meta data for this page
RODO
Ogólne rozporządzenie o ochronie danych, inaczej (za Wikipedią) rozporządzenie o ochronie danych osobowych, RODO (ang. General Data Protection Regulation, GDPR) – rozporządzenie unijne, zawierające przepisy o ochronie osób fizycznych w związku z przetwarzaniem danych osobowych oraz przepisy o swobodnym przepływie danych osobowych.
Z RODO ściśle związany jest Urząd Ochrony Danych Osobowych (UODO), który po wejściu RODO zastąpił GIODO (Generalnego Inspektora Ochrony Danych Osobowych). W dalszej części niniejszego artykułu UODO oznacza Ustawę o Ochronie Danych Osobowych.
Obowiązki wynikające z RODO:
- Zebranie informacji o przetwarzanych danych na podstawie określonych w art. 23 ust. 1 UODO przesłanek:
- zgoda osoby, której dane dotyczą
- realizacja prawa lub obowiązku wynikającego z przepisów prawa
- realizacja umowy
- realizacja zadań dla dobra publicznego
- prawnie usprawiedliwiony cel administratora
- Obowiązek informacji (art. 24 i 25 UODO) osób, których dotyczą przechowywane przez nas dane:
- adresie swojej siedziby i pełnej nazwie/miejscu swojego zamieszkania oraz imieniu i nazwisku
- celu zbierania danych/odbiorcach lub kategoriach odbiorców danych
- prawie dostępu do treści swoich danych oraz ich poprawiania
- dobrowolności/podstawie prawnej obowiązku podania danych.
- Podjęcie środków technicznych niezbędnych do zabezpieczenia przetwarzanych danych osobowych (art. 36 ust. 1 UODO oraz przepisy wskazane w rozporządzeniu Ministra Spraw Wewnętrznych i Administracji w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych).
- Podjęcie środków organizacyjnych niezbędnych do zabezpieczenia przetwarzanych danych osobowych (art. 36, art. 37, art. 38, art. 39 oraz przepisy wskazane w rozporządzeniu Ministra Spraw Wewnętrznych i Administracji w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych).
- Zawarcie umów powierzenia przetwarzania danych osobowych, jeżeli serwis zawiera umowy z podmiotami zewnętrznymi (np. hosting, księgowość).
Źródła zewnętrzne: