Modulario by AMCEF
Demo
📖 Słownik · Bezpieczeństwo i zgodność

GDPR

General Data Protection Regulation (Rozporządzenie UE 2016/679)

Rozporządzenie UE o ochronie danych osobowych obowiązujące od 25 maja 2018 r. — definiuje prawa osób, których dane dotyczą, i obowiązki administratorów.

Czym jest GDPR (RODO)?

GDPR (General Data Protection Regulation), oficjalnie Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679, znane w Polsce jako RODO, to prawnie wiążące rozporządzenie o ochronie osób fizycznych w związku z przetwarzaniem danych osobowych, obowiązujące we wszystkich państwach członkowskich UE od 25 maja 2018 roku. W Polsce uzupełnia je ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych. Nadzór sprawuje Urząd Ochrony Danych Osobowych (UODO).

RODO definiuje kluczowe prawa osób, których dane dotyczą:

  • Prawo dostępu (art. 15) — co firma posiada na mój temat
  • Prawo do sprostowania (art. 16)
  • Prawo do usunięcia / prawo do bycia zapomnianym (art. 17)
  • Prawo do ograniczenia przetwarzania (art. 18)
  • Prawo do przenoszenia danych (art. 20)
  • Prawo do sprzeciwu (art. 21)

Dla administratora (każdej firmy przetwarzającej dane osobowe) wynikają obowiązki: prowadzenie rejestru czynności przetwarzania, ocena skutków dla ochrony danych (DPIA) przy wysokim ryzyku, wyznaczenie IOD (Inspektora Ochrony Danych) przy określonych zakresach i zgłaszanie incydentów bezpieczeństwa w ciągu 72 godzin.

Kary według RODO mogą wynosić do 20 000 000 € lub 4% globalnego rocznego obrotu, w zależności od tego, która kwota jest wyższa.

Kiedy ma zastosowanie

RODO dotyczy każdej firmy przetwarzającej dane osobowe obywateli UE — pracowników, klientów, dostawców (osób fizycznych), osób zainteresowanych ze strony internetowej. W systemie ERP oznacza to specjalne traktowanie danych HR i CRM.

Zob. stronę Bezpieczeństwo, moduł Pliki i moduł Ewidencja.

Powiązane pojęcia

W Modulario

Modulario jest w pełnej zgodności z RODO — szczegóły dotyczące mapy danych, podprocesorów i implementacji praw osób, których dane dotyczą, można znaleźć na stronie /bezpecnost. Moduły Ewidencja i Pliki obsługują polityki retencji i automatyczne usuwanie po upływie terminu.

Modulario dostarcza klientom DPA (Data Processing Agreement) bezpośrednio w procesie rejestracji, listę podprocesorów z hostingiem w UE i zautomatyzowane narzędzia do realizacji praw osób, których dane dotyczą. Po wypowiedzeniu usługi dane są nieodwołalnie usuwane po upływie okresu retencji.

Powiązane moduły Modulario

Wdrażasz GDPR w swojej firmie?

Modulario pokrywa większość procesów B2B modułowo — wdróż tylko to, czego teraz potrzebujesz, i rozwijaj się stopniowo. Umów bezpłatną konsultację.

Dávid Bělousov

Dávid Bělousov

Sales Director

+421 902 826 802 sales@amcef.com
Umów konsultację