Skip to content
cropped-logo-biel-min.png
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
    • Audyt danych osobowych, zgodności RODO
    • Analiza ryzyka
    • Dokumentacja ochrony danych osobowych
      • Dokumentacja RODO w placówkach medycznych
      • Dokumentacja RODO dla biur rachunkowych
    • RODO oferta dla firm
    • RODO w e-commerce
    • Naruszenie ochrony danych osobowych
  • Szkolenie RODO
  • Oferta
  • Branże
  • Blog
    • Obowiązki administratora danych osobowych
    • Upoważnienie do przetwarzania danych osobowych
    • Ochrona danych osobowych firmy i informacji poufnych
    • Europejska Rada Ochrony Danych (EROD)
    • Zadania Inspektora ochrony danych
    • Jak prawidłowo wyznaczyć Inspektora ochrony danych?
    • Obowiązki administratora danych osobowych
    • Klauzula informacyjna
    • Zgoda na przetwarzanie danych osobowych w celach marketingowych
    • Przetwarzanie, wykorzystanie i rozpowszechnianie danych osobowych bez zgody
    • Praktyczne problemy z realizacją prawa do usunięcia danych osobowych
    • Dokumentacja pracownicza a RODO – o czym musimy pamiętać?
    • Ochrona danych osobowych pracownika w Internecie
    • Wyciek danych … i co dalej?
    • Co to jest DPIA?
    • Alert RODO – kara za nieumożliwienie przeprowadzenia kontroli
    • Kary za naruszenie RODO np. ujawnianie, czy udostępnianie danych osobowych
    • Praktyczne podejście do art. 32 Rozporządzenia RODO
    • Czym jest monitoring wizyjny?
    • Ochrona danych osobowych a kary RODO
    • Czym jest rejestr czynności przetwarzania danych osobowych?
  • Kontakt
LOGO-min
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
    • Audyt danych osobowych, zgodności RODO
    • Analiza ryzyka
    • Dokumentacja ochrony danych osobowych
      • Dokumentacja RODO w placówkach medycznych
      • Dokumentacja RODO dla biur rachunkowych
    • RODO oferta dla firm
    • RODO w e-commerce
    • Naruszenie ochrony danych osobowych
  • Szkolenie RODO
  • Oferta
  • Branże
  • Blog
    • Obowiązki administratora danych osobowych
    • Upoważnienie do przetwarzania danych osobowych
    • Ochrona danych osobowych firmy i informacji poufnych
    • Europejska Rada Ochrony Danych (EROD)
    • Zadania Inspektora ochrony danych
    • Jak prawidłowo wyznaczyć Inspektora ochrony danych?
    • Obowiązki administratora danych osobowych
    • Klauzula informacyjna
    • Zgoda na przetwarzanie danych osobowych w celach marketingowych
    • Przetwarzanie, wykorzystanie i rozpowszechnianie danych osobowych bez zgody
    • Praktyczne problemy z realizacją prawa do usunięcia danych osobowych
    • Dokumentacja pracownicza a RODO – o czym musimy pamiętać?
    • Ochrona danych osobowych pracownika w Internecie
    • Wyciek danych … i co dalej?
    • Co to jest DPIA?
    • Alert RODO – kara za nieumożliwienie przeprowadzenia kontroli
    • Kary za naruszenie RODO np. ujawnianie, czy udostępnianie danych osobowych
    • Praktyczne podejście do art. 32 Rozporządzenia RODO
    • Czym jest monitoring wizyjny?
    • Ochrona danych osobowych a kary RODO
    • Czym jest rejestr czynności przetwarzania danych osobowych?
  • Kontakt

Co to jest RODO?

  • 22 października, 2019
obraz01-min

Od 25 maja 2018 r. każdy podmiot, który przetwarza dane osobowe, bez względu na fakt czy jest spółką prawa handlowego, osobą fizyczną prowadzącą działalność gospodarczą, czy fundacją lub stowarzyszeniem, obowiązują przepisy RODO.

RODO1 (zwane także GDPR) to unijne rozporządzenie o ochronie danych osobowych, które reguluje przepisy dotyczące przetwarzania danych osobowych na obszarze Europejskiego Obszaru Gospodarczego (EOG). W praktyce nakłada ono szereg obowiązków m.in. na firmy, które w ramach swojej działalności przetwarzają dane osobowe, ale także nadaje wiele praw osobom fizycznym, aby mogły dbać o swoją prywatność.

Przepisy krajowe a RODO

Istotną rolę w zakresie przetwarzania danych osobowych odgrywają przepisy krajowe.

W Polsce:

  • 25 maja 2018 r. weszła w życie nowa Ustawa o ochronie danych osobowych z dnia 10 maja 2018 r. zastępując tym samym poprzednią wersję,
  • 4 maja 2019 r. weszła w życie tzw. Ustawa wdrażająca RODO z 21 lutego 2019 r., która dokonała zmian w 168 ustawach.

Z perspektywy pracodawcy szczególne zamiany nastąpiły w zakresie Kodeksu pracy. Uregulowane zostały przepisy odnośnie monitoringu stosowanego w zakładzie pracy. Także zmienił się zakres danych, których od 4 maja 2019 r. żąda pracodawca od kandydata do pracy oraz pracownika.

Ochrona danych osobowych – obowiązki

Od 25 maja 2018 r. przedsiębiorcy w ramach swojej działalności są zobowiązani dbać o zgodne z prawem przetwarzanie danych osobowych. RODO narzuca na Administratorów szereg obowiązków z zakresu ochrony danych osobowych.

Zgodnie z art. 5 Rozporządzania, Administrator jest odpowiedzialny za przetwarzanie danych zgodnie z poniższymi zasadami, ale także musi być w stanie je wykazać:

  • zgodne z prawem, rzetelne oraz przejrzyste przetwarzanie danych osobowych;
  • ograniczenie celu przetwarzania, czyli dane osobowe muszą być zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach np. w celu nawiązania stosunku pracy,
  • minimalizacja danych, czyli zbieranie tylko tych danych, które są potrzebne,
  • prawidłowość danych osobowych, czyli zadbanie, aby zbierane dane były aktualne oraz prawidłowe,
  • ograniczenie przechowywania, czyli Administrator powinien przetwarzać dane osobowe tylko przez okres, który jest niezbędny do realizacji celi np. dane pracownicze zgodnie z obowiązującymi przepisami zbierana są nawet przez okres do 50 lat.
  • integralność i poufność, czyli zapewnienie bezpieczeństwa danych osobowych.

RODO w praktyce

Dla firm najważniejsze jest skuteczne wdrożenie RODO, aby nie tylko zapewnić ochronę danych osobowych, ale także podjąć działania w celu zabezpieczenia wszelkich danych stanowiących tajemnicę przedsiębiorstwa.

Wdrażanie RODO to proces, który powinien zawierać takie elementy jak:

  • przeprowadzenie Audytu wewnętrznego RODO,
  • przygotowanie Analizy ryzyka / oceny ryzyka, aby zweryfikować prawdopodobieństwo oraz wagę naruszeń,
  • wdrożyć odpowiednie środki techniczne i organizacyjne w ramach przedsiębiorstwa,
  • przygotować dokumentację wewnętrzną uwzględniającą polityki, instrukcje oraz zarządzenia w zakresie ochrony danych osobowych,
  • przygotować rejestry,
  • zawrzeć Umowy powierzenia danych osobowych,
  • przeszkolić pracowników z tematyki ochrony danych osobowych, ale także bezpieczeństwa informacji,
  • przeprowadzać cyklicznie audyty wewnętrzne, w celu weryfikacji skuteczności zastosowanych środków technicznych i organizacyjnych.

Należy zauważyć, iż ani RODO, ani inne przepisy krajowe nie wskazują wprost jakie działania oraz procedury mają być podjęte przez Administratorów danych, w celu ochrony danych osobowych. Dają one wskazówki, zasady postępowania, a duża dowolność jest już po stronie podmiotów zobowiązanych do wdrożenia RODO.

1 Rozporządzenie Parlamentu Europejskiego I Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych)

Napisz do Nas lub zadzwoń
Zadzwoń teraz: +48 501 161 301
SZABLON - Marta Ozga
Marta Ozga
prawnik, LL.M, specjalista w zakresie ochrony danych osobowych, właścicielka firm doradczych wspierających przedsiębiorców m.in. w kompleksowym wdrażaniu RODO, standardów bezpieczeństwa informacji na bazie norm ISO, członkini Wielkopolskiego Klubu Kapitału oraz mentor w programie Early Warning Europe.
Najnowsze posty
PDWNVV
Jak skutecznie przeprowadzić audyt zgodności z RODO i uniknąć ryzyk prawnych?
27 czerwca 2025
cyber
Jak postępować w przypadku naruszenia ochrony danych osobowych?
27 czerwca 2025
europe
Unia Europejska zapowiada deregulację RODO i uproszczenia dla firm
27 czerwca 2025
fałszywy załącznik w mailu
Jak nie dać się oszukać na fałszywy załącznik w mailu?
25 marca 2025
Udostępnij
Share on facebook
Share on twitter
Share on google
Dodaj komentarz
Najnowsze posty
Jak skutecznie przeprowadzić audyt zgodności z RODO i uniknąć ryzyk prawnych?
27 czerwca 2025
Jak postępować w przypadku naruszenia ochrony danych osobowych?
27 czerwca 2025
Unia Europejska zapowiada deregulację RODO i uproszczenia dla firm
27 czerwca 2025
Jak nie dać się oszukać na fałszywy załącznik w mailu?
25 marca 2025
Jak skonstruować silne i bezpieczne hasło?
25 marca 2025
Jak przygotować się na kontrolę UODO w 2025 roku?
25 marca 2025
LOGO-biel-min
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
  • Inspektor ochrony danych
  • Polityka prywatności
  • Polityka plików cookie
  • Wersja archiwalna – Polityka prywatności oraz plików cookie
  • Regulamin
  • Blog
  • Kontakt
Menu
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
  • Inspektor ochrony danych
  • Polityka prywatności
  • Polityka plików cookie
  • Wersja archiwalna – Polityka prywatności oraz plików cookie
  • Regulamin
  • Blog
  • Kontakt
Linkedin
© 2024 Wszelkie prawa są zastrzeżone, a właścicielem jest OZGA GROUP Sp. z o.o.

Używamy ciasteczek, aby zapewnić najlepszą jakość korzystania z naszej witryny.

Możesz dowiedzieć się więcej o tym, jakich ciasteczek używamy, lub wyłączyć je w .

RODO w firmie
Powered by  Zgodności ciasteczek z RODO
Przegląd prywatności

Ta strona korzysta z ciasteczek, aby zapewnić Ci najlepszą możliwą obsługę. Informacje o ciasteczkach są przechowywane w przeglądarce i wykonują funkcje takie jak rozpoznawanie Cię po powrocie na naszą stronę internetową i pomaganie naszemu zespołowi w zrozumieniu, które sekcje witryny są dla Ciebie najbardziej interesujące i przydatne.

Ściśle niezbędne ciasteczka

Niezbędne ciasteczka powinny być zawsze włączone, abyśmy mogli zapisać twoje preferencje dotyczące ustawień ciasteczek.

Jeśli wyłączysz to ciasteczko, nie będziemy mogli zapisać twoich preferencji. Oznacza to, że za każdym razem, gdy odwiedzasz tę stronę, musisz ponownie włączyć lub wyłączyć ciasteczka.

Ciasteczka analityczne

Ta strona korzysta z Google Analytics do gromadzenia anonimowych informacji, takich jak liczba odwiedzających i najpopularniejsze podstrony witryny.

Włączenie tego ciasteczka pomaga nam ulepszyć naszą stronę internetową.

Najpierw włącz ściśle niezbędne ciasteczka, abyśmy mogli zapisać twoje preferencje!

Dodatkowe ciasteczka

Ta strona korzysta z następujących dodatkowych ciasteczek: Meta Pixel, Google Ads

Najpierw włącz ściśle niezbędne ciasteczka, abyśmy mogli zapisać twoje preferencje!

Polityka ciasteczek

Więcej informacji o naszej Polityce ciasteczek