RODO (po angielsku GDPR) to unijne prawo, ktore reguluje, jak firmy moga zbierac, przechowywac i wykorzystywac dane osobowe ludzi. Obowiazuje w calej Unii Europejskiej od 2018 roku i dotyczy kazdej firmy, ktora przetwarza dane klientow albo uzytkownikow, niezaleznie od wielkosci. Dane osobowe to wszystko, co pozwala zidentyfikowac czlowieka, czyli imie, mail, telefon, adres, numer IP, a nawet zapisane w bazie zachowania na stronie.
Co RODO faktycznie wymaga
Firma musi miec podstawe prawna do przetwarzania danych, na przyklad zgode uzytkownika albo realizacje umowy. Musi jasno informowac, jakie dane zbiera i po co, poprzez polityke prywatnosci. Musi zabezpieczyc dane przed wyciekiem i umiec je usunac na zadanie, bo czlowiek ma prawo byc zapomniany. Do tego dochodzi zgoda na pliki cookies i na newsletter, oraz obowiazek zglaszania powaznych wyciekow do urzedu w ciagu 72 godzin.
Kary sa realne i wysokie, do 20 milionow euro albo 4 procent rocznego obrotu firmy. W Polsce urzad juz kilka razy nakladal kary siegajace milionow zlotych, wiec to nie teoria.
Co to znaczy dla oprogramowania
RODO nie jest tylko papierem od prawnika. Zgodnosc trzeba wbudowac w sam system. Formularz musi miec checkbox zgody, ktory nie jest domyslnie zaznaczony. Dane musza byc szyfrowane. Musi istniec sposob na eksport i usuniecie danych konkretnego uzytkownika. Baner cookies musi realnie blokowac sledzenie, dopoki ktos nie kliknie zgody.
Jak podchodzimy do tego w Neticat
W Neticat budujemy aplikacje i systemy z RODO od pierwszego dnia projektu, a nie dokladane na koniec na sile. Formularze, bazy klientow, sklepy i panele projektujemy tak, zeby zgody, szyfrowanie danych i mozliwosc ich usuniecia byly czescia systemu. Dla firmy zamawiajacej oprogramowanie to znaczy jedno. Nie ryzykujecie kary za system, ktory zbiera dane niezgodnie z prawem, i mozecie klientowi uczciwie powiedziec, ze jego dane sa u Was bezpieczne.