-
Dane o relacjach osobistych pracowników nie dla szefa
... W opinii Generalnego Inspektoratu Ochrony Danych Osobowych (GIODO), adekwatność danych w stosunku do celu ich przetwarzania to nic innego, niż równowaga pomiędzy uprawnieniami osoby do dysponowania swoimi danymi a interesem administratora danych. Zdaniem GIODO, równowaga taka zostanie zachowana, jeśli administrator zażąda danych jedynie w zakresie ...
-
Co tak naprawdę RODO oznacza dla Ciebie?
... osobowych UE bardzo poważnie podchodzi do kwestii zabezpieczenia danych osobowych; obowiązująca od niedawna dyrektywa RODO (inaczej General Data Protection Regulation, GDPR – czyli rozporządzenie unijne, zawierające przepisy o ochronie osób fizycznych w związku z przetwarzaniem danych osobowych oraz przepisy o swobodnym przepływie danych osobowych ...
-
Handel w internecie w dobie koronawirusa. Jakie pułapki prawne?
... ostatnich dniach wiele artykułów odnosiło się do kwestii rzekomego „zawieszenia stosowania rozporządzenia Rodo” w związku z epidemią koronawirusa. Urząd ochrony danych osobowych wskazał, iż przepisy o ochronie danych osobowych ulegają pewnym ograniczeniom w związku ze zwalczaniem ww. zagrożenia, ale tylko w niezbędnym do tego zakresie. Nie ma mowy ...
-
Zagrożenia internetowe I-VI 2008
... indywidualnych i firmy. Wykorzystywanie natury ludzkiej poprzez techniki inżynierii społecznej i phishingu (wyłudzania danych osobowych) Taktyki inżynierii społecznej, na przykład tzw. nigeryjskie oszustwo mające na celu wyłudzenie danych osobowych lub oszustwo typu Spanish prisoner (wyłudzanie pieniędzy rzekomo na wykupienie rosyjskiego ...
-
Jak działają firmy windykacyjne?
... Art. 23 ust. 1 pkt 5 Ustawy o ochronie danych osobowych który stanowi, że przetwarzanie danych osobowych jest dopuszczalne wtedy, gdy jest niezbędne do wypełnienia prawnie usprawiedliwionych celów administratorów danych lub osób trzecich, którym są przekazywane te dane - a przetwarzanie danych nie narusza praw i wolności osoby, której dane dotyczą ...
-
Czytnik linii papilarnych kontra prawa pracownika
... danych biometrycznych stanowią dane osobowe w rozumieniu ustawy o ochronie danych osobowych [dalej: „UODO”] (por. wyrok NSA z dnia 1.12.2009 r. I OSK 249/09; wyrok NSA z dnia 6.09.2011 roku). Katalog danych osobowych ... za rodzaj danych osobowych, zastosowanie do nich znajdują również przepisy UODO, gdzie możliwość przetwarzania danych przewidziano m. ...
-
8 zwykłych biurowych zwyczajów, które zmieni RODO
... na komunikację musi być zrozumiała i napisana prostym językiem. 7. Mówienie o polityce w biurze Opinie polityczne są częścią specjalnej kategorii danych osobowych – tzw. wrażliwych danych osobowych. Organizacje, w tym przedsiębiorstwa, nie mogą rejestrować ani przetwarzać tego rodzaju informacji. 8. Telefon w czasie choroby Informacje o stanie ...
-
#ZostańWDomu i przenieś biznes do sieci. Jak (legalnie) otworzyć sklep internetowy?
... powinieneś dbać o ochronę danych osobowych w organizacji i m.in.: Podpisać umowy o powierzeniu danych z partnerami. np. z biurem księgowym, płatnościami online, który dostarcza produkt. Upoważnić i przeszkolić pracowników z bezpiecznego przetwarzania danych osobowych. Prowadzić rejestr przetwarzania danych. Realizować uprawnienia klienta np ...
-
Dzięki COVID-19 fiskus wie więcej o transakcjach finansowych firm
... w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) [Dz.Urz UE z 4 maja 2016 r., L 119/1], zwanego potocznie RODO, poprzez złamanie zasad przetwarzania danych, takich jak: minimalizacja danych, ograniczeni celu, prawidłowości ...
-
Sprzedaż w modelu dropshipping: co powinna zawierać umowa?
... sklepu oraz Umowę powierzenia danych osobowych dla dostawcy: Polityka prywatności – do jej posiadania zobowiązują przepisy o ochronie danych osobowych, w tym Ogólne Rozporządzenie o Ochronie Danych Osobowych. Muszą znaleźć się w niej informacje wymagane przez RODO, czyli m.in.: cel przetwarzania danych, podstawa prawna przetwarzania, pouczenie ...
-
Profilowanie klientów - czemu służy i czy jest legalne?
... się odnosiło przede wszystkim do zbierania i wykorzystywania danych, które konsument pozostawia w sieci. Według Rozporządzenia o Ochronie Danych Osobowych (RODO), profilowaniem jest „dowolna forma zautomatyzowanego przetwarzania danych osobowych, która polega na wykorzystaniu danych osobowych do oceny osoby fizycznej, w szczególności do analizy ...
-
Sklepy internetowe - podstawowe obowiązki
... Generalnemu Inspektorowi Danych Osobowych bazy danych do rejestracji. Tymczasem regułą jest, że oprogramowanie sklepu tworzy i przechowuje bazę danych o zrealizowanych transakcjach. Administrator danych jest obowiązany zgłosić zbiór danych do rejestracji Generalnemu Inspektorowi (art. 40 ustawy o ochronie danych osobowych). Zbiór danych to każdy ...
-
Dane osobowe, czyli właściwie które?
... nowe rozporządzenie o ochronie danych osobowych rozszerza definicję danych osobowych. Rozporządzenie wprowadza pojęcie pseudonimizacji danych i wskazuje w preambule, że przetworzone w taki sposób dane, które zestawione z dodatkowymi informacjami umożliwiają wskazanie konkretnej osoby, należy uznać za dane osobowe. Sama pseudonimizacja danych to nic ...
-
Jak sektor finansowy przygotowuje się na RODO?
... RODO, wdrożyć dodatkowe rozwiązania IT, których zadaniem będzie podniesienie bezpieczeństwa danych osobowych klientów. Respondentów zapytano również, kto odpowiada w ich organizacjach za wprowadzenie nałożonych przez RODO zmian w gromadzeniu i przetwarzaniu danych osobowych. – W blisko jednej trzeciej przypadków rola ta przypadnie zespołom IT, co ...
-
2,9 mld euro kar za łamanie RODO w Europie
... euro. Za wysokimi karami optuje też Europejska Rada Ochrony Danych Osobowych, która dąży do spójnego stosowania przepisów o ochronie danych w Unii. W tym zestawieniu Polska zajmuje 15. miejsce w Europie. W ciągu ostatnich pięciu lat, krajowy Urząd Ochrony Danych Osobowych (UODO) zobowiązał firmy do zapłacenia grzywien o wartości 3,4 mln euro ...
-
Ślub pracownika: uprawnienia i obowiązki
... urlop wypoczynkowy (§ 16 rozporządzenia). Zmiana danych Niezwykle istotne znaczenie dla stosunku pracy ma zmiana danych osobowych pracownika, która w wielu przypadkach jest bezpośrednim następstwem zawarcia związku małżeńskiego. Stosownie do art. 221 § 1 K.p., pracodawca ma prawo żądać od zatrudnionego danych osobowych, które obejmują: imię (imiona ...
-
Akta osobowe pracownika
... oznacza, że sam pracodawca nie ma prawa oczekiwać takich danych. Pracodawca, w toku postępowania rekrutacyjnego, może żądać od kandydata na pracownika, aby przedstawił on oryginały wymaganych dokumentów lub sporządzenia z nich odpisów bądź kopii. W aktach osobowych pracownika przechowuje się odpisy i kopie dokumentów składanych przez ...
-
Bądźmy Legalni/Legalni z Prawem – co zrobić, gdy nam grożą?
... , bądź oszustwo, nie można z góry zakładać, że administrator danych, który mail taki otrzymał, spełnił wszystkie ustawowe obowiązki w zakresie ochrony danych osobowych. Jeżeli dostałeś więc maila, w którym wzywany jesteś do rejestracji zbioru przetwarzanych przez Ciebie danych osobowych nie panikuj, a po prostu sprawdź, czy prawo nakłada na ...
-
Handel w Internecie - prawa i obowiązki
... można chociażby obowiązek zgłoszenia zbioru danych osobowych klientów sklepu do rejestracji przez Generalnego Inspektora Ochrony Danych Osobowych czy konieczność poinformowania osób korzystających ze sklepu o celu przetwarzania ich danych osobowych. Na marginesie trzeba wskazać, że zgłoszenie zbioru danych osobowych do GIODO jest o tyle istotne ...
-
Debiut Guardier SA na NewConnect
... m.in.: audyt zgodności przetwarzania danych osobowych z ustawą o ochronie danych osobowych, zewidencjonowanie przetwarzanych zbiorów danych osobowych, przygotowanie polityki bezpieczeństwa danych osobowych, rejestracja zbiorów danych osobowych w GIODO, szkolenia w zakresie ochrony danych osobowych, pełnienie roli Administratora Bezpieczeństwa ...
-
Sklep internetowy: baza klientów koniecznie do GIODO
... grozi karą pozbawienia wolności. Zgodnie z ustawą o ochronie danych osobowych każdy administrator zbioru danych jest zobowiązany do zarejestrowania go Generalnemu Inspektorowi Ochrony Danych Osobowych. Istnieje co prawda szereg wyjątków, wśród których znajdują się m.in. zbiory danych przetwarzane wyłącznie w celu wystawienia faktury, rachunku lub ...
-
Sprzedaż nowych samochodów 2013
... najnowszych danych Europejskiego Stowarzyszenia Producentów Pojazdów (ACEA) wynika, że w całym 2013 r. w Europie zostało zarejestrowanych 11,85 mln samochodów osobowych, czyli o 1,7% mniej niż rok temu. To szósty z kolei rok zakończony spadkiem. Jak spodziewali się tego przedstawiciele Exact Systems, firmy kontrolującej ...
-
Plus Bank w tarapatach. Haker kradnie dane osobowe?
... Marcin Zadrożny. Ustawowy obowiązek ochrony danych osobowych zawarty został w art. 36 ust. 1 Ustawy o ochronie danych osobowych. Zgodnie z nim administrator danych jest zobowiązany do zastosowania środków technicznych i organizacyjnych zapewniających ochronę przetwarzanych danych osobowych przed ich udostępnieniem osobom nieupoważnionym, zabraniem ...
-
Fraudy w banku i inne nadużycia finansowe. Jak z tym walczyć?
... w przyszłości prawo umożliwiło wymianę danych pomiędzy tymi sektorami, wówczas system antyfraudowy zapewniłby jeszcze większe bezpieczeństwo - dodaje wiceprezes Bednarek. Nie tylko w Dniu Ochrony Danych Osobowych Coraz bardziej istotne staje się upowszechnianie wiedzy o sposobach ochrony swoich danych osobowych, nie mniej ważna jest świadomość ...
-
5 pytań o RODO. Zadaj je swojemu dostawcy usług IT
... tylko jednym z elementów potrzebnych do zapewnienia ochrony danych osobowych. Równie ważne są niezawodne procesy biznesowe i administracyjne oraz odpowiednie podejście pracowników i partnerów. Sam system bezpieczeństwa danych nie gwarantuje firmie odpowiedniej i efektywnej kontroli danych osobowych, nie zapewnia też zgodności z wymaganiami RODO ...
-
Monitoring pracowników w świetle RODO
... prowadził do sprzecznych interpretacji i niepewności prawa po obu zainteresowanych stronach. Rozwiązania nie przyniosło unijne rozporządzenie o ochronie danych osobowych (RODO), bo choć zawarta w nim definicja danych osobowych jasno wskazywała, że monitoring pracowników będzie musiał odbywać się w zgodzie z unijnymi przepisami, to zabrakło bardziej ...
-
Jak przenieść swój biznes do Internetu w czasach kryzysu?
... zamieszczenie na stronie szeregu informacji, w tym m.in. danych administratora, opisu celów i podstaw przetwarzania danych osobowych, wzmianki o odbiorcach danych, przekazywaniu danych do państw trzecich, okresie przechowywania danych, czy uprawnieniach podmiotu danych (stosuje się w praktyce sporządzenie Polityki prywatności). Wymienione powyżej ...
-
Wysyłka firmowych kartek świątecznych. Co na to RODO?
... nie będzie mógł przetwarzać danych osobowych do określonych celów, tj. wysyłki kartek świątecznych. Sytuacja znacznie prościej wygląda w przypadku korespondencji z życzeniami kierowanymi do spółek handlowych. W tym przypadku RODO nie ma zastosowania, ponieważ nie dochodzi do przetwarzania danych osobowych, które posiadają jedynie osoby ...
-
Zdjęcie w CV nie jest wymagane
... danych osobowych (t.j. Dz.U. 2002 Nr 101, poz. 926 ze zm.), który zapewnia każdemu prawo do ochrony dotyczących go danych osobowych. Przetwarzanie takich danych (a więc i gromadzenie przez pracodawcę danych ...
-
Dokumentacja pracownicza w archiwum pracodawcy
... do przetwarzania danych mogą być dopuszczone wyłącznie osoby posiadające upoważnienie do takich czynności, przyznane przez administratora danych (art. 37 ustawy o ochronie danych osobowych, Dz. U. z 2002 r. nr 101, poz. 926 ze zm.). Niezależnie od przepisów pozakodeksowych, regulacje Kodeksu pracy wymagają od pracodawcy przechowywania akt osobowych ...
-
Monitoring a prawa pracownika
... Pracy, LEX 2012). Stosując monitoring pracowników wbrew obowiązującym przepisom prawa, w szczególności w zakresie dotyczących ich danych osobowych, pracodawca może narazić się na odpowiedzialność karną przewidzianą w ustawie o ochronie danych osobowych, a więc na orzeczenie kary grzywny, kary ograniczenia wolności albo pozbawienia wolności do lat ...
-
Działalność gospodarcza: czy rzeczywiście będzie łatwiej?
... wprowadzono zmiany do ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych w zakresie obowiązków informacyjnych zgłaszanych wobec Generalnego Inspektora Ochrony Danych Osobowych („GIODO”) zwolniono administratorów danych z obowiązku zgłaszania zbioru danych osobowych do rejestracji GIODO, a także rozszerzono kompetencje GIODO na informacje ...
-
5 rzeczy, które musisz wiedzieć zanim otworzysz sklep internetowy
... wszystkie związane z tym skutki, np. odesłanie towaru na koszt e-sklepu. 2. Ochrona danych osobowych Przedsiębiorcy już na etapie wdrożenia sklepu internetowego, muszą uwzględnić ciążące na nich wymagania prawne związane z ochroną danych osobowych. Zabezpieczenia takie kontrolowane są przez GIODO. – System obsługujący e-sklep powinien rejestrować ...
-
Najważniejsze zmiany w prawie i podatkach w 2017 roku
... nowe obowiązki na administratorów danych – m.in. takie, jak obowiązek niezwłocznego zgłaszania naruszenia ochrony danych osobowych organowi nadzorczemu, obowiązek zawiadamiania podmiotu danych o naruszeniu ochrony danych osobowych, a także obowiązek dokonywania oceny zagrożeń dla praw i wolności podmiotów danych już w fazie projektowania nowego ...
-
Co RODO mówi o ransomware?
... ochrony danych osobowych”. Oto definicja wynikająca wprost z jego treści: 12) „naruszenie ochrony danych osobowych” oznacza naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych ...