Klauzula informacyjna RODO — co musi zawierać?
Każdy administrator danych osobowych ma obowiązek informacyjny z art. 13 RODO. Brak prawidłowej klauzuli informacyjnej to kara do 20 mln EUR lub 4% rocznego obrotu. W tym artykule wyjaśnię, co musi zawierać klauzula i jak ją napisać.
Czym jest klauzula informacyjna RODO?
Klauzula informacyjna to dokument, w którym administrator danych informuje osobę, której dane przetwarza, o wszystkich istotnych okolicznościach przetwarzania. Obowiązek wynika z art. 13 RODO (gdy dane zbierane bezpośrednio od osoby) i art. 14 RODO (gdy dane pozyskane z innego źródła).
11 obowiązkowych elementów klauzuli (art. 13 RODO)
- •1. Tożsamość i dane kontaktowe administratora — nazwa firmy, adres, NIP
- •2. Dane kontaktowe IOD — jeśli został powołany (inspektor ochrony danych)
- •3. Cele przetwarzania — po co przetwarzasz dane (np. realizacja umowy, marketing)
- •4. Podstawa prawna — art. 6 ust. 1 RODO (zgoda, umowa, obowiązek prawny, uzasadniony interes)
- •5. Prawnie uzasadniony interes — jeśli oparty na art. 6 ust. 1 lit. f) RODO
- •6. Odbiorcy danych — kategorie podmiotów, którym przekazujesz dane (biuro rachunkowe, hosting)
- •7. Przekazywanie do państw trzecich — czy dane trafiają poza EOG
- •8. Okres przechowywania — jak długo przechowujesz dane (np. 5 lat od końca umowy)
- •9. Prawa osoby — dostęp, sprostowanie, usunięcie, ograniczenie, przenoszenie, sprzeciw
- •10. Prawo cofnięcia zgody — jeśli przetwarzanie oparte na zgodzie
- •11. Prawo wniesienia skargi do Prezesa UODO
Kiedy podawać klauzulę informacyjną?
Klauzulę informacyjną należy podać w momencie zbierania danych:
- •Przy podpisywaniu umowy — w treści umowy lub jako załącznik
- •Na formularzu kontaktowym — link do klauzuli lub treść pod formularzem
- •Przy rekrutacji — w ogłoszeniu o pracę lub przy składaniu CV
- •W korespondencji e-mailowej — stopka z informacją RODO
- •Na stronie internetowej — polityka prywatności
Klauzula RODO dla biura rachunkowego
Biura rachunkowe przetwarzają dane osobowe na podstawie art. 6 ust. 1 lit. b) RODO (realizacja umowy) oraz lit. c) (obowiązek prawny — przepisy podatkowe, rachunkowe). Okres przechowywania to standardowo 5 lat od końca roku podatkowego, w którym upłynął termin płatności podatku.
Biuro rachunkowe jest również procesorem danych swoich klientów — potrzebuje umowy powierzenia przetwarzania danych (art. 28 RODO).
Kary za brak klauzuli
Brak lub nieprawidłowa klauzula informacyjna to naruszenie art. 13/14 RODO. Kara: do 20 000 000 EUR lub 4% rocznego obrotu (art. 83 ust. 5 RODO). W praktyce Prezes UODO nakłada kary od kilku do kilkuset tysięcy złotych dla polskich firm.
Wygeneruj klauzulę RODO w Doqum
Doqum ma gotowy szablon klauzuli informacyjnej RODO — wpisujesz dane administratora, cele przetwarzania, podstawy prawne i okresy retencji. PDF z prawidłową strukturą i wszystkimi wymaganymi elementami art. 13 RODO.
Potrzebujesz gotowego dokumentu?
Doqum wygeneruje profesjonalny dokument z prawidłowymi podstawami prawnymi. PDF w 2 minuty.
Wypróbuj za darmo