Поради та відповіді

Що таке RODO?

Автор: Good Balance Expert TeamОпубліковано Останнє оновлення

RODO також може називатися «GDPR» і «Загальний регламент про захист даних»

25 травня 2018 року набрали чинності положення про захист персональних даних у Польщі. Фізичні особи мають право видалити свої персональні дані з будь-якого джерела, а компанії і державні установи повинні здійснити низку змін.

Принципи RODO

Загальний регламент про захист даних повинен відповідати таким принципам:

  • належний захист персональних даних, що зберігаються,
  • надання клієнтам інформації про обробку їхніх персональних даних, а також можливості перегляду та їхньої зміни,
  • отримання згоди на використання персональних даних,
  • ведення обліку обробки даних,

запровадження за замовчуванням принципу конфіденційності – означає впровадження заходів (техніко-організаційних) для забезпечення того, щоб оброблялися лише дані, необхідні для конкретної операції, повідомлення про порушення безпеки даних наглядовому органу, так званий обов'язок нотифікації, який має бути виконаний протягом 72 годин з моменту настання події, що загрожує безпеці,

надання на вимогу наглядового органу документації, що підтверджує законність,

зберігання документів, що підтверджують, хто, коли і в якому обсязі надав згоду на обробку персональних даних.

Положення регламенту визначають обов'язки, які повинні виконати підприємці і всі компанії, що обробляють та адмініструють персональними даними.

Що таке персональні дані?

Персональні дані – це всі дані, за допомогою яких ми можемо ідентифікувати фізичну особу, наприклад:

  • ім'я, прізвище,
  • PESEL,
  • генетичні дані,
  • дані про здоров'я,
  • політичні погляди,
  • расові дані,
  • біометричні дані.
  • біометричні дані

Що потрібно зробити, щоб у Польщі відповідати вимогам RODO?

Кожен, хто обробляє персональні дані, повинен:

  • встановити, які персональні дані обробляються
  • ідентифікувати ризик порушення прав фізичних осіб, пов'язаний з обробкою даних
  • обрати відповідні заходи для забезпечення безпеки персональних даних.

RODO не визначає жодних конкретних заходів захисту персональних даних. RODO зазначає, що ці заходи повинні бути належними.

Штраф за порушення принципів RODO

У разі порушення обов'язку, зазначеного в RODO, Керівник Управління захисту персональних даних у Польщі має право накладати грошові (адміністративні) штрафи, розмір яких становить від 10 000 000 євро або 2% обороту відповідного підприємця до 20 000 000 євро або 4% обороту відповідного підприємця, залежно від тяжкості порушень.

Стаття має інформаційний характер і не є податковою консультацією. Ставки, ліміти та норми можуть змінюватися — перш ніж ухвалювати рішення, проконсультуйтеся з бухгалтером або податковим консультантом.

Про авторів

Good Balance Expert Team — фахівці з бухгалтерського обліку та податків

Цей посібник підготовлено командою Good Balance, яка веде бухгалтерський облік, кадри та розрахунок заробітної плати, а також податкову звітність для компаній і фізичних осіб-підприємців у Польщі. Законодавство часто змінюється — за консультацією щодо вашої конкретної ситуації звертайтеся до наших фахівців.