Wdrożenie RODO w ubezpieczeniach, bankach i instytucjach finansowych
Wdrożenie RODO nakłada nie tylko dodatkowe obowiązki na firmy, ale daje też liczne przywileje klientom. Każdy obywatel ma prawo o wystąpienie do danej firmy o przekazanie mu wszystkich danych osobowych, jakimi dysponuje ona na jego temat lub przekazanie ich innej firmie, czyli na przykład przesłanie danych między bankami. Plan wdrożenia RODO zakłada też, że klient może domagać się usunięcia jego danych z rejestru firmy, o ile nie są one aktualnie używane.
Czy firmy mogą obejść w jakiś sposób te regulacje i może dochodzić do nadużyć? Wdrożenie RODO nie pozostawia dużego pola manewru. Firmy, które nie stosują się do unijnych wymagań, mogą zostać obciążone dużymi karami, sięgającymi nawet do 4 procent ich rocznych przychodów lub 20 milionów euro, w zależności od tego, która kwota jest wyższa. Dokładna wysokość kary zależy od rodzaju danych, jakie zostały niewystarczająco zabezpieczone oraz skali szkód z tym związanych. Proces wdrożenia RODO zakłada też, że w momencie gdy dane zostaną nawet nieświadomie udostępnione lub gdy dojdzie do ataku hakerskiego, instytucja ma obowiązek poinformowania o tym klientów. Ma na to 72 godziny.
Przetwarzanie danych przez ubezpieczycieli
W przypadku ubezpieczycieli, proces wdrożenia RODO wygląda podobnie jak w bankach i innych instytucjach, które przetwarzają dane osobowe. Firmy ubezpieczeniowe muszą same wytworzyć proces wdrażania RODO, który pozwalaj im na jak najlepszą ochronę danych osobowych klientów i przetwarzanie ich w związku z wytycznymi rozporządzenia. RODO w firmach ubezpieczeniowych wymaga często jednak podjęcia jeszcze bardziej zdecydowanych kroków. Ponieważ agenci zbierają często dane wyjątkowo wrażliwe, określane przez RODO „danymi szczególnej kategorii”, na przykład o stylu życia, stanie zdrowia czy nałogach, wymagają one szczególnej ochrony, a ich wyciek czy bezprawne przekazanie może wiązać się z bardzo dużymi konsekwencjami. Kolejną istotną kwestią, którą reguluje RODO w firmach ubezpieczeniowych, są ubezpieczenia osób nieletnich. Obecnie wymagają one zgody rodziców na związanych z przetwarzaniem danych osób nieletnich.
Przetwarzanie danych przez podmioty trzecie
Kolejną istotną kwestią jest współpraca firm ubezpieczeniowych z podmiotami trzecimi, takimi jak brokerzy. Proces wdrożenia RODO wymaga w tym wypadku podpisania odpowiedniej formy umowy, która określa to, czy broker jest osobą przetwarzającą dane czy również ich administratorem.