-
Outsourcing a ochrona danych osobowych
... je art. 31 ustawy o ochronie danych osobowych, gdyż mówiąc o outsourcingu, mówimy o powierzeniu przetwarzania danych osobowych. Powierzenie przetwarzania danych Administrator może przetwarzać dane samodzielnie (zgodnie z przepisami ustawy o ochronie danych osobowych, przetwarzaniem są wszelkie operacje na danych, począwszy od ich zbierania, przez ...
-
Rejestracja zbiorów danych osobowych (procedura, wyłączenia, odpowiedzialność)
... z art. 40 ustawy o ochronie danych osobowych administrator danych obowiązany jest co do zasady zgłosić Generalnemu Inspektorowi Danych Osobowych do rejestracji zbiory, w których dane są przetwarzane. Zgłoszenie takie zawierać powinno w szczególności: oznaczenie administratora danych, cel przetwarzania danych ujętych w zgłaszanym zbiorze, kategorie ...
-
Privacy Shield, czyli nowe zasady przekazywania danych osobowych do USA
... lepsze? Przekazywanie danych osobowych poza Europejski Obszar Gospodarczy jest szczególnie obwarowane. Przekazanie danych osobowych do państwa trzeciego może nastąpić, jeżeli państwo docelowe zapewnia na swoim terytorium odpowiedni poziom ochrony danych osobowych. Związane jest to z bardzo wysokim poziomem ochrony danych osobowych na terytorium UE ...
-
Zgoda na przetwarzanie danych osobowych w świetle RODO
... jasno wskazuje, że osoba, której dane dotyczą, zaakceptowała proponowane przetwarzanie jej danych osobowych. Przepisy RODO w tym zakresie ostatecznie przesądzają poruszaną już wielokrotnie w stanowiskach Generalnego Inspektora Ochrony Danych Osobowych kwestię domyślnie zaznaczonych okienek. W świetle RODO zarówno milczenie, jak i domyślnie ...
-
3 lata więzienia za niewłaściwe przetwarzanie danych osobowych
... już projekt nowej ustawy o ochronie danych osobowych, wieńczący długie konsultacje społeczne. Dokument ten stanowi powrót do rozwiązań polskich z czasów przed RODO, w zakresie regulacji karnych. Zawiera bowiem trzy nowe przestępstwa odnoszące się do danych osobowych. Nowa ustawa o ochronie danych osobowych W nowym projekcie ustawy, 2 lata więzienia ...
-
Niewiele trzeba, aby naruszyć bezpieczeństwo danych osobowych
... upublicznienie danych osobowych. Korzystanie z opcji „UDW” – ukrytej kopii – zapobiegnie incydentom. Utrata nośników danych Smartfony, laptopy, pamięć mobilna, smartwatche, wydruki z życiorysami zawodowymi czy teczki z dokumentami – nośniki danych można zgubić lub też stracić w wyniku kradzieży. Są to incydenty w ochronie danych osobowych. Jak ...
-
Ochrona danych osobowych w zamówieniach publicznych
... do m.in. przetwarzania danych osobowych wyłącznie na jego udokumentowane polecenie, zobowiązania do zachowania tajemnicy osób upoważnionych do przetwarzania danych, czy zapewnienia bezpieczeństwa przetwarzania danych. Pomocna w tym wypadku może okazać się dodatkowo zawarta umowa powierzenia przetwarzania danych osobowych, która będzie regulowała ...
-
Spółka handlowa a przetwarzanie danych osobowych
... danych osobowych. Z kolei w razie pozyskania danych z innego źródła obowiązek powinien zostać wykonany, co do zasady, w rozsądnym terminie po pozyskaniu danych osobowych - najpóźniej w ciągu miesiąca - mając na uwadze konkretne okoliczności przetwarzania danych osobowych (art. 14 ust. 3 lit. a RODO). W przypadku danych wspólników czy danych ...
-
Płatności biometryczne a ochrona danych osobowych w świetle RODO
... . Jaka podstawa przetwarzania danych jest najkorzystniejsza dla administratora? Z punktu widzenia administratora danych najkorzystniejsze będzie przetwarzanie danych osobowych na podstawie art. 9 ust. 1 lit. g) RODO, który nie wymaga zbierania każdorazowych zgód, a daje możliwość wykonania operacji przetwarzania danych osobowych w celach realizacji ...
-
Przetwarzanie a ochrona danych osobowych
... danych osób fizycznych i nie muszą spełniać szeregu obowiązków, które nakłada na nich ustawodawca. I tu należy wyjaśnić, że jeżeli przedsiębiorca zatrudnia pracowników to już w tym momencie posiada przynajmniej dwa zbiory danych osobowych: pracowników oraz (najprawdopodobniej) kandydatów do pracy. Czyli nawet gdy przedsiębiorca nie posiada danych ...
-
Rekrutacja a ochrona danych osobowych i prywatności
... (PIP) lub Generalny Inspektor Ochrony Danych Osobowych (GIODO). Klauzula zgody Większość pracodawców poszukujących pracownika wie, już o minimalnych wymaganiach ochrony danych osobowych w zakresie rekrutacji, jak choćby konieczność zamieszczania informacji o wyrażeniu zgody na przetwarzanie danych osobowych przez rekrutów. Jednak niewielu wie, co ...
-
Przetwarzanie danych osobowych w procesie rekrutacji i w zatrudnieniu
... do danych osobowych pracowników. Tak przewiduje art. 37 ustawy o ochronie danych osobowych. Dodatkowo pracodawca ma obowiązek prowadzić ewidencję osób upoważnionych. Przydatne linki: - Kodeks pracy - Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych Odpowiedzialność To na pracodawcy jako administratorze danych osobowych spoczywa ...
-
Ubezpieczyciele i szyfrowanie danych osobowych
... obecnie stosowanych standardów ochrony danych osobowych do przyszłorocznej reformy. Należy jednak podkreślić, że ze względu na wspomniane wytyczne KNF, ubezpieczyciele i firmy reasekuracyjne są już obecnie zobowiązane do stosowania wysokich standardów bezpieczeństwa w ochronie danych, w tym osobowych, przetwarzanych w systemach informatycznych ...
-
Zbiory doraźne a ochrona danych osobowych
... Po czwarte wreszcie – do zbiorów doraźnych zastosowanie mają przepisy rozdziału 5 ustawy o ochronie danych osobowych (zabezpieczenie danych osobowych), przy czym przepis ten wydaje się być wyjątkowo kontrowersyjny, bo oznaczałoby to np. możliwość przetwarzania danych z pominięciem zasad wskazanych w art. 23 ust. 1 lub art. 27 ust. 1 i 2 ww. ustawy ...
-
Ochrona danych osobowych - 10 najczęstszych błędów
... , wynoszenie niezabezpieczonych nośników z firmowymi danymi. To tylko niektóre z najpoważniejszych występków przeciwko bezpieczeństwu danych osobowych, jakich dopuszczają się pracownicy firm. 1) Brak szyfrowania przesyłanych danych. Niestety, częstą praktyką jest przesyłanie dokumentów zawierających poufne informacje, w tym dane osobowe, drogą ...
-
Karty pre-paid na dowód osobisty a ochrona danych osobowych
... Nowe prawo, nowe obowiązki Taki model wymuszać będzie na przedsiębiorcach oferujących karty pre-paid, przede wszystkim zawarcie z operatorami umów powierzenia przetwarzania danych osobowych. Sklepikarz stanie się bowiem w projektowanym modelu, przetwarzającym (gromadzącym) dane osobowe na zlecenie operatora. Co więcej, ten sam sklepikarz, zmuszony ...
-
NIK bez "wrażliwych" danych osobowych
... prezydent podpisał ją 4 maja. W efekcie kontrolerzy Izby utracili prawo do przetwarzania danych osobowych ujawniających poglądy polityczne, przekonania religijne lub filozoficzne, przynależność wyznaniową, partyjną lub związkową. Identyczne regulacje mają dotyczyć danych o stanie zdrowia, kodzie genetycznym, nałogach lub życiu seksualnym. NIK nadal ...
-
Ochrona danych osobowych (nie) na wakacjach
... powinna wyglądać ochrona danych na wakacjach? Oto kilka cennych wskazówek od ODO 24 - specjalistów w dziedzinie ochrony danych osobowych i bezpieczeństwa informacji. 7 sposobów na ... Uwaga na wakacyjne ogłoszenia o pracę. Część z nich służy tylko wyłudzaniu danych osobowych kandydatów. Zawsze sprawdzaj czy firma, która poszukuje pracowników ...
-
Ochrona danych osobowych w Internecie
... danych osobowych. Poza kilkoma wyjątkami (które dotyczą przede wszystkim danych księgowych lub pracowniczych oraz zbieranych przez organy państwowe), każdy zbiór danych osobowych musi zostać zgłoszony Generalnemu Inspektorowi Danych Osobowych (GIODO), który czuwa nad bezpieczeństwem zebranych w nim informacji. Ponadto, na administratorze danych ...
-
Zgoda na przetwarzanie danych osobowych
... osobowych ma Pan/Pani prawo do dostępu do treści danych osobowych i ich poprawiania, prawo uzyskania informacji o celu, zakresie i sposobie przetwarzania danych osobowych, prawo wniesienia pisemnego umotywowanego żądania zaprzestania dalszego przetwarzania danych osobowych jak również sprzeciwu dotyczącego dalszego przetwarzania danych osobowych ...
-
Internet a przetwarzanie danych osobowych
... 1997 r. o ochronie danych osobowych (dalej „Ustawa”) – musi uwzględniać cel przetwarzania danych. Zgodnie bowiem z art. 23 ust. 1 pkt 5 Ustawy, przetwarzanie danych osobowych jest dopuszczalne, gdy jest to niezbędne dla wypełnienia prawnie usprawiedliwionych celów realizowanych przez administratora danych (operatora serwisu), a przetwarzanie ...
-
Ochrona danych osobowych przy wypłacie wynagrodzeń
... . W takim przypadku wszystkie te trzy osoby powinny mieć jednakowy dostęp do danych osobowych pracowników, w identycznym zakresie. Księgowa, zastępca i kadrowa mają więc pełny dostęp do akt osobowych pracownika. Osoby, które zostały upoważnione do przetwarzania danych, są obowiązane zachować w tajemnicy dane osobowe oraz sposoby ich zabezpieczenia ...
-
Ochrona danych osobowych na wakacjach
... przestępstw. Jakie sytuacje stanowią największe niebezpieczeństwo dla wypoczywających? Przyjrzało się temu ODO 24 – firma specjalizująca się w ochronie danych osobowych i bezpieczeństwie informacji. Szczególnie latem wiele instytucji, w tym publicznych, ostrzega przed negatywnymi skutkami wypoczynkowej beztroski. Wiele przestróg związanych ...
-
Afera taśmowa: co z ochroną danych osobowych?
... z zakresu ochrony danych osobowych i bezpieczeństwa informacji tłumaczy, że w przedmiotowej sprawie administratorem danych osobowych jest prokuratura. Zdaniem zastępcy Generalnego Inspektora Ochrony Danych Osobowych Andrzeja Lipińskiego, to prokuratura nie dopełniła swoich obowiązków wynikających z ustawy o ochronie danych osobowych (vide: PAP ...
-
Programy lojalnościowe a ochrona danych osobowych
... złamałaby prawo nie posiadając podstawy prawnej do przetwarzania danych (Art. 23 ust. 1 pkt 1 Ustawy o ochronie danych osobowych). Druga zgoda, z którą możemy się spotkać już nie jest obowiązkowa, a dotyczy ona zgody na przetwarzanie naszych danych osobowych przez innych administratorów danych, czyli np.: firmy farmaceutyczne. Jak to działa ...
-
Zbiory danych osobowych w działalności przedsiębiorców
... zwrócić uwagę na konieczność zgłaszania do Generalnego Inspektora Ochrony Danych Osobowych, określonej kategorii zbiorów danych osobowych, będących w posiadaniu przedsiębiorców. Co do zasady obowiązek takiego zgłoszenia dotyczy wszystkich zbiorów danych, czyli każdego zestawu danych posiadającego strukturę oraz do którego możemy uzyskać dostęp ...
-
Ochrona danych osobowych w szkole
... zapoznania osób upoważnionych do przetwarzania danych osobowych z przepisami o ochronie danych osobowych), prowadzenia rejestru zbiorów danych przetwarzanych przez administratora danych. ADO lub ABI są również odpowiedzialni za zawarcie pisemnych umów powierzenia przetwarzania danych osobowych pomiędzy szkołą a firmami dostarczającymi systemy ...
-
Kontrola Generalnego Inspektora Ochrony Danych Osobowych
... umowy. Zgodnie z ustawą o ochronie danych osobowych, przestępstwami przeciwko ochronie danych osobowych są: niezgłoszenie zbioru danych do rejestru, niewłaściwe zabezpieczenie przetwarzanych danych, udaremnianie czynności kontrolnych, przetwarzanie danych przez podmiot nieuprawniony bądź udostępnienie danych do wglądu nieuprawnionym osobom lub ...
-
Weryfikacja partnerów biznesowych a ochrona danych osobowych
... ustaw szczególnych. Podstawa prawna Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27.04.2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz. U. UE. L. z 2016 r. nr 119/1)
-
Sklep internetowy a ochrona danych osobowych
... technicznych, ale również organizacyjnych, czyli stworzyć odpowiednią dokumentację opisującą sposób przetwarzania danych (Polityka bezpieczeństwa i Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych), upoważnić do przetwarzania danych wszystkie osoby, które będą posiadały do nich dostęp oraz zobowiązać je do ...
-
Wykorzystanie wizerunku na gruncie prawa autorskiego a ochrona danych osobowych
... . Co do zasady jakakolwiek presja lub niewłaściwy wpływ na podmiot danych osobowych uniemożliwiający osobie, której dane dotyczą, swobodne złożenie oświadczenia woli ... , obok podstawy przetwarzania, jest nadto kwestia spoczywającego na administratorze danych osobowych obowiązku informacyjnego. Powinien on zostać spełniony względem osoby, której dane ...
-
Rekrutacja pracowników a ochrona ich danych osobowych
... udziela ustawa z 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. Nr 133, poz. 883 ze zm.). Zgodnie z przepisami tegoż aktu (art. 23 ust. 1), pracodawca- jako administrator danych osobowych, czyli osoba decydująca o celach i środkach ich przetwarzania – musi pamiętać, że przetwarzanie danych dopuszczalne jest jedynie wówczas, gdy: osoba ...
-
Ochrona danych w sklepie internetowym. Co zmieniły nowe przepisy?
... przetwarzania danych osobowych w ten sposób i po trzecie o prawie do sprzeciwu wobec przetwarzania danych osobowych przy użyciu profilowania – wylicza ekspert z RzetelnyRegulamin.pl. Minimalizacja danych Obecnie obowiązująca ustawa o ochronie danych osobowych obliguje każdego administratora danych do zbierania danych osobowych wyłącznie ...
-
Przygotuj się na RODO, czyli nadchodzi nowa ochrona danych
... . ochrony danych osobowych i bezpieczeństwa informacji współpracujący z ODO 24. Polska ustawa o ochronie danych osobowych opisuje pojęcie automatycznego przetwarzania danych. Rozporządzenie doprecyzowuje ten proces i warunki w jakich może do niego dochodzić. Ważne: O profilowaniu powinniśmy zostać poinformowani na etapie zbierania danych osobowych ...
-
Ocena skutków przetwarzania danych dla ich ochrony
... na dużą skalę szczególnych kategorii danych osobowych lub danych osobowych dotyczących wyroków skazujących i naruszeń prawa lub (c) systematycznego monitorowania na dużą skalę miejsc dostępnych publicznie”. Wpływ komunikatu PUODO na przedsiębiorców Uzupełnieniem rodzajów operacji przetwarzania danych, które będą wymagały wykonania przez ...