-
Mailing i newslettery: o czym pamiętać?
... udzielona zgoda na przetwarzanie danych osobowych, np. poprzez zaznaczenie odpowiedniego pola na stronie internetowej. Baza e-mailingowa stanowi zbiór danych osobowych, w rozumieniu ustawy o ochronie danych osobowych, zgodnie z którą zbiór danych rozumiany jest jako każdy posiadający strukturę zestaw danych o charakterze osobowym, dostępnych według ...
-
Czy wspólnota mieszkaniowa może ujawniać długi czynszowe?
... za ochronę danych osobowych. Ta instytucja (już jako UODO) w 2019 r. stwierdziła, że niedopuszczalne jest wrzucanie dokumentów prezentujących np. długi za mieszkanie do nieodpowiednio zabezpieczonych skrzynek pocztowych. Urząd Ochrony Danych Osobowych wyjaśnił, że ochrona przed naruszeniem poufności danych osobowych wymaga bezpiecznego ...
-
Dane biometryczne pracownika dostępne tylko wyjątkowo
... przetwarzanie danych biometrycznych. W ocenie NSA poszerzenie katalogu danych, których może żądać pracodawca w oparciu o zgodę pracownika naruszałoby zasadę proporcjonalności wyrażoną m.in. w art. 26 ust. 1 pkt 3 ustawy o ochronie danych osobowych. Zasada adekwatności oznacza obowiązek administratorów przetwarzania prawidłowych danych osobowych ...
-
4 aplikacje dla ABI. Która najlepsza?
... podzielone są na obszary zaczynając od rejestru zbiorów danych osobowych, nośników elektronicznych i oprogramowania, podmioty zewnętrzne (procesorów danych), ewidencję osób upoważnionych. Bardzo przydatną funkcjonalnością jest możliwość wygenerowania rejestru zbiorów danych osobowych prowadzonego przez ABI oraz jego udostepnienie w formie odnośnika ...
-
O zaufanie klientów nie jest łatwo
... większą ilością danych i działaniem w zgodzie z przepisami narzucającymi określone normy w zakresie przetwarzania danych osobowych? Kluczowe wnioski z badania: Główne czynniki przesądzające o zaufaniu klientów do firm to: przejrzyste procesy w obszarze przetwarzania danych osobowych, pytanie o zgody, edukowanie w zakresie bezpieczeństwa danych itp ...
-
Polskie firmy nie są liderami cyberbezpieczeństwa
... może prowadzić do zaniedbań w zakresie ochrony danych osobowych. Obawa przed utratą potencjalnych klientów: Przedsiębiorcy błędnie utożsamiają usuwanie danych osobowych potencjalnych klientów lub kontrahentów a utratą możliwości biznesowych lub konkurencyjnej przewagi. Brak usunięcia danych osobowych w terminie jest nie tylko naruszeniem przepisów ...
Tematy: cyberbezpieczeństwo, cyberataki, ataki hakerów, cyberzagrożenia, phishing, ataki phishingowe, ataki apt APT, złośliwe oprogramowanie, malware, ransomware, ataki ransomware, dane osobowe, bezpieczeństwo danych osobowych, kradzież danych osobowych, przechowywanie danych osobowych, ochrona danych osobowych -
Dotacje unijne: dokumentacja projektów szkoleniowych
... dokumentem jest oświadczenie beneficjenta pomocy o wyrażeniu zgody na przetwarzanie danych osobowych. W tym miejscu trzeba zwrócić uwagę na fakt, że dostęp do danych osobowych mają jedynie osoby upoważnione przez realizatora. Zgodnie z Ustawą z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (tekst jednolity: Dz. U. z 2002 r. Nr 101 poz. 926 ...
-
Prywatny adres e-mail nie dla pracodawcy?
... danych osobowych w sposób odpowiedni do celów, dla których te dane zostały zgromadzone. Przydatne linki: - Kodeks pracy W opinii 8/2001 Grupy Roboczej Art. 29 (organu konsultacyjnego składającego się z przedstawicieli organów ochrony danych osobowych z krajów Unii Europejskiej) z dnia 13 września 2001 roku dotyczącej przetwarzania danych osobowych ...
-
Jak prowadzić sklep internetowy zgodnie z prawem?
... musieć już ich podawać. Przydatne linki: O ochronie danych osobowych W związku z przetwarzaniem danych osobowych klientów sklepu internetowego, poza rejestracja bazy danych, sprzedawca musi także spełnić szereg warunków technicznych i organizacyjnych, aby zapewnić należytą ochronę danych osobowych oraz opracować Politykę Bezpieczeństwa i Instrukcję ...
-
Jednolity Rynek Cyfrowy. To musisz o nim wiedzieć
... danych osobowych Kluczowe w kontekście budowania Jednolitego Rynku Cyfrowego jest wprowadzenie jednolitych regulacji dotyczących ochrony danych osobowych. Ogólne rozporządzenie o ochronie danych będzie stosowane od 25 maja 2018 r., jednak już teraz warto się zapoznać ze zmianami, które wprowadza. Zgodnie z rozporządzeniem przetwarzanie danych ...
-
Zmiany w prawie 2018 ważne dla przedsiębiorców
... Prezesa Urzędu Ochrony Danych Osobowych do dostępu do wszelkich informacji, w tym danych osobowych, niezbędnych Prezesowi Urzędu do realizacji zadań podlega ograniczeniu ze względu na tajemnice ustawowo chronione. Ponadto, projekt zakłada m.in., że: postępowanie przed Prezesem Urzędu Ochrony Danych Osobowych będzie jednoinstancyjne; postępowanie ...
-
Jakie informacje o konsumentach i kontrahentach na stronie www są dopuszczalne?
... przetwarzania danych osobowych przez przedsiębiorców. Obowiązki przedsiębiorców związane z rejestracją zbioru danych osobowych opisuje porada jak rejestrować zbiór danych osobowych pod adresem: Rejestracja zbiorów danych osobowych w GIODO krok po kroku Podstawowym przepisem dotyczącym danych osobowych jest art. 23 ustawy o ochronie danych osobowych ...
-
Mass mailing w małym przedsiębiorstwie
... itp.), należy jednakże pamiętać o tym, iż w Polsce istnieje obowiązek rejestracji przetwarzanych zbiorów danych osobowych, zgodnie z ustawą o ochronie danych osobowych z dnia 29 sierpnia 1997 r., w Generalnym Inspektoracie Ochrony Danych Osobowych (GIODO). Aby móc przetwarzać tego typu dane należy spełnić szereg wymogów bezpieczeństwa. W przypadku ...
-
Bezpieczeństwo informacji w Cloud Computingu
... o umowie zlecenia (art. 750 k.c.). Jednakże w przypadku, gdy administrator danych osobowych będzie chciał skorzystać z cloud computingu znajdą zastosowanie przepisy ustawy o ochronie danych osobowych, która przewiduje w tym zakresie umowę powierzenia przetwarzania danych (art. 31). Wszelkie dotychczasowe działania ustawodawców skupione były i są na ...
-
E-mail marketing: jak nie zostać spamerem?
... ”. Ochrona danych, a sprawy formalne Należy pamiętać, że newsletter jest usługą świadczoną drogą elektroniczną i w związku z tym powinien być opisany w regulaminie sklepu czy też serwisu. Sam zbiór danych osobowych, czyli np. bazę adresów odbiorców, należy natomiast zarejestrować u Generalnego Inspektora Ochrony Danych Osobowych (GIODO). Jest ...
-
Dane o relacjach osobistych pracowników nie dla szefa
... W opinii Generalnego Inspektoratu Ochrony Danych Osobowych (GIODO), adekwatność danych w stosunku do celu ich przetwarzania to nic innego, niż równowaga pomiędzy uprawnieniami osoby do dysponowania swoimi danymi a interesem administratora danych. Zdaniem GIODO, równowaga taka zostanie zachowana, jeśli administrator zażąda danych jedynie w zakresie ...
-
Nowelizacja ustawy o NIK podpisana przez Prezydenta
... do przetwarzania danych osobowych, z wyjątkiem danych ujawniających poglądy polityczne, przekonania religijne lub filozoficzne, jak również danych o kodzie genetycznym, nałogach lub życiu seksualnym. Regulacja w obecnym brzmieniu, upoważniająca do przetwarzania wszystkich wrażliwych danych osobowych, w tym danych ujawniających poglądy polityczne ...
-
Co tak naprawdę RODO oznacza dla Ciebie?
... osobowych UE bardzo poważnie podchodzi do kwestii zabezpieczenia danych osobowych; obowiązująca od niedawna dyrektywa RODO (inaczej General Data Protection Regulation, GDPR – czyli rozporządzenie unijne, zawierające przepisy o ochronie osób fizycznych w związku z przetwarzaniem danych osobowych oraz przepisy o swobodnym przepływie danych osobowych ...
-
Handel w internecie w dobie koronawirusa. Jakie pułapki prawne?
... ostatnich dniach wiele artykułów odnosiło się do kwestii rzekomego „zawieszenia stosowania rozporządzenia Rodo” w związku z epidemią koronawirusa. Urząd ochrony danych osobowych wskazał, iż przepisy o ochronie danych osobowych ulegają pewnym ograniczeniom w związku ze zwalczaniem ww. zagrożenia, ale tylko w niezbędnym do tego zakresie. Nie ma mowy ...
-
Zagrożenia internetowe I-VI 2008
... indywidualnych i firmy. Wykorzystywanie natury ludzkiej poprzez techniki inżynierii społecznej i phishingu (wyłudzania danych osobowych) Taktyki inżynierii społecznej, na przykład tzw. nigeryjskie oszustwo mające na celu wyłudzenie danych osobowych lub oszustwo typu Spanish prisoner (wyłudzanie pieniędzy rzekomo na wykupienie rosyjskiego ...
-
Czytnik linii papilarnych kontra prawa pracownika
... danych biometrycznych stanowią dane osobowe w rozumieniu ustawy o ochronie danych osobowych [dalej: „UODO”] (por. wyrok NSA z dnia 1.12.2009 r. I OSK 249/09; wyrok NSA z dnia 6.09.2011 roku). Katalog danych osobowych ... za rodzaj danych osobowych, zastosowanie do nich znajdują również przepisy UODO, gdzie możliwość przetwarzania danych przewidziano m. ...
-
8 zwykłych biurowych zwyczajów, które zmieni RODO
... na komunikację musi być zrozumiała i napisana prostym językiem. 7. Mówienie o polityce w biurze Opinie polityczne są częścią specjalnej kategorii danych osobowych – tzw. wrażliwych danych osobowych. Organizacje, w tym przedsiębiorstwa, nie mogą rejestrować ani przetwarzać tego rodzaju informacji. 8. Telefon w czasie choroby Informacje o stanie ...
-
#ZostańWDomu i przenieś biznes do sieci. Jak (legalnie) otworzyć sklep internetowy?
... powinieneś dbać o ochronę danych osobowych w organizacji i m.in.: Podpisać umowy o powierzeniu danych z partnerami. np. z biurem księgowym, płatnościami online, który dostarcza produkt. Upoważnić i przeszkolić pracowników z bezpiecznego przetwarzania danych osobowych. Prowadzić rejestr przetwarzania danych. Realizować uprawnienia klienta np ...
-
Dzięki COVID-19 fiskus wie więcej o transakcjach finansowych firm
... w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) [Dz.Urz UE z 4 maja 2016 r., L 119/1], zwanego potocznie RODO, poprzez złamanie zasad przetwarzania danych, takich jak: minimalizacja danych, ograniczeni celu, prawidłowości ...
-
Profilowanie klientów - czemu służy i czy jest legalne?
... się odnosiło przede wszystkim do zbierania i wykorzystywania danych, które konsument pozostawia w sieci. Według Rozporządzenia o Ochronie Danych Osobowych (RODO), profilowaniem jest „dowolna forma zautomatyzowanego przetwarzania danych osobowych, która polega na wykorzystaniu danych osobowych do oceny osoby fizycznej, w szczególności do analizy ...
-
Jak działają firmy windykacyjne?
... Art. 23 ust. 1 pkt 5 Ustawy o ochronie danych osobowych który stanowi, że przetwarzanie danych osobowych jest dopuszczalne wtedy, gdy jest niezbędne do wypełnienia prawnie usprawiedliwionych celów administratorów danych lub osób trzecich, którym są przekazywane te dane - a przetwarzanie danych nie narusza praw i wolności osoby, której dane dotyczą ...
-
Sklepy internetowe - podstawowe obowiązki
... Generalnemu Inspektorowi Danych Osobowych bazy danych do rejestracji. Tymczasem regułą jest, że oprogramowanie sklepu tworzy i przechowuje bazę danych o zrealizowanych transakcjach. Administrator danych jest obowiązany zgłosić zbiór danych do rejestracji Generalnemu Inspektorowi (art. 40 ustawy o ochronie danych osobowych). Zbiór danych to każdy ...
-
Jak sektor finansowy przygotowuje się na RODO?
... RODO, wdrożyć dodatkowe rozwiązania IT, których zadaniem będzie podniesienie bezpieczeństwa danych osobowych klientów. Respondentów zapytano również, kto odpowiada w ich organizacjach za wprowadzenie nałożonych przez RODO zmian w gromadzeniu i przetwarzaniu danych osobowych. – W blisko jednej trzeciej przypadków rola ta przypadnie zespołom IT, co ...
-
Sprzedaż w modelu dropshipping: co powinna zawierać umowa?
... sklepu oraz Umowę powierzenia danych osobowych dla dostawcy: Polityka prywatności – do jej posiadania zobowiązują przepisy o ochronie danych osobowych, w tym Ogólne Rozporządzenie o Ochronie Danych Osobowych. Muszą znaleźć się w niej informacje wymagane przez RODO, czyli m.in.: cel przetwarzania danych, podstawa prawna przetwarzania, pouczenie ...
-
2,9 mld euro kar za łamanie RODO w Europie
... euro. Za wysokimi karami optuje też Europejska Rada Ochrony Danych Osobowych, która dąży do spójnego stosowania przepisów o ochronie danych w Unii. W tym zestawieniu Polska zajmuje 15. miejsce w Europie. W ciągu ostatnich pięciu lat, krajowy Urząd Ochrony Danych Osobowych (UODO) zobowiązał firmy do zapłacenia grzywien o wartości 3,4 mln euro ...
-
Akta osobowe pracownika
... oznacza, że sam pracodawca nie ma prawa oczekiwać takich danych. Pracodawca, w toku postępowania rekrutacyjnego, może żądać od kandydata na pracownika, aby przedstawił on oryginały wymaganych dokumentów lub sporządzenia z nich odpisów bądź kopii. W aktach osobowych pracownika przechowuje się odpisy i kopie dokumentów składanych przez ...
-
Bądźmy Legalni/Legalni z Prawem – co zrobić, gdy nam grożą?
... , bądź oszustwo, nie można z góry zakładać, że administrator danych, który mail taki otrzymał, spełnił wszystkie ustawowe obowiązki w zakresie ochrony danych osobowych. Jeżeli dostałeś więc maila, w którym wzywany jesteś do rejestracji zbioru przetwarzanych przez Ciebie danych osobowych nie panikuj, a po prostu sprawdź, czy prawo nakłada na ...
-
Dane osobowe, czyli właściwie które?
... nowe rozporządzenie o ochronie danych osobowych rozszerza definicję danych osobowych. Rozporządzenie wprowadza pojęcie pseudonimizacji danych i wskazuje w preambule, że przetworzone w taki sposób dane, które zestawione z dodatkowymi informacjami umożliwiają wskazanie konkretnej osoby, należy uznać za dane osobowe. Sama pseudonimizacja danych to nic ...
-
Ślub pracownika: uprawnienia i obowiązki
... urlop wypoczynkowy (§ 16 rozporządzenia). Zmiana danych Niezwykle istotne znaczenie dla stosunku pracy ma zmiana danych osobowych pracownika, która w wielu przypadkach jest bezpośrednim następstwem zawarcia związku małżeńskiego. Stosownie do art. 221 § 1 K.p., pracodawca ma prawo żądać od zatrudnionego danych osobowych, które obejmują: imię (imiona ...
-
Handel w Internecie - prawa i obowiązki
... można chociażby obowiązek zgłoszenia zbioru danych osobowych klientów sklepu do rejestracji przez Generalnego Inspektora Ochrony Danych Osobowych czy konieczność poinformowania osób korzystających ze sklepu o celu przetwarzania ich danych osobowych. Na marginesie trzeba wskazać, że zgłoszenie zbioru danych osobowych do GIODO jest o tyle istotne ...