RODO також може називатися «GDPR» і «Загальний регламент про захист даних»
25 травня 2018 року набрали чинності положення про захист персональних даних у Польщі. Фізичні особи мають право видалити свої персональні дані з будь-якого джерела, а компанії і державні установи повинні здійснити низку змін.
Принципи RODO
Загальний регламент про захист даних повинен відповідати таким принципам:
- належний захист персональних даних, що зберігаються,
- надання клієнтам інформації про обробку їхніх персональних даних, а також можливості перегляду та їхньої зміни,
- отримання згоди на використання персональних даних,
- ведення обліку обробки даних,
запровадження за замовчуванням принципу конфіденційності – означає впровадження заходів (техніко-організаційних) для забезпечення того, щоб оброблялися лише дані, необхідні для конкретної операції, повідомлення про порушення безпеки даних наглядовому органу, так званий обов'язок нотифікації, який має бути виконаний протягом 72 годин з моменту настання події, що загрожує безпеці,
надання на вимогу наглядового органу документації, що підтверджує законність,
зберігання документів, що підтверджують, хто, коли і в якому обсязі надав згоду на обробку персональних даних.
Положення регламенту визначають обов'язки, які повинні виконати підприємці і всі компанії, що обробляють та адмініструють персональними даними.
Що таке персональні дані?
Персональні дані – це всі дані, за допомогою яких ми можемо ідентифікувати фізичну особу, наприклад:
- ім'я, прізвище,
- PESEL,
- генетичні дані,
- дані про здоров'я,
- політичні погляди,
- расові дані,
- біометричні дані.
- біометричні дані
Що потрібно зробити, щоб у Польщі відповідати вимогам RODO?
Кожен, хто обробляє персональні дані, повинен:
- встановити, які персональні дані обробляються
- ідентифікувати ризик порушення прав фізичних осіб, пов'язаний з обробкою даних
- обрати відповідні заходи для забезпечення безпеки персональних даних.
RODO не визначає жодних конкретних заходів захисту персональних даних. RODO зазначає, що ці заходи повинні бути належними.
Штраф за порушення принципів RODO
У разі порушення обов'язку, зазначеного в RODO, Керівник Управління захисту персональних даних у Польщі має право накладати грошові (адміністративні) штрафи, розмір яких становить від 10 000 000 євро або 2% обороту відповідного підприємця до 20 000 000 євро або 4% обороту відповідного підприємця, залежно від тяжкості порушень.