Odpowiedź jest jednoznaczna – tak. Każdy podmiot, który w jakikolwiek sposób korzysta z danych osobowych, musi działać zgodnie z zasadami RODO. Dotyczy to zarówno dużych spółek zatrudniających setki osób, jak i jednoosobowych działalności, które przetwarzają jedynie dane kontaktowe klientów czy informacje wynikające z umów.
Nie ma znaczenia liczba pracowników ani skala działalności. Jeżeli firma gromadzi dane pozwalające zidentyfikować osobę – od adresu e-mail, przez nazwisko, po numer telefonu czy adres dostawy – obowiązek stosowania RODO staje się automatyczny.
Wielu przedsiębiorców wciąż zakłada, że jako mała firma nie muszą przejmować się przepisami o ochronie danych. To błędne podejście, które może prowadzić do niepotrzebnego ryzyka prawnego. Nawet najmniejsza firma przetwarza dane, a więc musi mieć uporządkowane procesy związane z ich ochroną.