Urząd Ochrony Danych Osobowych na swojej stronie www.uodo.gov.pl opublikował zalecenia dotyczące tego, jak stosować tzw. ustawę Kamilka w zgodzie ze standardami ochrony danych osobowych. Działania przewidziane zmienionymi w 2023 r. przepisami ustawy o przeciwdziałaniu zagrożeniom przestępczością na tle seksualnym, w tym w zakresie standardów ochrony małoletnich, które należy stosować od 15 sierpnia 2024 r., wymagają uwzględnienia wymogów RODO. UODO przypomina, że dzieci wymagają szczególnej ochrony, gdyż mogą one być mniej świadome ryzyka, konsekwencji, zabezpieczeń i praw przysługujących im w związku z przetwarzaniem danych osobowych.
Nowe obowiązki dotyczą organów zarządzających jednostkami systemu oświaty (przedszkoli, szkół i schronisk młodzieżowych) oraz innych placówek oświatowych, opiekuńczych wychowawczych, resocjalizacyjnych, religijnych, artystycznych, medycznych, rekreacyjnych, sportowych lub związanych z rozwijaniem zainteresowań, do których uczęszczają albo w której przebywają małoletni, a także podmiotów świadczących usługi hotelarskie, turystyczne czy prowadzące inne miejsca zakwaterowania zbiorowego.
Celem wprowadzonych przepisów jest to, by lepiej rejestrować i analizować sygnały o problemach zgłaszanych przez dzieci. Nowe wymogi dotyczą też ich opiekunów. Pracodawca lub inny organizator działalności musi uzyskać informacje, czy dane przyszłego pracownika lub osoby dopuszczanej do działalności są zamieszczone w Rejestrze z dostępem ograniczonym lub w Rejestrze osób, w stosunku do których Państwowa Komisja do spraw przeciwdziałania wykorzystaniu seksualnemu małoletnich poniżej lat 15 wydała postanowienie o wpisie w Rejestrze. Osoba, z którą ma być nawiązany stosunek pracy lub która ma być dopuszczona do działalności, musi przedstawić również informacje o swojej karalności.
Jak informuje UODO, aby zminimalizować niebezpieczeństwo niewłaściwego przetwarzania danych osobowych dla przyjęcia i realizacji standardów ochrony małoletnich (dzieci), należy przeprowadzić ocenę (analizę) ryzyka oraz weryfikację dotąd obowiązujących w organizacji polityk ochrony danych. Trzeba zweryfikować i zaktualizować kategorie osób, których dane są przetwarzane oraz zakres zbieranych i przetwarzanych danych osobowych – ograniczyć je do danych niezbędnych dla realizacji obowiązków nałożonych przepisami prawa. Ponadto należy spełnić obowiązki informacyjne względem wszystkich osób, od których dane będą pozyskiwane, wyznaczyć osoby działające z upoważnienia administratora mające dostęp do danych osobowych i zajmujące się realizacją zadań wynikających z nowych przepisów, przyznać im odpowiednie zakresy upoważnień, zobowiązać je do zachowania danych w poufności, zweryfikować sposoby przekazywania poleceń administratora, a także kanały przepływu/obiegu danych osobowych oraz stosowane w tym zakresie narzędzia.