RODO dla Samorządu i Administracji - Zmiany od 4 maja 2019 roku
Wstęp
Ochrona informacji o osobach fizycznych znajduje w polskim ustawodawstwie umocowanie w samej Konstytucji. Przepisy art. 47 i 51 wprowadzają prawo do ochrony życia prywatnego oraz prawo obywateli do kontrolowania gromadzenia informacji na ich temat. Z kolei zasady obrotu tymi informacjami (danymi osobowymi) oraz prawa osób fizycznych, których dane osobowe są lub mogą być przetwarzane w zbiorach danych, są obecnie określone przez przepisy ustawy z 10 maja 2018 r. o ochronie danych osobowych (Dz.U. z 2018 r. poz. 1000 ze zm.). Ostatnia zmiana przepisów w tym zakresie weszła w życie 4 maja 2019 r. i służy stosowaniu rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych).
Rozporządzenie to akt, który stosuje się bezpośrednio w krajach członkowskich - bez potrzeby wydawania aktów prawnych wdrażających je do porządku krajowego. Co więcej, w polskim porządku prawnym RODO będzie miało pierwszeństwo w stosowaniu wobec ustawodawstwa krajowego. Ma nastąpić pełna harmonizacja prawa materialnego dotyczącego ochrony danych i ich przepływu w ramach UE.
W RODO określono m.in.:
1) nową rolę inspektora ochrony danych - IOD (wcześniej zwanego administratorem bezpieczeństwa informacji - ABI),
2) ułatwienia dla grup kapitałowych - przez wprowadzenie konstrukcji "współadministratorów",
3) wysokie kary pieniężne za nieprzestrzeganie przepisów RODO,
4) zasady profilowania,
5) obowiązek prowadzenia przez inspektora ochrony danych osobowych rejestru czynności przetwarzania,
6) obowiązek uwzględnienia ochrony danych w fazie projektowania oraz wprowadzenia mechanizmów domyślnej ochrony danych,
7) szerokie uprawnienia dla osób, których dotyczą dane (m.in. prawo do bycia zapomnianym, przetwarzanie danych dzieci poniżej 16. roku życia tylko za zgodą prawnego opiekuna, przejrzyste udzielanie informacji osobie, której dane dotyczą, itd.),

