
Ogólne rozporządzenie UE o ochronie danych będzie stosowane od 25 maja 2018 r.
Po dwuletnim okresie przejściowym, Ogólne Rozporządzenie o Ochronie Danych Osobowych (RODO) wejdzie w życie 25 maja 2018 roku.
RODO UE reguluje przetwarzanie danych osobowych przez firmy prywatne i organy publiczne w całej UE. Poprzez Wejście w życie Ogólne rozporządzenie o ochronie danych w dużej mierze zastępuje istniejące przepisy krajowe i standaryzuje prawo ochrony danych w Unii Europejskiej. Zapewni to z jednej strony ochronę danych osobowych, a z drugiej zagwarantuje swobodny przepływ danych w UE.
Zasadnicze elementy BDGS są nadal zawarte w ogólnym rozporządzeniu UE o ochronie danych. Zmiany, których należy przestrzegać, dotyczą przetwarzania danych osobowych, praw osób, których dane dotyczą, oraz obowiązków administratorów danych. W szczególności prawa konsumentów zostały wzmocnione przez RODO. Niektóre z nowych praw i obowiązków wymieniono tutaj:
- Prawo do informacji i ujawniania informacji - Firmy muszą podawać informacje o podstawie prawnej przetwarzania danych i okresie ich przechowywania.
- Prawo do bycia zapomnianym - Konsumenci mają pełne prawo do usunięcia swoich danych
- Odpowiedzialność - Zgodność z nowymi przepisami UE musi być zapewniona, a zgodność musi być możliwa do wykazania.
- Ocena wpływu - Przetwarzając dane, które mogą powodować wysokie ryzyko dla praw i wolności osób fizycznych, administratorzy danych muszą być zobowiązani dow przyszłości przeprowadzać z wyprzedzeniem ocenę skutków dla ochrony danych
Aby upewnić się, że Twoja firma jest i pozostanie zgodna z prawem, warto rozpocząć przygotowania już teraz:
- Uzyskaj przegląd, które dane osobowe są przetwarzane w Twojej firmie. Których systemów to dotyczy? Gdzie przechowywane są dane?
- Sprawdźw jaki sposób wykorzystywane są dane osobowe. Kontrola w odniesieniu do minimalizacji danych
- Dokument Wszystkie procesy
- Tworzenie koncepcji zgodności z wymogami bezpieczeństwa informacji (np. poprzez zastosowanie wymogów normy ISO 27001)
- Ochrona danych przed niewłaściwym użyciem lub kradzieżą
- Tworzenie wytycznych w celu wprowadzenia przyszłych procesów przetwarzania danych
- Sprawdź bieżąca zgodność ze specyfikacjami
Więcej informacji na ten temat można znaleźć tutaj:
