-
Zbieranie zgody na przetwarzanie danych osobowych - o czym należy pamiętać?
... Klauzula zgody na przetwarzanie danych osobowych powinna być prawidłowo skonstruowana. Jej elementami koniecznymi są: nazwa administratora danych osobowych oraz jego siedziby (adres), nazwa zbioru danych osobowych, w którym dane będą umieszczone, cel przetwarzania danych osobowych, wyrażenie zgody na przetwarzanie danych w określonym celu.
-
Rejestr czynności przetwarzania danych osobowych - kiedy jest obowiązkowy?
... wprowadzone do zbioru danych osobowych oraz komu dane te są przekazywane; prowadzenie ewidencji osób upoważnionych do przetwarzania danych osobowych (z uwzględnieniem: imienia i nazwiska osoby upoważnionej, zakresu upoważnienia do przetwarzania danych osobowych, nr identyfikatora); powołanie Inspektora Ochrony Danych Osobowych (IODO) w przypadku ...
-
Grupa kapitałowa a ochrona danych osobowych
... ustawy o ochronie danych osobowych każda firma w grupie kapitałowej jest w rozumieniu art. 7 pkt 4 ustawy o ochronie danych osobowych samodzielnym administratorem danych osobowych, czyli w dużym uproszczeniu „właścicielem” zebranych i przetwarzanych danych osobowych. Oznacza to, że w praktyce wymiana danych osobowych w grupie kapitałowej odbywa ...
-
Ochrona danych osobowych po zmianach
... danych osobowych do państw trzecich. Zwolnienie z obowiązku rejestracji zbioru danych w GIODO Nowelizacja wprowadza zwolnienie z obowiązku zgłoszenia do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych („GIODO”) zbiorów danych osobowych, w przypadku, gdy administrator danych powołał ABI i zgłosił go GIODO do rejestracji. Zbioru danych ...
-
Co nowelizacja ustawy o ochronie danych osobowych oznacza dla e-commerce?
... systemem informatycznym służącym do przetwarzania danych osobowych, jak również przestrzegania zasad określonych w tych dokumentach, zapewnianie zapoznania osób upoważnionych do przetwarzania danych osobowych z przepisami o ochronie danych osobowych, prowadzenie jawnego rejestru zbiorów danych przetwarzanych przez ADO, z wyjątkiem zbiorów ...
-
Ochrona danych osobowych kontra przedsiębiorca
... osobowych, o których mowa w art. 9 ust. 1 rozporządzenia, oraz danych osobowych dotyczących wyroków skazujących i naruszeń prawa. Nowa ustawa o ochronie danych osobowych W związku z bliskim terminem wejścia w życie ogólnego rozporządzenia o ochronie danych osobowych polski ustawodawca pracuje nad projektem nowej ustawy o ochronie danych osobowych ...
-
Przetwarzanie danych osobowych: obowiązki pracodawcy
... osób upoważnionych do przetwarzania danych osobowych (art. 39 ust. 1 UODO) oświadczenie o zachowaniu w tajemnicy danych osobowych oraz informacji o sposobach ich zabezpieczenia (art. 39 ust. 2 UODO) wnioski rejestracyjne do Generalnego Inspektora Ochrony Danych Osobowych (art. 40 UODO) umowy powierzenia przetwarzania danych osobowych (art. 31 UODO ...
-
Struktura zbioru danych osobowych
... dokumentu określającego politykę bezpieczeństwa ochrony danych osobowych. Czytaj także: Zakres przedmiotowy i obszar przetwarzania danych osobowych To druga część poradnika przybliżająca zakres przedmiotowy oraz obszar przetwarzania danych osobowych, które należy stworzyć w dokumencie określającym politykę bezpieczeństwa ochrony danych osobowych.
-
Niewłaściwa ochrona danych osobowych = kara
... odpowiedzialna za przestrzeganie wszystkich zasad przetwarzania danych osobowych. GIODO może dokonywać kontroli zgodności przetwarzania danych z przepisami o ochronie danych osobowych, podczas którego sprawdza m.in., czy są spełnione wskazane powyżej wymogi. Za naruszenie ustawy o ochronie danych osobowych grozi zarówno odpowiedzialność karna, jak ...
-
E-commerce a ochrona danych osobowych
... staje się administratorem jego danych osobowych. W tym momencie użytkownik musi zaakceptować postanowienia regulaminu, zgodzić się na przetwarzanie danych osobowych, a czasem również ich gromadzenie w celach marketingowych. Jednak uzależnianie rejestracji od wyrażenia zgody na przetwarzanie danych osobowych do celów marketingowych, jest niezgodne ...
-
Przetwarzanie danych osobowych w procesie rekrutacji i w zatrudnieniu
... do danych osobowych pracowników. Tak przewiduje art. 37 ustawy o ochronie danych osobowych. Dodatkowo pracodawca ma obowiązek prowadzić ewidencję osób upoważnionych. Przydatne linki: - Kodeks pracy - Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych Odpowiedzialność To na pracodawcy jako administratorze danych osobowych spoczywa ...
-
E-commerce a nowa ustawa o ochronie danych osobowych
... zastosować standardowe klauzule umowne ochrony danych osobowych, zatwierdzone przez Komisję Europejską, odnośnie ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych. Inną możliwością będzie wdrożenie prawnie wiążących reguł, wraz z polityką ochrony danych osobowych, nazywanych też "wiążącymi regułami ...
-
Biuro księgowe a umowa powierzenia przetwarzania danych osobowych
... przepisy wewnętrzne z zakresu ochrony danych osobowych w firmie to „Polityka bezpieczeństwa”, „Instrukcja zarządzania systemem informatycznych służącym do przetwarzania danych osobowych” oraz „Ewidencja osób upoważnionych do przetwarzania danych osobowych”. Najistotniejszą w procesie powierzenia danych osobowych do przetwarzania jest jednak kwestia ...
-
Ochrona danych osobowych - jak nie złamać prawa?
... , w celu należytej ochrony danych osobowych, uniknięcia problemów na tym tle powinien też zapewnić swoim ewentualnym pracownikom szkolenie z zakresu ochrony danych osobowych oraz odebrać od nich stosowne – dotyczące ochrony danych osobowych – oświadczenia. Podsumowując, zadbanie o ochronę danych osobowych jest jednym w podstawowych elementów ...
-
Powierzenie przetwarzania danych osobowych a ich udostępnienie - jakie różnice?
... Udostępnienie danych osobowych Z udostępnieniem danych osobowych mamy natomiast do czynienia, kiedy administrator przekazuje dane osobowe innemu podmiotowi, nie w celu przetwarzania tych danych w imieniu administratora, ale dla odrębnych celów realizowanych przez ten podmiot. Nie dochodzi wówczas do powierzenia przetwarzania danych osobowych, a do ...
-
Przetwarzanie danych osobowych w celach innych niż ustalone
... do art. 32 ust. 1 pkt 7) Ustawy; w takiej sytuacji administrator danych zaprzestaje przetwarzania kwestionowanych danych osobowych albo bez zbędnej zwłoki przekazuje żądanie Generalnemu Inspektorowi Ochrony Danych Osobowych, który wydaje stosowną decyzję. W przypadku przetwarzania danych osobowych na podstawie art. 23 ust. 1 pkt 5) Ustawy osobie ...
-
Polityka bezpieczeństwa ochrony danych osobowych
... danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną; 2) podstawowe warunki techniczne i organizacyjne, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych; 3) wymagania w zakresie odnotowywania udostępniania danych osobowych i bezpieczeństwa przetwarzania danych osobowych ...
-
Zakres przedmiotowy i obszar przetwarzania danych osobowych
... danych osobowych w dokumencie, który należy stworzyć w oparciu o przepisy ustawy o ochronie danych osobowych (dalej UODO) oraz rozporządzenia w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych ...
-
Czy zbiory danych osobowych należy rejestrować?
... Danych Osobowych. Co ważne, GIODO trzeba informować o każdej zmianie w zgłoszonym zbiorze danych. Jeśli więc przedsiębiorca rozszerzył chociażby zbieranie danych osobowych swoich klientów o nowy rodzaj danych, powinien dokonać aktualizacji zgłoszenia we wskazanym w ustawie 30-dniowym terminie. Zbiory zgłaszają tylko administratorzy danych osobowych ...
-
Ochrona danych osobowych po nowelizacji
... nich jest obowiązek zapewniania przestrzegania przepisów o ochronie danych osobowych, które ma polegać w szczególności na sprawdzaniu zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych i opracowaniu w tym zakresie sprawozdania dla administratora danych w danym podmiocie. W nowelizacji określono także jakie informacje ...
-
Cofnięcie zgody na przetwarzanie danych osobowych
... danych osobowych. W literaturze oba te pojęcia traktuje się równoznacznie, przyjmując zarazem, że odwołanie (cofnięcie) zgody odnosi skutek na przyszłość i oznacza brak możliwości dalszego przetwarzania danych osobowych na podstawie dotychczasowej zgody. W tym miejscu jednak znowu następuje powrót do kwestii przetwarzania danych osobowych ...
-
Ochrona danych osobowych – absolutne minimum
... każdy przedsiębiorca, zatrudniający przynajmniej jedną osobę, jest administratorem danych osobowych. Powoduje to, że zmuszony jest on spełnić wszystkie podstawowe wymogi ustawy o ochronie danych osobowych. Nie tak łatwo jest żyć w zgodzie z prawem Wie o tym na pewno administrator danych osobowych. Jego obowiązki możemy podzielić na kilka kategorii ...
-
Projekt ustawy o ochronie danych osobowych oczami eksperta
... obecnego Generalnego Inspektora Ochrony Danych Osobowych – krajowego organu ds. ochrony danych osobowych – nowego organu administracji publicznej – Prezesa Urzędu Ochrony Danych Osobowych. Komentowana zmiana wynika z faktu, iż na gruncie europejskiego rozporządzenia o ochronie danych osobowych (RODO) inspektor ochrony danych jest osobą fizyczną ...
-
Projekt procedury w sprawie naruszenia przepisów o ochronie danych osobowych do poprawy
... procedury w sprawie naruszenia przepisów o ochronie danych osobowych. Ich zasadność, szczególnie tych wspomnianych, może jednak budzić bardzo poważne wątpliwości. Projekt ustawy o ochronie danych osobowych zwalnia przyszły organ ochrony danych - Prezesa Urzędu Ochrony Danych Osobowych - nawet z tak nieabsorbującego wydawałoby się obowiązku ...
-
RODO: Inspektor danych osobowych pozbawia zwolnienia z VAT
... 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, RODO) mają obowiązek powołania inspektora ochrony danych osobowych. Do tej grupy zgodnie z art. 31 RODO należą organy i podmioty ...
-
Ochrona danych osobowych - jakie błędy popełniamy?
... się m.in.: Czy Polacy wiedzą, jak dbać o bezpieczeństwo danych osobowych? Jakie błędy popełniamy chroniąc nasze dane osobowe? Jak chronić dane osobowe? Jakie mogą być konsekwencje utraty danych osobowych? Tegoroczna edycja raportu „Wiedza na temat bezpieczeństwa danych osobowych w Polsce” opracowanego przez serwis ChronPESEL.pl i Krajowy Rejestr ...
-
13 tysięcy naruszeń ochrony danych osobowych rocznie
... przed zwrotem do nadawcy, ale także nieuprawniony dostęp do baz danych, zgubienie lub kradzież nośnika danych oraz wykorzystanie złośliwego oprogramowania, które ingeruje w poufność, integralność lub dostępność danych osobowych. Każde naruszenie bezpieczeństwa danych osobowych jest naganne, ale nie każde ma takie same konsekwencje. Wysłanie ...
-
Ochrona danych osobowych pracowników
... obowiązków związanych z ochroną danych osobowych pracowników. Zbioru danych osobowych pracowników nie trzeba rejestrować u Generalnego Inspektora Ochrony Danych Osobowych. Nie można jednak żądać od pracownika zbyt wielu danych. Zwolnienie z obowiązku rejestracji Pracodawcy nie muszą zgłaszać zbioru danych osobowych swoich pracowników do rejestracji ...
-
Ochrona danych osobowych a jednoosobowa działalność gospodarcza
... Danych Osobowych administratorzy danych osobowych osób fizycznych prowadzących działalność gospodarczą zobowiązani są do spełnienia wszelkich obowiązków wynikających z przepisów ustawy o ochronie danych osobowych. Przede wszystkim dotyczy to obowiązku rejestracji zbioru takich danych. Należy jednak wskazać, że ustawa o ochronie danych osobowych ...
-
Serwisy internetowe a przetwarzanie danych osobowych
... moich danych osobowych w powyższym formularzu w celach handlowych i marketingowych własnych produktów i usług przez XYZ Sp. z o.o. oraz podmioty trzecie” Taka zgoda pozwala nam na sprzedaż danych podanych w formularzu innym podmiotom. W praktyce jak już raz gdziekolwiek wyrazimy zgodę na takie właśnie przetwarzanie naszych danych osobowych to ...
-
Ochrona danych osobowych: tożsamość na celowniku
... firmy stanowi operację na zbiorze danych osobowych, podlegającą przepisom ustawy, ponieważ identyfikuje adresata wiadomości. Jak podaje Adrian Lapierre: - Za niezgłoszenie zbioru danych osobowych, ich bezprawne pozyskanie, przechowywanie bądź utratę grożą surowe kary finansowe, zakaz przetwarzania danych osobowych, a nawet kara pozbawienia wolności ...
-
Ochrona baz danych osobowych
... mieć pewność legalności dysponowanych zasobów – informacji na temat klientów i danych osobowych. Jak wynika z art. 40 Ustawy o Ochronie Danych Osobowych, jest to obowiązek, a fakt, że coraz więcej Polaków zaczyna zdawać sobie sprawę z prawa do ochrony swoich danych, powinien zmotywować marketerów do podjęcia stosownych działań i udania się ...
-
Ochrona danych osobowych - dokumentacja
... dokumentacji z zakresu ochrony danych osobowych nakłada na ADO przepis art. 36 ust. 2 ustawy o ochronie danych osobowych (mowa tam o „dokumentacji opisującej sposób przetwarzania danych osobowych oraz środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną ...
-
Naruszenie ochrony danych osobowych. Ile może kosztować niefrasobliwość?
... osobowych zastąpi w ciągu dwóch lat przepisy krajowe, w tym w szczególności ustawę o ochronie danych osobowych. Rozporządzenie, stosowane bezpośrednio we wszystkich krajach członkowskich, ujednolici zakres ochrony danych osobowych oraz procedury z tym związane. Celem reformy nie jest jednak wyłącznie unifikacja w obszarze ochrony danych osobowych ...
-
Profilowanie w e-commerce a ochrona danych osobowych
... UE o ochronie danych osobowych (dalej: Rozporządzenie). Kładzie ono nacisk na dokonanie oceny skutków przetwarzania danych osobowych w procesie planowania prowadzenia działalności gospodarczej. Zobowiązuje każdego przedsiębiorcę, jako administratora danych, do przeanalizowania wpływu działalności na ochronę danych osobowych, które przedsiębiorca ...