Handel w Praktyce

Nowe zasady ochrony danych osobowych w przedsiębiorstwach

28 stycznia obchodzimy Europejski Dzień Ochrony Danych Osobowych. Jest to dobra okazja do zapoznania się z nowymi zasadami prowadzenia dokumentacji przez przedsiębiorców.


Najważniejsza zmiana dotyczy zgłaszania przez firmy zbiorów danych osobowych do rejestru prowadzonego przez Generalnego Inspektora Ochrony Danych Osobowych (GIODO). Nie trzeba już tego robić, jeśli rejestr zbiorów danych osobowych jest prowadzony w firmie. Według nowego prawa ma się tym zajmować administrator bezpieczeństwa informacji (ABI) powołany w danym przedsiębiorstwie.

„Przedsiębiorca ma 30 dni na poinformowanie GIODO o jego powołaniu. Zgłoszenie powinno zawierać dane firmy oraz osoby pełniącej funkcję ABI, a także jej oświadczenia o pełnej zdolności do czynności prawnych, posiadaniu odpowiedniej wiedzy w zakresie ochrony danych osobowych i niekaralności za umyśle przestępstwo” – mówi serwisowi infoWire.pl Andrzej Lewiński, z-ca GIODO. Jeżeli przedsiębiorca nie powoła ABI, będzie nadal musiał samodzielnie rejestrować zbiory danych osobowych u GIODO.

Administrator podlega bezpośrednio szefowi firmy lub osobie, która zarządza danymi. Do jego obowiązków należy między innymi kontrolowanie, czy w danym przedsiębiorstwie przestrzegane są przepisy o ochronie danych osobowych. Zajmuje się również aktualizacją dokumentacji opisującej sposób przetwarzania danych.

Nowelizacja ustawy powołuje rejestr ABI. Jest on jawny. Zaświadczenie o zarejestrowaniu administratora wydaje się na żądanie przedsiębiorcy.

Powiązane artykuły