Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

Obowiązki przedsiębiorców z dniem wejścia RODO czyli unijnym Ogólnym Rozporządzeniu o Ochronie Danych zdecydowanie się rozszerzyły. Każda organizacja i przedsiębiorstwo musiały opracować i wdrożyć procedury zapewniające ochronę danych osobowych swoich pracowników, kontrahentów i klientów.
Pierwsze wzmianki o RODO słyszane były już w 2012 roku. Dopiero 4 lata później RODO zostało przyjęte w ostatecznej formie, ale przewidziano długi okres vacatio legis, by przedsiębiorcy mogli należycie przygotować się do zmian. Od 25 maja 2018 roku każda firma w Unii Europejskiej musiała wprowadzić w życie nowe zasady dotyczące ochrony danych osobowych, co na początku spowodowało niemałe zamieszanie.
RODO tak naprawdę dla osób prywatnych przynosi same korzyści. Przedsiębiorstwa muszą zadbać o bezpieczeństwo naszych danych i zapobiec ich rozprzestrzenianiu oraz wyciekom pod rygorem ogromnych kar pieniężnych.
Wiele osób od czasu wejścia RODO w życie zastanawia się, co właściwie oznaczają dane osobowe i jakie informacje się do nich zaliczają.
Do podstawowych danych osobowych należą:
Co ciekawe, według RODO do danych osobowych należy zaliczyć wszystkie informacje, które pozwalają na identyfikację konkretnej osoby. Możemy więc mówić tu na przykład o adresie e-mail lub odciskach palców.
Oprócz danych, o których mowa powyżej, można jeszcze wyróżnić tzw. dane wrażliwe np. informacje o stanie zdrowia. Ich przetwarzanie podlega nieco większym rygorom niż wykorzystywanie powszechnie występujących danych np. takich jakie wprowadza się do umowy z operatorem telekomunikacyjnym.
Szacowanie ryzyka w zakresie wpływu na przetwarzania danych i ich wpływu na prawa i wolności osób, których te dane dotyczą, pomoże sprawdzić, czy dane ryzyko jest akceptowalne czy niedopuszczalne. Każda ocena ryzyka powinna być wcześniej poprzedzona analizą.
Jak wykonać szacowanie ryzyka?
Według motywu 75 preambuły RODO: Ryzyko naruszenia praw lub wolności osób, o różnym prawdopodobieństwie i wadze zagrożeń, może wynikać z przetwarzania danych osobowych mogącego prowadzić do uszczerbku fizycznego lub szkód majątkowych lub niemajątkowych.
Dotyczy to w szczególności:
Szacowanie ryzyka najczęściej odbywa się za pomocą wzoru R = P * W, gdzie R oznacza Ryzyko, P – prawdopodobieństwo wystąpienia negatywnych konsekwencji dla osoby, której dane dotyczą, a W – negatywny wpływ na te prawa i wolności.
Norma PN-EN ISO/IEC 27001 opisuje 4 definicje reagowania na wystąpienie ryzyka. Należą do nich:
Naruszenie zasad związanych z przetwarzaniem danych osobowych umyślnie lub nieumyślnie wiązać się może z dużymi karami pieniężnymi. W zależności od przewinienia przedsiębiorstwo może zapłacić karę 10 milionów lub 20 milionów euro lub adekwatnie 2% lub 4% rocznych obrotów.