Kluczowe zmiany RODO uwzględniają wyprowadzenie szeregu zasad, które już wcześniej stanowiły podstawę prawa o ochronie danych, takich jak „zasada odpowiedzialności” czy „ochrona prywatności w fazie projektowania”, oraz zachęcenie organizacji do przyjęcia większej odpowiedzialności za przetwarzane dane.
Ochrona prywatności w fazie projektowania: W myśl tej zasady organizacje powinny przemyśleć, w jaki sposób zapewnić ochronę danych osobowych już w fazie projektowania systemu. Nie wystarczy sprawdzić, jak bezpieczne są dane, po stworzeniu produktu czy procesu.
Prawa użytkownika: RODO rozszerza istniejące prawa użytkownika i wprowadza szereg całkiem nowych praw. Firmy powinny przeprowadzić ocenę systemów i upewnić się, że dysponują skutecznymi rozwiązaniami zapewniającymi ochronę tych praw.
Bardziej rygorystyczne zasady powiadamiania o naruszeniach: RODO wymaga od podmiotów stosowania skutecznego systemu zgłaszania nadużyć i znajomości obowiązków w zakresie sprawozdawczości.
Odpowiedzialność: Twoja firma musi nie tylko działać zgodnie z wymaganiami RODO, ale także kierować się zasadą odpowiedzialności. Wymaga to kompleksowego i przejrzystego wewnętrznego systemu zarządzania prywatnością.
Inspektor ochrony danych: RODO wymaga od firm administrujących danymi użytkowników z UE sprawdzenia, czy powinny wyznaczyć inspektora ochrony danych. Wyznaczenie inspektora ochrony danych powinny rozważyć firmy, które na co dzień przetwarzają obszerne lub szczególnie wrażliwe dane.