-
Grupa kapitałowa a ochrona danych osobowych
... ustawy o ochronie danych osobowych każda firma w grupie kapitałowej jest w rozumieniu art. 7 pkt 4 ustawy o ochronie danych osobowych samodzielnym administratorem danych osobowych, czyli w dużym uproszczeniu „właścicielem” zebranych i przetwarzanych danych osobowych. Oznacza to, że w praktyce wymiana danych osobowych w grupie kapitałowej odbywa ...
-
Zbieranie zgody na przetwarzanie danych osobowych - o czym należy pamiętać?
... Klauzula zgody na przetwarzanie danych osobowych powinna być prawidłowo skonstruowana. Jej elementami koniecznymi są: nazwa administratora danych osobowych oraz jego siedziby (adres), nazwa zbioru danych osobowych, w którym dane będą umieszczone, cel przetwarzania danych osobowych, wyrażenie zgody na przetwarzanie danych w określonym celu.
-
Rejestr czynności przetwarzania danych osobowych - kiedy jest obowiązkowy?
... wprowadzone do zbioru danych osobowych oraz komu dane te są przekazywane; prowadzenie ewidencji osób upoważnionych do przetwarzania danych osobowych (z uwzględnieniem: imienia i nazwiska osoby upoważnionej, zakresu upoważnienia do przetwarzania danych osobowych, nr identyfikatora); powołanie Inspektora Ochrony Danych Osobowych (IODO) w przypadku ...
-
Ochrona danych osobowych po zmianach
... danych osobowych do państw trzecich. Zwolnienie z obowiązku rejestracji zbioru danych w GIODO Nowelizacja wprowadza zwolnienie z obowiązku zgłoszenia do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych („GIODO”) zbiorów danych osobowych, w przypadku, gdy administrator danych powołał ABI i zgłosił go GIODO do rejestracji. Zbioru danych ...
-
Co nowelizacja ustawy o ochronie danych osobowych oznacza dla e-commerce?
... systemem informatycznym służącym do przetwarzania danych osobowych, jak również przestrzegania zasad określonych w tych dokumentach, zapewnianie zapoznania osób upoważnionych do przetwarzania danych osobowych z przepisami o ochronie danych osobowych, prowadzenie jawnego rejestru zbiorów danych przetwarzanych przez ADO, z wyjątkiem zbiorów ...
-
Biuro księgowe a umowa powierzenia przetwarzania danych osobowych
... przepisy wewnętrzne z zakresu ochrony danych osobowych w firmie to „Polityka bezpieczeństwa”, „Instrukcja zarządzania systemem informatycznych służącym do przetwarzania danych osobowych” oraz „Ewidencja osób upoważnionych do przetwarzania danych osobowych”. Najistotniejszą w procesie powierzenia danych osobowych do przetwarzania jest jednak kwestia ...
-
Ochrona danych osobowych kontra przedsiębiorca
... osobowych, o których mowa w art. 9 ust. 1 rozporządzenia, oraz danych osobowych dotyczących wyroków skazujących i naruszeń prawa. Nowa ustawa o ochronie danych osobowych W związku z bliskim terminem wejścia w życie ogólnego rozporządzenia o ochronie danych osobowych polski ustawodawca pracuje nad projektem nowej ustawy o ochronie danych osobowych ...
-
Powierzenie przetwarzania danych osobowych a ich udostępnienie - jakie różnice?
... Udostępnienie danych osobowych Z udostępnieniem danych osobowych mamy natomiast do czynienia, kiedy administrator przekazuje dane osobowe innemu podmiotowi, nie w celu przetwarzania tych danych w imieniu administratora, ale dla odrębnych celów realizowanych przez ten podmiot. Nie dochodzi wówczas do powierzenia przetwarzania danych osobowych, a do ...
-
Przetwarzanie danych osobowych w celach innych niż ustalone
... do art. 32 ust. 1 pkt 7) Ustawy; w takiej sytuacji administrator danych zaprzestaje przetwarzania kwestionowanych danych osobowych albo bez zbędnej zwłoki przekazuje żądanie Generalnemu Inspektorowi Ochrony Danych Osobowych, który wydaje stosowną decyzję. W przypadku przetwarzania danych osobowych na podstawie art. 23 ust. 1 pkt 5) Ustawy osobie ...
-
Przetwarzanie danych osobowych: obowiązki pracodawcy
... osób upoważnionych do przetwarzania danych osobowych (art. 39 ust. 1 UODO) oświadczenie o zachowaniu w tajemnicy danych osobowych oraz informacji o sposobach ich zabezpieczenia (art. 39 ust. 2 UODO) wnioski rejestracyjne do Generalnego Inspektora Ochrony Danych Osobowych (art. 40 UODO) umowy powierzenia przetwarzania danych osobowych (art. 31 UODO ...
-
Struktura zbioru danych osobowych
... dokumentu określającego politykę bezpieczeństwa ochrony danych osobowych. Czytaj także: Zakres przedmiotowy i obszar przetwarzania danych osobowych To druga część poradnika przybliżająca zakres przedmiotowy oraz obszar przetwarzania danych osobowych, które należy stworzyć w dokumencie określającym politykę bezpieczeństwa ochrony danych osobowych.
-
Niewłaściwa ochrona danych osobowych = kara
... odpowiedzialna za przestrzeganie wszystkich zasad przetwarzania danych osobowych. GIODO może dokonywać kontroli zgodności przetwarzania danych z przepisami o ochronie danych osobowych, podczas którego sprawdza m.in., czy są spełnione wskazane powyżej wymogi. Za naruszenie ustawy o ochronie danych osobowych grozi zarówno odpowiedzialność karna, jak ...
-
E-commerce a ochrona danych osobowych
... staje się administratorem jego danych osobowych. W tym momencie użytkownik musi zaakceptować postanowienia regulaminu, zgodzić się na przetwarzanie danych osobowych, a czasem również ich gromadzenie w celach marketingowych. Jednak uzależnianie rejestracji od wyrażenia zgody na przetwarzanie danych osobowych do celów marketingowych, jest niezgodne ...
-
Przetwarzanie danych osobowych w procesie rekrutacji i w zatrudnieniu
... do danych osobowych pracowników. Tak przewiduje art. 37 ustawy o ochronie danych osobowych. Dodatkowo pracodawca ma obowiązek prowadzić ewidencję osób upoważnionych. Przydatne linki: - Kodeks pracy - Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych Odpowiedzialność To na pracodawcy jako administratorze danych osobowych spoczywa ...
-
E-commerce a nowa ustawa o ochronie danych osobowych
... zastosować standardowe klauzule umowne ochrony danych osobowych, zatwierdzone przez Komisję Europejską, odnośnie ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych. Inną możliwością będzie wdrożenie prawnie wiążących reguł, wraz z polityką ochrony danych osobowych, nazywanych też "wiążącymi regułami ...
-
Cofnięcie zgody na przetwarzanie danych osobowych
... danych osobowych. W literaturze oba te pojęcia traktuje się równoznacznie, przyjmując zarazem, że odwołanie (cofnięcie) zgody odnosi skutek na przyszłość i oznacza brak możliwości dalszego przetwarzania danych osobowych na podstawie dotychczasowej zgody. W tym miejscu jednak znowu następuje powrót do kwestii przetwarzania danych osobowych ...
-
Ochrona danych osobowych - jak nie złamać prawa?
... , w celu należytej ochrony danych osobowych, uniknięcia problemów na tym tle powinien też zapewnić swoim ewentualnym pracownikom szkolenie z zakresu ochrony danych osobowych oraz odebrać od nich stosowne – dotyczące ochrony danych osobowych – oświadczenia. Podsumowując, zadbanie o ochronę danych osobowych jest jednym w podstawowych elementów ...
-
RODO: Inspektor danych osobowych pozbawia zwolnienia z VAT
... 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, RODO) mają obowiązek powołania inspektora ochrony danych osobowych. Do tej grupy zgodnie z art. 31 RODO należą organy i podmioty ...
-
Polityka bezpieczeństwa ochrony danych osobowych
... danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną; 2) podstawowe warunki techniczne i organizacyjne, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych; 3) wymagania w zakresie odnotowywania udostępniania danych osobowych i bezpieczeństwa przetwarzania danych osobowych ...
-
Zakres przedmiotowy i obszar przetwarzania danych osobowych
... danych osobowych w dokumencie, który należy stworzyć w oparciu o przepisy ustawy o ochronie danych osobowych (dalej UODO) oraz rozporządzenia w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych ...
-
Czy zbiory danych osobowych należy rejestrować?
... Danych Osobowych. Co ważne, GIODO trzeba informować o każdej zmianie w zgłoszonym zbiorze danych. Jeśli więc przedsiębiorca rozszerzył chociażby zbieranie danych osobowych swoich klientów o nowy rodzaj danych, powinien dokonać aktualizacji zgłoszenia we wskazanym w ustawie 30-dniowym terminie. Zbiory zgłaszają tylko administratorzy danych osobowych ...
-
Serwisy internetowe a przetwarzanie danych osobowych
... moich danych osobowych w powyższym formularzu w celach handlowych i marketingowych własnych produktów i usług przez XYZ Sp. z o.o. oraz podmioty trzecie” Taka zgoda pozwala nam na sprzedaż danych podanych w formularzu innym podmiotom. W praktyce jak już raz gdziekolwiek wyrazimy zgodę na takie właśnie przetwarzanie naszych danych osobowych to ...
-
Ochrona danych osobowych: tożsamość na celowniku
... firmy stanowi operację na zbiorze danych osobowych, podlegającą przepisom ustawy, ponieważ identyfikuje adresata wiadomości. Jak podaje Adrian Lapierre: - Za niezgłoszenie zbioru danych osobowych, ich bezprawne pozyskanie, przechowywanie bądź utratę grożą surowe kary finansowe, zakaz przetwarzania danych osobowych, a nawet kara pozbawienia wolności ...
-
Ochrona danych osobowych po nowelizacji
... nich jest obowiązek zapewniania przestrzegania przepisów o ochronie danych osobowych, które ma polegać w szczególności na sprawdzaniu zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych i opracowaniu w tym zakresie sprawozdania dla administratora danych w danym podmiocie. W nowelizacji określono także jakie informacje ...
-
Ochrona danych osobowych – absolutne minimum
... każdy przedsiębiorca, zatrudniający przynajmniej jedną osobę, jest administratorem danych osobowych. Powoduje to, że zmuszony jest on spełnić wszystkie podstawowe wymogi ustawy o ochronie danych osobowych. Nie tak łatwo jest żyć w zgodzie z prawem Wie o tym na pewno administrator danych osobowych. Jego obowiązki możemy podzielić na kilka kategorii ...
-
Ochrona danych osobowych - dokumentacja
... dokumentacji z zakresu ochrony danych osobowych nakłada na ADO przepis art. 36 ust. 2 ustawy o ochronie danych osobowych (mowa tam o „dokumentacji opisującej sposób przetwarzania danych osobowych oraz środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną ...
-
Naruszenie ochrony danych osobowych. Ile może kosztować niefrasobliwość?
... osobowych zastąpi w ciągu dwóch lat przepisy krajowe, w tym w szczególności ustawę o ochronie danych osobowych. Rozporządzenie, stosowane bezpośrednio we wszystkich krajach członkowskich, ujednolici zakres ochrony danych osobowych oraz procedury z tym związane. Celem reformy nie jest jednak wyłącznie unifikacja w obszarze ochrony danych osobowych ...
-
Projekt ustawy o ochronie danych osobowych oczami eksperta
... obecnego Generalnego Inspektora Ochrony Danych Osobowych – krajowego organu ds. ochrony danych osobowych – nowego organu administracji publicznej – Prezesa Urzędu Ochrony Danych Osobowych. Komentowana zmiana wynika z faktu, iż na gruncie europejskiego rozporządzenia o ochronie danych osobowych (RODO) inspektor ochrony danych jest osobą fizyczną ...
-
Ochrona danych osobowych. RODO zmieni rozkład sił
... - w ich odczuciu - wykorzystaniem własnych danych. Czy tę sytuację zmieni prokonsumenckie RODO? Przed nami wyniki raportu firmy doradczej Deloitte „Ochrona danych osobowych oczami polskich konsumentów”. Jego lektura dowodzi, że prawie połowa Polaków (46 proc.) negatywnie podchodzi do udostępniania danych osobowych instytucjom i firmom lub też stara ...
-
Projekt procedury w sprawie naruszenia przepisów o ochronie danych osobowych do poprawy
... procedury w sprawie naruszenia przepisów o ochronie danych osobowych. Ich zasadność, szczególnie tych wspomnianych, może jednak budzić bardzo poważne wątpliwości. Projekt ustawy o ochronie danych osobowych zwalnia przyszły organ ochrony danych - Prezesa Urzędu Ochrony Danych Osobowych - nawet z tak nieabsorbującego wydawałoby się obowiązku ...
-
Ochrona danych osobowych - jakie błędy popełniamy?
... się m.in.: Czy Polacy wiedzą, jak dbać o bezpieczeństwo danych osobowych? Jakie błędy popełniamy chroniąc nasze dane osobowe? Jak chronić dane osobowe? Jakie mogą być konsekwencje utraty danych osobowych? Tegoroczna edycja raportu „Wiedza na temat bezpieczeństwa danych osobowych w Polsce” opracowanego przez serwis ChronPESEL.pl i Krajowy Rejestr ...
-
13 tysięcy naruszeń ochrony danych osobowych rocznie
... przed zwrotem do nadawcy, ale także nieuprawniony dostęp do baz danych, zgubienie lub kradzież nośnika danych oraz wykorzystanie złośliwego oprogramowania, które ingeruje w poufność, integralność lub dostępność danych osobowych. Każde naruszenie bezpieczeństwa danych osobowych jest naganne, ale nie każde ma takie same konsekwencje. Wysłanie ...
-
Ujawnienie danych osobowych oskarżonego
... jest publikacja danych osobowych i wizerunku osób, przeciwko którym toczy się postępowanie karne. Po pierwsze, jak zostało już wskazane powyżej, osoba przeciwko której toczy się postępowanie przygotowawcze lub sądowe, może sama zezwolić na ujawnienie swoich danych osobowych lub wizerunku. Zgoda na ujawnienie w prasie danych osobowych oskarżonego ...
-
Ochrona danych osobowych pracowników
... obowiązków związanych z ochroną danych osobowych pracowników. Zbioru danych osobowych pracowników nie trzeba rejestrować u Generalnego Inspektora Ochrony Danych Osobowych. Nie można jednak żądać od pracownika zbyt wielu danych. Zwolnienie z obowiązku rejestracji Pracodawcy nie muszą zgłaszać zbioru danych osobowych swoich pracowników do rejestracji ...
-
Ochrona danych osobowych a jednoosobowa działalność gospodarcza
... Danych Osobowych administratorzy danych osobowych osób fizycznych prowadzących działalność gospodarczą zobowiązani są do spełnienia wszelkich obowiązków wynikających z przepisów ustawy o ochronie danych osobowych. Przede wszystkim dotyczy to obowiązku rejestracji zbioru takich danych. Należy jednak wskazać, że ustawa o ochronie danych osobowych ...