{"id":347,"date":"2019-11-21T10:28:10","date_gmt":"2019-11-21T09:28:10","guid":{"rendered":"https:\/\/blog.kryptos72.com\/?p=347"},"modified":"2019-12-06T12:08:43","modified_gmt":"2019-12-06T11:08:43","slug":"lista-kontrolna-rodo-dla-administratorow-danych-iod-ado","status":"publish","type":"post","link":"https:\/\/kryptos72.com\/blog\/lista-kontrolna-rodo-dla-administratorow-danych-iod-ado\/","title":{"rendered":"Lista kontrolna RODO dla administrator\u00f3w danych"},"content":{"rendered":"<p><span class=\"dropcap \" style=\"background-color: #ffffff; color: #000000; border-color: #ffffff;\">A<\/span><\/p>\n<p><span style=\"font-weight: 400;\">by zrozumie\u0107 <strong>list\u0119 kontroln\u0105 RODO<\/strong>, warto r\u00f3wnie\u017c zapozna\u0107 si\u0119 z terminologi\u0105 i podstawow\u0105 struktur\u0105 prawa. Informacje te mo\u017cna znale\u017a\u0107 w naszym serwisie &#8211; Kryptos72. Zalecamy rozmow\u0119 z prawnikiem specjalizuj\u0105cym si\u0119 w <strong>przestrzeganiu RODO<\/strong>, kt\u00f3ry mo\u017ce zastosowa\u0107 prawo w okre\u015blonych okoliczno\u015bciach. Lista kontrolna RODO &#8211; o czym pami\u0119ta\u0107, co wdro\u017cy\u0107 oraz jak post\u0119powa\u0107?<\/span><\/p>\n<h2>Podstawa prawna i przejrzysto\u015b\u0107<\/h2>\n<p><span style=\"font-weight: 400;\">a)Przeprowad\u017a<strong> audyt informacji<\/strong>, aby ustali\u0107, jakie informacje przetwarzasz i kto ma do nich dost\u0119p.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">ad a) Organizacje zatrudniaj\u0105ce co <strong>najmniej 250 pracownik\u00f3w<\/strong> lub przetwarzaj\u0105ce dane o podwy\u017cszonym ryzyku s\u0105 zobowi\u0105zane do prowadzenia aktualnej i szczeg\u00f3\u0142owej listy swoich dzia\u0142a\u0144 zwi\u0105zanych z przetwarzaniem oraz musz\u0105 by\u0107 przygotowane do przedstawienia tej listy organom regulacyjnym na \u017c\u0105danie. <strong>Najlepszym sposobem wykazania zgodno\u015bci z RODO<\/strong> jest ocena wp\u0142ywu na ochron\u0119 danych. Organizacje zatrudniaj\u0105ce mniej ni\u017c 250 pracownik\u00f3w powinny r\u00f3wnie\u017c przeprowadzi\u0107 ocen\u0119, poniewa\u017c u\u0142atwi to spe\u0142nienie innych wymog\u00f3w RODO. <strong>Na li\u015bcie nale\u017cy poda\u0107<\/strong>: cele przetwarzania, rodzaj przetwarzanych danych, kto ma do nich dost\u0119p w Twojej organizacji, wszelkie strony trzecie (i gdzie si\u0119 znajduj\u0105), kt\u00f3re maj\u0105 dost\u0119p, co robisz, aby chro\u0144 dane (np. szyfrowanie) i kiedy planujesz je usun\u0105\u0107 (je\u015bli to mo\u017cliwe).<\/span><\/p>\n<ol>\n<li><span style=\"font-weight: 400;\">b) Posiadaj prawne uzasadnienie swoich<strong> dzia\u0142a\u0144 zwi\u0105zanych z przetwarzaniem danych<\/strong>.<\/span><\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">ad b) Przetwarzanie danych jest niezgodne z RODO, chyba \u017ce mo\u017cna to uzasadni\u0107 jednym z sze\u015bciu warunk\u00f3w wymienionych w art. 6. Istniej\u0105 inne przepisy dotycz\u0105ce dzieci i szczeg\u00f3lnych kategorii danych osobowych w art. 7-11. Przejrzyj te przepisy, wybierz legaln\u0105 podstaw\u0119 przetwarzania i udokumentuj swoje uzasadnienie. <strong>Pami\u0119taj, \u017ce je\u015bli wybierzesz \u201ezgod\u0119\u201d jako podstaw\u0119 prawn\u0105,<\/strong> istniej\u0105 dodatkowe obowi\u0105zki, w tym zapewnienie osobom, kt\u00f3rych dane dotycz\u0105, sta\u0142ej mo\u017cliwo\u015bci cofni\u0119cia zgody. Je\u015bli \u201euzasadnione interesy\u201d stanowi\u0105 podstaw\u0119 prawn\u0105, musisz by\u0107 w stanie wykaza\u0107, \u017ce przeprowadzi\u0142e\u015b ocen\u0119 wp\u0142ywu na prywatno\u015b\u0107.<\/span><\/p>\n<ol>\n<li><span style=\"font-weight: 400;\">c) Podaj jasne informacje na temat przetwarzania danych i <strong>uzasadnienie prawne w swojej polityce prywatno\u015bci.<\/strong><\/span><\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">ad c) Musisz powiedzie\u0107 ludziom, \u017ce zbierasz ich dane i dlaczego (art. 12). Powiniene\u015b wyja\u015bni\u0107, w jaki spos\u00f3b przetwarzane s\u0105 dane, kto ma do nich dost\u0119p i jak je zabezpieczasz.<strong> Informacje te powinny by\u0107 zawarte w Twojej polityce prywatno\u015bci<\/strong> i przekazywane osobom, kt\u00f3rych dane dotycz\u0105, w momencie zbierania ich danych. Musi by\u0107 przedstawiony \u201ew zwi\u0119z\u0142ej, przejrzystej, zrozumia\u0142ej i \u0142atwo dost\u0119pnej formie, przy u\u017cyciu jasnego i prostego j\u0119zyka, w szczeg\u00f3lno\u015bci w przypadku wszelkich informacji adresowanych konkretnie do dziecka\u201d. Lista kontrolna RODO &#8211; zadania do wykonania.<\/span><\/p>\n<p><img loading=\"lazy\" class=\"alignnone wp-image-803 size-full\" src=\"https:\/\/kryptos72.com\/blog\/wp-content\/uploads\/2019\/11\/zgodnosc-rodo-kryptos72.jpg\" alt=\"Zgodno\u015b\u0107 RODO - badanie\" width=\"1024\" height=\"682\" srcset=\"https:\/\/kryptos72.com\/blog\/wp-content\/uploads\/2019\/11\/zgodnosc-rodo-kryptos72.jpg 1024w, https:\/\/kryptos72.com\/blog\/wp-content\/uploads\/2019\/11\/zgodnosc-rodo-kryptos72-300x200.jpg 300w, https:\/\/kryptos72.com\/blog\/wp-content\/uploads\/2019\/11\/zgodnosc-rodo-kryptos72-768x512.jpg 768w, https:\/\/kryptos72.com\/blog\/wp-content\/uploads\/2019\/11\/zgodnosc-rodo-kryptos72-750x500.jpg 750w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h2>Lista kontrolna RODO<\/h2>\n<ol>\n<li><span style=\"font-weight: 400;\">a) Zawsze uwzgl\u0119dniaj ochron\u0119 danych, od momentu rozpocz\u0119cia opracowywania <strong>produktu do ka\u017cdego przetwarzania danych.<\/strong><\/span><\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">ad a) Musisz przestrzega\u0107 zasad \u201eochrony danych ju\u017c w fazie projektowania i domy\u015blnej\u201d, w tym wdro\u017cenia \u201e<strong>odpowiednich \u015brodk\u00f3w technicznych i organizacyjnych<\/strong>\u201d w celu ochrony danych. Innymi s\u0142owy, ochrona danych jest czym\u015b, co musisz teraz rozwa\u017cy\u0107, gdy robisz cokolwiek z danymi osobowymi innych os\u00f3b. Musisz r\u00f3wnie\u017c upewni\u0107 si\u0119, \u017ce wszelkie przetwarzanie danych osobowych jest zgodne z zasadami ochrony danych opisanymi w art. 5. <strong>\u015arodki techniczne obejmuj\u0105 szyfrowanie<\/strong>, a \u015brodki organizacyjne to mi\u0119dzy innymi ograniczenie ilo\u015bci gromadzonych danych osobowych lub usuwanie danych, kt\u00f3rych ju\u017c nie potrzebujesz. Chodzi o to, \u017ce musi to by\u0107 co\u015b, o czym ty i twoi pracownicy jeste\u015bcie zawsze \u015bwiadomi.<\/span><\/p>\n<ol>\n<li><span style=\"font-weight: 400;\">b) W miar\u0119 mo\u017cliwo\u015bci szyfruj, <strong>pseudonimizuj lub anonimizuj dane osobowe.<\/strong><\/span><\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">ad b) Wi\u0119kszo\u015b\u0107 narz\u0119dzi zwi\u0119kszaj\u0105cych wydajno\u015b\u0107 wykorzystywanych przez firmy jest teraz dost\u0119pna z wbudowanym kompleksowym szyfrowaniem, w tym wiadomo\u015bci e-mail, wiadomo\u015bci, notatek i pami\u0119ci w chmurze. <strong>RODO wymaga, aby organizacje stosowa\u0142y szyfrowanie lub pseudeonimizacj\u0119, gdy tylko jest to mo\u017cliwe.\u00a0<\/strong>Zacznij od darmowego TRIAL &#8211; <a href=\"https:\/\/kryptos72.com\/trial\/\">program do RODO<\/a>.<\/span><\/p>\n<ol>\n<li><span style=\"font-weight: 400;\">c) Utw\u00f3rz wewn\u0119trzn\u0105 polityk\u0119 bezpiecze\u0144stwa dla cz\u0142onk\u00f3w zespo\u0142u i <strong>zwi\u0119ksz \u015bwiadomo\u015b\u0107 na temat ochrony danych.<\/strong><\/span><\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">ad c) Nawet je\u015bli Twoje bezpiecze\u0144stwo techniczne jest silne, bezpiecze\u0144stwo operacyjne mo\u017ce by\u0107 s\u0142abym ogniwem. <strong>Utw\u00f3rz zasad\u0119 bezpiecze\u0144stwa<\/strong>, kt\u00f3ra zapewni cz\u0142onkom zespo\u0142u wiedz\u0119 na temat bezpiecze\u0144stwa danych. Powinien zawiera\u0107 wskaz\u00f3wki dotycz\u0105ce bezpiecze\u0144stwa poczty e-mail, hase\u0142, uwierzytelniania dwusk\u0142adnikowego, szyfrowania urz\u0105dze\u0144 i sieci VPN.<strong> Pracownicy maj\u0105cy dost\u0119p do danych osobowych<\/strong> i pracownicy nietechniczni powinni przej\u015b\u0107 dodatkowe szkolenie w zakresie wymaga\u0144 RODO.<\/span><\/p>\n<ol>\n<li><span style=\"font-weight: 400;\">d) Dowiedz si\u0119, kiedy <strong>przeprowadzi\u0107 ocen\u0119 wp\u0142ywu na ochron\u0119 danych<\/strong> i przygotuj proces jej przeprowadzenia.<\/span><\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">ad d) Ocena wp\u0142ywu na ochron\u0119 danych (zwana tak\u017ce ocen\u0105 wp\u0142ywu na prywatno\u015b\u0107) jest sposobem, aby pom\u00f3c Ci zrozumie\u0107, w jaki spos\u00f3b Tw\u00f3j produkt lub us\u0142uga mo\u017ce zagrozi\u0107 danym Twoim klientom, a tak\u017ce <strong>w jaki spos\u00f3b zminimalizowa\u0107 to ryzyko<\/strong>. Biuro brytyjskiego komisarza ds. Informacji (ICO) ma na swojej stronie internetowej list\u0119 kontroln\u0105 oceny wp\u0142ywu na ochron\u0119 danych. RODO wymaga, aby organizacje przeprowadza\u0142y tego rodzaju analizy, ilekro\u0107 planuj\u0105 wykorzystywa\u0107 dane ludzi w taki spos\u00f3b, \u017ce \u201e<strong>mo\u017ce to spowodowa\u0107 wysokie ryzyko [ich] praw i wolno\u015bci<\/strong>\u201d.\u00a0<\/span><\/p>\n<ol>\n<li><span style=\"font-weight: 400;\">e) Przygotuj proces powiadamiania w\u0142adz i os\u00f3b, kt\u00f3rych dane dotycz\u0105, w przypadku naruszenia danych.<\/span><\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">ad e) W przypadku naruszenia danych i ujawnienia danych osobowych nale\u017cy powiadomi\u0107 organ nadzoru w swojej jurysdykcji <strong>w ci\u0105gu 72 godzin<\/strong>. Lista wielu organ\u00f3w nadzorczych pa\u0144stw cz\u0142onkowskich UE znajduje si\u0119 tutaj. RODO nie okre\u015bla, kogo powiniene\u015b powiadomi\u0107, je\u015bli nie jeste\u015b organizacj\u0105 z siedzib\u0105 w UE. Dla os\u00f3b w angloj\u0119zycznych krajach spoza UE naj\u0142atwiej jest powiadomi\u0107 <strong>Urz\u0105d Inspektora Ochrony Danych w Irlandii<\/strong>. Jeste\u015b r\u00f3wnie\u017c zobowi\u0105zany do szybkiego informowania os\u00f3b, kt\u00f3rych dane dotycz\u0105, o naruszeniu danych, chyba \u017ce jest ma\u0142o prawdopodobne, \u017ce naruszenie narazi ich na ryzyko (na przyk\u0142ad, je\u015bli skradzione dane zostan\u0105 zaszyfrowane).<\/span><\/p>\n<blockquote class=\"pullquote align-center\"><p>&#8222;Ci\u0105g\u0142e, a sumienne spe\u0142nianie obowi\u0105zk\u00f3w wymaga nie mniej wysi\u0142ku, ni\u017c czyny bohaterskie.&#8221; ~ Jean Jacques Rousseau<\/p><\/blockquote>\n<h3>Odpowiedzialno\u015b\u0107 i zarz\u0105dzanie<\/h3>\n<p>&nbsp;<\/p>\n<ol>\n<li><span style=\"font-weight: 400;\">a) Wyznacz osob\u0119 odpowiedzialn\u0105 za <strong>zapewnienie zgodno\u015bci z RODO<\/strong> w ca\u0142ej organizacji.<\/span><\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">ad a) Kolejn\u0105 cz\u0119\u015bci\u0105 \u201e<strong>domy\u015blnej ochrony danych od samego pocz\u0105tku<\/strong>\u201d jest upewnienie si\u0119, \u017ce kto\u015b w Twojej organizacji jest odpowiedzialny za zgodno\u015b\u0107 z RODO. Osoba ta powinna by\u0107 uprawniona do oceny polityki ochrony danych i realizacji tych polityk.<\/span><\/p>\n<ol>\n<li><span style=\"font-weight: 400;\">b) Podpisz umow\u0119 o przetwarzaniu danych mi\u0119dzy organizacj\u0105 a stronami trzecimi przetwarzaj\u0105cymi dane osobowe w Twoim imieniu.<\/span><\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">ad b) Obejmuje to wszelkie us\u0142ugi stron trzecich, kt\u00f3re przetwarzaj\u0105 dane osobowe os\u00f3b, kt\u00f3rych dane dotycz\u0105, w tym oprogramowanie analityczne, us\u0142ugi e-mail, serwery w chmurze itp. Zdecydowana wi\u0119kszo\u015b\u0107 us\u0142ug ma na swoich stronach internetowych standardow\u0105 umow\u0119 o przetwarzaniu danych, kt\u00f3r\u0105 mo\u017cna przejrze\u0107. <strong>Okre\u015blaj\u0105 prawa i obowi\u0105zki<\/strong> ka\u017cdej ze stron w zakresie zgodno\u015bci z RODO. Nale\u017cy korzysta\u0107 wy\u0142\u0105cznie z us\u0142ug stron trzecich, kt\u00f3re s\u0105 wiarygodne i mog\u0105 zapewni\u0107 wystarczaj\u0105ce gwarancje ochrony danych oraz uzupe\u0142ni\u0107: lista kontrola RODO.<\/span><\/p>\n<ol>\n<li><span style=\"font-weight: 400;\">c) Je\u015bli Twoja organizacja <strong>znajduje si\u0119 poza UE<\/strong>, wyznacz przedstawiciela w jednym z pa\u0144stw cz\u0142onkowskich UE.<\/span><\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">ad c) Je\u015bli przetwarzasz dane dotycz\u0105ce os\u00f3b w jednym konkretnym pa\u0144stwie cz\u0142onkowskim, musisz wyznaczy\u0107 przedstawiciela w tym kraju, kt\u00f3ry mo\u017ce si\u0119 komunikowa\u0107 w Twoim imieniu z organami ochrony danych. <strong>RODO i jego oficjalne dokumenty potwierdzaj\u0105ce nie zawieraj\u0105 wskaz\u00f3wek dotycz\u0105cych sytuacji<\/strong>, w kt\u00f3rych przetwarzanie dotyczy os\u00f3b z UE w wielu pa\u0144stwach cz\u0142onkowskich. Do czasu interpretacji tego wymogu rozs\u0105dne mo\u017ce by\u0107 wyznaczenie przedstawiciela w pa\u0144stwie cz\u0142onkowskim, kt\u00f3re pos\u0142uguje si\u0119 twoim j\u0119zykiem. Niekt\u00f3re organizacje, takie jak organy publiczne, nie s\u0105 zobowi\u0105zane do wyznaczenia przedstawiciela w UE.<\/span><\/p>\n<ol>\n<li><span style=\"font-weight: 400;\">d) <strong>Wyznacz inspektora ochrony danych<\/strong> (je\u015bli to konieczne)<\/span><\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">ad d) Istniej\u0105 trzy okoliczno\u015bci, w kt\u00f3rych organizacje musz\u0105 mie\u0107 inspektora ochrony danych (DPO), ale nie jest to z\u0142y pomys\u0142, nawet je\u015bli regu\u0142a nie dotyczy ciebie. Inspektor ochrony danych powinien by\u0107 ekspertem w dziedzinie ochrony danych, kt\u00f3rego zadaniem jest monitorowanie zgodno\u015bci z RODO, <strong>ocena ryzyka zwi\u0105zanego z ochron\u0105 danych<\/strong>, doradzanie w zakresie ocen wp\u0142ywu na ochron\u0119 danych oraz wsp\u00f3\u0142praca z organami regulacyjnymi.<\/span><\/p>\n<h3><b>Prawa do prywatno\u015bci &#8211; lista kontrolna RODO<\/b><\/h3>\n<ol>\n<li><span style=\"font-weight: 400;\">a) Klienci mog\u0105 \u017c\u0105da\u0107 i otrzymywa\u0107 wszystkie informacje na ich temat.<\/span><\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">ad a) Ludzie maj\u0105 prawo zobaczy\u0107, jakie dane osobowe masz na ich temat i jak z nich korzystasz. Maj\u0105 tak\u017ce prawo wiedzie\u0107, jak d\u0142ugo planujesz przechowywa\u0107 ich informacje i pow\u00f3d ich przechowywania. <strong>Musisz przes\u0142a\u0107 im pierwsz\u0105 kopi\u0119 tych informacji za darmo<\/strong>, ale mo\u017cesz naliczy\u0107 rozs\u0105dn\u0105 op\u0142at\u0119 za kolejne kopie. Upewnij si\u0119, \u017ce mo\u017cesz zweryfikowa\u0107 to\u017csamo\u015b\u0107 osoby \u017c\u0105daj\u0105cej danych. Powiniene\u015b by\u0107 w stanie spe\u0142ni\u0107 te \u017c\u0105dania w ci\u0105gu miesi\u0105ca.<\/span><\/p>\n<ol>\n<li><span style=\"font-weight: 400;\">b) Twoi klienci mog\u0105 poprawi\u0107 lub zaktualizowa\u0107 niedok\u0142adne lub niekompletne informacje.<\/span><\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">ad b) Do\u0142\u00f3\u017c wszelkich stara\u0144, aby dane by\u0142y aktualne, wprowadzaj\u0105c proces jako\u015bci danych i u\u0142atwiaj\u0105c klientom przegl\u0105danie (art. 15) i aktualizowanie ich danych osobowych w celu zapewnienia dok\u0142adno\u015bci i kompletno\u015bci. Upewnij si\u0119, \u017ce mo\u017cesz zweryfikowa\u0107 to\u017csamo\u015b\u0107 osoby \u017c\u0105daj\u0105cej danych. <strong>Powiniene\u015b by\u0107 w stanie spe\u0142ni\u0107 wnioski na podstawie art. 16 w ci\u0105gu miesi\u0105ca.<\/strong><\/span><\/p>\n<ol>\n<li><span style=\"font-weight: 400;\">c) Klienci mog\u0105 <strong>poprosi\u0107 o usuni\u0119cie ich danych osobowych.<\/strong><\/span><\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">ad c) Ludzie na og\u00f3\u0142 maj\u0105 prawo poprosi\u0107 Ci\u0119 o usuni\u0119cie wszystkich danych osobowych, kt\u00f3re o nich posiadasz, i musisz je spe\u0142ni\u0107 w ci\u0105gu oko\u0142o miesi\u0105ca. <strong>Istnieje pi\u0119\u0107 powod\u00f3w, dla kt\u00f3rych mo\u017cesz odrzuci\u0107 wniosek,<\/strong> na przyk\u0142ad korzystanie z wolno\u015bci s\u0142owa lub przestrzeganie obowi\u0105zku prawnego. Musisz tak\u017ce spr\u00f3bowa\u0107 zweryfikowa\u0107 to\u017csamo\u015b\u0107 osoby sk\u0142adaj\u0105cej wniosek.<\/span><\/p>\n<ol>\n<li><span style=\"font-weight: 400;\">d) Klienci mog\u0105 poprosi\u0107 Ci\u0119 o <strong>zaprzestanie przetwarzania ich danych.<\/strong><\/span><\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">ad d) Osoby, kt\u00f3rych dane dotycz\u0105, mog\u0105 za\u017c\u0105da\u0107 ograniczenia lub zaprzestania przetwarzania swoich danych, je\u015bli maj\u0105 zastosowanie okre\u015blone podstawy, g\u0142\u00f3wnie w przypadku sporu o zgodno\u015b\u0107 z prawem przetwarzania lub dok\u0142adno\u015b\u0107 danych. Musisz spe\u0142ni\u0107 ich pro\u015bb\u0119 w ci\u0105gu oko\u0142o miesi\u0105ca. Chocia\u017c przetwarzanie jest ograniczone, <strong>nadal mo\u017cesz przechowywa\u0107 ich dane.<\/strong> Musisz powiadomi\u0107 osob\u0119, kt\u00f3rej dane dotycz\u0105, zanim ponownie zaczniesz przetwarza\u0107 jej dane.<\/span><\/p>\n<ol>\n<li><span style=\"font-weight: 400;\">e) Klienci mog\u0105 otrzyma\u0107 kopi\u0119 swoich danych osobowych w formacie, kt\u00f3ry mo\u017cna \u0142atwo <strong>przenie\u015b\u0107 do innej firmy.<\/strong><\/span><\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">ad e) Oznacza to, \u017ce powiniene\u015b by\u0107 w stanie przes\u0142a\u0107 ich dane osobowe w powszechnie czytelnym formacie (np. Arkusz kalkulacyjny) albo do nich, albo do wyznaczonej przez nich strony trzeciej. <strong>Mo\u017ce to wydawa\u0107 si\u0119 niesprawiedliwe z biznesowego punktu widzenia,<\/strong> poniewa\u017c mo\u017ce by\u0107 konieczne przekazanie danych klient\u00f3w konkurentowi. Ale z punktu widzenia prywatno\u015bci chodzi o to, \u017ce ludzie s\u0105 w\u0142a\u015bcicielami swoich danych, a nie ty.<\/span><\/p>\n<ol>\n<li><span style=\"font-weight: 400;\">f) Klienci mog\u0105 sprzeciwi\u0107 si\u0119 <strong>przetwarzaniu ich danych.<\/strong><\/span><\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">ad f) Je\u015bli przetwarzasz ich dane do cel\u00f3w marketingu bezpo\u015bredniego, musisz natychmiast przerwa\u0107 ich przetwarzanie w tym celu. W przeciwnym razie mo\u017cesz zaskar\u017cy\u0107 ich sprzeciw, je\u015bli potrafisz wykaza\u0107 \u201ewa\u017cne uzasadnione podstawy\u201d.<\/span><\/p>\n<ol>\n<li><span style=\"font-weight: 400;\">g) Je\u015bli podejmujesz decyzje dotycz\u0105ce ludzi w oparciu o zautomatyzowane procesy, <strong>masz procedur\u0119 chroni\u0105c\u0105 ich prawa.<\/strong><\/span><\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">ad g) Niekt\u00f3re rodzaje organizacji wykorzystuj\u0105 zautomatyzowane procesy, aby pom\u00f3c im podejmowa\u0107 decyzje dotycz\u0105ce os\u00f3b, kt\u00f3re maj\u0105 skutki prawne lub <strong>\u201epodobnie znacz\u0105ce\u201d<\/strong>. Je\u015bli uwa\u017casz, \u017ce dotyczy to Ciebie, musisz ustanowi\u0107 procedur\u0119 zapewniaj\u0105c\u0105 ochron\u0119 ich praw, wolno\u015bci i uzasadnionych interes\u00f3w. Musisz u\u0142atwi\u0107 ludziom pro\u015bb\u0119 o interwencj\u0119 cz\u0142owieka, zastanowienie si\u0119 nad decyzjami i <strong>zakwestionowanie ju\u017c podj\u0119tych decyzji.<\/strong><\/span><\/p>\n<h3>Sukces!<\/h3>\n<p><span style=\"font-weight: 400;\">Gratulacje! Je\u015bli sumiennie pracowa\u0142e\u015b do ko\u0144ca. Lista kontrolna RODO w znacznym stopniu si\u0119 uzupe\u0142ni\u0142a. Ograniczy\u0142e\u015b nara\u017cenie na kary regulacyjne. Sprawd\u017a,<a href=\"https:\/\/kryptos72.com\/blog\/rodo\/naruszenia\/kary\/anonimizacja-danych-i-zgodnosc-z-rodo-przypadek-taksonow-4-x-35\/\"> jak anonimizacja danych wp\u0142yn\u0119\u0142a na kar\u0119 z tytu\u0142u RODO<\/a>.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A by zrozumie\u0107 list\u0119 kontroln\u0105 RODO, warto r\u00f3wnie\u017c zapozna\u0107 si\u0119 z terminologi\u0105 i podstawow\u0105 struktur\u0105 prawa. Informacje te mo\u017cna znale\u017a\u0107 w naszym serwisie &#8211; Kryptos72. Zalecamy rozmow\u0119 z prawnikiem specjalizuj\u0105cym si\u0119 w przestrzeganiu RODO, kt\u00f3ry mo\u017ce zastosowa\u0107 prawo w okre\u015blonych okoliczno\u015bciach. Lista kontrolna RODO &#8211; o czym pami\u0119ta\u0107, co wdro\u017cy\u0107 oraz jak post\u0119powa\u0107? Podstawa prawna [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":801,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[47],"tags":[348,345,350,346,289,344,349,347],"yst_prominent_words":[340,341,268,309,298,220,331,234,1321,1320,1319,337,334,335,123,132,342,336,333,332],"_links":{"self":[{"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/posts\/347"}],"collection":[{"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/comments?post=347"}],"version-history":[{"count":7,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/posts\/347\/revisions"}],"predecessor-version":[{"id":927,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/posts\/347\/revisions\/927"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/media\/801"}],"wp:attachment":[{"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/media?parent=347"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/categories?post=347"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/tags?post=347"},{"taxonomy":"yst_prominent_words","embeddable":true,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/yst_prominent_words?post=347"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}