Ochrony danych osobowych w firmie powinna być dostosowana do zakresu przetwarzanych danych w firmie, przy uwzględnieniu ryzyka utraty danych i skutków, jakie będzie to niosło dla osób, których dane dotyczą.
Przedsiębiorca, który chce zadbać o ochronę danych osobowych w swojej firmie powinien sprawdzić jakie dane osobowe w firmie przetwarza oraz w jakich codziennych czynnościach ich używa.
Małe firmy używają danych osobowych takich jak:
dane kontrahentów w procesach zamówień, fakturowania, prowadzenia ewidencji księgowych (czy to samodzielnej księgowości, czy też poprzez powierzanie danych fachowcom – biurom rachunkowym).
dane kontaktowe – wizytówki, kalendarze, formularz kontaktowy na stronie internetowej, e-mail
dane pracowników – w procesie zatrudnienia, rozliczania podczas przebiegu pracy z tytułu podatków i ZUS, szkolenia
Kolejnym krokiem przedsiębiorcy powinno być zabezpieczenia przetwarzanych w firmie danych przed ich utratą, wykradnięciem czy przetwarzaniem niezgodnym z prawem.
Przykładowymi zabezpieczeń danych w małej firmie są:
- sporządzenie spisu: jakie dane przetwarzamy, w których czynnościach, czy komuś je udostępniamy/powierzamy, a następnie uszeregowanie ich według kolejności – które dane są najbardziej cenne z punktu widzenia firmy oraz wyciek których danych osobowych mógłby spowodować największe niepożądane skutki
- podpisywanie umów powierzenia z podmiotami, którym przekazujemy dane dla celów korzystania z ich usług;
- zwiększanie świadomości i pilnowanie wydawania upoważnień do przetwarzania danych – przy zatrudnianiu pracowników, zanim zostanie im powierzona praca z danymi, należy ich przeszkolić,
- określenie procedur – czyli wyznaczanie schematów działań, jakie pozwolą zabezpieczyć przetwarzane dane osobowe, np. zakaz wynoszenia dokumentów z firmy, obowiązek hasłowania komputerów i dostępów do programów komputerowych itp.
Podjęte czynności zabezpieczające powinny przyczynić się do zabezpieczenia danych.
Ważne, aby co jakiś czas przeprowadzać tzw. audyt wewnętrzny lub zewnętrzny aby sprawdzić czy dane osobowe są bezpieczne w naszej firmie.
radca prawny Kamil Krajewski
Siedlce 17.07.2018 r.