Każdy twórca produktu webowego lub aplikacji, na którym przetwarza się dane osobowe, zobowiązany jest do zabezpieczenia ich poprzez wdrożenie RODO. W związku z tym aplikacja powinna zawierać kilka funkcjonalności, podnoszących ochronę przekazanych przez użytkowników danych. W jaki sposób designer produktu może zapewnić bezpieczeństwo informacji zgodnie z obowiązującymi zasadami RODO?
Rozporządzenie o ochronie danych (RODO) zawiera szczegółowe wymogi, jakie muszą spełnić przedsiębiorstwa i organizacje, zawierające gromadzenie, przechowywanie oraz przetwarzanie danych osobowych. Dane osobowe to wszelkie informacje o konkretnej osobie lub możliwej do zidentyfikowania osobie i obejmują one następujące informacje: imię i nazwisko, adres, numer dowodu tożsamości/paszportu, dochody, cechy kulturowe, adres IP, dane identyfikujące daną osobę w celach medycznych. Za bezpieczeństwo danych przekazanych informacji odpowiada administrator danych osobowych.
Wymienione wyżej informacje wymagają odpowiedniego zabezpieczenia, aby nie dostały się w niepowołane ręce i tym samym nie zostały nielegalnie wykorzystane. W związku z tym strona internetowa lub aplikacja, która gromadzi dane użytkowników zobowiązana jest do ochrony danych zgodnie z rozporządzeniem RODO. W sposób twórca strony może zapewnić wymagane bezpieczeństwo danych? Najbardziej typowe sposoby to:
- możliwość całkowitego usunięcia użytkownika i jego danych osobowych z bazy danych – gdy dane nie są już potrzebne do celu ich przetwarzania osoba fizyczna może poprosić administratora o ich usunięcie. Od tej reguły są pewne wyjątki: na przykład dane związane z płatnościami lub krytyczne dla systemu – nie można usunąć ani danych, ani przypisanego do nich użytkownika,
- strona musi publikować politykę prywatności w widocznym miejscu i opisać w niej, na czym polega ochrona i przetwarzanie danych osobowych użytkowników – dokument powinien dokładnie opisywać cel gromadzenia danych, podmioty, którym będą one przekazywane i kim jest administrator danych osobowych,
- polityka haseł – odpowiednia siła haseł i jeżeli to możliwe, cykliczna ich zmiana jako sposoby zabezpieczenia kont użytkowników przed włamaniem. Aplikacja do wprowadzania hasła powinna wymuszać na użytkowniku użycia hasła o skomplikowanej treści, które trudniej jest złamać, a dodatkowo przypominać o jego zmianie,
- stosowanie połączenia szyfrowanego (SSL) – aby szyfrować całą komunikację użytkownika ze stroną i chronić jego dane autentykacyjne i osobowe należy wprowadzić połączenie szyfrowane. SSL to protokół umożliwiający szyfrowanie strumienia informacji, który biegnie między użytkownikiem strony internetowej a serwerem tej strony. Daje on gwarancję, że przesyłane dane są bezpieczne i poufne.
- ciągła weryfikacja cyberbezpieczeństwa i zgodności RODO – w celu wzmocnienia bezpieczeństwa danych, szczególnie w przypadku dodawania nowych funkcji do strony lub aplikacji, powinno się przeprowadzać regularne kontrole bezpieczeństwa i szybko reagować na wszelkie luki czy podatności.
Nieprzestrzeganie postanowień RODO może prowadzić do nałożenia wysokich kar, sięgających nawet 20 mln euro lub 4% światowego obrotu firmy. Ponadto organ ochrony danych może nakazać dodatkowe środki naprawcze, takie jak zaprzestanie przetwarzania danych osobowych. Dlatego w razie wszelkich wątpliwości warto przeprowadzić audyt zgodności RODO, który wykonuje się zarówno na aplikacjach webowych, jak i mobilnych.
Pozostańmy w kontakcie: