-
Akta osobowe: dostęp a ochrona danych pracownika
... jako administrator danych osobowych, powinien przestrzegać przepisów ustawy z 29 sierpnia 1997 r. o ochronie danych osobowych (dalej: „ustawa”). Co musi szef, co może pracownik Zgodnie z art. 36 ust. 1 ustawy, w gestii szefa leży zastosowanie środków technicznych i organizacyjnych, które gwarantują ochronę przetwarzanych danych osobowych ...
-
Ochrona danych: 10 najważniejszych zmian
... im przetwarzanie danych, w tym międzynarodową wymianę danych osobowych. 3) Zgoda na przetwarzanie danych dzieci. W rozporządzeniu uregulowano zasady przetwarzania danych dzieci, korzystających z tzw. usług społeczeństwa informacyjnego, takich jak Facebook czy Google. Dotąd jedyną podstawą prawną przetwarzania ich danych była zgoda, ograniczana ...
-
Swobodny przepływ danych nieosobowych w UE
... bardzo szeroka definicja danych osobowych na gruncie RODO może powodować realny problem z czytelnym odseparowaniem danych osobowych od danych nieosobowych. W konsekwencji może nawet doprowadzić do zaburzenia stosowania proponowanego rozporządzenia. Jako przykład można wskazać odmienne traktowanie danych generowanych przez technologie wykorzystywane ...
-
Przetwarzanie poufnych danych. Analiza wytycznych GIODO
... lub kradzieży powierzonych im danych. W kwestii jak tego dokonać, doradza Prezes Urzędu Ochrony Danych Osobowych, czyli dawny Generalny Inspektor Ochrony Danych Osobowych. GIODO/UODO Generalny Inspektor Ochrony Danych Osobowych był urzędem państwowym przeznaczonym dla spraw związanym z ochroną danych osobowych, działającym w okresie sierpień 1997 ...
-
Sklep internetowy: przechowywanie i przetwarzanie danych
... przeciwko administratorowi danych. W przypadku administratora danych osobowych prowadzącego sklep internetowy w przeważającej większości okres ten będzie wynosił trzy lata. W przypadku zaś danych pozyskanych przez administratora danych przed 25 maja 2018 r., czyli przed datą wejścia w życie rozporządzenia RODO, każdy administrator danych prowadzący ...
-
Przetwarzanie danych pracowników przez biuro księgowe
... jako administrator danych jest zobowiązany do zastosowania środków technicznych i organizacyjnych zapewniających ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną. W szczególności chodzi tu o zabezpieczenie danych przed ich (art. 33 ustawy z 29 sierpnia 1997 r. o ochronie danych osobowych, Dz ...
-
RODO: czym jest proaktywne podejście do ochrony danych?
... danych. Mili Państwo, czas na RODO. RODO. Pod tą nazwą kryje się przyjęte wiosną tego roku unijne Rozporządzenie o ochronie danych osobowych. Dla administratorów danych oznacza to wytężone wysiłki. Zgodnie ze wspomnianym aktem, już za półtora roku przedsiębiorcy będą zobligowani do wdrożenia takich środków ochrony danych ...
-
Społeczna inspekcja pracy a ochrona danych pracownika
... danych osobowych zatrudnionych, zabronił jednak ich wydania. Czy takie stanowisko jest słuszne? Nie ma żadnych wątpliwości, że pracodawca, jako administrator danych osobowych, powinien dołożyć wszelkich starań, aby powierzone mu dane były przetwarzane zgodnie z prawem (por. art. 26 ust. 1 ustawy z 29 sierpnia 1997 r. o ochronie danych osobowych ...
-
Umowa na zastępstwo nie chroni danych zastępowanego?
... danych osobowych? Przypomnijmy, ... Danych Osobowych, zawarcie w treści umowy na zastępstwo personaliów zastępowanego pracownika nie godzi w przepisy ustawy z 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926 ze zm.). Jeżeli jednak pracodawca decyduje się na taki krok, to powinien móc wykazać, że podanie tych danych ...
-
Wyciek danych? Nie daj się ponieść emocjom
... danych osobowych. Nic dziwnego - okoliczności sprzyjających rozpoczęciu dyskusji na ten temat ostatnio nie brakowało. Szerokim echem ... instytucji. Maciej Kaczmarski, prezes zarządu ODO 24 jest zdania, że incydentów związanych z ochroną danych osobowych nie da się całkowicie wyeliminować. Mamy tu do czynienia z czynnikiem ludzkim, a ludzką rzeczą ...
-
Przechowywanie akt osobowych pracownika
... akt osobowych są: ustawa o ochronie danych osobowych (u.o.d.o.) oraz kodeks pracy (k.p.). Zgodnie z art. 7 pkt 2 u.o.d.o. wszelkie operacje na danych osobowych, w szczególności zbieranie, utrwalanie, przechowywanie, udostępnienie i usuwanie należy uznać za przetwarzanie danych osobowych. Przechowywanie pracowniczych akt osobowych zawierających ...
-
Już nie ABI, ale IOD. Zobacz, jakie zmiany szykują się w ochronie danych
... GIODO. Nowe unijne regulacje dotyczące ochrony danych osobowych wejdą w życie za około półtora roku. W rozporządzeniu nie zostało zawarte, w jaki sposób przedsiębiorcy powinni przekazać funkcję ABI Inspektorowi Ochrony Danych. Zasadnym byłoby zobowiązanie przez polskiego ustawodawcę administratorów danych, w których obecnie powołany jest ABI, aby ...
-
Aplikacje mobilne w walce z COVID-19 a ochrona danych
... rozważeniu związku celu tego dalszego przekazania ze związkiem celu pierwotnego zebrania danych, kontekstu zebrania danych, charakteru danych, konsekwencji dalszego udostępnienia i rodzaju zabezpieczeń. Dopiero w razie dalszego przekazania danych osobowych pozyskanych w związku z korzystaniem z aplikacji służącej walce z epidemią, bez zgody danej ...
-
Walka z pandemią czy ochrona danych - co ma priorytet?
... nim znaleźć podstawy prawne dla przetwarzania danych w celach naukowych. Jednocześnie EROD podkreśla, że podczas wykorzystania danych osobowych do badań naukowych należy uwzględnić Prawa Podstawowe UE, a wolność nauki nie jest nadrzędna wobec ochrony danych. W związku z poszukiwaniem właściwej podstawy przetwarzania danych EROD przypomina, że dane ...
-
Programy lojalnościowe w aptekach a ochrona danych
... danych osobowych. Warto w tym miejscu dodać, że środki mające na celu zabezpieczenie danych osobowych musi podjąć również administrator danych. Wszystkie działania, które powinna podjąć apteka jako administrator danych, powinny być jednak poprzedzone dokonaniem zgłoszenia zbioru do Generalnego Inspektora Ochrony Danych Osobowych (GIODO ...
-
Tajemnica telekomunikacyjna a udostępnianie danych abonenta na potrzeby postępowania cywilnego
... . Na straży odpowiedniego stosowania ugruntowanych przez RODO oraz inne przepisy zasad stoi Prezes Urzędu Ochrony Danych Osobowych, posiadający szereg uprawnień – w tym prawo do nakazania udostępnienia danych osobowych przez ich administratora, jeżeli jest to konieczne do realizacji prawnie uzasadnionych celów, a równocześnie nie stanowi ...
-
Ochrona danych pracownika a egzekucja komornicza
... danych osobowych (Dz. U. Nr 133, poz. 883 ze zm.). Z tego aktu wynikają bowiem m.in. reguły, które powinien stosować pracodawca (administrator danych) w trosce o bezpieczeństwo danych powierzonych mu przez pracownika. Tam też zdefiniowano kto może być odbiorcą danych ...
-
Przetwarzanie i ochrona danych w ramach procedury whistleblowingu
... prokuraturę, Policję czy właściwe organy skarbowe. Pochylając się nad inną istotną dla bezpieczeństwa danych kwestią, jaką jest okres ich przetwarzania, zaznaczenia wymaga, iż w przedmiotowej materii okres przechowywania danych osobowych należy badać indywidualnie w każdym stanie faktycznym. Ogólnym zaleceniem jest jednak bezzwłoczne ich usuwanie ...
-
Prawa byłego pracownika: dostęp do danych w ciągu 30 dni
... 1997 r. o ochronie danych osobowych (Dz. U. Nr 133, poz. 883 ze zm.), zgodnie z którym każdej osobie przysługuje prawo do kontroli przetwarzania danych, które jej dotyczą, zawartych w zbiorach danych. W szczególności ustawodawca ma tu na myśli prawo do m.in.: uzyskania informacji o celu, zakresie i sposobie przetwarzania danych zawartych w takim ...
-
Ochrona danych obejmuje nagrody pracownika
... pytanie należy szukać wśród przepisów ustawy z 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r., Nr 101, poz. 926 ze zm.). I tak, art. 23 ust. 1 tegoż aktu stanowi, że przetwarzanie - a więc także udostępnianie - danych osobowych jest dopuszczalne jedynie w kilku przypadkach. Chodzi tu wyłącznie o sytuacje, w których ...
-
Ochrona danych pracownika: pozew tylko dla szefa
... wypełnienia prawnie usprawiedliwionych celów realizowanych przez administratorów danych albo odbiorców danych, a przetwarzanie nie narusza praw i wolności osoby, której dane dotyczą. W omawianym przypadku pracodawca, jako administrator danych, był uprawniony do przetwarzania danych osobowych zatrudnionego zawartych w pozwie tylko i wyłącznie w celu ...
-
Jakie wkłady można wnosić w spółkach osobowych?
... pod postacią maszyn i urządzeń biurowych, samochodów, nieruchomości, baz danych, bądź często stosowanych w przypadku przedsiębiorstw start-up- wiedzy i technologii. Zgodnie z przepisami ... np. dzierżawa, praca, prawa niezbywalne, przedsiębiorstwo. Aktualnie, często w spółkach osobowych, które się tworzy dla potrzeb opracowania i wprowadzenia na ...
-
Kontrole GIODO oprócz PIP?
... skontrolowany przez różnego rodzaju instytucje państwowe. Jedną z nich jest Generalny Inspektor Ochrony Danych Osobowych, który może sprawdzić, czy w zakładzie pracy przestrzegane są przepisy o ochronie danych osobowych. Należy pamiętać, że do kategorii danych osobowych zaliczają się nie tylko dane klientów, ale także np. dane pracowników, które ...
-
10 najważniejszych informacji na temat RODO
... : Rejestru czynności przetwarzania danych osobowych. Rejestr taki prowadzi i aktualizuje IODO (Inspektor Ochrony Danych Osobowych). Administrator danych osobowych ma obowiązek udostępniać Rejestr na każde żądanie organu nadzorczego. 6. Inspektor Ochrony Danych Osobowych Na mocy poprzedniej ustawy o ochronie danych osobowych powołanie Administratora ...
-
Adresy e-mail jako dane osobowe
... 1997 r. o ochronie danych osobowych, art. 7 pkt 4 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych, art. 32 i art. 33 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych, art. 40 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych, art. 46 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych Marcin Berlak ...
-
Odpowiedzialność prawna za dane osobowe w firmie
... przeanalizować kto i za co odpowiada w świetle ustawy o ochronie danych osobowych. Przedsiębiorca – administrator danych Przedsiębiorca jako administrator danych osobowych jest odpowiedzialny w całości za wdrożenie zadań i procesów wynikających z ustawy o ochronie danych osobowych i aktów wykonawczych do niej, za ich prawidłowe funkcjonowanie oraz ...
-
Dane osobowe dłużników a windykacja należności
... umowę o powierzenie przetwarzania danych. Administrator danych może powierzyć innemu podmiotowi przetwarzanie danych, w drodze umowy zawartej na piśmie. Pozwala na to art. 31 ustawy o ochronie danych osobowych. W takiej umowie muszą się znaleźć postanowienia dotyczące zakresu danych osobowych (ich rodzaju) i celu przetwarzania danych (do czego są ...
-
Co, jak i kiedy zgłaszać do GIODO?
... danych osobowych z przepisami, tworzenie/aktualizowanie dokumentów, sporządzanie sprawozdań dla ADO oraz prowadzenie szkoleń pracowników z zakresu ochrony danych osobowych. Jednocześnie na podstawie art. 43 ust. 1a Ochr.Dan.Os.U., powołując ABI, jesteśmy zwolnieni z obowiązku zgłaszania zbiorów danych osobowych do GIODO (oprócz tzw. danych ...
-
Dane osobowe przedsiębiorców w CEIDG bez ochrony?
... , zmiany, zmiany Najistotniejsza zmiana dotyczy braku konieczności oparcia procesu przetwarzania danych osobowych na jednej z przesłanek, o których mowa w art. 23 ust. 1 ustawy o ochronie danych osobowych. Zgodnie z treścią tego przepisu przetwarzanie danych osobowych, a więc wykonywanie na nich jakichkolwiek operacji jest dopuszczalne o ile osoby ...
-
RODO: nowy i zmieniony obowiązek informacyjny
... to zastosowanie – danych kontaktowych inspektora ochrony danych; celu przetwarzania danych osobowych, oraz podstawy prawnej przetwarzania; informacji o odbiorcach danych osobowych lub o kategoriach odbiorców; informacji o zamiarze transferu danych osobowych do państwa trzeciego, ze szczególnym uwzględnieniem: przekazania danych osobowych do państwa ...
-
RODO. Nowe wyzwania (także) dla przewoźników
... dowolnym momencie itp. Inwentaryzacja danych osobowych RODO nie wymaga rejestracji zbiorów danych osobowych. Jednak ich administratorzy będą musieli prowadzić wewnętrzny rejestr czynności przetwarzania danych, zawierający m.in. informacje takie jak powody przetwarzania danych, kategorie podmiotów danych i danych osobowych, rejestry naruszeń, osoby ...
-
RODO: odpowiedzialność cywilnoprawna i administracyjna
Ogólne rozporządzenie o ochronie danych osobowych (RODO) to nie tylko szereg nowych obowiązków dla administratorów danych osobowych oraz nowe instrumentarium ochrony danych osobowych przewidziane dla osób, których dane dotyczą. To także nowe zasady odpowiedzialności. Odpowiedzialność administracyjna Wśród doniesień medialnych na temat RODO ...
-
RODO w centrum handlowym. Wnioski i wskazówki
... procedury oraz środki techniczne i organizacyjne pozwalające na zapewnienie zgodności przetwarzania danych osobowych z RODO, nie oznacza to, że temat ochrony danych osobowych mamy zamknięty. Administrator danych powinien okresowo badać procesy przetwarzania danych osobowych oraz stosowane zabezpieczenia. Poza sprawdzeniem ich zgodności z przyjętymi ...
-
Zgody marketingowe - fakty i mity
... na przetwarzanie danych osobowych – nie powinno się łączyć różnych celów przetwarzania danych w ramach jednej zgody. Jeżeli zatem przedsiębiorca z branży deweloperskiej chciałby uzyskać zgodę na przetwarzanie danych osobowych dla celów marketingu, a zarazem dla celów przekazania tych danych dalej np. w związku z zamiarem przekazania tych danych do ...
-
Rok RODO
... świadomie lub w skutek niedbalstwa zignorowali obowiązki płynące z nowych regulacji w zakresie ochrony danych osobowych. Tymczasem dokonanie oceny skutków dla ochrony danych osobowych, szacowanie ryzyka związanego z ochroną danych, przygotowanie dokumentacji wewnątrzkorporacyjnej oraz jej faktyczne stosowanie, przeprowadzenie szkoleń dla swoich ...