-
Działalność gospodarcza: czy rzeczywiście będzie łatwiej?
... wprowadzono zmiany do ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych w zakresie obowiązków informacyjnych zgłaszanych wobec Generalnego Inspektora Ochrony Danych Osobowych („GIODO”) zwolniono administratorów danych z obowiązku zgłaszania zbioru danych osobowych do rejestracji GIODO, a także rozszerzono kompetencje GIODO na informacje ...
-
5 rzeczy, które musisz wiedzieć zanim otworzysz sklep internetowy
... wszystkie związane z tym skutki, np. odesłanie towaru na koszt e-sklepu. 2. Ochrona danych osobowych Przedsiębiorcy już na etapie wdrożenia sklepu internetowego, muszą uwzględnić ciążące na nich wymagania prawne związane z ochroną danych osobowych. Zabezpieczenia takie kontrolowane są przez GIODO. – System obsługujący e-sklep powinien rejestrować ...
-
Dropshipping: sklep internetowy bez magazynu
... i ochrona danych osobowych Każdy początkujący e-sprzedawca powinien wiedzieć o tym, że jeszcze przed rozpoczęciem działalności ma obowiązek zarejestrowania zbioru gromadzonych przez siebie danych klientów do Generalnego Inspektora Ochrony Danych Osobowych, zgodnie z wymogami, jakie na przedsiębiorców nakłada ustawa o ochronie danych osobowych. Co ...
-
Dlaczego banki odrzucają reklamacje?
... innych obowiązujących je przepisów, takich jak np. ustawa o ochronie danych osobowych czy kodeks cywilny. – W myśl przepisów ustawy o ochronie danych osobowych podmioty finansowe nie mogą udostępniać danych dotyczących klienta nieupoważnionej osobie trzeciej, ani przetwarzać danych o klientach przekazywanych przez takie osoby bez podstawy prawnej ...
-
Najważniejsze zmiany w prawie i podatkach w 2017 roku
... nowe obowiązki na administratorów danych – m.in. takie, jak obowiązek niezwłocznego zgłaszania naruszenia ochrony danych osobowych organowi nadzorczemu, obowiązek zawiadamiania podmiotu danych o naruszeniu ochrony danych osobowych, a także obowiązek dokonywania oceny zagrożeń dla praw i wolności podmiotów danych już w fazie projektowania nowego ...
-
Czarna lista gości hotelowych tylko na własny użytek
... , w opinii Aleksandry Błaszczyńskiej, radcy prawnego z Departamentu Ochrony Własności Intelektualnej i Danych Osobowych Kancelarii Chałas i Wspólnicy, jest problematyczne. Jest dopuszczalne, o ile takie listy są prowadzone na własne potrzeby. Przetwarzanie danych osobowych będzie się wówczas odbywać na podstawie przesłanki legalizującej w postaci ...
-
5 pytań o RODO. Zadaj je swojemu dostawcy usług IT
... tylko jednym z elementów potrzebnych do zapewnienia ochrony danych osobowych. Równie ważne są niezawodne procesy biznesowe i administracyjne oraz odpowiednie podejście pracowników i partnerów. Sam system bezpieczeństwa danych nie gwarantuje firmie odpowiedniej i efektywnej kontroli danych osobowych, nie zapewnia też zgodności z wymaganiami RODO ...
-
RODO a telesprzedaż. Czy wylaliśmy dziecko z kąpielą?
... Danych Osobowych) skrót pochodzący od angielskiej nazwy General Data Protection Regulation (GDPR). Regulacje te miały stać się lekarstwem na wszelkie bolączki ochrony danych osobowych ...
-
Pomiar temperatury przed wizytą u fryzjera w centrum handlowym - co na to prawo?
... fizycznych - temperatura ciała w oderwaniu od innych danych o osobie fizycznej nie stanowi danych osobowych, bowiem dopiero w wyniku zestawienia z innymi danymi będzie prowadziła do zidentyfikowania konkretnej osoby fizycznej zgodnie z art. 4 pkt 1) RODO, który wprowadza definicję danych osobowych – precyzuje mec. Fedczyszyn. W razie wątpliwości ...
-
Jak przenieść swój biznes do Internetu w czasach kryzysu?
... zamieszczenie na stronie szeregu informacji, w tym m.in. danych administratora, opisu celów i podstaw przetwarzania danych osobowych, wzmianki o odbiorcach danych, przekazywaniu danych do państw trzecich, okresie przechowywania danych, czy uprawnieniach podmiotu danych (stosuje się w praktyce sporządzenie Polityki prywatności). Wymienione powyżej ...
-
Prawo do bycia zapomnianym. Google musi usunąć z przeglądarki nieprawdziwe informacje o firmie
... do poszanowania życia prywatnego (art. 7 Karty) i do ochrony danych osobowych (art. 8) z prawem do wolności wypowiedzi i informacji (art. 11). Kierując swoje pytanie prejudycjalne niemiecki trybunał zaproponował, by osoba, która domaga się usunięcia dotyczących jej danych, uzyskała wcześniej przynajmniej tymczasowe rozstrzygnięcie przez sąd, czy ...
-
Black Friday czy Fake Friday? Jak zorganizować promocje zgodne z Dyrektywą Omnibus
... na przetwarzanie danych osobowych, udostępnij politykę prywatności oraz zadbaj o szkolenie pracowników z bezpiecznego przetwarzania danych osobowych. Cyberbezpieczeństwo: Bądź świadomy ryzyka cyberataków, szczególnie w okresie Black Week i Cyber Monday. Uważaj na phishingowe maile i utrzymuj świadomość w zakresie bezpieczeństwa danych. Ważne jest ...
-
Rejestr zastrzeżeń PESEL obowiązkowy od 1 czerwca
... datami tych działań. Jednak zwiększona ochrona przed nadużyciami z tytułu kradzieży danych osobowych rozpocznie się wraz z obowiązkiem weryfikacji PESEL-i. Dopiero sprawdzenie ... danych osobowych. Proces adaptacji do rządowego systemu można uprościć, korzystając z rozwiązań zewnętrznych, które mają wymagane uprawnienia dostępu i przekazywania danych ...
-
Sygnaliści w firmach - jak stworzyć skuteczny system zgłaszania nieprawidłowości?
... terytorium może wzmagać ryzyko naruszenia przez przedsiębiorcę przepisów o ochronie danych osobowych. Tym samym, chcąc dobrze, firma może sprowadzić na siebie inne kłopoty, w tym narazić się na odpowiedzialność z tytułu naruszenia przepisów o ochronie danych osobowych. Edukacja i szkolenia Pracownicy muszą być świadomi istnienia systemu zgłaszania ...
-
Ślub pracownika: uprawnienia i obowiązki
... urlop wypoczynkowy (§ 16 rozporządzenia). Zmiana danych Niezwykle istotne znaczenie dla stosunku pracy ma zmiana danych osobowych pracownika, która w wielu przypadkach jest bezpośrednim następstwem zawarcia związku małżeńskiego. Stosownie do art. 221 § 1 K.p., pracodawca ma prawo żądać od zatrudnionego danych osobowych, które obejmują: imię (imiona ...
-
Sekurytyzacja wierzytelności
... danych osobowych. Nie mniej banki mogą przekazywać dane osobowe do funduszy sekurytyzacyjnych, gdyż te drugie są zobowiązane do zapewnienia przetwarzania ich zgodnie z przepisami ustawy o ochronie danych osobowych. Każdy fundusz inwestycyjny posiada zarejestrowany zbiór danych osobowych w Generalnym Inspektoracie Ochrony Danych Osobowych oraz ...
-
Zdjęcie w CV nie jest wymagane
... danych osobowych (t.j. Dz.U. 2002 Nr 101, poz. 926 ze zm.), który zapewnia każdemu prawo do ochrony dotyczących go danych osobowych. Przetwarzanie takich danych (a więc i gromadzenie przez pracodawcę danych ...
-
Akta osobowe pracownika
... oznacza, że sam pracodawca nie ma prawa oczekiwać takich danych. Pracodawca, w toku postępowania rekrutacyjnego, może żądać od kandydata na pracownika, aby przedstawił on oryginały wymaganych dokumentów lub sporządzenia z nich odpisów bądź kopii. W aktach osobowych pracownika przechowuje się odpisy i kopie dokumentów składanych przez ...
-
Dokumentacja pracownicza w archiwum pracodawcy
... do przetwarzania danych mogą być dopuszczone wyłącznie osoby posiadające upoważnienie do takich czynności, przyznane przez administratora danych (art. 37 ustawy o ochronie danych osobowych, Dz. U. z 2002 r. nr 101, poz. 926 ze zm.). Niezależnie od przepisów pozakodeksowych, regulacje Kodeksu pracy wymagają od pracodawcy przechowywania akt osobowych ...
-
Ustawa o Krajowym Rejestrze Karnym - nowelizacja
... danych osobowych członków organów podmiotu już na etapie jego rejestrowania w KRS bądź przy dokonywaniu zmian osobowych w organach podmiotu już wpisanego. Co istotne, zgodnie z nowelizacją, żądanie zweryfikowania informacji o wskazanych osobach będzie kierowane do KRK automatycznie przez system teleinformatyczny KRS, a sama weryfikacja danych ...
-
Ustawa o swobodzie działalności gospodarczej podpisana
... na praworządność oraz wzmocnienie instytucji i praktyk sądowych. Określa on także ramy współpracy dotyczące migracji, azylu oraz zarządzania granicami, ochrony danych osobowych, prania pieniędzy, finansowania terroryzmu i polityki antynarkotykowej. Ustawa o komisjach lekarskich podległych ministrowi właściwemu do spraw wewnętrznych Dnia 18 grudnia ...
-
E-mail marketing: jak to robić zgodnie z prawem?
... o ochronie danych osobowych. Informacja może wyglądać następująco: Informujemy, że Państwa dane pochodzą z ogólnie dostępnych źródeł / zostały zakupione od firmy XYZ. Administratorem danych jest … (nazwa administratora danych - zgodnie z zawartą umową) z siedzibą przy ulicy … (adres administratora danych). Zakres gromadzonych danych ogranicza się ...
-
Jak bezpiecznie kupić ubezpieczenie turystyczne przez internet?
... administrator danych osobowych (ADO). W przypadku, gdy umowę podpisujemy bezpośrednio z ubezpieczycielem, ADO będzie ubezpieczyciel. Gdy zaś umowę zawieramy z agentem ubezpieczeniowym lub przez Internet – będzie nim zarówno agent lub podmiot będący właścicielem portalu, jak i ubezpieczyciel. Zgodnie z ustawą o ochronie danych osobowych, ADO ...
-
Ochrona wizerunku pracownika to zadanie dla pracodawcy
... imię i nazwisko. Ze względu jednak na tzw. uzasadniony cel administratora danych osobowych, w tym przypadku jest to ochrona dostępu do pomieszczeń firmowych, pracodawca ... zdjęć osób fizycznych regulują trzy ustawy – kodeks cywilny, ustawa o ochronie danych osobowych oraz ustawa o prawach autorskich i prawach pokrewnych. Przed jakąkolwiek publikacją ...
-
Czytnik linii papilarnych kontra prawa pracownika
... danych biometrycznych stanowią dane osobowe w rozumieniu ustawy o ochronie danych osobowych [dalej: „UODO”] (por. wyrok NSA z dnia 1.12.2009 r. I OSK 249/09; wyrok NSA z dnia 6.09.2011 roku). Katalog danych osobowych ... za rodzaj danych osobowych, zastosowanie do nich znajdują również przepisy UODO, gdzie możliwość przetwarzania danych przewidziano m. ...
-
Klauzule niedozwolone - raport październik 2015
... być odwołana w każdym czasie. Ustawa ta nie wskazuje szczególnych zasad formułowania tej zgody. Generalny Inspektor Ochrony Danych Osobowych w swoich materiałach podkreśla, że z treści zgody na przetwarzanie danych osobowych powinno w sposób nie budzący wątpliwości wynikać, w jakim celu, w jakim zakresie i przez kogo dane osobowe będą przetwarzane ...
-
TOP 10 zmian w prawie w 2015 roku
... 1997 r. o ochronie danych osobowych (tekst jednolity: Dz. U. z 2014 r. poz. 1182). W drodze ww. przepisów wprowadzono przede wszystkim możliwość prowadzenia rejestru zbiorów danych przez administratorów bezpieczeństwa informacji powołanych u administratorów danych i podlegających zgłoszeniu do Generalnego Inspektora Danych Osobowych (GIODO), co ...
-
Monitoring pracowników w świetle RODO
... prowadził do sprzecznych interpretacji i niepewności prawa po obu zainteresowanych stronach. Rozwiązania nie przyniosło unijne rozporządzenie o ochronie danych osobowych (RODO), bo choć zawarta w nim definicja danych osobowych jasno wskazywała, że monitoring pracowników będzie musiał odbywać się w zgodzie z unijnymi przepisami, to zabrakło bardziej ...
-
Przedsiębiorca e-commerce a polskie ustawodawstwo
... przypadku RODO należy dodatkowo pamiętać o zabezpieczeniu procesów przetwarzania danych (w tym ww.) w zgodzie z zasadami wynikającymi z tego rozporządzenia – chodzi m.in. o stosowanie zasady privacy by design i privacy by default we wszystkich procesach przetwarzania danych osobowych. Konieczne jest również zadbanie o należytą realizację obowiązku ...
-
Czym jest procedura "Know Your Customer"?
... o Ochronie Danych (RODO). Bądź świadomy automatycznego scoringu klientów. Prawa konsumentów na mocy RODO Na mocy Rozporządzenia o Ochronie Danych Osobowych (RODO) firmy muszą zapewnić, że zbieranie i przetwarzanie danych osobowych jest niezbędne, proporcjonalne i przejrzyste. Konsumenci mogą żądać dostępu, poprawienia lub usunięcia swoich danych ...
-
Zastrzeżenie numeru PESEL - jak działa?
... kontrolę obywatela nad wykorzystaniem jego danych osobowych, ale nie gwarantuje pełnej ochrony przed wszystkimi rodzajami oszustw. Mechanizm ten ogranicza możliwość zaciągnięcia zobowiązań finansowych bez zgody właściciela numeru PESEL, jednak nie zabezpiecza w pełni przed wykorzystaniem innych danych osobowych w celach przestępczych, takich jak ...
-
Wyższe kary dla pracodawców
... zapis, iż to kontrolujący wyznacza miejsce kontroli i może żądać dostarczenia do niego odpowiednich dokumentów. Ustawa dopuszcza również utajnienie przez inspektora danych osobowych osoby przesłuchiwanej, wykonującej pracę na rzecz kontrolowanego pracodawcy, jeżeli uzna on, że ujawnienie tych informacji może zaszkodzić przesłuchiwanemu. Czynność ta ...
-
Kara za błędny kwestionariusz osobowy pracownika
... Inspektora Ochrony Danych Osobowych (skutkiem takiego powiadomienia jest zazwyczaj kontrola GIODO w zakładzie pracy), skierował wystąpienie, w którym zobowiązał pracodawcę do usunięcia z akt osobowych pracowników danych osobowych, do których przetwarzania pracodawca nie jest upoważniony. Tak więc – z przepisami o ochronie danych osobowych nie ma ...
-
Wynagrodzenia pracowników obejmuje tajemnica
... może skończyć się również karą nałożoną przez generalnego inspektora ochrony danych osobowych. Art. 17 ustawy o ochronie danych osobowych stanowi bowiem, że jeżeli na podstawie wyników kontroli inspektor stwierdzi naruszenie przepisów o ochronie danych osobowych może żądać wszczęcia postępowania dyscyplinarnego lub innego przewidzianego prawem ...
-
Zagubione dokumenty a odpowiedzialność pracodawcy
... 1997 r. o ochronie danych osobowych. Stosownie do art. 7 w/w ustawy, pracodawca, który przetwarza dane pracownika zawarte w jego aktach osobowych, staje się ich administratorem. Na administratorze spoczywa zaś obowiązek stosowania środków technicznych i organizacyjnych zapewniających ochronę przetwarzanych danych osobowych. W szczególności chodzi ...