Ochrona danych osobowych w firmie opiera się na RODO — unijnym rozporządzeniu 2016/679, stosowanym od 25 maja 2018 roku. Dotyczy każdej firmy, która przetwarza dane osób: klientów, subskrybentów newslettera, osób z formularza kontaktowego czy pracowników. Ta kategoria zbiera teksty o tym, jak RODO wygląda w praktyce małej firmy — na stronie, w sklepie, w marketingu i w systemach.
RODO dla firm — najważniejsze zasady
- Wielkość firmy nie zwalnia z RODO. Jak pisze Komisja Europejska, liczy się to, co firma robi z danymi, a nie jej rozmiar.
- Rejestr czynności przetwarzania. Firma zatrudniająca mniej niż 250 osób nie musi go prowadzić, chyba że przetwarza dane regularnie, w sposób ryzykowny dla praw osób albo przetwarza dane wrażliwe.
- Inspektor ochrony danych. Obowiązkowy przy przetwarzaniu danych wrażliwych na dużą skalę albo przy regularnym i systematycznym monitorowaniu osób na dużą skalę.
- Naruszenie. Zgłoszenie do organu nadzorczego — w Polsce Prezesa UODO — bez zbędnej zwłoki, najpóźniej w 72 godziny od jego wykrycia — chyba że naruszenie raczej nie zagraża prawom osób.
- Kary. Do 20 mln euro albo 4% całkowitego rocznego światowego obrotu.
- Cookies. Osobny przepis: art. 399 Prawa komunikacji elektronicznej wymaga uprzedniej informacji i zgody, chyba że zapis jest konieczny do świadczenia usługi, o którą prosi użytkownik.
Od czego zacząć
Zgody, cookies i marketing
Dane w systemach firmy