23.10.2017 Prawo w mediach
Ochrona danych osobowych. Zasady zarządzania prywatnością
Wioletta Kulińska, adwokat w Kancelarii Magnusson
Stosowanie założeń koncepcji privacy by design to absolutny must-have każdego przedsiębiorcy, zwłaszcza w kontekście niedawnych zmian w Rozporządzeniu Ogólnym o Ochronie Danych Osobowych (RODO). Bez tego możesz mieć problem ze znalezieniem inwestora oraz wejściem na rynek w krajach UE, USA, Kanadzie czy Izraelu. Przewidziane są też dotkliwe kary finansowe.

Przetwarzanie danych to nie tylko ich zbieranie, aktywne korzystanie czy też modyfikowanie, ale też przechowywanie oraz... teoretyczna możliwość dostępu do danych (nawet jeżeli się tej możliwości nie wykorzystuje). Aby spełnić nowe przepisy o ochronie danych osobowych, które będą w pełni obowiązywać od maja 2018 roku, nie wystarczy kolejny dodatek czy przygotowana „na szybko” nakładka do systemu.
Ustawodawca wymaga wbudowania ochrony prywatności w jego architekturę. Oznacza to, że założenia dotyczące bezpieczeństwa i ochrony danych klienta muszą być rozważane i wdrażane już na etapie tworzenia koncepcji projektu. Jednym z nowych obowiązków jest właśnie privacy by design, istotne zwłaszcza dla młodych przedsiębiorstw i nowych rozwiązań. (Dobrym przykładem takiego podejścia w przypadku serwisów e-commerce jest RODO PrestaShop).
Brak proaktywnego działania w tym zakresie może grozić karą do 10 mln EUR bądź 2% światowego rocznego obrotu organizacji. Ryzyka tej skali będą unikać inwestorzy, uważniej niż dotąd przyglądając się zastosowanym rozwiązaniom związanym z danymi osobowymi.
Intro to privacy – zasady, o których musi pamiętać każdy biznes:
- Jeśli do działania Twojego produktu nie musisz posiadać danych użytkownika, to ich nie zbieraj – zasada minimalizmu.
- Zastanów się, komu będziesz przekazywał zebrane dane – informuj użytkowników o odbiorcach.
- Przemyśl, czy komuś będziesz zlecał jakieś operacje na danych (outsourcing pewnych czynności) – jeśli tak, podpisz z nim umowę i określ dokładnie zakres i cel tej współpracy. W razie incydentu musisz wiedzieć, kto zawinił.
- Ustal, na jakich serwerach będziesz przechowywał dane i czy serwery te będą fizycznie znajdowały się w Europejskim Obszarze Gospodarczym czy poza nim? Sprawdź też umowy ze swoim dostawcą usług chmurowych.
- Pamiętaj o informowaniu użytkowników o tym, co robisz z ich danymi, gdzie one są przekazywane i jakie prawa mają użytkownicy. Stwórz łatwe kanały komunikacji z użytkownikiem.
- Pamiętaj o prawidłowym sformułowaniu treści klauzul zgody na przetwarzanie danych.
- Zaprojektuj realizację prawa do przenoszenia danych osobowych i prawa do bycia zapomnianym.
- Przed dużymi krytycznymi projektami (w tym z wrażliwych branż typu zdrowie, ubezpieczenia, obsługa bankowa) zrób tzw. Privacy Impact Assessment – ocenę skutków przetwarzania danych tego projektu. Stwórz dokumentację.
- Zastosuj najwyższe środki zabezpieczenia systemu przed cyberatakami, monitoruj system i go aktualizuj.
- Osoby w Twoim zespole muszą być przeszkolone i posiadać upoważnienia do przetwarzania danych – człowiek jest najsłabszym ogniwem w strukturze bezpieczeństwa informacji.
- Projektując rozwiązanie zaplanuj, jak rozwiążesz kwestie ochrony danych osobowych, wpisz je w biznes plan, uwzględnij w prezentacji dla inwestora. Bądź przygotowany na jego pytania.
PRZERWA NA REKLAMĘ
Zobacz artykuły na podobny temat:
Jak założyć gazetę
Paweł Wrześniewski
Dla niektórych pomysłem na własny biznes może się okazać założenie lokalnej gazety. Związane z tym formalności nie są zbyt duże.
Przepisy dotyczące kolportażu prasy erotycznej
Dariusz Materek
Ekspozycja tytułów "tylko dla dorosłych" podlega określonym zasadom. Ich złamanie może okazać się bardzo kosztowne. Kodeks karny przewiduje nawet karę do roku pozbawienia wolności.
Dlaczego nikt nie reaguje na polską Watergate?
Jan Płaskoń
W rozwiniętej amerykańskiej demokracji za stosowanie podobnych metod prezydent położył głowę. W Polsce poseł Tadeusz Cymański coś tam sobie blebla przed kamerami.
Big Data w Polsce. Firmy nie mają pomysłu na wykorzystanie danych
KF
Do stosowania rozwiązań z zakresu Big Data przyznaje się tylko od 11 do 16 proc. rodzimych firm. Tak wynika z badania firm OVH i Intel. Spośród firm, które jeszcze nie korzystały z Big Data, po technologię tę zamierza w tym roku sięgnąć tylko 2 proc. Tymczasem do zbierania danych o klientach przyznają się niemal wszystkie duże i małe firmy.
Prawo człowieka do prywatności
Małgorzata Misztal
Wiele jest dokumentów, które sankcjonują prawo człowieka do prywatności i intymności: Powszechna Deklaracja Praw Człowieka ONZ, Europejska Konwencja o Ochronie Praw Człowieka i Podstawowych Wolności, Międzynarodowy Pakt Praw Obywatelskich i Politycznych. Poznajcie te i wiele innych regulacji.
Książki z najlepszych i legalnych źródeł. Czytaj z Kulturą Na Widoku
Szymon Majewski
Biografie Stanisława Lema i Witolda Gombrowicza. Najnowsza powieść Zygmunta Miłoszewskiego i opowiadania Olgi Tokarczuk. Poezja, klasyki literatury światowej, przedwojenne poradniki i książki edukacyjne dla dzieci. Łącznie ponad 130 tytułów - tyle literackich pereł znajdziecie w Kulturze Na Widoku.
Stop dezinformacji! - skargi na reklamy
Money.pl
Posługiwanie się zbyt drastycznymi środkami wyrazu, dyskryminacja oraz wprowadzanie w błąd - to główne zarzuty konsumentów wobec reklam emitowanych w 2007 roku.