GDPR
General Data Protection Regulation (Rozporządzenie UE 2016/679)
Rozporządzenie UE o ochronie danych osobowych obowiązujące od 25 maja 2018 r. — definiuje prawa osób, których dane dotyczą, i obowiązki administratorów.
Czym jest GDPR (RODO)?
GDPR (General Data Protection Regulation), oficjalnie Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679, znane w Polsce jako RODO, to prawnie wiążące rozporządzenie o ochronie osób fizycznych w związku z przetwarzaniem danych osobowych, obowiązujące we wszystkich państwach członkowskich UE od 25 maja 2018 roku. W Polsce uzupełnia je ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych. Nadzór sprawuje Urząd Ochrony Danych Osobowych (UODO).
RODO definiuje kluczowe prawa osób, których dane dotyczą:
- Prawo dostępu (art. 15) — co firma posiada na mój temat
- Prawo do sprostowania (art. 16)
- Prawo do usunięcia / prawo do bycia zapomnianym (art. 17)
- Prawo do ograniczenia przetwarzania (art. 18)
- Prawo do przenoszenia danych (art. 20)
- Prawo do sprzeciwu (art. 21)
Dla administratora (każdej firmy przetwarzającej dane osobowe) wynikają obowiązki: prowadzenie rejestru czynności przetwarzania, ocena skutków dla ochrony danych (DPIA) przy wysokim ryzyku, wyznaczenie IOD (Inspektora Ochrony Danych) przy określonych zakresach i zgłaszanie incydentów bezpieczeństwa w ciągu 72 godzin.
Kary według RODO mogą wynosić do 20 000 000 € lub 4% globalnego rocznego obrotu, w zależności od tego, która kwota jest wyższa.
Kiedy ma zastosowanie
RODO dotyczy każdej firmy przetwarzającej dane osobowe obywateli UE — pracowników, klientów, dostawców (osób fizycznych), osób zainteresowanych ze strony internetowej. W systemie ERP oznacza to specjalne traktowanie danych HR i CRM.
Zob. stronę Bezpieczeństwo, moduł Pliki i moduł Ewidencja.
Powiązane pojęcia
- AI Act — regulacja uzupełniająca dla systemów AI. Zob. /pl/slownik/ai-act.
- ISO 27001 — certyfikacja pomaga w zgodności z RODO. Zob. /pl/slownik/iso-27001.
- RBAC — techniczna implementacja ograniczenia dostępu do danych osobowych. Zob. /pl/slownik/rbac.
W Modulario
Modulario jest w pełnej zgodności z RODO — szczegóły dotyczące mapy danych, podprocesorów i implementacji praw osób, których dane dotyczą, można znaleźć na stronie /bezpecnost. Moduły Ewidencja i Pliki obsługują polityki retencji i automatyczne usuwanie po upływie terminu.
Modulario dostarcza klientom DPA (Data Processing Agreement) bezpośrednio w procesie rejestracji, listę podprocesorów z hostingiem w UE i zautomatyzowane narzędzia do realizacji praw osób, których dane dotyczą. Po wypowiedzeniu usługi dane są nieodwołalnie usuwane po upływie okresu retencji.
Powiązane pojęcia
AI Act
Pierwsze kompleksowe rozporządzenie UE regulujące rozwój, wdrażanie i stosowanie sztucznej inteligencji — podejście oparte na ryzyku z czterema poziomami.
ISO/IEC 27001
Międzynarodowy standard dla systemu zarządzania bezpieczeństwem informacji (ISMS) — certyfikacja potwierdzająca dojrzałość firmy w zakresie bezpieczeństwa IT.
RBAC
Model autoryzacji, w którym uprawnienia przypisywane są przez role, nie poszczególnym użytkownikom — prostsze zarządzanie i audytowalność.
SSO
Mechanizm uwierzytelniania umożliwiający użytkownikowi jednorazowe logowanie i dostęp do wielu aplikacji bez wielokrotnego podawania hasła.
ReBAC
Model autoryzacji oparty na relacjach między obiektami — dostęp wynika z tego, w jakich zespołach i projektach użytkownik jest.
Wdrażasz GDPR w swojej firmie?
Modulario pokrywa większość procesów B2B modułowo — wdróż tylko to, czego teraz potrzebujesz, i rozwijaj się stopniowo. Umów bezpłatną konsultację.
Umów konsultację