Aplikacje mobilne i internetowe na celowniku Prezesa UODO. Nowy plan kontroli na 2023 r.
Urząd Ochrony Danych Osobowych (UODO) opublikował wczoraj plan kontroli sektorowych na 2023 r., zgodnie z którym na celowniku Prezesa UODO znajdą się w tym roku m.in.:
- podmioty przetwarzające dane osobowe przy użyciu aplikacji mobilnych w zakresie stosowanych sposobów zabezpieczenia i udostępniania danych; oraz
- podmioty przetwarzające dane osobowe przy użyciu aplikacji internetowych (webowych) w zakresie stosowanych sposobów zabezpieczenia i udostępniania danych.
Prezes UODO kontynuuje zeszłoroczne działania w zakresie kontroli sektorowych, bowiem w obszarze zainteresowania organu ponownie znalazły się aplikacje mobilne. W tym roku organ planuje dodatkowo kontrolować przetwarzanie danych osobowych w ramach aplikacji internetowych (webowych). Podkreślenia wymaga jednocześnie fakt, że planowane kontrole Prezesa UODO dotyczące przetwarzania danych osobowych przy wykorzystaniu aplikacji mobilnych i internetowych nie zostały ograniczone do konkretnych sektorów ani określonych typów aplikacji czy serwisów internetowych. Potencjalny krąg podmiotów, które mogą zostać skontrolowane przez organ w ramach kontroli sektorowych w 2023 r. jest zatem bardzo szeroki. Kontrole mogą dotyczyć wszystkich przedsiębiorców, którzy przetwarzają dane osobowe w ramach aplikacji mobilnych lub serwisów internetowych, w tym nie tylko w ramach własnych aplikacji.
Początek roku to odpowiedni moment na przeprowadzenie audytu zgodności aplikacji mobilnych i internetowych z obowiązującymi przepisami o ochronie danych osobowych. Podczas takiego audytu warto zbadać m.in.:
- zakres danych osobowych przetwarzanych w ramach aplikacji;
- podstawy prawne przetwarzania danych osobowych (umowa, zgoda, uzasadniony interes);
- polityki prywatności i klauzule informacyjne;
- regulaminy działania aplikacji;
- zgody, w tym zgody marketingowe;
- spełnianie wymogów w zakresie zasad privacy by design i privacy by default;
- udostępnianie/powierzanie danych osobowych do podmiotów trzecich (w tym odpowiednie umowy z takimi podmiotami);
- transfery danych osobowych do państw trzecich;
- stosowane środki techniczne i organizacyjne ochrony danych.
Jeżeli potrzebują Państwo wsparcia w audycie aplikacji mobilnych i serwisów internetowych lub mają Państwo jakiekolwiek pytania lub wątpliwości dotyczące ochrony danych osobowych lub prywatności, zachęcam serdecznie do kontaktu.