AMT Sp. z o.o. · ul. Nadbrzeżna 6, 67-200 Głogów tel. 76 300 01 40 pn–pt 7:00–16:00 poczta@amt24.biz

Wiedza · RODO

RODO w pigułce

Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 — ogólne rozporządzenie o ochronie danych (RODO) — stosuje się od 25 maja 2018 r. Dotyczy każdej organizacji, która przetwarza dane osobowe: szkoły, urzędu, jednostki pomocy społecznej i firmy. Poniżej najważniejsze obowiązki i prawa w skrócie.

Obowiązki administratora

  • przetwarzanie danych zgodnie z zasadami z art. 5: zgodność z prawem, ograniczenie celu, minimalizacja, prawidłowość, ograniczenie przechowywania, integralność i poufność,
  • przetwarzanie tylko na podstawie prawnej z art. 6, a dla danych szczególnych kategorii (np. o zdrowiu) — z art. 9,
  • przekazanie osobom informacji o przetwarzaniu (art. 13 i 14),
  • prowadzenie rejestru czynności przetwarzania (art. 30),
  • zabezpieczenia adekwatne do ryzyka (art. 32), a przy wysokim ryzyku — ocena skutków dla ochrony danych (art. 35),
  • umowy powierzenia z podmiotami, które przetwarzają dane w imieniu administratora (art. 28),
  • rejestrowanie naruszeń i zgłaszanie ich Prezesowi UODO (art. 33),
  • wyznaczenie inspektora ochrony danych — obowiązkowe m.in. dla organów i podmiotów publicznych (art. 37).

Prawa osób, których dane dotyczą

  • prawo dostępu do danych i otrzymania ich kopii (art. 15),
  • prawo do sprostowania danych (art. 16),
  • prawo do usunięcia danych, gdy nie ma podstawy do ich przetwarzania (art. 17),
  • prawo do ograniczenia przetwarzania (art. 18),
  • prawo do przenoszenia danych (art. 20),
  • prawo sprzeciwu (art. 21),
  • prawo wniesienia skargi do Prezesa UODO (art. 77).

Na wniosek osoby administrator odpowiada bez zbędnej zwłoki, co do zasady w ciągu miesiąca (art. 12 ust. 3).

Naruszenie ochrony danych — najważniejsze terminy

Naruszenie trzeba zgłosić Prezesowi UODO bez zbędnej zwłoki — w miarę możliwości nie później niż w 72 godziny po jego stwierdzeniu — chyba że jest mało prawdopodobne, by skutkowało ryzykiem naruszenia praw lub wolności osób fizycznych (art. 33). Jeśli ryzyko jest wysokie, administrator zawiadamia także osoby, których dane dotyczą (art. 34). Każde naruszenie, również niezgłaszane, wpisuje się do wewnętrznego rejestru.

Co robić po naruszeniu — krok po kroku →

Potrzebują Państwo wsparcia we wdrożeniu RODO?

Przejmiemy funkcję inspektora ochrony danych i pomożemy uporządkować dokumentację.

Zobacz ofertę RODO