Czym są kodeksy postępowania RODO?
Zasadniczym celem kodeksów postępowania jest doprecyzowanie sposobu stosowania przepisów RODO, między innymi w odniesieniu do:
- rzetelnego i przejrzystego przetwarzania,
- prawnie uzasadnionych interesów realizowanych przez administratorów w określonych kontekstach,
- zbierania danych osobowych,
- pseudonimizacji danych osobowych. Pseudonimizacja oznacza przetworzenie danych osobowych w taki sposób, by nie można ich było już przypisać konkretnej osobie, której dane dotyczą, bez użycia dodatkowych informacji, pod warunkiem że takie dodatkowe informacje są przechowywane osobno i są objęte środkami technicznymi i organizacyjnymi uniemożliwiającymi ich przypisanie zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej,
- informowania opinii publicznej i osób, których dane dotyczą,
- wykonywania przez osoby, których dane dotyczą, przysługujących im praw,
- informowania i ochrony dzieci oraz sposobu pozyskiwania zgody osoby sprawującej władzę rodzicielską lub opiekę nad dzieckiem,
- środków i procedur ochrony danych stosowanych przez administratorów, w tym uwzględniania ochrony danych w fazie projektowania oraz domyślnej ochrony danych, oraz środków zapewniających bezpieczeństwo przetwarzania, o których mowa w art. 32 RODO,
- zgłaszania organowi nadzorczemu naruszeń ochrony danych osobowych oraz zawiadamiania o takich naruszeniach osób, których dane dotyczą,
- przekazywania danych osobowych do państw trzecich lub organizacji międzynarodowych, lub
- postępowań pozasądowych oraz innych trybów rozstrzygania sporów w celu rozstrzygania sporów między administratorami a osobami, których dane dotyczą, w zakresie przetwarzania, bez uszczerbku dla praw osób, których dane dotyczą.
Prócz doprecyzowania sposobu stosowania ww. elementów, bądź tylko niektórych z nich, każdy kodeks postępowania musi zawierać mechanizmy pozwalające akredytowanemu podmiotowi prowadzić obowiązkowe monitorowanie przestrzegania przepisów kodeksu postępowania przez administratorów lub podmioty przetwarzające, którzy podjęli się jego stosowania. Stosowanie kodeksu postępowania jest dobrowolne, jednakże może się wiązać z korzyściami dla podmiotu, który zobowiązał się do jego stosowania.
autor: Michał Koralewski