RODO zobowiązuje nas do zabezpieczenia danych i przetwarzania ich w sposób bezpieczny ale nie mówi jak mamy to robić co dla osób mniej technicznych jest niewątpliwie dużym kłopotem. Jakie my środki zastosujemy to już jest nasza sprawa. Najważniejszy aby były one skuteczne i adekwatne dla naszych baz danych.
Jeśli przykładowo prowadzimy newsletter to możemy skorzystać z oferty innych podmiotów, które świadczą tego typu usługę. W tym przypadku zewnętrzna firma może mieć dostęp do naszych danych dlatego RODO zobowiązuje nas do podpisania z tą firmą umowy powierzenia.
Wszystko ładnie i pięknie jak zwykle wygląda na papierze. A jak to się ma do rzeczywistości? Omówmy pokrótce kilka zagadnień związanych z RODO.
Ewidencjonowanie Incydentów Naruszeń Ochrony Danych Osobowych
Jest to nowość bo w porównaniu z GIODO (Generalny Inspektor Ochrony Danych Osobowych) nie mieliśmy takiego obowiązku. Na czym polega EINODO? Firma nie tylko musi wdrożyć odpowiednie środki bezpieczeństwa aby dane, które przetwarza nie zostały naruszone, ale również, w przypadku przełamania zabezpieczeń i naruszenia integralności baz danych, należy sporządzić z tego zdarzenia raport uwzględniając konkretne dane na temat samego zdarzenia. Sam raport musi być jak najdokładniejszy pod względem technicznym. Co to znaczy? Należy zbadać i opisać jak doszło do włamania i wycieku danych oraz jakie dane zostały naruszone. Czy to wszystko? Wiemy, że baza danych została naruszona. Napisałeś rap