć przygotowania już teraz:

  • Uzyskaj przegląd, które dane osobowe są przetwarzane w Twojej firmie. Których systemów to dotyczy? Gdzie przechowywane są dane?
  • Sprawdźw jaki sposób wykorzystywane są dane osobowe. Kontrola w odniesieniu do minimalizacji danych
  • Dokument Wszystkie procesy
  • Tworzenie koncepcji zgodności z wymogami bezpieczeństwa informacji (np. poprzez zastosowanie wymogów normy ISO 27001)
  • Ochrona danych przed niewłaściwym użyciem lub kradzieżą
  • Tworzenie wytycznych w celu wprowadzenia przyszłych procesów przetwarzania danych
  • Sprawdź bieżąca zgodność ze specyfikacjami

Więcej informacji na ten temat można znaleźć tutaj: