5 lutego 2018, 20:24
RODO – CO TO JEST - JAK MOŻNA PRZEPROWADZIĆ WDROŻENIE RODO NA WŁASNĄ RĘKĘ
Dzisiaj post dla tych z Was, którzy mylą GIODO z RODO, szukają informacji o zmianach, o których nie mają zielonego pojęcia, a także dla tych, którzy na facebookowych grupach uparcie pytają, jak zgłosić zbiór do GIODO.
Czym według mnie jest RODO? Oczywiście wiem, że jest to unijne rozporządzenie o ochronie danych osobowych, które wywraca do góry nogami wszystkie MŚP w kraju. Nikt nie może spokojnie zasnąć, zanim nie uporządkuje wszystkich zbiorów danych i procesów przetwarzania danych osobowych w swojej firmie.
A tak na serio: RODO TO SZANSA dla przedsiębiorców.
Dlaczego? Spójrzcie na RODO pod kątem korzyści, a nie finansów, kar czy niepotrzebnych obowiązków.
RODO może stać się elementem Twojej strategii biznesowej. Zwłaszcza, jeżeli jesteś przedsiębiorcą-online.
Pokaż swoim klientom, użytkownikom Twoich aplikacji, usługobiorcom, że o nich dbasz i inwestujesz nie tylko w swoją, ale również ich przyszłość. Jeżeli teraz nie zadbasz o spełnienie wymagań RODO – możesz stracić nie tylko pieniądze, ale również reputację, pozycję wśród klientów. Zbuduj relacje ze swoimi klientami poprzez pokazanie, że wiesz, jak chronić ich dane i że będziesz w stanie wywiązać się z obowiązków nałożonych przez RODO.
To tak tytułem wstępu.
A teraz wyjaśnienie, jak ugryźć RODO. Nie będę ukrywać, że jeżeli Twoim sprzymierzeńcem ma być wujek Google i znajomi, a nie przeczytałeś nawet tekstu RODO – idź do specjalisty ds. ochrony danych osobowych (przeprowadzi audyt, zaleci co trzeba, co nie trzeba, przygotuje dokumentację, itd.).
Jeżeli chcesz sam spróbować moje podstawowe zalecenia są następujące:
1. Przeczytaj tekst RODO.
2. Przeczytaj wszystkie informacje, które znajdują się na stronie obecnego GIODO – tylko tam można liczyć na rzetelne informacje i wskazówki.
3. Zaplanuj działania.
4. Zastanów się, co masz na dzień dzisiejszy w ramach systemu ochrony danych osobowych w Twojej firmie.
5. Zrób „inwentaryzację”: czynności przetwarzania, zbiorów danych, procesorów, programów przetwarzających itd.
6. Sprawdź, jaki zakres RODO obejmuje Ciebie i Twoją firmę.
7. Sprawdź, jakie obowiązki posiadasz w związku z RODO i czy jesteś w stanie im sprostać i jak?
8. Sprawdź, czy stosujesz albo jesteś w stanie stosować główne zasady z RODO (ograniczenie celu, minimalizacja danych, ograniczenie przechowywania danych).
9. Sprawdź, czy jesteś w stanie sprostać realizacji praw osób, których dane dotyczą, jeżeli przyjdzie na to czas.
10. Zrób listę środków zabezpieczających, które uważasz za konieczne do stosowania w Twojej firmie – technicznych, organizacyjnych, IT, „pracowniczych”.
11. Wyniki „audytu” spisz (będzie dowód w razie kontroli).
12. Sporządź odpowiednią dokumentację – będzie na pewno przydatna w razie kontroli.
13. To nie koniec: STALE MONITORUJ, SPRAWDZAJ, ANALIZUJ, NAPRAWIAJ!
Tematy związane z RODO nie są łatwe, dlatego jeżeli masz jakieś pytania lub wątpliwości – napisz komentarz, wyślij maila, zadzwoń.
Spodobał Ci się artykuł – polub, udostępnij, zostaw komentarz. Będzie mi bardzo miło!
Do napisania :)