Do wprowadzenia jednolitych przepisów w zakresie danych osobowych, znanych bliżej jako RODO, nie zostało zbyt wiele czasu. Zmianę zaplanowano na 25 maja 2018 roku w całej Unii Europejskiej. Co to oznacza dla polskiego przedsiębiorcy prowadzącego działalność internetową?
Dla wyjaśnienia tym, którzy o RODO słyszą po raz pierwszy – to unijne rozporządzenie dotyczące ochrony danych osobowych, które wejdzie w życie pod koniec maja tego roku. Jego celem jest ujednolicenie dotychczas stosowanych rozwiązań. Zainteresowani nowymi zasadami powinni być przede wszystkim właściciele e-sklepów, twórcy aplikacji mobilnych oraz administratorów stron internetowych.
Rozporządzenie nakłada sporo nowych obowiązków na przedsiębiorców zajmujących się przechowywaniem danych osobowych. Jeden z nich obejmuje ściślejszą ochronę informacji o pracownikach i klientach. Co ważne, kwestię tę należy wziąć pod uwagę już na początku tworzenia aplikacji internetowej.
Na przedsiębiorcy spoczywa obowiązek zastosowania odpowiednich środków technicznych i organizacyjnych zgodnych z polityką ochrony danych, które zapobiegną wykradaniu informacji. W rozporządzeniu nie przedstawiono wprost, o jakie rozwiązania chodzi, co wymaga od administratora rozeznania w najnowszych systemach informatycznych stosowanych do ochrony danych. Oprogramowanie powinno zawierać następujące funkcje:
Przed rozpoczęciem przetwarzania danych osobowych przedsiębiorca musi również upewnić się, czy ma ku temu podstawę prawną. Najprostszym sposobem na właściwe korzystanie z informacji jest sporządzenie umowy bądź zgody na przetwarzanie danych osobowych. Istotne jest również to, że po wprowadzeniu rozporządzenia przetwarzane będą tylko niezbędne dane. Prywatność użytkownika powinna być domyślnie chroniona, zgodnie z zasadą „Privacy by default”.
Zmiana przepisów o ochronie danych osobowych nałożyła na przedsiębiorców obowiązek ściślejszego zabezpieczania informacji o pracownikach oraz klientach. Jeśli zaistnieje ryzyko, że dane zostały w jakiś sposób niezabezpieczone lub ujawnione bez zgody osoby, do której należą, ustawodawca może sięgnąć po sankcje administracyjne lub administracyjne karty pieniężne.
Firmy, które nie zdążyli dostosować się do nowych zasad, a także te, które w niewłaściwy sposób przechowują informacje osobowe, powinni liczyć się z wysokimi karami określonymi przez RODO. Ich charakter oraz wysokość zależą od tego, który z przepisów zostanie naruszony. Do sankcji administracyjnych należy m.in.: