dołączył 2024
dołączył 2024
rodo jednoosobowa działalność obowiązki Prawo i umowy
pytanie zadał
asia1987
·
· 8 odpowiedzi ·
2 601 wyświetleń
W praktyce sprowadza się to do kilku rzeczy: wiesz jakie dane masz i po co, informujesz o tym klientów, nie trzymasz danych dłużej niż potrzeba, i zabezpieczasz je w rozsądny sposób.
Do tego umowy powierzenia z podmiotami, którym dane przekazujesz. Księgowa, hosting, program do fakturowania. U mnie wyszło 6 takich podmiotów, a myślałem że mam 2.
Uzupełnię, bo to najczęstsze nieporozumienie: nie musisz mieć inspektora ochrony danych. Ten obowiązek dotyczy określonych kategorii podmiotów, a jednoosobowa działalność usługowa do nich zwykle nie należy.
Nie potrzebujesz też grubego dokumentu polityki bezpieczeństwa. Potrzebujesz umieć wykazać, że wiesz, co robisz z danymi.
Chciałbym jednak dodać uwagę równoważącą. Fakt, że obowiązki są niewielkie, nie oznacza, że można ich nie mieć.
Najczęstszy realny problem to wyciek listy mailowej albo utrata laptopa z danymi klientów. Wtedy pytanie brzmi, czy dane były zabezpieczone. Szyfrowanie dysku i hasło do bazy to kwestia jednego popołudnia, a przy takim zdarzeniu robi całą różnicę.