Aplikacje mobilne i internetowe na celowniku Prezesa UODO. Nowy plan kontroli na 2023 r.

Urząd Ochrony Danych Osobowych (UODO) opublikował wczoraj plan kontroli sektorowych na 2023 r., zgodnie z którym na celowniku Prezesa UODO znajdą się w tym roku m.in.:

  • podmioty przetwarzające dane osobowe przy użyciu aplikacji mobilnych w zakresie stosowanych sposobów zabezpieczenia i udostępniania danych; oraz
  • podmioty przetwarzające dane osobowe przy użyciu aplikacji internetowych (webowych) w zakresie stosowanych sposobów zabezpieczenia i udostępniania danych.

Prezes UODO kontynuuje zeszłoroczne działania w zakresie kontroli sektorowych, bowiem w obszarze zainteresowania organu ponownie znalazły się aplikacje mobilne. W tym roku organ planuje dodatkowo kontrolować przetwarzanie danych osobowych w ramach aplikacji internetowych (webowych). Podkreślenia wymaga jednocześnie fakt, że planowane kontrole Prezesa UODO dotyczące przetwarzania danych osobowych przy wykorzystaniu aplikacji mobilnych i internetowych nie zostały ograniczone do konkretnych sektorów ani określonych typów aplikacji czy serwisów internetowych. Potencjalny krąg podmiotów, które mogą zostać skontrolowane przez organ w ramach kontroli sektorowych w 2023 r. jest zatem bardzo szeroki. Kontrole mogą dotyczyć wszystkich przedsiębiorców, którzy przetwarzają dane osobowe w ramach aplikacji mobilnych lub serwisów internetowych, w tym nie tylko w ramach własnych aplikacji.

Początek roku to odpowiedni moment na przeprowadzenie audytu zgodności aplikacji mobilnych i internetowych z obowiązującymi przepisami o ochronie danych osobowych. Podczas takiego audytu warto zbadać m.in.: 

  • zakres danych osobowych przetwarzanych w ramach aplikacji;
  • podstawy prawne przetwarzania danych osobowych (umowa, zgoda, uzasadniony interes);
  • polityki prywatności i klauzule informacyjne;
  • regulaminy działania aplikacji;
  • zgody, w tym zgody marketingowe;
  • spełnianie wymogów w zakresie zasad privacy by design i privacy by default;
  • udostępnianie/powierzanie danych osobowych do podmiotów trzecich (w tym odpowiednie umowy z takimi podmiotami);
  • transfery danych osobowych do państw trzecich;
  • stosowane środki techniczne i organizacyjne ochrony danych.

Jeżeli potrzebują Państwo wsparcia w audycie aplikacji mobilnych i serwisów internetowych lub mają Państwo jakiekolwiek pytania lub wątpliwości dotyczące ochrony danych osobowych lub prywatności, zachęcam serdecznie do kontaktu.