RODO – ochrona danych osobowych
RODO to unijne rozporządzenie chroniące dane osobowe – daje obywatelom kontrolę nad swoimi danymi i nakłada obowiązki na firmy, które je przetwarzają.
Czym jest RODO?
RODO (Rozporządzenie o Ochronie Danych Osobowych, ang. GDPR) to unijne rozporządzenie obowiązujące od 25 maja 2018 r. Reguluje przetwarzanie danych osobowych osób fizycznych. Dotyczy każdej firmy, instytucji i organizacji, która zbiera, przechowuje lub wykorzystuje dane osobowe.
Prawa osób, których dane dotyczą
RODO gwarantuje: prawo dostępu do swoich danych, prawo do sprostowania i usunięcia danych ("prawo do bycia zapomnianym"), prawo do przenoszenia danych, prawo do sprzeciwu wobec przetwarzania oraz prawo do ograniczenia przetwarzania.
Obowiązki administratora danych
Administrator musi: przetwarzać dane zgodnie z prawem i na podstawie jednej z przesłanek (zgoda, umowa, obowiązek prawny, uzasadniony interes), informować o przetwarzaniu (klauzula informacyjna), zapewnić bezpieczeństwo danych, zgłaszać naruszenia do UODO w ciągu 72 godzin.
Kary za naruszenie RODO
Za naruszenie RODO grożą kary pieniężne do 20 mln euro lub 4% rocznego obrotu (wyższa kwota). W Polsce kary nakłada Prezes Urzędu Ochrony Danych Osobowych (UODO). Osoby poszkodowane mogą też dochodzić odszkodowania na drodze cywilnej.
Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (GDPR/RODO); ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2018 poz. 1000)