Menu
Siedlisko Milachowo
Menu

W jakich przypadkach RODO nie obowiązuje?

kiedy RODO nie obowiązujeUstawa o ochronie danych osobowych została uchwalona 10 maja 2018 roku przez Sejm RP, zastąpiła ustawę z 1997 roku.

Od dnia 25 maja 2018 roku obowiązuje w Polsce Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z  przetwarzaniem danych osobowych i  w sprawie swobodnego przepływu takich  danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) – RODO.

Stosowanie ustawy obwarowane jest karą finansową do 20 mln EUR, a w przypadku przedsiębiorstwa w wysokości do 4 % jego całkowitego rocznego światowego obrotu z poprzedniego roku obrotowego (zastosowanie ma kwota wyższa). RODO dotyczy każdego, kto przetwarza dane osobowe w związku z prowadzoną działalnością. Nie musi być to działalność gospodarcza.

Rygorom RODO podlega: działalność jednoosobowa, spółka jednoosobowa spółka kapitałowa, sklep internetowy, bloger, freelancer itd. Ze względu na rozległy temat i zbyt ogólne przepisy wdrożenie RODO wymaga specjalistycznego wyszkolenia inspektora ochrony danych osobowych w firmie (zobacz: IODO EXPERT – wdrożenia RODO).

Czy zatem są jakieś odstępstwa od RODO?  Tak są. Samo rozporządzenie w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych bezpośrednio wskazuje przypadki, w których warunki ochrony danych osobowych nie będą miały zastosowania.

W art. 2 ust. 2 GDPR, postanowiono, że: „Niniejsze rozporządzenie nie ma zastosowania do przetwarzania danych osobowych przez osobę fizyczną w ramach czynności o czysto osobistym lub domowym charakterze”. Wynika z tego, że, prowadzenie swojej książki kontaktów w prywatnym telefonie, wykonanie filmu na prywatnej uroczystości rodzinnej, prywatne korzystanie z mediów społecznościowych i prywatnej poczty elektronicznej do momentu, kiedy działalność ta nie nosi charakteru handlowego czy zawodowego jest wyłączona spod rygorów RODO.

Wśród wypowiedzi GIODO przeważa stanowisko, że cel osobisty kończy się tam gdzie granica naszego zacisza domowego. Żeby udostępnić komukolwiek dane osobowe zgromadzone w uprzednio w ramach naszej działalności osobistej lub domowej musimy spełnić obowiązki wynikające z ustawy.

Pod regulacje rozporządzenia RODO nie podlegają również:

– Przetwarzanie nieobjęte zakresem prawa Unii Europejskiej dotyczy spółek z siedzibą poza UE, bez dostępu do danych osób z UE, nieoferujących towarów i usług do UE.

– Przetwarzanie danych osobowych przez właściwe instytucje w celu zapobiegania przestępczości, ścigania i wykrywania przestępstw, ścigania przestępców.

–  Przetwarzanie danych osobowych przez państwa członkowskie Unii Europejskiej w ramach wspólnej polityki zagranicznej i bezpieczeństwa.

– Przepisy ustawy nie mają zastosowania do danych osób zmarłych, informacje na klepsydrach, czy też nagrobkach. RODO nie znajdzie zastosowania również przy przetwarzaniu danych dawców narządów, jeśli narządy pobierane są od osoby zmarłej. RODO ma zastosowanie do danych w firmach pogrzebowych.

– Specjalne zasady ochrony danych osobowych dla kościołów i związków wyznaniowych. Powołano instytucję kościelnych inspektorów ochrony danych osobowych.

– Przepisy RODO znajdą jedynie ograniczone zastosowanie, w obszarze działalności dziennikarskiej, akademickiej, artystycznej czy literackiej. Jest to z próbą pogodzenia prawa do ochrony danych osobowych z wolnością wypowiedzi i informacji.

Prawidłowe wdrożenie RODO musi być poprzedzone audytem RODO i szkoleniem inspektorów ochrony danych osobowych w firmie. Tylko prawidłowo wyszkoleni pracownicy są w stanie skutecznie doprowadzić tą procedurę do końca.

Dodaj komentarz

Twój adres email nie zostanie opublikowany.