-
Przetwarzanie danych osobowych w celach innych niż ustalone
... do art. 32 ust. 1 pkt 7) Ustawy; w takiej sytuacji administrator danych zaprzestaje przetwarzania kwestionowanych danych osobowych albo bez zbędnej zwłoki przekazuje żądanie Generalnemu Inspektorowi Ochrony Danych Osobowych, który wydaje stosowną decyzję. W przypadku przetwarzania danych osobowych na podstawie art. 23 ust. 1 pkt 5) Ustawy osobie ...
-
Polityka bezpieczeństwa ochrony danych osobowych
... danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną; 2) podstawowe warunki techniczne i organizacyjne, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych; 3) wymagania w zakresie odnotowywania udostępniania danych osobowych i bezpieczeństwa przetwarzania danych osobowych ...
-
Zakres przedmiotowy i obszar przetwarzania danych osobowych
... danych osobowych w dokumencie, który należy stworzyć w oparciu o przepisy ustawy o ochronie danych osobowych (dalej UODO) oraz rozporządzenia w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych ...
-
Struktura zbioru danych osobowych
... dokumentu określającego politykę bezpieczeństwa ochrony danych osobowych. Czytaj także: Zakres przedmiotowy i obszar przetwarzania danych osobowych To druga część poradnika przybliżająca zakres przedmiotowy oraz obszar przetwarzania danych osobowych, które należy stworzyć w dokumencie określającym politykę bezpieczeństwa ochrony danych osobowych.
-
Czy zbiory danych osobowych należy rejestrować?
... Danych Osobowych. Co ważne, GIODO trzeba informować o każdej zmianie w zgłoszonym zbiorze danych. Jeśli więc przedsiębiorca rozszerzył chociażby zbieranie danych osobowych swoich klientów o nowy rodzaj danych, powinien dokonać aktualizacji zgłoszenia we wskazanym w ustawie 30-dniowym terminie. Zbiory zgłaszają tylko administratorzy danych osobowych ...
-
Niewłaściwa ochrona danych osobowych = kara
... odpowiedzialna za przestrzeganie wszystkich zasad przetwarzania danych osobowych. GIODO może dokonywać kontroli zgodności przetwarzania danych z przepisami o ochronie danych osobowych, podczas którego sprawdza m.in., czy są spełnione wskazane powyżej wymogi. Za naruszenie ustawy o ochronie danych osobowych grozi zarówno odpowiedzialność karna, jak ...
-
E-commerce a ochrona danych osobowych
... staje się administratorem jego danych osobowych. W tym momencie użytkownik musi zaakceptować postanowienia regulaminu, zgodzić się na przetwarzanie danych osobowych, a czasem również ich gromadzenie w celach marketingowych. Jednak uzależnianie rejestracji od wyrażenia zgody na przetwarzanie danych osobowych do celów marketingowych, jest niezgodne ...
-
Ochrona danych osobowych a jednoosobowa działalność gospodarcza
... Danych Osobowych administratorzy danych osobowych osób fizycznych prowadzących działalność gospodarczą zobowiązani są do spełnienia wszelkich obowiązków wynikających z przepisów ustawy o ochronie danych osobowych. Przede wszystkim dotyczy to obowiązku rejestracji zbioru takich danych. Należy jednak wskazać, że ustawa o ochronie danych osobowych ...
-
Grupa kapitałowa a ochrona danych osobowych
... ustawy o ochronie danych osobowych każda firma w grupie kapitałowej jest w rozumieniu art. 7 pkt 4 ustawy o ochronie danych osobowych samodzielnym administratorem danych osobowych, czyli w dużym uproszczeniu „właścicielem” zebranych i przetwarzanych danych osobowych. Oznacza to, że w praktyce wymiana danych osobowych w grupie kapitałowej odbywa ...
-
Ochrona baz danych osobowych
... mieć pewność legalności dysponowanych zasobów – informacji na temat klientów i danych osobowych. Jak wynika z art. 40 Ustawy o Ochronie Danych Osobowych, jest to obowiązek, a fakt, że coraz więcej Polaków zaczyna zdawać sobie sprawę z prawa do ochrony swoich danych, powinien zmotywować marketerów do podjęcia stosownych działań i udania się ...
-
Ochrona danych osobowych po zmianach
... danych osobowych do państw trzecich. Zwolnienie z obowiązku rejestracji zbioru danych w GIODO Nowelizacja wprowadza zwolnienie z obowiązku zgłoszenia do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych („GIODO”) zbiorów danych osobowych, w przypadku, gdy administrator danych powołał ABI i zgłosił go GIODO do rejestracji. Zbioru danych ...
-
E-commerce a nowa ustawa o ochronie danych osobowych
... zastosować standardowe klauzule umowne ochrony danych osobowych, zatwierdzone przez Komisję Europejską, odnośnie ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych. Inną możliwością będzie wdrożenie prawnie wiążących reguł, wraz z polityką ochrony danych osobowych, nazywanych też "wiążącymi regułami ...
-
Ochrona danych osobowych po nowelizacji
... nich jest obowiązek zapewniania przestrzegania przepisów o ochronie danych osobowych, które ma polegać w szczególności na sprawdzaniu zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych i opracowaniu w tym zakresie sprawozdania dla administratora danych w danym podmiocie. W nowelizacji określono także jakie informacje ...
-
Cofnięcie zgody na przetwarzanie danych osobowych
... danych osobowych. W literaturze oba te pojęcia traktuje się równoznacznie, przyjmując zarazem, że odwołanie (cofnięcie) zgody odnosi skutek na przyszłość i oznacza brak możliwości dalszego przetwarzania danych osobowych na podstawie dotychczasowej zgody. W tym miejscu jednak znowu następuje powrót do kwestii przetwarzania danych osobowych ...
-
Co nowelizacja ustawy o ochronie danych osobowych oznacza dla e-commerce?
... systemem informatycznym służącym do przetwarzania danych osobowych, jak również przestrzegania zasad określonych w tych dokumentach, zapewnianie zapoznania osób upoważnionych do przetwarzania danych osobowych z przepisami o ochronie danych osobowych, prowadzenie jawnego rejestru zbiorów danych przetwarzanych przez ADO, z wyjątkiem zbiorów ...
-
Zbieranie zgody na przetwarzanie danych osobowych - o czym należy pamiętać?
... Klauzula zgody na przetwarzanie danych osobowych powinna być prawidłowo skonstruowana. Jej elementami koniecznymi są: nazwa administratora danych osobowych oraz jego siedziby (adres), nazwa zbioru danych osobowych, w którym dane będą umieszczone, cel przetwarzania danych osobowych, wyrażenie zgody na przetwarzanie danych w określonym celu.
-
Biuro księgowe a umowa powierzenia przetwarzania danych osobowych
... przepisy wewnętrzne z zakresu ochrony danych osobowych w firmie to „Polityka bezpieczeństwa”, „Instrukcja zarządzania systemem informatycznych służącym do przetwarzania danych osobowych” oraz „Ewidencja osób upoważnionych do przetwarzania danych osobowych”. Najistotniejszą w procesie powierzenia danych osobowych do przetwarzania jest jednak kwestia ...
-
Ochrona danych osobowych – absolutne minimum
... każdy przedsiębiorca, zatrudniający przynajmniej jedną osobę, jest administratorem danych osobowych. Powoduje to, że zmuszony jest on spełnić wszystkie podstawowe wymogi ustawy o ochronie danych osobowych. Nie tak łatwo jest żyć w zgodzie z prawem Wie o tym na pewno administrator danych osobowych. Jego obowiązki możemy podzielić na kilka kategorii ...
-
Ochrona danych osobowych - dokumentacja
... dokumentacji z zakresu ochrony danych osobowych nakłada na ADO przepis art. 36 ust. 2 ustawy o ochronie danych osobowych (mowa tam o „dokumentacji opisującej sposób przetwarzania danych osobowych oraz środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną ...
-
Ochrona danych osobowych - jak nie złamać prawa?
... , w celu należytej ochrony danych osobowych, uniknięcia problemów na tym tle powinien też zapewnić swoim ewentualnym pracownikom szkolenie z zakresu ochrony danych osobowych oraz odebrać od nich stosowne – dotyczące ochrony danych osobowych – oświadczenia. Podsumowując, zadbanie o ochronę danych osobowych jest jednym w podstawowych elementów ...
-
Naruszenie ochrony danych osobowych. Ile może kosztować niefrasobliwość?
... osobowych zastąpi w ciągu dwóch lat przepisy krajowe, w tym w szczególności ustawę o ochronie danych osobowych. Rozporządzenie, stosowane bezpośrednio we wszystkich krajach członkowskich, ujednolici zakres ochrony danych osobowych oraz procedury z tym związane. Celem reformy nie jest jednak wyłącznie unifikacja w obszarze ochrony danych osobowych ...
-
Profilowanie w e-commerce a ochrona danych osobowych
... UE o ochronie danych osobowych (dalej: Rozporządzenie). Kładzie ono nacisk na dokonanie oceny skutków przetwarzania danych osobowych w procesie planowania prowadzenia działalności gospodarczej. Zobowiązuje każdego przedsiębiorcę, jako administratora danych, do przeanalizowania wpływu działalności na ochronę danych osobowych, które przedsiębiorca ...
-
Projekt ustawy o ochronie danych osobowych oczami eksperta
... obecnego Generalnego Inspektora Ochrony Danych Osobowych – krajowego organu ds. ochrony danych osobowych – nowego organu administracji publicznej – Prezesa Urzędu Ochrony Danych Osobowych. Komentowana zmiana wynika z faktu, iż na gruncie europejskiego rozporządzenia o ochronie danych osobowych (RODO) inspektor ochrony danych jest osobą fizyczną ...
-
Projekt procedury w sprawie naruszenia przepisów o ochronie danych osobowych do poprawy
... procedury w sprawie naruszenia przepisów o ochronie danych osobowych. Ich zasadność, szczególnie tych wspomnianych, może jednak budzić bardzo poważne wątpliwości. Projekt ustawy o ochronie danych osobowych zwalnia przyszły organ ochrony danych - Prezesa Urzędu Ochrony Danych Osobowych - nawet z tak nieabsorbującego wydawałoby się obowiązku ...
-
Ochrona danych osobowych kontra przedsiębiorca
... osobowych, o których mowa w art. 9 ust. 1 rozporządzenia, oraz danych osobowych dotyczących wyroków skazujących i naruszeń prawa. Nowa ustawa o ochronie danych osobowych W związku z bliskim terminem wejścia w życie ogólnego rozporządzenia o ochronie danych osobowych polski ustawodawca pracuje nad projektem nowej ustawy o ochronie danych osobowych ...
-
Rejestr czynności przetwarzania danych osobowych - kiedy jest obowiązkowy?
... wprowadzone do zbioru danych osobowych oraz komu dane te są przekazywane; prowadzenie ewidencji osób upoważnionych do przetwarzania danych osobowych (z uwzględnieniem: imienia i nazwiska osoby upoważnionej, zakresu upoważnienia do przetwarzania danych osobowych, nr identyfikatora); powołanie Inspektora Ochrony Danych Osobowych (IODO) w przypadku ...
-
Powierzenie przetwarzania danych osobowych a ich udostępnienie - jakie różnice?
... Udostępnienie danych osobowych Z udostępnieniem danych osobowych mamy natomiast do czynienia, kiedy administrator przekazuje dane osobowe innemu podmiotowi, nie w celu przetwarzania tych danych w imieniu administratora, ale dla odrębnych celów realizowanych przez ten podmiot. Nie dochodzi wówczas do powierzenia przetwarzania danych osobowych, a do ...
-
Transfer danych osobowych a SWIFT
... praw i wolności jednostki. Prawo do ochrony danych osobowych stanowi ich element. Dyrektywy Wspólnoty w sprawie ochrony danych osobowych (Dyrektywy 95/46/WE oraz 2002/58/WE) stanowią cześć tego zobowiązania i mają na celu zapewnienie prawa do prywatności w odniesieniu do przetwarzania danych osobowych oraz przyczynienie się do poszanowania praw ...
-
Nowe zasady udostępniania danych osobowych
... . 51 Ustawy. Przepis ten przewiduje sankcję karną za udostępnienie danych osobom nieupoważnionym przez podmiot administrujący zbiorem danych osobowych lub podmiot zobowiązany do ich ochrony, a zatem także przez administratora. Chcąc zatem ocenić, czy udostępnienie danych osobowych jest w świetle nowych przepisów dopuszczalne, należy sięgnąć do art ...
-
Ujawnienie danych osobowych oskarżonego
... jest publikacja danych osobowych i wizerunku osób, przeciwko którym toczy się postępowanie karne. Po pierwsze, jak zostało już wskazane powyżej, osoba przeciwko której toczy się postępowanie przygotowawcze lub sądowe, może sama zezwolić na ujawnienie swoich danych osobowych lub wizerunku. Zgoda na ujawnienie w prasie danych osobowych oskarżonego ...
-
Serwisy internetowe a przetwarzanie danych osobowych
... moich danych osobowych w powyższym formularzu w celach handlowych i marketingowych własnych produktów i usług przez XYZ Sp. z o.o. oraz podmioty trzecie” Taka zgoda pozwala nam na sprzedaż danych podanych w formularzu innym podmiotom. W praktyce jak już raz gdziekolwiek wyrazimy zgodę na takie właśnie przetwarzanie naszych danych osobowych to ...
-
Ochrona danych osobowych - groźne incydenty
... . Ważne, aby uczulić na to swoich pracowników. Nieuprawnione udostępnienie danych Udostępnianie danych osobowych budzi coraz więcej pytań i kontrowersji. Kiedy udostępniać? Komu udostępniać? Na jakiej podstawie? Otóż, powszechnie uznaje się, że udostępnienie danych polega na wręczeniu komuś kartki papieru zawierającej dane osobowe. W praktyce ...
-
Ochrona danych osobowych: czy nowe prawo naprawi ABI?
... m.in. obowiązek sprawdzania zgodności przetwarzania danych osobowych z przepisami prawa i sporządzania dla administratora danych sprawozdania z tej czynności. Projekt rozporządzenia MAiC w sprawie trybu i sposobu realizacji zadań w celu zapewniania przestrzegania przepisów o ochronie danych osobowych zawiera szczegółowe przepisy dotyczące procesu ...
-
5 kroków w stronę bezpieczeństwa danych osobowych
... zbiorów warto też zadbać o zawarcie umów powierzenia przetwarzania danych osobowych z podmiotami zewnętrznymi, tzw. „procesorami” danych. Najczęściej są to dostawcy usług hostingowych, firmy oferujące outsourcing kadrowo-płacowy, czy też firmy windykacyjne. Ustawa o ochronie danych osobowych wymaga, aby umowy powierzenia były zawierane na piśmie ...
-
Ochrona danych osobowych a cloud computing
... operacji na danych osobowych, jako ich administrator, winien pamiętać o podstawowym obowiązku, który nakłada na niego ustawa o ochronie danych osobowych w każdym przypadku zaangażowania podmiotu trzeciego w proces przetwarzania danych. Mowa tu o konieczności zawarcia pisemnej umowy o powierzenie przetwarzania danych osobowych. Przedsiębiorca, jako ...