Ochrona danych osobowych w firmie obejmuje szereg działań. Choć większość osób kojarzy je z obowiązkiem właściwego zabezpieczania dokumentów czy z koniecznością prowadzenia rejestru czynności przetwarzania, w praktyce lista spraw, których należy dopilnować, jest znacznie dłuższa. Niewątpliwie znajduje się na niej zachowanie zgodności z RODO w związku z działaniami podejmowanymi w sieci. Pierwszym testem prawidłowości jest strona www. Jak stwierdzić, czy Twoja strona internetowa zgodna z RODO? Które dane powinny się na niej znaleźć?
Wymagania co do RODO na stronie internetowej nie określają precyzyjnie, w jaki sposób należy przekazywać informacje dotyczące przetwarzania danych osobowych. Zawsze jednak musi to być przetwarzanie zgodne z prawem, rzetelne i przejrzyste dla osób, których ten proces dotyczy.
Na początku warto wyjaśnić, czym jest obowiązek informacyjny, o którym będziemy mówić dalej. Mówiąc najprościej, to po prostu wymóg prawny regulowany rozporządzeniem o ochronie danych osobowych, który polega na przekazaniu osobie, której dane są przetwarzane, określonego zestawu informacji o tym procesie. Obowiązek spełniany jest zawsze w przypadku zbierania danych osobowych.
Co ważne, nie ma znaczenia, w jaki sposób Twoja firma nabyła dane: czy osoba, której dane dotyczą, sama i z własnej inicjatywy je dostarczyła czy też zostały one pozyskane z innych źródeł, czy podanie danych osobowych odbyło się za jej wiedzą czy też nie.
Dokument określany mianem polityki prywatności gromadzi najważniejsze informacje na temat ochrony prywatności. Powinien on znaleźć się w obrębie każdej witryny firmowej. Dlaczego? To kwestia rzetelności względem potencjalnych klientów, kontrahentów i innych osób odwiedzających stronę. Spełnienie obowiązku w zakresie ochrony danych osobowych wymaga umieszczenia odpowiedniej klauzuli informacyjnej.
Administrator, spełniając obowiązek informacyjny wobec osoby, od której bezpośrednio otrzymał dane osobowe, powinien udostępnić:
W przypadku niedopełnienia obowiązków prawnych związanych z obowiązkiem informacyjnym może skutkować karą finansową nałożoną przez Prezesa Urzędu Ochrony Danych Osobowych. Jedna z pierwszych takich wyniosła niemal 950 tysięcy złotych. Jak widać, konsekwencje zaniedbań mogą więc być znaczne.
Komentarze