
Ogólne Rozporządzenie o Ochronie Danych, czyli w skrócie RODO, to unijna regulacja dotycząca ochrony danych osobowych, która weszła w życie 25 maja 2018 roku. Dotyczy ona wszystkich podmiotów przetwarzających tego rodzaju dane w UE. Do tej grupy należą także organizacje pozarządowe. Z tego względu osoby działające w trzecim sektorze powinny znać najważniejsze informacje dotyczące RODO w NGO-sach.
Zapraszamy serdecznie do zapoznania się z poniższym artykułem, który przedstawia podstawowe informacje na temat RODO i przetwarzania danych osobowych w organizacjach pozarządowych!
Każda organizacja w praktyce przetwarza dane osobowe – swoich członków, pracowników, wolontariuszy, darczyńców czy innych osób, z którymi współpracują. Uznaje się, że wszelkie działania związane z danymi osobowymi to procesy ich przetwarzania. Organizacje pozarządowe są więc zobowiązane do przestrzegania przepisów RODO, a za ich naruszenie grożą im kary finansowe. Istotne jest jednak to, aby przetwarzanie danych było zgodne z celami statutowymi organizacji oraz aby osoby, których dane są przetwarzane, wyraziły na to zgodę.
Mówiąc o RODO i przetwarzaniu danych osobowych w NGO-sach należy pamiętać, że ich ochrona w poszczególnych organizacjach może się różnić. Wykorzystywane w tym zakresie rozwiązania są bowiem zależne od tego czyje i jakie dane są pozyskiwane i przetwarzane, komu są przekazywane, jakie czynności podejmowane są w procesie ich przetwarzania oraz jakie zagrożenia się z tym wiążą. RODO nie wskazuje jednoznacznie co należy zrobić, aby spełnić europejskie standardy związane z ochroną danych osobowych. Z rozporządzenia wynika jednak, że powinno się to odbywać przede wszystkim z uwzględnieniem szacowania ryzyka. Oznacza to, że poszczególne organizacje powinny samodzielnie wypracować stosowne do swojej sytuacji mechanizmy bezpiecznego przetwarzania danych osobowych oparte na zaleceniach wynikających z RODO oraz rzetelnej analizie ryzyka. Aby tego dokonać zaleca się stosowanie kilku konkretnych zasad.
Zasady dotyczące przetwarzania danych osobowych wprowadza artykuł 5 Rozporządzenia o Ochronie Danych Osobowych. Można uznać, że mają one charakter uniwersalny, ponieważ obowiązują każdy podmiot przetwarzający dane, w tym także organizacje pozarządowe. Ponadto NGO-sy podlegające tej zasadzie muszą tak planować swoje poczynania, aby były one w pełni zgodnie z zasadami RODO i powinny być one w stanie faktycznie to udowodnić.
Wyróżnia się następujące zasady postępowania z danymi osobowymi:
Zasada zgodności z prawem, nakłada na organizację obowiązek przetwarzania danych osobowych zgodnie z obowiązującym prawem. W praktyce jest to sytuacja, w której administrator posiada podstawę prawną do podejmowania działań z danymi osobowymi np. zgodę osoby, której dane przetwarza. Ponadto według tej zasady procesy związane z danymi muszą być przejrzyste, czyli zrozumiałe dla osoby, której dane są przetwarzane. Istotna w tym kontekście jest także rzetelność – przetwarzanie danych w taki sposób, w jaki się do tego zobowiązywało.
Zasada celowości zakłada, że administrator może gromadzić i przetwarzać dane wyłącznie w konkretnych i prawnie uzasadnionych celach oraz zobowiązany jest do każdorazowego przedstawiania tych celów. Według RODO niedopuszczalne jest przetwarzanie danych osobowych w celach innych, niż tych do których zostały zebrane.
Zasada minimalizowania danych, według której gromadzone dane powinny być adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane.
Zasada prawidłowości zobowiązuje organizację do monitorowania czy gromadzone i przetwarzane dane są prawidłowe oraz aktualne. W razie potrzeby administrator danych ma obowiązek ich aktualizacji.
Zasada ograniczenia czasowego zakłada natomiast, że dane powinny być gromadzone przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane. Organizacja ma obowiązek jasnego określenia czasu, przez który przetwarzać będzie dane oraz musi powiadamiać o nim osoby, których dane będą podlegały tym procesom.
Zasada bezpieczeństwa określa, że dane osobowe muszą być przetwarzane w taki sposób, aby były one bezpieczne. Według RODO organizacje muszą odpowiednio zabezpieczać dane osobowe poprzez zagwarantowanie ich poufności (braku dostępu osób nieupoważnionych), integralności (brak nieuprawnionego niszczenia lub zmieniania informacji) oraz dostępności (tylko dla osób upoważnionych).
Zasada rozliczalności zobowiązuje organizacje do udowadniania, że przyjęte w niej mechanizmy ochrony danych osobowych zgodne są ze standardami RODO i regulacjami krajowymi. W praktyce oznacza to, że administrator danych podejmuje adekwatne działania organizacyjne i wdrożyć stosowne środki techniczne, aby zapewnić tę zgodność.
Przestrzeganie wyżej wymienionych umożliwia i znacznie ułatwia spełnienie wymogów w zakresie danych osobowych wynikających z RODO. Należy jednak pamiętać, że każda organizacja pozarządowa powinna wprowadzać indywidualne rozwiązania, które będą adekwatne do ich sposobów przetwarzania danych.
Zapraszamy do zapoznania się z innymi artykułami dostępnymi na naszej stronie. W razie jakichkolwiek wątpliwości dotyczących RODO w NGO-sach i nie tylko – czekamy na państwa zapytania! Jesteśmy zespołem doświadczonych działaczy społecznych i świadczymy kompleksowe wsparcie organizacjom pozarządowym – pomagamy przy rejestracjach i dofinansowaniach i wielu innych. Zapraszamy do kontaktu!
