meta data for this page
  •  

RODO

Ogólne rozporządzenie o ochronie danych, inaczej (za Wikipedią) rozporządzenie o ochronie danych osobowych, RODO (ang. General Data Protection Regulation, GDPR) – rozporządzenie unijne, zawierające przepisy o ochronie osób fizycznych w związku z przetwarzaniem danych osobowych oraz przepisy o swobodnym przepływie danych osobowych.

Z RODO ściśle związany jest Urząd Ochrony Danych Osobowych (UODO), który po wejściu RODO zastąpił GIODO (Generalnego Inspektora Ochrony Danych Osobowych). W dalszej części niniejszego artykułu UODO oznacza Ustawę o Ochronie Danych Osobowych.

Obowiązki wynikające z RODO:

  1. Zebranie informacji o przetwarzanych danych na podstawie określonych w art. 23 ust. 1 UODO przesłanek:
    1. zgoda osoby, której dane dotyczą
    2. realizacja prawa lub obowiązku wynikającego z przepisów prawa
    3. realizacja umowy
    4. realizacja zadań dla dobra publicznego
    5. prawnie usprawiedliwiony cel administratora
  2. Obowiązek informacji (art. 24 i 25 UODO) osób, których dotyczą przechowywane przez nas dane:
    1. adresie swojej siedziby i pełnej nazwie/miejscu swojego zamieszkania oraz imieniu i nazwisku
    2. celu zbierania danych/odbiorcach lub kategoriach odbiorców danych
    3. prawie dostępu do treści swoich danych oraz ich poprawiania
    4. dobrowolności/podstawie prawnej obowiązku podania danych.
  3. Podjęcie środków technicznych niezbędnych do zabezpieczenia przetwarzanych danych osobowych (art. 36 ust. 1 UODO oraz przepisy wskazane w rozporządzeniu Ministra Spraw Wewnętrznych i Administracji w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych).
  4. Podjęcie środków organizacyjnych niezbędnych do zabezpieczenia przetwarzanych danych osobowych (art. 36, art. 37, art. 38, art. 39 oraz przepisy wskazane w rozporządzeniu Ministra Spraw Wewnętrznych i Administracji w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych).
  5. Zawarcie umów powierzenia przetwarzania danych osobowych, jeżeli serwis zawiera umowy z podmiotami zewnętrznymi (np. hosting, księgowość).

Źródła zewnętrzne: