Що таке РОДО
RODO, або Регламент про захист персональних даних це набір встановлених правил, покликаних захистити нас як громадян від небажаного поширення наших конфіденційних даних, наприклад:
- ім'я,
- ПЕСЕЛЬ,
- адреса проживання,
- адреса електронної пошти,
- контактний номер,
- імена батьків.
Його ухвалили депутати Верховної Ради України Європейський Союз і покликана захистити всіх фізичних осіб у контексті обробки персональних даних та врегулювати їх вільний рух на основі відповідного законодавства. RODO був запроваджений з метою гармонізації європейського законодавства і покликаний надати самим європейцям більше контролю над їхніми персональними даними. Крім того, це допомагає компаніям зменшити бюрократію, що підвищує довіру з боку клієнтів. RODO набув чинності 27 квітня 2016 року на так званий перехідний період, який тривав до 25 травня 2018 року. Відтоді вона діє в усіх країнах ЄС, замінивши Директиву 95/46/ЄС.
RODO представляє, серед іншого:
- краще та простіше використання персональних даних
- право на стирання, на "забуття",
- більш ефективна передача даних між постачальниками різних послуг,
- Право бути повідомленим про хакерську атаку на наші дані,
- можливість псевдонімізації та шифрування даних.
За розрахунками, стандартизація законодавства у такий спосіб та його уніфікація на всій території Європейського Союзу допоможе заощадити 2,3 мільярда євро на рік. У доповіді Європейська комісія 2020 року, нові положення RODO отримали позитивну оцінку. За даними RODO, існує сім керівних принципів обробка персональних даних, а це:
- принципи справедливості, законності та прозорості,
- принцип обмеження цільового призначення,
- принцип мінімізації даних,
- принцип регулярності,
- принцип обмеження зберігання,
- принцип доброчесності та конфіденційності,
- принцип підзвітності.
Навчання за програмою RODO - чи варто?
Незважаючи на те, що RODO існує вже кілька років, багато компаній все ще мають проблеми з правильним тлумаченням та дотриманням усіх положень, що містяться в ньому. Що ж робити, якщо нашим співробітникам або нам самим явно не вистачає знань про вищезгаданий регламент? На допомогу можуть прийти компанії, які пропонують різноманітні курси з RODO та всіх пов'язаних з ним питань. Їх можна пройти як в офісі компанії, так і онлайн. На питання про те, чи варто взагалі приймати рішення про участь у такому курсі, потрібно відповісти, окресливши переваги його проходження, до яких, наприклад, відносяться
- безкоштовна юридична підтримка,
- різні сертифікати RODO,
- доступ до низки навчальних матеріалів,
- типові документи щодо РОДО,
- отримати корисні практичні навички та необхідні теоретичні знання,
- специфічні для компанії вказівки та інструкції з питань персональних даних,
- навчання у досвідчених та визнаних експертів, які займаються питаннями правового захисту даних.
Зазвичай компанії, що організовують цей тип навчання, дуже дбають про те, щоб тренер був максимально надійним і передавав свої знання в доступній та цікавій формі. Відкритість і готовність розвіяти будь-які сумніви щодо RODO також є бажаною рисою для учасників тренінгу. У разі виникнення питань учасники можуть розраховувати на точні та вичерпні пояснення, оскільки тема РОДО все ще викликає багато сумнівів через свою складність. У цьому випадку відвідування професійно проведеного навчального курсу під керівництвом компетентних лекторів видається хорошим рішенням. Навчальні курси з RODO зазвичай складаються з низки різних тематичних блоків, розуміння і відпрацювання яких необхідне для того, щоб мати можливість вільно орієнтуватися в цій темі в майбутньому. Теоретичні елементи, відповідно до яких зазвичай відбувається навчання, такі:
- джерело всіх прав (ознайомлення з різними законами, інструктаж, як читати RODO, інформування про зміни в законодавстві тощо),
- RODO в контексті людських ресурсів (Трудовий кодекс, питання найму або обробки даних),
- Презентація ключових концепцій та інформації про RODO,
- відповідальність у сфері обігу та обробки персональних даних,
- питання, виконання яких гарантує законну обробку персональних даних (необхідні згоди, процедури тощо),
- встановлені правила обробки персональних даних,
- Найважливіші права осіб, на яких поширюється дія RODO,
- відповідальність за обробку даних,
- ситуації з порушенням персональних даних,
- оформлення відповідної документації,
- ознайомлення з силуетом Спеціаліст із захисту даних
Результатом проходження вищезгаданого курсу зазвичай є спеціально підготовлений сертифікат, що підтверджує набуті компетенції, та ретельно підготовлена документація RODO, яка включає, серед іншого, різноманітні шаблони відповідних документів. Ціни на таке навчання варіюються і залежать від міста, в якому воно організовується, тривалості або охоплених питань. Тому бажано ознайомитися з багатьма пропозиціями, перш ніж зробити остаточний вибір щодо участі в навчальному курсі. Зазвичай такі тренінги організовуються у найбільших польських містах, і саме там варто шукати цікаві пропозиції.
Крім тренінгів із захисту персональних даних, також проводиться індивідуальне навчання з питань Спеціаліст із захисту даних. Така особа має бути призначена у відповідній компанії. Вона є сполучною ланкою між адміністрацією корпорації та відповідним відомством. Тому варто, як тільки конкретну особу призначили на цю посаду, відправити її на належним чином підготовлений курс. Там він або вона буде вчитися:
- У чому полягає робота інспектора,
- які права та обов'язки вона має,
- що робити в небезпечних і ризикованих ситуаціях (раптова втрата або крадіжка даних).
Таке навчання може тривати до кількох днів через високий рівень відповідальності на цій посаді. Учасники можуть розраховувати на те, що всі незрозумілі моменти будуть з'ясовані, і на всі їхні запитання будуть надані відповіді. Крім того, їм надаються навчальні посібники або корисні матеріали. На такий курс часто записуються випускники юридичних факультетів, для яких він є чудовим доповненням до вже наявних знань. У цьому випадку ви також отримаєте сертифікат компетентності. Навчання RODO та Data Protection Officer у сучасному мінливому світі є дуже корисним для підприємців, керівників компаній та їхніх працівників. Інвестувати в отримання знань про обробку та захист персональних даних дійсно варто.