-
Dane osobowe dłużników a RODO
... ? Przede wszystkim była to konieczność nowelizacji przepisów ustawy o ochronie danych osobowych z 1997 roku, która to ustąpiła miejsca ustawie z dnia 10 maja 2018 roku. Na mocy nowych regulacji kompetencje Generalnego Inspektora Danych Osobowych zyskał Urząd Ochrony Danych Osobowych (UODO), na czele którego stanął jego prezes (PUODO). Do ...
-
Dane osobowe w rekrutacji pracowników. Jak nie naruszyć prawa?
... doszło do wycieku danych kandydatów, trzeba natychmiast powiadomić Inspektora Danych Osobowych oraz osoby zainteresowane, czyli aplikujących. W niektórych sytuacjach należy powiadomić Prezesa Urzędu Ochrony Danych Osobowych w terminie do 72 godzin. – Niezależnie, czy będziemy zgłaszać incydent do Prezesa Urzędu Ochrony Danych Osobowych, czy też nie ...
-
Praca zdalna w dobie koronawirusa a RODO
... zdalnej i związane z tym ryzyka i wyzwania w zakresie ochrony danych osobowych stanowią o podstawie do samoregulacji przez Administratorów danych osobowych. Warto wskazać, że to na nich (Administratorach) spoczywa na podstawie art. 5 RODO obowiązek wykazania Urzędowi Ochrony Danych Osobowych, iż przetwarzają dane osobowe zgodnie z RODO i w tym ...
-
Czym jest prawo do bycia zapomnianym?
... Kupilas&Krupa. Kiedy możemy zażądać usunięcia danych? Prawo do bycia zapomnianym daje możliwość żądania usunięcia swoich danych osobowych z baz danych, które gromadzą podmioty zarządzające tymi informacjami, czyli administratorzy. Zgodnie z art. 17 RODO, administrator ma obowiązek usunięcia danych osobowych, gdy spełniony zostaje przynajmniej jeden ...
-
Konkursy i loterie a dane osobowe
... przetwarzania danych osobowych celu, który realizujemy osób, od których będziemy pozyskiwali dane osobowe (nie chodzi tu o wpisywanie konkretnych osób, a o pewne uogólnienie np. osoby, które wyraziły zgodę na przetwarzanie danych w celach marketingowych) zakresu danych, które będziemy zbierali sposobów zbierania danych udostępniania danych innym ...
-
Serwisy internetowe muszą chronić dane osobowe
... , które wspierają ich w zakresie prawnych regulacji przetwarzania danych - tłumaczy Jakub Dwernicki, prezes spółki Ogicom. Obawiasz się kontroli Generalnego Inspektora Ochrony Danych Osobowych? I słusznie. GIODO to instytucja stojąca na staży danych osobowych, kontrolująca czy informacje są prawidłowo gromadzone, przetwarzane i wykorzystywane ...
-
Przepisy prawne: najważniejsze zmiany V 2015 r.
... m.in.: określono tryby sprawdzania zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych; wskazano, że sprawdzanie o jakim mowa powyżej odbywa się dla administratora danych lub w określonym przypadku dla Generalnego Inspektora Ochrony Danych Osobowych; określono obowiązki administratora bezpieczeństwa informacji związane ...
-
Newslettery cię męczą? Sprawdź, co możesz zrobić
... zgody na przetwarzanie danych osobowych. – Obecne przepisy dotyczące ochrony danych osobowych nie przewidują możliwości ich zastrzeżenia. Zgodnie z ustawą o ochronie danych osobowych istnieje natomiast możliwość wniesienia sprzeciwu wobec przetwarzania danych osobowych. Pismo takie powinniśmy skierować do administratora danych – wyjaśnia radca ...
-
Rodzina 500 plus a dane osobowe
... danych bez konieczności stosowania przepisów o udostępnianiu danych osobowych innemu podmiotowi. Oznacza to, że organy publiczne i samorządowe nie muszą kierować się przesłankami, których spełnienie uprawnia do przekazania danych osobowych, a co za tym idzie – nie muszą informować osób, których dane dotyczą, o przekazaniu danych osobowych ...
-
Z GIODO trzeba się będzie liczyć
... ich treści. Obecnie, w przypadku zbierania danych osobowych od osoby, której dane dotyczą, administrator danych ma obowiązek poinformować tę osobę o swojej nazwie danych kontaktowych, celu przetwarzania danych, ich odbiorcach lub kategoriach odbiorców oraz o prawach podmiotu danych (prawo dostępu do danych i ich poprawiania oraz dobrowolność lub ...
-
Biznes przed wyzwaniem GDPR
... zarządzania i zapewnienie bezpieczeństwa przetwarzanych danych - twierdzi Paweł Tobiczyk, adwokat współpracujący z kancelarią prawną Maruta Wachta, która specjalizuje się w prawie ochrony danych osobowych i pomaga wielu podmiotom na rynku przygotować się do wdrożenia RODO. Zapewnienie bezpieczeństwa danych osobowych będzie wymagało wdrożenia przez ...
-
RODO - tylko pół roku na wdrożenie
... dla dzieci. 8. Inspektor Ochrony Danych Osobowych RODO wprowadza także obowiązek zatrudnienia osoby, która będzie w organizacji strażnikiem przestrzegania przepisów dotyczących ochrony danych osobowych. Będzie to odpowiednik Administratora Bezpieczeństwa Danych, jednak Inspektor Ochrony Danych Osobowych będzie funkcją wymaganą jedynie w tych ...
-
Gigantyczne kary za nieprzestrzeganie RODO
... nad zgodami opiekunów dzieci, które nie ukończyły jeszcze 16 roku życia, na przetwarzanie ich danych osobowych, a także braku informowania organu nadzorczego o naruszeniach w zakresie ochrony danych osobowych; zakresu obowiązków podmiotu certyfikującego wymienionych w RODO; związanych z podjęciem stosownych działań przez podmiot monitorujący ...
-
RODO w Polsce: główne zagrożenia dla firm
... dane są przedmiotem regulacji. Projekt nowelizacji przewiduje wprowadzenie zasady przenoszalności danych osobowych, prawa do bycia zapomnianym oraz wymogu odebrania zgody rodzica na przetwarzanie danych dziecka. Prawo przenoszalności danych osobowych daje możliwość żądania przeniesienia własnych danych z jednego podmiotu do innego. Prawo do bycia ...
-
RODO z punktu widzenia konsumentów. Co warto wiedzieć?
... z tytułu naruszenia prawa ochrony danych osobowych do sądu powszechnego – z pominięciem konieczności złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych. W efekcie znacznie łatwiej będzie nam egzekwować nasze prawa, a sankcje dla nieuczciwych administratorów danych za bezprawne wykorzystywanie danych osobowych będą realnym i dotkliwym ...
-
RODO a małe firmy
... obowiązuje ochrona danych osobowych. Bez znaczenia jest również liczba zatrudnianych pracowników. RODO w małej firmie - jak się odnaleźć? Nie każdy jest świadomy tego, że ochrona danych osobowych na gruncie krajowym działała już od 1997 roku i również nakładała na firmy określone wytyczne dotyczące zabezpieczeń danych osobowych. RODO w porównaniu ...
-
Przedsiębiorca i RODO – wywiad z mec. Mateuszem Grzechem
... są już przygotowani na zmiany w prawie ochrony danych osobowych? Mec. Mateusz Grzech, kancelaria adwokacka Duraj Reck i Partnerzy: RODO, czyli Rozporządzenie Parlamentu Europejskiego i Rady w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i swobodnym przepływem takich danych, uchwalone zostało 14 kwietnia 2016 roku ...
-
TSUE w sprawie przycisku "Like": operator współodpowiedzialny za dane osobowe
... regulacji dyrektywy 95/46/WE obowiązującej przed wejściem w życie ogólnego rozporządzenia o ochronie danych osobowych (RODO), tym niemniej Trybunał dokonał analizy fundamentalnego dla całego prawnego systemu ochrony danych osobowych pojęcia administratora danych osobowych, przez co jego rozważania pozostają aktualne także na gruncie obowiązujących ...
-
Monitoring wizyjny w kontekście RODO
... kontekście ostatnich zmian w ochronie danych osobowych, czyli wejściu w życie RODO. Czy zatem monitoring wizyjny stanowi w rozumieniu przepisów formę przetwarzania danych? Regulacje RODO zaczęły obowiązywać 25 maja 2018 roku, ale emocje budziły już dużo wcześniej. W kontekście ochrony danych osobowych bardzo interesującym zagadnieniem są działania ...
-
Wrażliwe dane osobowe abonentów muszą być przekazywane do GUS. W jakim celu?
... realizowane przez GUS bez danych osobowych abonentów, na podstawie danych, którymi urząd już dysponuje jako podmiot publiczny. RODO nie ochroni obywatela, administracja rządowa może robić co chce Jednak w ustawie o statystyce publicznej zawarto przepis, który pozwala na bardzo dużo, w zakresie przetwarzania danych osobowych. Chodzi o art. 35h ...
-
Czy dane osobowe przedsiębiorcy podlegają ochronie?
... ustawą o ochronie danych osobowych, m.in.: zarejestrować zbiór danych osobowych w rejestrze Generalnego Inspektora Danych Osobowych (Ustawa przewiduje również wyjątki od tego obowiązku); wykazać podstawę prawną przetwarzania danych osobowych przedsiębiorców. Niedopuszczalne jest swobodne pozyskiwanie i przetwarzanie takich danych w dowolnych celach ...
-
Monitoring prywatny? Tak, choć pod warunkiem…
... rejestracyjnej), stanowić może przetwarzanie danych osobowych w rozumieniu przepisów. Wideorejestracja, co do zasady będzie więc podlegać wszystkim rygorom ustawy o ochronie danych osobowych. Konieczne stanie się przede wszystkim posiadanie odpowiedniej polityki bezpieczeństwa, stosowne zabezpieczenie danych, spełnienie obowiązku informacyjnego ...
-
Rejestracja ABI w GIODO do końca czerwca 2015 roku!
... , to po 30 czerwca 2015 r. zadania ABI, określone w Ustawie o ochronie danych osobowych (poza obowiązkiem sporządzania sprawozdania), zobowiązany jest wykonywać sam administrator danych. To on ponosi wówczas pełną odpowiedzialność za przestrzeganie przepisów o ochronie danych osobowych. Pozostało zatem niewiele czasu na podjęcie decyzji o tym, czy ...
-
Niepotrzebne dane osobowe nie są usuwane?
... końca są bezpieczne. Usuwanie danych osobowych to obowiązek nałożony przez ustawodawcę. Odpowiednie zapisy regulujące tę kwestię znajdziemy m.in. w Ustawie o ochronie danych osobowych oraz Rozporządzeniu Ministra Spraw Wewnętrznych i Administracji z 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych ...
-
Dane wrażliwe, czyli właściwie które?
... zbierania i przetwarzania danych wrażliwych - art 27 ust. 2 Ustawy o ochronie danych osobowych Przetwarzanie danych wrażliwych jest dopuszczalne, jeżeli: osoba, której dane dotyczą, wyrazi na to zgodę na piśmie, chyba że chodzi o usunięcie dotyczących jej danych; przepis szczególny innej ustawy zezwala na przetwarzanie takich danych bez zgody osoby ...
-
Czy personel placówki medycznej może prosić o dowód osobisty?
... tożsamości pacjenta lub osoby przez niego upoważnionej jest jednym z kluczowych elementów obszaru ochrony danych osobowych w każdej placówce medycznej. Ustawa o ochronie danych osobowych zakazuje nam udostępniania danych osobowych osobom do tego nieupoważnionym, dlatego niezbędne jest jednoznaczne sprawdzenie tożsamości osoby, która prosi ...
-
RODO rzuci nowe światło na rekrutację pracowników?
... to jednak, że przetwarzanie innych danych osobowych wrażliwych oraz danych o karalności możliwe będzie na etapie rekrutacji za zgodą kandydata. Takie wnioskowanie byłoby sprzeczne z wyrażoną w RODO zasadą minimalizacji danych. Dlatego, co do zasady, należy całkowicie wykluczyć możliwość przetwarzania danych osobowych wrażliwych w oparciu o zgodę ...
-
RODO w prawie pracy
... musiał prowadzić rejestr czynności przetwarzania, zawierający m.in. dane administratora danych osobowych, cele przetwarzania, opis kategorii osób, których dane są przetwarzane oraz kategorii danych osobowych, planowane terminy usunięcia poszczególnych kategorii danych oraz opis technicznych i organizacyjnych środków bezpieczeństwa, które mają na ...
-
RODO: słodko-gorzkie ciasteczka
... coraz częściej pokazują się prośby o wyrażenie zgody na przetwarzanie danych osobowych i profilowanie. Są jednak nieco inne niż te, które zazwyczaj przeklikiwaliśmy – bardziej obszerne. To zasługa niepewności przedsiębiorców, jaką niesie ze sobą rozporządzenie o ochronie danych osobowych (RODO). Przyzwyczailiśmy się już do tzw. ciasteczek – cookies ...
-
5 spraw, na które warto zwrócić uwagę przed 25 maja
... danych na wypadek ataku. Ale nawet przedsiębiorstwa, które nie planują zatrudnić inspektora danych osobowych, powinny pamiętać, że RODO jest sprawą całej organizacji. Oznacza to, że wszyscy kluczowi interesariusze powinni dobrze zrozumieć implikacje i wymagania nowych przepisów oraz ich wpływ na procesy w firmie. 2. Przeprowadź audyt danych ...
-
RODO - kiedy należy stosować się do jego przepisów?
RODO, czyli inaczej rozporządzenie o ochronie danych osobowych, (ang. General Data Protection Regulation, GDPR) – to rozporządzenie Unii Europejskiej, zawierające przepisy o ochronie osób fizycznych w związku z przetwarzaniem danych osobowych oraz przepisy o swobodnym przepływie danych osobowych. RODO obowiązuje od dnia 25 maja 2018 roku, ...
-
Ochrona wizerunku i zasady jego rozpowszechniania
... czyjegoś wizerunku, administrator na uwadze powinien mieć fakt, że RODO za naruszenie obowiązujących reguł przetwarzania danych osobowych przewiduje surowe kary pieniężne, które mogą być nakładane na administratorów danych i w przypadku, gdy administratorem jest przedsiębiorstwo, kara może wynieść do 4 proc. jego całkowitego rocznego obrotu albo ...
-
Obowiązek informacyjny administratora w świetle RODO. Jakie wyjątki?
... obowiązek przekazania danych osobowych konkretnemu podmiotowi bądź kategorii podmiotów. Zaakcentowania wymaga jednak, że przepis ten odwołuje się wyraźnie do kategorycznego obowiązku, nie zaś do uprawnienia czy możliwości udostępnienia danych. W praktyce dyspozycja ta będzie wykorzystywana zasadniczo przy przekazywaniu danych między organami ...
-
Wideokonferencje w świetle prawa - są nowe wytyczne
... również dane osobowe. Ma to znaczenie w zakresie zasady ograniczenia przetwarzania danych osobowych i minimalizacji danych, a także samej definicji przetwarzania danych osobowych z art. 4 pkt 2) RODO. Utrwalenie wizerunku lub głosu bowiem stanowi już przetwarzanie danych. Pamiętajmy, że dane osobowe przetwarzamy tylko wtedy, gdy jest to niezbędne ...
-
Atak hakerski na dział HR. Jak się zabezpieczyć?
... zdarzenie i przynajmniej częściowo uniknąć negatywnych skutków. Przede wszystkim, trzeba zinwentaryzować rodzaje danych osobowych przechowywanych na serwerach. Zgłoszenie naruszenia danych osobowych do UODO wymaga wskazania kategorii danych objętych naruszeniem. Wcześniejsza inwentaryzacja pozwoli uniknąć nerwowego zastanawiania się, jakie dane ...