Odpowiadając na pytanie czy dokumenty RODO są naprawdę konieczne musimy się cofnąć do przeszłości i zastanowić czym tak naprawdę jest RODO.
Rozporządzenie o Ochronie Danych Osobowych zapoczątkowało skrót RODO. Akt normatywny jakim jest rozporządzenie zostało uchwalone przez Unie Europejską w dniu 25 kwietnia 2016 roku , natomiast w Polsce oficjalnie ustawa RODO weszła w życie 10 maja 2018 roku , z uwagi na fakt, iż w przypadku Polski, Ministerstwo Cyfryzacji prowadziło zaawansowane prace nad dostawaniem aktów prawnych do obowiązującego prawa krajowego.
Jednym z głównych celów powstania ww. rozporządzenia jest ochrona osób fizycznych w związku z rozpowszechnieniem danych osobowych jak i swobodnym ich przepływie.
RODO stosujemy gdy, dana firma ma siedzibę w Unii Europejskiej i przetwarza dane osobowe nawet na najmniejszą skale.
Obowiązkiem każdej organizacji i przedsiębiorcy jest prowadzenie dokumentacji RODO. Każdy Administrator danych osobowych musi zapewnić bezpieczeństwo w miejscu pracy. Bezpieczeństwo danych osobowych, możemy osiągnąć poprzez stosowanie się do treści rozporządzenia o ochronie danych osobowych m.in. poprzez odpowiednie wdrożenie procedur i polityk, rejestrowanie czynności przetwarzania oraz szkolenie pracowników. Wówczas przy zatrudnianiu jakichkolwiek pracowników, obowiązkiem każdego Administratora danych osobowych jest bardzo istotny dokument tj. rejestr czynności przetwarzania.
Ważnym aspektem niestosowania się do przepisów rozporządzenia RODO są kary finansowe za nieprzestrzeganie naruszenia lub złamanie przepisów, które są nakładane w Polsce przez Urząd Ochrony Danych Osobowych w drodze decyzji administracyjnej. Przepisy te przewidują dwa pułapy kar finansowych tj:
- do 10 lub 20 ml euro,
- do 2 lub 4 % całkowitego rocznego obrotu firmy z poprzedniego roku,
wysokość kary zależna jest od sposobu naruszenia przepisów jak np. liczba poszkodowanych osób i rozmiar poniesionej przez nie szkody oraz czas trwania naruszenia.
Podsumowując przepisy RODO obowiązującą w Polsce od 10 maja 2018 roku i dotyczą każdego podmiotu który przetwarza jakiekolwiek dane osobowe . Aby uniknąć kar finansowych każde przedsiębiorstwo powinno stosować się do obowiązujących przepisów.
Bibliografia:
www.informaticalegis.com
www.europa.eu