Bardzo często trafiają do nas informacje, które budzą ogromne zainteresowanie i niepokój. Śmiało możemy powiedzieć, że od kilku miesięcy RODO jest właśnie jednym z tych tematów. Ciągle nieodkryte, zbudowane z faktów, mitów i dużej dawki niejasności.
Zdajemy sobie sprawę z tego, że sporo osób nadal nie ma pojęcia, czym w ogóle jest RODO – i właśnie im dedykujemy tę publikację. Wielu ekspertów dzieli się wiedzą na temat szczegółowych zagadnień, natomiast my w tym miejscu chcemy skupić się na pierwszym kroku. Przedstawiamy podstawowe informacje, które pozwolą przejść dalej i poznawać zakamarki rozporządzenia, które od miesięcy spędza sen z powiek.
Czym jest RODO?
W Polsce dotychczas obowiązywała ustawa o ochronie danych osobowych. Od 25 maja 2018 roku zastąpi ją RODO, czyli Rozporządzenie o Ochronie Danych Osobowych. Jest to rozwiązanie wprowadzone przez Unię Europejską (stąd też określenie GDPR – General Data Protection Regulation) i będzie dotyczyć wszystkich państw członkowskich UE. Tym samym – stanowi ujednolicenie w zakresie ochrony danych osobowych – ujednolicenie, w którym jednak poszczególne państwa będą mogły wprowadzać określone zmiany.
Kogo będzie dotyczyć RODO?
Jeżeli zastanawiasz się – czy RODO będzie dotyczyć także Ciebie – odpowiedź prawdopodobnie brzmi “tak”. Dla jasności – przedstawimy zakres w najprostszy z możliwych sposobów – czyli odpowiemy na pytanie: kogo nie dotyczy RODO.
Rozporządzenie nie dotyczy oczywiście działań w obszarze nieobjętym prawem UE, a także organów odpowiedzialnych za bezpieczeństwo (sądy, organy ścigania i podobne) – i przede wszystkim działań osób fizycznych w ramach czynności o czysto osobistym lub domowym charakterze.
GDPR – dlaczego powstało i komu ma służyć?
Rozporządzenie o Ochronie Danych Osobowych z założenia ma służyć pełniejszemu realizowaniu prawa o decydowaniu o własnych danych osobowych i zapewniać większe bezpieczeństwo w tym aspekcie. Wbrew pozorom – ma stanowić także ułatwienie dla przedsiębiorców. Unijne rozporządzenie nie jest zbiorem ściśle określonych wytycznych – jego celem jest raczej ujednolicenie podstawowych zasad – a już po stronie firm leży wypracowanie konkretnego systemu.
W treści rozporządzenia czytamy: “Celem dyrektywy jest zharmonizowanie ochrony podstawowych praw i wolności osób fizycznych w związku z czynnościami przetwarzania oraz zapewnienie swobodnego przepływu danych osobowych między państwami członkowskimi”.
Przyjrzyjmy się również podstawowym informacjom dotyczącym RODO na płaszczyźnie popularnych rozwiązań dla marketingowców – e-mail marketingu i Facebook marketingu.
RODO a newsletter
Prowadzenie działań w obszarze e-mail marketingu wymaga wprowadzenia zmian na etapie pozyskiwania nowych odbiorców. Nowe zgody na pozyskanie danych będą wymagały między innymi przejrzystego informowania użytkownika o celu (lub celach) przetwarzania danych osobowych, który powinien być konkretny, wyraźny i uzasadniony prawnie oraz o terminie obowiązywania zgody, której udzielenie musi odbywać się w sposób świadomy i dobrowolny, a warunki należy przedstawić rzetelnie i przejrzyście dla osoby, której dotyczą.
Informacje, które należy podać w przypadku zbierania danych:
- dane kontaktowe administratora (osoby zbierającej dane),
- cele przetwarzania danych oraz podstawę prawną przetwarzania,
- informacje o odbiorcach przekazywanych danych osobowych (o ile są)
- okres, przez jaki te dane będą przechowywane,
- informacje o prawie do żądania od administratora dostępu do danych,
- informacje o prawie do zmiany danych,
- informacje o prawie do cofnięcia zgody na przetwarzanie danych w dowolnym momencie,
- informacje o prawie do przeniesienia danych,
- informacje o prawie wniesienia skargi do organu nadzorczego.
RODO a Facebook
Serwis Zuckerberga z pewnością zaangażuje się w działania mające na celu ochronę danych osobowych i już prowadzi działania informacyjne dla administratorów stron.
“Firmy, które reklamują się za pośrednictwem firm Facebooka, mogą dalej wykorzystywać zarówno platformy, jak i rozwiązania Facebooka – podobnie jak robią to teraz. Firmy są odpowiedzialne za przestrzeganie ogólnych przepisów o ochronie danych osobowych, podobnie jak są zobowiązane do stosowania się do obowiązującego prawa.” – Facebook, Informacje dla firm.
Jeżeli chcesz poznać więcej informacji, a także odpowiedzi na najczęściej zadawane pytania, przeczytaj informacje o GDPR na Facebooku.