RODO (Rozporządzenie o Ochronie Danych Osobowych) to unijne ramy prawne, które w fundamentalny sposób zmieniły zasady przetwarzania danych osobowych.
Czym jest RODO?
RODO to rozporządzenie UE 2016/679, które weszło w życie 25 maja 2018 roku. W przeciwieństwie do dyrektywy, jest bezpośrednio stosowane we wszystkich państwach członkowskich UE bez konieczności transpozycji do prawa krajowego.
Kluczowe zasady RODO
- Zgodność z prawem, rzetelność i przejrzystość – Dane osobowe muszą być przetwarzane w sposób zgodny z prawem i przejrzysty.
- Ograniczenie celu – Dane mogą być zbierane wyłącznie w konkretnych, uzasadnionych celach.
- Minimalizacja danych – Można przetwarzać wyłącznie dane niezbędne do danego celu.
- Prawidłowość – Dane muszą być prawidłowe i aktualizowane.
- Ograniczenie przechowywania – Dane nie mogą być przechowywane dłużej niż to konieczne.
- Integralność i poufność – Należy zapewnić odpowiednie bezpieczeństwo danych.
Kogo dotyczy RODO?
RODO dotyczy wszystkich organizacji, które przetwarzają dane osobowe obywateli UE, niezależnie od tego, gdzie mają siedzibę. Jeśli Twoja strona internetowa ma odwiedzających z UE, RODO dotyczy również Ciebie.
Kary za naruszenie RODO
RODO wprowadza dwa poziomy sankcji:
- Do 10 mln EUR lub 2% globalnego rocznego obrotu za mniej poważne naruszenia
- Do 20 mln EUR lub 4% globalnego rocznego obrotu za poważne naruszenia
RODO a pliki cookie
W przypadku plików cookie RODO obowiązuje w połączeniu z dyrektywą ePrivacy. Jeśli pliki cookie zawierają dane osobowe (np. identyfikatory użytkownika), musisz zapewnić podstawę prawną ich przetwarzania – najczęściej jest to zgoda użytkownika.