Prawo

Forum prawne

iSecure

Przetwarzanie a ochrona danych osobowych

28.01.2011, 12:51

Przetwarzanie a ochrona danych osobowych

Przetwarzanie a ochrona danych osobowych

W poniższym artykule chciałabym pokazać Państwu jak często przedsiębiorcy nie zdają sobie sprawy z tego, że przetwarzają dane osobowe i powinni je chronić zgodnie z ustawą z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (zwanej dalej Ustawą). Postaram się Państwu przytoczyć różne przykłady, które pomogą wyłonić zbiory oraz dane osobowe, których przetwarzanie nakłada na Państwa obowiązek przestrzegania Ustawy.


 
Podczas kontaktów z Klientami wiele razy słyszałam, że przetwarzają tylko dane innych firm, którym świadczą usługi i których dane (jako podmiotów gospodarczych) nie są objęte ochroną Ustawy więc nie posiadają danych osób fizycznych i nie muszą spełniać szeregu obowiązków, które nakłada na nich ustawodawca. I tu należy wyjaśnić, że jeżeli przedsiębiorca zatrudnia pracowników to już w tym momencie posiada przynajmniej dwa zbiory danych osobowych: pracowników oraz (najprawdopodobniej) kandydatów do pracy. Czyli nawet gdy przedsiębiorca nie posiada danych klientów będących osobami fizycznymi, ciąży na nim obowiązek przestrzegania Ustawy. Przedsiębiorca taki zwolniony jest jedynie z obowiązku zgłoszenia tych zbiorów do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych.

Kolejnym błędnym myśleniem jest zła interpretacja art. 43 ust. 1 pkt. 8 Ustawy, z którego wynika, że przedsiębiorca przetwarzający dane klientów będących osobami fizycznymi jest zwolniony z obowiązku zgłoszenia do rejestracji zbioru danych, gdy przetwarza je wyłącznie w celu wystawienia faktury, rachunku lub prowadzenia sprawozdawczości finansowej. W praktyce wygląda to tak, że dane takich klientów pozostają w systemach nawet po wystawieniu faktury i zaczynają tworzyć zbiór. Jeżeli przedsiębiorca oferuje produkty lub usługi, które klient może zareklamować (np. z uwagi na to, że sprzedaż odbywa się poprzez sklep internetowy) powstaje nowy zbiór: reklamacje.

Gdy oferują Państwo usługę newslettera, pojawia się kolejny zbiór ponieważ osoba, która chce go otrzymywać musi podać swój adres e-mail, który również może (choć nie zawsze) stanowić daną osobową. Istnieje wiele adresów e-mail, które nie pozwolą nam na określenie, której konkretnie osoby dotyczą, jednak z całą pewnością adresy e-mail osób fizycznych, które wykupiły konto e-mail u usługodawcy i podpisały z nim stosowną umowę na świadczenie takiej usługi uznajemy za dane osobowe. W związku z tym, że nie ma możliwości zapewnienia, że zbierane adresy e-mail nie stanowią danych osobowych, przedsiębiorca zobowiązany jest do zgłoszenia do rejestracji takiego zbioru.

Przedsiębiorcy, którzy udostępniają fora dyskusyjne na swoich stronach internetowych, powinni zgłosić do rejestracji zbiór zarejestrowanych użytkowników. Należy bowiem pamiętać tutaj o bardzo ważnej kwestii, że nick, login, adres IP, a nawet pliki cookie mogą stanowić dane uznane jako osobowe.

Dodatkowo istnieje się jeszcze jedna dana mogąca pojawić się w poszczególnych zbiorach, która sama stanowi również daną osobową – numer telefonu. Numer telefonu uznany jest jako ciąg cyfr, który identyfikuje zakończenie sieci telefonicznej przypisane abonentowi przez operatora telefonicznego. Przy podpisaniu umowy z operatorem podawane są inne dane osobowe, które pozwolą określić po przyznanym numerze konkretną osobę fizyczną.

Na sam koniec chciałabym dodać, przez co również Państwa uspokoić, że zgłoszenie zbiorów do rejestracji nie kończy się kontrolą Generalnego Inspektora Ochrony Danych Osobowych.
 
tytuł : Przetwarzanie a ochrona danych osobowych
oprac. : Maria Lothamer / iSecure
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

dane osobowe, przetwarzanie danych osobowych, ochrona danych osobowych, dostęp do danych osobowych, GIODO

Podobne tematy Najnowsze w dziale Wszystkie wiadomości
17.04Niewłaściwa ochrona danych osobowych = kara
14.04Sklep internetowy a ochrona danych osobowych
31.12Internet a przetwarzanie danych osobowych
20.08Adresy e-mail jako dane osobowe
06.04Transfer danych osobowych a SWIFT
17.05Przetwarzanie danych osobowych w celach innych niż ustalone
16.03Dane osobowe dłużników a windykacja należności
16.02Czy zbiory danych osobowych należy rejestrować?
16.05Zawieranie umów: przeniesienie praw i obowiązków
15.05Spłata długu: zasady zaliczania wpłat od kontrahentów
12.05Sądowe odzyskiwanie należności - zmiany
11.05Zaskarżanie uchwał a dobre obyczaje
10.05Wnoszenie apelacji i sprzeciwu od wyroku zaocznego - zmiany
30.04Przepisy prawne: najważniejsze zmiany IV 2012
29.04Prawa autorskie w relacji pracodawca-pracownik
27.04Podwójne ubezpieczenie nie zawsze korzystne
26.05 Papierowa a elektroniczna faktura VAT
26.05 Powrót do pracy po urodzeniu dziecka
26.05 Debiut Mex Polska SA na GPW
26.05 Debiut Ekogeneracja SA na NewConnect
26.05 Polski Internet a samotne matki
26.05 Notebooki ASUS K55, K75 i K95
25.05 Dolar najmocniejszy od blisko dwóch lat
25.05 Kursy walut 21-25.05.12
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy
Na skróty: Oferty pracy Kodeks pracy Kredyty i lokaty Wskaźniki i stawki Wzory dokumentów Kalkulatory Tematy

Copyright © Kasat Sp. z o.o.