Ochrona danych osobowych – o tych kwestiach nie zapomnij w 2023 roku

3 min

osoby laptop rodo bepieczeństwo

Jako przedsiębiorca w wielu sytuacjach masz kontakt z danymi osobowymi, w tym również z danymi dotyczącymi Twoich klientów czy pracowników. To duża odpowiedzialność, która wiąże się również z określonymi obowiązkami. Sprawdź, na co przede wszystkim zwrócić uwagę w 2023 roku!

RODO: rewolucja w ochronie danych osobowych

Podstawowy dokument prawny, który musisz poznać, aby właściwie chronić dane osobowe w swojej firmie, to Ogólne rozporządzenie o ochronie danych, czyli popularne RODO. W bardzo precyzyjny sposób określa, w jaki sposób mają być chronione i przetwarzane dane osobowe osób fizycznych, a więc np. Twoich klientów czy pracowników.

Dokumentem dostosowującym polski system prawny do wymogów RODO jest natomiast uchwalona 10 maja 2018 roku Ustawa o ochronie danych osobowych. Wskazuje ona nie tylko na Twoje obowiązki, ale również przebieg postępowań w sprawie naruszenia przepisów o ochronie danych osobowych czy proces kontroli ich przestrzegania.

Czym są dane osobowe? Odpowiedź może Cię zdziwić

Problemy wielu przedsiębiorców wynikają bardzo często z błędnego definiowania danych osobowych. Są to informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.

Za dane osobowe można więc uznać nie tylko imię, nazwisko czy numer PESEL, ale również np. identyfikator internetowy, czyli chociażby adres e-mail lub adres zamieszkania. Można w ten sposób sklasyfikować także wiele szczegółowych informacji dotyczących społecznej, kulturowej, ekonomicznej czy fizycznej tożsamości konkretnej osoby.

Zwróć uwagę, że niektóre informacje znajdują się pod szczególną ochroną. Dotyczy to przede wszystkim danych ujawniających pochodzenie rasowe, etniczne, poglądy polityczne, religijne, danych genetycznych, biometrycznych czy dotyczących zdrowia lub seksualności. Warto nadmienić, że powyższe dane określane są mianem wrażliwych (nie należy ich mylić z danymi osobowymi jak PESEL czy adres zamieszkania). Przetwarzanie ich niezgodnie z prawem podlega karze grzywny, ograniczenia wolności lub jej pozbawienia do trzech lat.

Uzyskaj zgody na przetwarzanie danych

Jeżeli w ramach działalności administrujesz danymi osobowymi (np. chcesz w celach marketingowych stworzyć bazę kontraktów), a te są przetwarzane na podstawie zgody, wówczas każda osoba musi zostać poinformowana m.in. o celu przetwarzania danych, tożsamości administratora danych i inspektora ochrony danych oraz odbiorcach danych osobowych. Jeśli którykolwiek z tych elementów ulegnie zmianie, również musisz o tym poinformować każdą osobę, której dane przetwarzasz.

Generalna zasada jest prosta: zbieraj minimum danych niezbędnych do realizacji konkretnego celu i dbaj o precyzyjną komunikację oraz uzyskanie świadomych i dobrowolnych zgód.

Przykład: jedno z towarzystw ubezpieczeniowych oferowało bezpłatnie pakiet ubezpieczeń dla dzieci. Warunkiem skorzystania z oferty było udostępnienie przez rodziców danych marketingowych. Miało to na celu zbudowanie bazy danych wykorzystywanej w celach promocyjnych. Obecnie trwa postępowanie wyjaśniające, czy tego typu zgoda została wyrażona dobrowolnie. Potencjalnym naruszeniem ustawy może być również stosowanie na szeroką skalę monitoringu GPS w służbowych samochodach, jeżeli nie stoi za tym np. ochrona interesów przedsiębiorcy.

Niewłaściwa ochrona danych może być kosztowna

Zgodne z prawem legalne pozyskanie danych to jeszcze nie wszystko. Musisz również w prawidłowy sposób przechowywać je i przetwarzać. Dotyczy to także odpowiedniego zabezpieczenia nośników danych.

Niedopatrzenia mogą być kosztowne: wskazuje na to między innymi decyzja Prezesa Urzędu Ochrony Danych Osobowych z 2 listopada 2022 roku. Wójt jednej z gmin położonych w województwie podlaskim został ukarany karą pieniężną w wysokości 8 000 zł. Do naruszenia ochrony danych doszło za sprawą kradzieży służbowego laptopa jednego z pracowników urzędu z jego prywatnego domu. UODO stwierdził, że dysk twardy nie był szyfrowany, mimo obowiązku do takiego zabezpieczenia, a to z kolei naraziło przechowywane na nim dane osobowe na ujawnienie. Mimo że komputer został odnaleziony, a do wycieku danych nie doszło, kara i tak została nałożona.

Pliki do pobrania

  • Polityka bezpieczeństwa danych osobowych
  • Procedura reagowania na naruszenia ochrony danych osobowych
  • Rejestr naruszeń
Czy ten artykuł był przydatny?
średnia: 0 | 0 ocen

Przeglądaj tematy

  • #na startwięcej artykułów z tagiem:#na start
  • #bizneswięcej artykułów z tagiem:#biznes
  • #podatkiwięcej artykułów z tagiem:#podatki
  • #marketingwięcej artykułów z tagiem:#marketing
  • #prawowięcej artykułów z tagiem:#prawo
  • #strategiawięcej artykułów z tagiem:#strategia
  • #pracownicywięcej artykułów z tagiem:#pracownicy
  • #księgowośćwięcej artykułów z tagiem:#księgowość
  • #wideowięcej artykułów z tagiem:#wideo
  • #finansowaniewięcej artykułów z tagiem:#finansowanie
  • #sprzedażwięcej artykułów z tagiem:#sprzedaż
  • #ekowięcej artykułów z tagiem:#eko
  • #markawięcej artykułów z tagiem:#marka
  • #ESGwięcej artykułów z tagiem:#ESG
  • #pomysł na bizneswięcej artykułów z tagiem:#pomysł na biznes
  • #e-commercewięcej artykułów z tagiem:#e-commerce
  • #zmiany w prawiewięcej artykułów z tagiem:#zmiany w prawie
  • #wsparcie dla firmwięcej artykułów z tagiem:#wsparcie dla firm
  • #internetwięcej artykułów z tagiem:#internet
  • #automatyzacjawięcej artykułów z tagiem:#automatyzacja
  • #przewodnikwięcej artykułów z tagiem:#przewodnik
  • #AIwięcej artykułów z tagiem:#AI
  • #ZUSwięcej artykułów z tagiem:#ZUS
  • #samodzielna księgowośćwięcej artykułów z tagiem:#samodzielna księgowość
  • #SEOwięcej artykułów z tagiem:#SEO
  • #media społecznościowewięcej artykułów z tagiem:#media społecznościowe
  • #leasingwięcej artykułów z tagiem:#leasing
  • #service designwięcej artykułów z tagiem:#service design
  • #instrukcjawięcej artykułów z tagiem:#instrukcja
  • #dotacjewięcej artykułów z tagiem:#dotacje
  • #dokumentywięcej artykułów z tagiem:#dokumenty
  • #kredytwięcej artykułów z tagiem:#kredyt
  • #RODOwięcej artykułów z tagiem:#RODO
  • #oszczędnościwięcej artykułów z tagiem:#oszczędności
  • #fakturywięcej artykułów z tagiem:#faktury
  • #bankowośćwięcej artykułów z tagiem:#bankowość
  • #technologiewięcej artykułów z tagiem:#technologie
  • #ochrona środowiskawięcej artykułów z tagiem:#ochrona środowiska
  • #ITwięcej artykułów z tagiem:#IT
  • #podcastwięcej artykułów z tagiem:#podcast
  • #kontrahentwięcej artykułów z tagiem:#kontrahent
  • #analizawięcej artykułów z tagiem:#analiza
  • #google analyticswięcej artykułów z tagiem:#google analytics
  • #ubezpieczeniewięcej artykułów z tagiem:#ubezpieczenie
  • #Polski Ładwięcej artykułów z tagiem:#Polski Ład
  • #umowywięcej artykułów z tagiem:#umowy
  • #badaniewięcej artykułów z tagiem:#badanie
  • #długiwięcej artykułów z tagiem:#długi
  • #faktoringwięcej artykułów z tagiem:#faktoring
  • #USwięcej artykułów z tagiem:#US
  • #konkurencjawięcej artykułów z tagiem:#konkurencja
  • #wynagrodzeniawięcej artykułów z tagiem:#wynagrodzenia
  • #płynność finansowawięcej artykułów z tagiem:#płynność finansowa
  • #urlopywięcej artykułów z tagiem:#urlopy
  • #CEIDGwięcej artykułów z tagiem:#CEIDG
  • #inwestycjewięcej artykułów z tagiem:#inwestycje
  • #webinarwięcej artykułów z tagiem:#webinar
  • #zakupywięcej artykułów z tagiem:#zakupy
  • #zdolność kredytowawięcej artykułów z tagiem:#zdolność kredytowa
  • #kosztywięcej artykułów z tagiem:#koszty
  • #REGONwięcej artykułów z tagiem:#REGON
  • #współpracawięcej artykułów z tagiem:#współpraca
  • #SEMwięcej artykułów z tagiem:#SEM
  • #gwarancjawięcej artykułów z tagiem:#gwarancja
  • #BHPwięcej artykułów z tagiem:#BHP