Spis treści. Wykaz skrótów 25. Część A Kompendium RODO

Wielkość: px
Rozpocząć pokaz od strony:

Download "Spis treści. Wykaz skrótów 25. Część A Kompendium RODO"

Transkrypt

1 RODO : przewodnik ze wzorami / RODO 2018 redakcja Maciej Gawroński ; Aleksander P. Czarnowski, Marcin Dominiak, Aleksandra Gawron, Maciej Gawroński, Michał Kibil, Katarzyna Kloc, Katarzyna Kunda, Patrycja Naklicka, Zuzanna Piotrowska, Paweł Punda, Michał Sztąberek, Magdalena Wojtas. Stan prawny na r. z uwzględnieniem zmian wprowadzonych rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z r. (ogólne rozporządzenie o ochronie danych, Dz.Urz. UE L 119, s. 1) wchodzących w życie z dniem r. Warszawa, 2018 Spis treści Wykaz skrótów 25 Część A Kompendium RODO Rozdział I Zgodność podstawowa RODO - unijna ustawa" o ochronie danych osobowych - Katarzyna Kloc, Maciej Gawroński RODO - nowa ustawa" o ochronie danych osobowych Przedmiot i cel RODO Uwagi wstępne Ochrona osób fizycznych Bezpośredniość Konsekwencje dla polskich przedsiębiorców Prywatność, prawa, bezpieczeństwo - filary RODO Wymagania RODO Ogólnikowość Mierzalność Bezpośredniość Surowość Domniemanie winy Podział funkcjonalny RODO Przedmiotowy i terytorialny zakres stosowania RODO - Katarzyna Kloc, Maciej Gawroński Zakres stosowania RODO Zakres przedmiotowy Wyłączenia stosowania RODO Zakres terytorialny Rodosłowniczek, czyli omówienie podstawowych pojęć RODO wraz z przykładami - Patrycja Naklicka, Aleksandra Gawron 47

2 3.1. Uwagi wstępne Administrator Analiza ryzyka Anonimizacja Czynności przetwarzania danych Dane osobowe Eksport danych GIODO i PUODO Grupa Robocza Art. 29 i Europejska Rada Ochrony Danych Inspektor ochrony danych Naruszenie ochrony danych osobowych Ocena skutków dla ochrony danych Odbiorca Ograniczenie przetwarzania Osoba, której dane dotyczą Personel Podmiot przetwarzający Przetwarzanie Pseudonimizacja Rejestr czynności przetwarzania danych Ryzyko Ustawa o ochronie danych osobowych Zasady przetwarzania danych osobowych - Marcin Dominiak, Maciej Gawroński Wprowadzenie Zasady materialne Zasada formalna - rozliczalność Bliżej o zasadach ochrony danych Zasada legalności, rzetelności i przejrzystości przetwarzania (zgodności z prawem) Legalność Rzetelność Przejrzystość Zasada celowości Zasada minimalizacji danych (adekwatności, proporcjonalności) Zasada prawidłowości (poprawności) Zasada ograniczenia czasowego (czasowości) Zasada bezpieczeństwa (integralności i poufności danych) Poufność Integralność Dostępność Odpowiedniość Zasada rozliczalności Podstawy prawne przetwarzania danych osobowych - Maciej Gawroński, Michał Sztęberek 80

3 5.1. Wstęp Dane osobowe zwykłe" - art. 6-8 RODO Zgoda na przetwarzanie danych osobowych Dobrowolność zgody Konkretność zgody Świadomość zgody Jednoznaczność zgody Forma zgody Zgoda dziecka na usługi społeczeństwa informacyjnego (np. media społecznościowe) Zawarcie i wykonywanie umowy Działania przed zawarciem umowy Wykonywanie umowy Przetwarzanie danych osoby trzeciej Obowiązek prawny Ochrona żywotnych interesów Zadania realizowane w interesie publicznym lub w ramach sprawowania władzy publicznej Uzasadniony interes administratora danych lub strony trzeciej Artykuły 9 i 10 RODO - dane szczególnych kategorii i dane karne" - Maciej Gawroński, Michał Sztąberek Przesłanka zgody Przetwarzanie wynikające ze stosunku pracy jest dozwolone prawem Ochrona żywotnych interesów Stowarzyszanie się Dane upublicznione Sprawy sądowe Na podstawie prawa dla ważnego interesu publicznego Dane karne" Zgoda jako podstawa przetwarzania danych - Maciej Gawroński Wstęp Podstawa prawna Zgoda dziecka Warunki wyrażenia zgody Rozliczalność Retencja (okres ważności zgody) Równołatwość cofnięcia zgody Wybór podstawy przetwarzania Ważność starych" zgód Administrator i podmiot przetwarzający - Maciej Gawroński, Katarzyna Kloc, Magdalena Wojtas Wstęp Administrator danych osobowych - definicja, cechy, obowiązki 116

4 Definicja Każdy jest ADO Co przesądza, że dany podmiot jest ADO? Decydowanie o celach i środkach przetwarzania Praktyczny test ADO Rola ADO Obowiązki ADO Podmiot przetwarzający - definicja, cechy, rola i obowiązki Definicja Rola podmiotu przetwarzającego Wiarygodność i wystarczające gwarancje Umowa z ADO Obowiązki wynikające z umowy z ADO Obowiązki wynikające z RODO Porównanie roli i obowiązków ADO i podmiotu przetwarzającego Przetwarzanie danych niewymagające identyfikacji - Maciej Gawroński Wprowadzenie Brak obowiązku identyfikacji Brak obowiązku monitorowania Obowiązki informacyjne Obowiązek poinformowania osób niezidentyfikowanych" o niemożności zidentyfikowania - jeśli to możliwe Umożliwienie wykonania praw jednostki Bezpieczeństwo Minimalizacja (dostępu i czasu) Rejestrowanie czynności przetwarzania danych - Katarzyna Kloc Własny rejestr zamiast zgłaszania do GIODO RCPD - podstawa rozliczalności Czynność przetwarzania danych Czynności realizowane w tym samym celu Czynności klasyfikowane w inny sposób RCPD dla małych" i dużych" - różnice Czy każdy musi prowadzić RCPD? Zatrudnienie 250 osób Przetwarzanie wysokiego ryzyka Zakres informacji w RCPD - administratorzy danych Zakres informacji w RCPD - podmioty przetwarzające dane Forma RCPD Osoba odpowiedzialna za prowadzenie RCPD Przekazywanie danych do państwa trzeciego lub organizacji międzynarodowej (eksport danych) - Maciej Gawroński Reglamentacja eksportu danych 148

5 11.2. Praktyczne utrudnienie eksportu danych Legalność eksportu danych Podstawy eksportu danych Dodatkowe podstawy przekazania Przekazanie naprawdę wyjątkowe" Zarejestrowanie przekazania wyjątkowego Zakaz sądowej samopomocy - ucinanie długiej ręki" Podsumowanie Przetwarzanie transgraniczne, czyli właściwość wiodącego organu nadzorczego (art. 4 pkt 16 i 23, art. 56 RODO) - Maciej Gawroński Wstęp One-stop-shop Przetwarzający Administratorzy Przetwarzanie lokalne Zasięg lokalny Prawo holdingowe Wytyczne Grupy Roboczej Art Wnioski Współadministrowanie danymi osobowymi - Maciej Gawroński Wstęp Przykłady współadministrowania danymi Współadministrowania lepiej unikać Obowiązki współadministratorów Umowa o współadministrowanie Treść umowy, analogia do powierzenia danych Ujawnienie podmiotom danych Transgraniczne współadministrowanie Wnioski Kodeksy postępowania i certyfikacja (art. 40 i n. RODO) - Paweł Punda, Aleksander P. Czarnowski, Maciej Gawroński Wstęp Kodeksy Opracowanie Zatwierdzanie Certyfikacja Schematy certyfikacyjne Prace legislacyjne Korzyści Brak Urzędu Projekty kodeksów Certyfikacja prywatna 169

6 Rozdział II Prawa jednostki Obsługa praw jednostki (art. 12 RODO) - Maciej Gawroński, Michał Kibil Wstęp Czytelność komunikowania się Czytelnie i zwięźle Kompletność Niecytowanie przepisów Dzieci Test Kowalskiego Uwierzytelnienie Potwierdzenie tożsamości Pogłębione uwierzytelnienie Forma komunikacji Ułatwianie Obsługa danych niezidentyfikowanych Czas reakcji i czas obsługi Nieuzasadnione lub nadmierne żądania Nieuzasadnione żądanie Nadmierne żądanie Schemat działania administratora Prawo do informacji i obowiązek informacyjny (art. 13 i 14 RODO) - Maciej Gawroński Uwagi wstępne Zakres informacji Pozyskiwanie od osoby Pozyskiwanie nie od osoby Zmiana celu Prawo dostępu Szczegóły informacji Podstawa prawna Kategorie odbiorców i odbiorcy Eksport danych Profilowanie Kiedy i jak informować Kiedy informować? Podczas pozyskiwania od osoby W ciągu miesiąca - z innych źródeł Aktualizacja informacji Informowanie osób niezidentyfikowanych (art. 11 ust. 2 RODO) Jak informować? Przejrzystość Dostępność Konkretność 189

7 2.5. Wyjątki od obowiązku informowania Prawo dostępu do danych (art. 15 RODO) - Maciej Gawroński, Michał Sztąberek Wstęp Terminy Informacje Dostęp Kopia danych Prośba o sprecyzowanie Odmowa Prawa innych Uwierzytelnienie i komunikacja Regulaminy i procedury Mapowanie danych, narzędzia eksploracji danych (data mining), narzędzia do tzw. ticketowania Podsumowanie Prawo do sprostowania danych (art. 16 RODO) - Maciej Gawroński, Michał Sztąberek Wstęp Zagadnienia ogólne - tryb uwierzytelnienia i komunikacji Element sporu Prawo do skargi Styl Wykazanie nieprawidłowości danych Dane nieaktualne czy nieprawidłowe Zakres korekty danych Uzupełnienie danych niekompletnych Adekwatność danych Podstawa aktualizacji Obowiązek powiadomienia Prawo do usunięcia danych, prawo do bycia zapomnianym (art. 17 RODO) - Maciej Gawroński, Katarzyna Kunda Historia prawa do bycia zapomnianym Składniki prawa do bycia zapomnianym Podstawy żądania usunięcia danych Zbędność do celów przetwarzania Cofnięcie zgody Wniesienie sprzeciwu Przetwarzanie niezgodne z prawem Prawny obowiązek usunięcia danych Oferowanie usług społeczeństwa informacyjnego dzieciom Wyjątki Korzystanie z praw do wolności wypowiedzi i informacji Wywiązanie się z obowiązku prawnego lub zadania realizowanych

8 w interesie publicznym albo w ramach wykonywania władzy publicznej Interes publiczny w ochronie zdrowia publicznego Cele archiwalne, badania naukowe, historyczne, cele statystyczne Ustalenie, dochodzenie, obrona roszczeń Zakres usunięcia danych Przetwarzanie w celu realizacji prawa do usunięcia danych i prawa do bycia zapomnianym Przetwarzanie w celu zapewnienia bezpieczeństwa - problem kopii zapasowych i archiwalnych Jak wszyscy, to wszyscy Problem bezpieczeństwa i ciągłości działania Problem rozliczalności Problem praktyczny - zasoby i proces Rozwiązanie Problem danych nieustrukturyzowanych Poinformowanie innych administratorów Ograniczenie obowiązku poinformowania Listy kontrolne Przygotowanie do RODO - wprowadzenie prawa do bycia zapomnianym do organizacji Przetworzenie żądania usunięcia danych Prawo do ograniczenia przetwarzania (art. 18 RODO) - Michał Sztąberek, Maciej Gawroński Ograniczenie przetwarzania Prawo do ograniczenia przetwarzania Ograniczenie w razie sporu co do prawidłowości danych Ograniczenie w razie niezgodności z prawem Ograniczenie dla potrzeb roszczeń Ograniczenie w razie sprzeciwu ze względu na szczególną sytuację Sposób zastosowania się do żądania ograniczenia przetwarzania Obowiązek powiadomienia Prawo do przenoszenia danych, czyli jak przenieść dane od jednego administratora danych do drugiego (art. 20 RODO) - Aleksander P Czarnowski, Maciej Gawroński, Paweł Punda Wstęp Na czym dokładnie polega prawo przenoszenia danych? Kiedy można skorzystać z prawa do przenoszenia danych? Jaki zakres danych należy przekazać? W jaki sposób należy zrealizować prawo do przeniesienia danych? Wyjątki Prawa osób trzecich Przenoszenie danych, które są równocześnie danymi wnioskodawcy i danymi innej osoby Kogo przenoszenie danych dotyczy najbardziej? 234

9 Bezpieczeństwo Kwestia techniczna Prawo do sprzeciwu (art. 21 RODO) - Maciej Gawroński, Michał Sztęberek Prawo do sprzeciwu Sprzeciw ze względu na szczególną sytuację osoby Prawnie uzasadnione interesy Roszczenia i spory Interes publiczny lub władza publiczna Przetwarzanie danych na potrzeby marketingu bezpośredniego Sprzeciw względem marketingu bezpośredniego a cofnięcie zgody na przetwarzanie Sprzeciw względem marketingu bezpośredniego a zgoda na zdalną komunikację marketingową Skuteczne wniesienie sprzeciwu na przetwarzanie danych Jak powinien być składany sprzeciw Profilowanie i automatyczne podejmowanie decyzji (art. 22 RODO) - Michał Kibil Wstęp Definicja profilowania z RODO Automatyzacja Dane osobowe Efekt Czynności traktowane jako profilowanie Obowiązki administratora danych osobowych związane z profilowaniem lub automatycznym podejmowaniem decyzji, lub podejmowaniem decyzji w oparciu o profilowanie Obowiązki ogólne administratora Informowanie o decydowaniu automatycznym i w oparciu o profilowanie Ile razy informować Zmiana celu Profilowanie danych ze starej" ustawy o ochronie danych osobowych Prawo sprzeciwu Profilowanie a podejmowanie zautomatyzowanych decyzji Środki bezpieczeństwa Kiedy można stosować decyzje zautomatyzowane lub oparte wyłącznie na profilowaniu Prawo do ludzkiej interwencji Proces reklamacyjny Automatyczne uwierzytelnienie Profilowanie dzieci Zautomatyzowane decyzje dotyczące danych wrażliwych Wnioski 262

10 Rozdział III Bezpieczeństwo Bezpieczeństwo danych w świetle RODO - analiza ryzyka i adekwatność środków - Aleksander P. Czarnowski, Maciej Gawroński Bezpieczeństwo odpowiednie do ryzyka Ryzyko Ryzyko naruszenia praw lub wolności Analiza ryzyka Elementy oceny adekwatności środków bezpieczeństwa danych Stan wiedzy technicznej Koszt Cechy samego przetwarzania Ryzyko naruszenia praw lub wolności Nie trzeba wymyślać procesu samemu? Środki bezpieczeństwa Jak z tego wybrnąć na skróty? Pseudonimizacja i szyfrowanie - preferowane środki zabezpieczania danych osobowych - Aleksander P Czarnowski, Maciej Gawroński, Paweł Punda Uwagi wstępne Szyfrowanie Pseudonimizacja Anonimizacja Pseudonimizacja czy szyfrowanie Bezpieczeństwo Analiza ryzyka Ocena skutków dla ochrony danych Metodyka analizy ryzyka Privacy by design Notyfikacja naruszeń ochrony danych Zastosowania biznesowe pseudonimizacji Podsumowanie Privacy by design, czyli projektowanie prywatności - Maciej Gawroński, Katarzyna Kunda Privacy by design Z czego się składa projektowanie prywatności Bezpieczeństwo Pseudonimizacja Minimalizacja Jak wdrożyć privacy by design w organizacji? Projektowanie prywatności w konkretnym projekcie Zasady projektowania prywatności Od kiedy projektować prywatność 297

11 3.2. Certyfikacja projektowania prywatności i domyślnej prywatności Privacy by default, czyli domyślna ochrona danych minimalizacja - Maciej Gawroński, Katarzyna Kunda Zasada privacy by default Privacy by default, czyli minimalizacja Atrybuty domyślnej prywatności Wskazówki praktyczne Udostępnianie nieokreślonej liczbie osób Certyfikacja projektowania prywatności i domyślnej prywatności Ocena skutków dla ochrony danych krok po kroku - Katarzyna Kloc Uwagi wstępne Kwalifikowana" analiza ryzyka i rozliczalność Podobne procesy, jedna DPIA Analiza ryzyka do kwadratu Analiza ryzyka Jak w praktyce można przeprowadzić analizę ryzyka pierwszego stopnia i mieć wstępny przegląd operacji wymagających DPIA? DPIA - kiedy trzeba? Duża skala Wytyczne Grupy Roboczej Art Jak określić, czy w naszej firmie należy przeprowadzić DPIA i w odniesieniu do których procesów? Urzędowy katalog operacji DPIA Kiedy nie trzeba przeprowadzać DPIA? DPIA krok po kroku Uwagi ogólne IOD Eksperci Reprezentanci grup docelowych Uprzednie konsultacje z organem nadzorczym Wytyczne GIODO 320 Rozdział IV Przetwarzający dane Powierzenie danych oraz elementy nowej umowy powierzenia danych - Aleksander P. Czarnowski, Maciej Gawroński, Patrycja Naklicka Uwagi wstępne Opis gwarancji zgodności Pisemna umowa Zgoda na podpowierzenie danych Transfer obowiązków na podprzetwarzającego Zakaz wydmuszki" Przedmiot przetwarzania Pisemność poleceń ADO 324

12 1.9. Zobowiązania do poufności Bezpieczeństwo danych Obsługa praw jednostki Wsparcie obowiązków bezpieczeństwa administratora Notyfikacja podejrzenia naruszenia ochrony danych Usuwanie i zwrot danych Obowiązek rozliczenia się ze zgodności z umową Podleganie audytom Odpłatność Informowanie o legalności poleceń Procedura rozstrzygania legalności Zasady odpowiedzialności Wyznaczanie inspektora ochrony danych Powierzenie danych oraz elementy nowej umowy powierzenia danych - Aleksander P. Czarnowski, Maciej Gawroński, Patrycja Naklicka Umowy powierzenia a umowy SLA Dostępność systemu SLA i czas reakcji SLA w praktyce Standaryzacja umów SLA a zgodność z RODO Nowe wyzwania dla administratora i procesora Rekomendacje 332 Rozdział V Zarządzanie incydentami Zgłaszanie naruszeń ochrony danych osobowych organowi nadzorczemu (art. 33 RODO) - Maciej Gawroński, Zuzanna Piotrowska Przepis Co to jest naruszenie ochrony danych osobowych? Naruszenie ochrony danych wg Grupy Roboczej Art Naruszenie poufności Naruszenie dostępności Naruszenie integralności Czy każde naruszenie trzeba zgłaszać? Procedura zgłaszania Termin dla administratora Termin dla przetwarzającego Stwierdzenie naruszenia Zgłoszenie - treść i forma Powiadamianie z opóźnieniem Obowiązki podmiotu przetwarzającego Kiedy mimo wystąpienia incydentu naruszenia ochrony danych nie trzeba powiadamiać organu nadzorczego? Kwestie praktyczne Dokumentowanie naruszeń 346

13 Sankcja administracyjna Elementy systemu zgłaszania naruszeń Zawiadamianie osoby, której dane dotyczą, o naruszeniu ochrony danych (art. 34 RODO) - Katarzyna Kloc, Maciej Gawroński Wstęp Wysokie ryzyko naruszenia praw lub wolności Prawa i wolności Wyjątki od obowiązku zawiadomienia Działania prewencyjne Działania następcze Zawiadomienie Treść zawiadomienia Forma zawiadomienia Ogłoszenie w miejscu zawiadomienia Termin zawiadomienia Uzgodnienia z organem nadzorczym 354 Rozdział VI Inspektor ochrony danych (IOD) Inspektor ochrony danych - wyznaczenie i status - Michał Kibil, Maciej Gawroński IOD - ewolucja czy rewolucja Kto ma obowiązek wyznaczenia inspektora ochrony danych? Organ lub podmiot publiczny Działalność wymagająca systematycznego i regularnego monitorowania oraz przetwarzanie na dużą skalę Główna działalność Monitorowanie osób Działanie w ramach zrzeszeń i grup przedsiębiorców Kwalifikacje IOD Zatrudnienie IOD Status inspektora danych Obowiązki administratora względem IOD Niezależność IOD Zadania inspektora ochrony danych osobowych - Michał Kibil, Maciej Gawroński Wstęp Informacje poufne oraz unikanie konfliktu interesów Zadania inspektora ochrony danych 370 Rozdział VII Regulator Organ nadzorczy - status, rola i obowiązki - Katarzyna Kunda, Patrycja Nakłicka, Zuzanna Piotrowska 372

14 1.1. Niezależność Cechy i gwarancje niezależności Członkowie organu nadzorczego Wybór Okres kadencji - konflikt interesów Rola organu nadzorczego Kompetencje z art. 57 RODO Bezpłatność Uprawnienia organu nadzorczego z zakresu ochrony danych Osobowych - Katarzyna Kunda, Patrycja Naklicka, Zuzanna Piotrowska Wstęp Uprawnienia kontrolne Rodzaje i techniki kontroli Przebieg kontroli Zakres kontroli Uprawnienia pokontrolne Obowiązek zachowania tajemnicy Kary przewidziane przez RODO Udzielanie zezwoleń i kompetencje doradcze Obowiązek rozpatrywania skarg przez PUODO 381 Rozdział VIII Środki ochrony prawnej, odpowiedzialność i sankcje Środki ochrony prawnej - odpowiedzialność cywilnoprawna i administracyjna - Maciej Gawroński Wstęp Skarga do organu nadzorczego Skarga do sądu (administracyjnego) na organ nadzorczy Odpowiedzialność cywilnoprawna - żądanie zaniechania lub zachowania Prawo do sądu Właściwość miejscowa sądu Tryb procesowy Odpowiedzialność odszkodowawcza Szkoda majątkowa i niemajątkowa Administrator i przetwarzający Uwolnienie się od odpowiedzialności Domniemanie winy Współodpowiedzialność Właściwość sądu Proces cywilny Reprezentacja podmiotów danych przez wyspecjalizowane podmioty 390

15 2. Sankcje administracyjne za naruszenie przepisów RODO - Maciej Gawroński Wstęp Komu grożą kary? Jakie powinny być kary? Kara większa i kara mniejsza Księgowość karania Konfiskata korzyści z rodoprzestępstwa" Odpowiedzialność podmiotu przetwarzającego - Maciej Gawroński 394 Część В Wzory dokumentów Wzór nr 1a. Klauzula zgody na przetwarzanie danych osobowych zwykłych 399 Wzór nr 1b. Klauzula zgody na przetwarzanie danych osobowych szczególnych kategorii" 400 Wzór nr 2. Klauzula informacyjna o prawie do cofnięcia zgody 402 Wzór nr 3. Klauzula informacyjna o przetwarzaniu danych 403 Wzór nr 4. Klauzula informacyjna w przypadku współadministrowania danymi 411 Wzór nr 5. Klauzula o zautomatyzowanym podejmowaniu decyzji, w tym profilowaniu - element klauzuli informacyjnej 413 Wzór nr 6. Umowa powierzenia przetwarzania danych osobowych 415 Wzór nr 7. Szczegółowa klauzula zgody na podpowierzenie 426 Wzór nr 8. Sprzeciw administratora danych osobowych wobec podpowierzenia 427 Wzór nr 9. Upoważnienie do przetwarzania danych osobowych 428 Wzór nr 10. Klauzula informacyjna dla osoby, której dane dotyczą, o przekazaniu jej danych do państwa trzeciego 430 Wzór nr 11. Polityka ochrony danych osobowych 433 Wzory rejestrów Wzór Rejestru Czynności Przetwarzania Danych 455 Tożsamość administratora 455 Rejestr przetwarzającego 456 RCPDADO wklejka Wzór Rejestru Naruszeń Ochrony Danych Osobowych wklejka oprac. BPK

Ochrona danych osobowych

Ochrona danych osobowych Ochrona danych osobowych Przewodnik po ustawie i RODO z wzorami redakcja Maciej Gawroński Aleksander P. Czarnowski, Paweł Dmowski, Marcin Dominiak Aleksandra Gawron, Maciej Gawroński, Adrianna Gnatowska

Bardziej szczegółowo

przewodnik ze wzorami redakcja Maciej Gawroński RODO 2018

przewodnik ze wzorami redakcja Maciej Gawroński RODO 2018 RODO przewodnik ze wzorami redakcja Maciej Gawroński Aleksander P. Czarnowski, Marcin Dominiak Aleksandra Gawron, Maciej Gawroński Michał Kibil, Katarzyna Kloc, Katarzyna Kunda Patrycja Naklicka, Zuzanna

Bardziej szczegółowo

rodo. ochrona danych osobowych.

rodo. ochrona danych osobowych. rodo. ochrona danych osobowych. artur piechocki aplaw warszawa, 22.05.2018 artur piechocki radca prawny ekspert enisa nowe technologie ochrona danych osobowych bezpieczeństwo sieci i informacji 2 pojęcia

Bardziej szczegółowo

Wykaz skrótów... XV Wykaz literatury... XXI Wprowadzenie... XXVII

Wykaz skrótów... XV Wykaz literatury... XXI Wprowadzenie... XXVII Wykaz skrótów... XV Wykaz literatury... XXI Wprowadzenie... XXVII Komentarz do rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27.4.2016 r. w sprawie ochrony osób fizycznych w związku z

Bardziej szczegółowo

SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH

SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH REJESTRACJA UCZESTNIKÓW 09.00 09.05 Zapytamy o Państwa oczekiwania wobec szkolenia oraz o zagadnienia, na Wyjaśnieniu których

Bardziej szczegółowo

PROGRAM TRZYDNIOWEGO KURSU DLA IOD - JAK DOSTOSOWAĆ ORGANIZACJĘ DO WYMOGÓW OGÓLNEGO ROZPORZĄDZENIA O OCHRONIE DANYCH (RODO/GDPR)

PROGRAM TRZYDNIOWEGO KURSU DLA IOD - JAK DOSTOSOWAĆ ORGANIZACJĘ DO WYMOGÓW OGÓLNEGO ROZPORZĄDZENIA O OCHRONIE DANYCH (RODO/GDPR) PROGRAM TRZYDNIOWEGO KURSU DLA IOD - JAK DOSTOSOWAĆ ORGANIZACJĘ DO WYMOGÓW OGÓLNEGO ROZPORZĄDZENIA O OCHRONIE DANYCH (RODO/GDPR) TEMAT SZCZEGÓLOWE ZAGADNIENIA Krótkie wprowadzenie Omówienie podstawa prawnych:

Bardziej szczegółowo

Spis treści. Wykaz skrótów... Wprowadzenie...

Spis treści. Wykaz skrótów... Wprowadzenie... Wykaz skrótów... Wprowadzenie... XI XIII Rozdział I. Informacje wstępne... 1 1. Reorganizacja systemu ochrony danych rys historyczny (Marcin Zadrożny)... 1 2. Proces przygotowania się organizacji do zmian

Bardziej szczegółowo

SZCZEGÓŁOWY HARMONOGRAM KURSU

SZCZEGÓŁOWY HARMONOGRAM KURSU SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I - WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH REJESTRACJA UCZESTNIKÓW Zapytamy o Państwa oczekiwania wobec szkolenia oraz o zagadnienia, na wyjaśnieniu których szczególnie

Bardziej szczegółowo

Obszar I. Obszar II. Co dokładnie będziemy analizować? Nowa klasyfikacja: dane zwykłe dane wrażliwe dane biometryczne

Obszar I. Obszar II. Co dokładnie będziemy analizować? Nowa klasyfikacja: dane zwykłe dane wrażliwe dane biometryczne Obszar I Nowa klasyfikacja: dane zwykłe dane wrażliwe dane biometryczne zidentyfikujemy dane osobowe w oparciu o zmieniony podział (dane zwykłe/wrażliwe) zweryfikujemy przetwarzanie przez spółkę nowozdefiniowanych

Bardziej szczegółowo

2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy. 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne

2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy. 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne Spis treści Wykaz skrótów Wprowadzenie Rozdział I. Informacje wstępne 1. Reorganizacja systemu ochrony danych rys historyczny 2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy

Bardziej szczegółowo

Spis treści. Wykaz skrótów... Wprowadzenie...

Spis treści. Wykaz skrótów... Wprowadzenie... Wykaz skrótów... Wprowadzenie... XI XV Rozdział I. Analiza przepisów RODO dla wspólnot mieszkaniowych oraz spółdzielni mieszkaniowych (Zuzanna Tokarzewska-Żarna)... 1 1. Preambuła RODO... 1 1.1. Uwagi

Bardziej szczegółowo

Agenda. Ogólne rozporządzenie o ochronie danych -RODO. Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO?

Agenda. Ogólne rozporządzenie o ochronie danych -RODO. Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO? Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO? Maciej Byczkowski European Network Security Institute Agenda Nowy system przepisów dotyczących ochrony danych osobowych

Bardziej szczegółowo

RODO Nowe zasady przetwarzania danych osobowych. radca prawny Piotr Kowalik Koszalin, r.

RODO Nowe zasady przetwarzania danych osobowych. radca prawny Piotr Kowalik Koszalin, r. RODO Nowe zasady przetwarzania danych osobowych radca prawny Piotr Kowalik Koszalin, 8.12.2017 r. AKTUALNE ŹRÓDŁA PRAWA W ZAKRESIE OCHRONY DANYCH OSOBOWYCH Akty prawne: ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO

Bardziej szczegółowo

XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji

XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji Mirosława Mocydlarz-Adamcewicz Administrator Bezpieczeństwa Informacji Wielkopolskiego Centrum Onkologii Członek

Bardziej szczegółowo

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO Zmiany w Kodeksie pracy dotyczące przetwarzania i ochrony danych osobowych Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych

Bardziej szczegółowo

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł Certyfikowany kurs Inspektora ochrony danych osobowych zgodnie z Rozporządzeniem UE z 27 kwietnia 2016 roku, w kontekście zmian obowiązujących od 2018 roku Kod szkolenia: 498418 Miejsce: Kraków, Centrum

Bardziej szczegółowo

BIURO OCHRONY DANYCH OSOBOWYCH BODO24 KURS RODO

BIURO OCHRONY DANYCH OSOBOWYCH BODO24 KURS RODO KURS RODO 1 KURSY RODO DLA INSPEKTORÓW OCHRONY DANYCH, ADMINISTRATORÓW I PRZEDSTAWICELI PEŁNIĄCY OBOWIĄZKI ADMINSTRATORÓW CZAS TRWANIA KURSU - 2 DNI PO 8 GODZIN CENA CAŁEGO KURSU - 2000 ZŁ NETTO DZIEŃ

Bardziej szczegółowo

Polityka Ochrony Danych Osobowych. w Luxe Property S.C.

Polityka Ochrony Danych Osobowych. w Luxe Property S.C. Polityka Ochrony Danych Osobowych w Luxe Property S.C. 1 Niniejsza polityka jest polityką ochrony danych osobowych w rozumieniu rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27.04.2016

Bardziej szczegółowo

Radom, 13 kwietnia 2018r.

Radom, 13 kwietnia 2018r. Radom, 13 kwietnia 2018r. INFORMACJA DOT. RODO RODO będzie stosowane od 25 maja 2018 r. Do tej daty wszystkie te podmioty, które podlegają RODO, powinny być gotowe do stosowania RODO nie będzie już żadnego

Bardziej szczegółowo

Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In

Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In Zgodność 01 ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem

Bardziej szczegółowo

ECDL RODO Sylabus - wersja 1.0

ECDL RODO Sylabus - wersja 1.0 ECDL RODO Sylabus - wersja 1.0 Przeznaczenie Sylabusa Dokument ten zawiera szczegółowy Sylabus dla modułu RODO. Sylabus opisuje, poprzez efekty uczenia się, zakres wiedzy i umiejętności, jakie musi opanować

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH Polityka Ochrony Danych Osobowych 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych ( Polityka ) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych w działalności

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH MIĘDZYNARODOWEGO DOMU KULTURY W MIĘDZYZDROJACH

POLITYKA OCHRONY DANYCH OSOBOWYCH MIĘDZYNARODOWEGO DOMU KULTURY W MIĘDZYZDROJACH POLITYKA OCHRONY DANYCH OSOBOWYCH MIĘDZYNARODOWEGO DOMU KULTURY W MIĘDZYZDROJACH Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako: Polityka) ma za zadanie stanowić mapę wymogów,

Bardziej szczegółowo

CZĘŚĆ I PODSTAWOWE INFORMACJE O RODO

CZĘŚĆ I PODSTAWOWE INFORMACJE O RODO CZĘŚĆ I PODSTAWOWE INFORMACJE O RODO Kluczowe daty 01 02 03 04 14 kwietnia 2016 r. Parlament Europejski uchwalił ostateczny tekst RODO 5 maja 2016 r. Publikacja w Dzienniku Urzędowym UE 24 maja 2016 r.

Bardziej szczegółowo

Stangl Technik Polska Sp. z o.o.

Stangl Technik Polska Sp. z o.o. POLITYKA OCHRONY DANYCH OSOBOWYCH w Stangl Technik Polska Sp. z o.o. 1 Polityka ochrony danych osobowych Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie

Bardziej szczegółowo

Technologia Infromacyjna i Prawo w służbie ochrony danych - #RODO2018

Technologia Infromacyjna i Prawo w służbie ochrony danych - #RODO2018 Technologia Infromacyjna i Prawo w służbie ochrony danych - Jak RODO wpłynie na pracę działów HR nowe obowiązki pracodawców Tomasz Pleśniak Kiedy można przetwarzać dane osobowe? Przetwarzanie danych osobowych

Bardziej szczegółowo

Nowe przepisy i zasady ochrony danych osobowych

Nowe przepisy i zasady ochrony danych osobowych Nowe przepisy i zasady ochrony danych osobowych Jak przygotować i wdrożyć zmiany dotyczące przetwarzania i ochrony danych osobowych w kontekście nowych przepisów prawa, krajowych i europejskich Prowadzi:

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1. 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

I. Postanowienia ogólne

I. Postanowienia ogólne VikingCo poland sp. z o. o. Polityka prywatności obowiązuje od 25 maja 2018 r. I. Postanowienia ogólne 1. Niniejszy dokument określa zasady ochrony danych osobowych w VikingCo Poland sp. z o.o. z siedzibą

Bardziej szczegółowo

RODO W ORGANIZACJI- JAK PRAWIDŁOWO PRZYGOTOWAĆ SIĘ ORAZ UNIKNĄĆ KAR PIENIĘŻNYCH

RODO W ORGANIZACJI- JAK PRAWIDŁOWO PRZYGOTOWAĆ SIĘ ORAZ UNIKNĄĆ KAR PIENIĘŻNYCH www.inforakademia.pl RODO W ORGANIZACJI- JAK PRAWIDŁOWO PRZYGOTOWAĆ SIĘ ORAZ UNIKNĄĆ KAR PIENIĘŻNYCH Anna Sosińska Administrator bezpieczeństwa informacji, (certyfikat TÜV Technische Überwachung Hessen

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Przedsiębiorstwo Wielobranżowe Robert Rosłon jest Administratorem danych w rozumieniu art. 4 pkt 7 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

BABY-HOUSE ŻŁOBEK KLUB MALUCHA MONIKA MICHALAK, Zakrzewo, ul. Gajowa 66, Dopiewo; POLITYKA OCHRONY DANYCH OSOBOWYCH

BABY-HOUSE ŻŁOBEK KLUB MALUCHA MONIKA MICHALAK, Zakrzewo, ul. Gajowa 66, Dopiewo; POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych u przedsiębiorcy Moniki Michalak,

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

Polityka ochrony danych osobowych

Polityka ochrony danych osobowych Polityka ochrony danych osobowych 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej: Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH. a) opis zasad ochrony danych obowiązujących w Spółce;

POLITYKA OCHRONY DANYCH OSOBOWYCH. a) opis zasad ochrony danych obowiązujących w Spółce; POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH. a) opis zasad ochrony danych obowiązujących w Spółce;

POLITYKA OCHRONY DANYCH OSOBOWYCH. a) opis zasad ochrony danych obowiązujących w Spółce; POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

Umowa powierzenia przetwarzania danych osobowych do Umowy... zawarta w dniu... w..., pomiędzy:

Umowa powierzenia przetwarzania danych osobowych do Umowy... zawarta w dniu... w..., pomiędzy: Załącznik nr 3a do SIWZ Umowa powierzenia przetwarzania danych osobowych do Umowy... zawarta w dniu... w..., pomiędzy:... ( Administrator ) a... ( Przetwarzający ) (dalej łącznie jako: Strony ) Mając na

Bardziej szczegółowo

Status prawny i obowiązki adwokata związane z przetwarzaniem danych osobowych w świetle ogólnego rozporządzenia o ochronie danych (RODO)

Status prawny i obowiązki adwokata związane z przetwarzaniem danych osobowych w świetle ogólnego rozporządzenia o ochronie danych (RODO) Status prawny i obowiązki adwokata związane z przetwarzaniem danych osobowych w świetle ogólnego rozporządzenia o ochronie danych (RODO) adw. dr Grzegorz Sibiga Kraków, 24.03.2018 r. P l a n Zakres przedmiotowy

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH W INSTYTUCIE ZACHODNIM im. ZYGMUNTA WOJCIECHOWSKIEGO

POLITYKA OCHRONY DANYCH OSOBOWYCH W INSTYTUCIE ZACHODNIM im. ZYGMUNTA WOJCIECHOWSKIEGO 1 POLITYKA OCHRONY DANYCH OSOBOWYCH W INSTYTUCIE ZACHODNIM im. ZYGMUNTA WOJCIECHOWSKIEGO Przygotował: Inspektor Ochrony Danych Osobowych dr Radosław Grodzki 1. Niniejszy dokument zatytułowany Polityka

Bardziej szczegółowo

I. Niniejszy dokument zatytułowany Polityka Ochrony Danych Osobowych (dalej określany jako Polityka) ma za zadanie stanowić

I. Niniejszy dokument zatytułowany Polityka Ochrony Danych Osobowych (dalej określany jako Polityka) ma za zadanie stanowić POLITYKA OCHRONY DANYCH OSOBOWYCH I. Niniejszy dokument zatytułowany Polityka Ochrony Danych Osobowych (dalej określany jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony DO

Bardziej szczegółowo

rodo. naruszenia bezpieczeństwa danych

rodo. naruszenia bezpieczeństwa danych rodo. naruszenia bezpieczeństwa danych artur piechocki aplaw it security trends 01.03.2018 artur piechocki radca prawny ekspert enisa nowe technologie ochrona danych osobowych bezpieczeństwo sieci i informacji

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH I. Niniejszy dokument zatytułowany Polityka Ochrony Danych Osobowych (dalej określany jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony DO

Bardziej szczegółowo

OCHRONA DANYCH OD A DO Z

OCHRONA DANYCH OD A DO Z OCHRONA DANYCH OD A DO Z Przepisy wprowadzające Kancelaria Maruta Wachta sp. j. Kancelaria Maruta Wachta Kancelaria głównie znana z IT i nowych technologii Zwycięstwo w the Lawyer 2018 oraz w rankingu

Bardziej szczegółowo

Polityka ochrony danych osobowych 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej: Polityka) określa wymogi, zasady i

Polityka ochrony danych osobowych 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej: Polityka) określa wymogi, zasady i Polityka ochrony danych osobowych 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej: Polityka) określa wymogi, zasady i regulacje ochrony danych osobowych w Świat Karm Spółka

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI PREAMBUŁA

POLITYKA PRYWATNOŚCI PREAMBUŁA POLITYKA PRYWATNOŚCI PREAMBUŁA Niniejszy dokument określa zasady ochrony danych osobowych w Diagnostyka Wielkopolska Sp. z o. o., zwana dalej Administratorem. Niniejsza Polityka jest zgodna z rozporządzenia

Bardziej szczegółowo

Polityka ochrony danych osobowych 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej: Polityka) określa wymogi, zasady i

Polityka ochrony danych osobowych 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej: Polityka) określa wymogi, zasady i Polityka ochrony danych osobowych 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej: Polityka) określa wymogi, zasady i regulacje ochrony danych osobowych w KRAKVET.PL spółka

Bardziej szczegółowo

Nowe unijne rozporządzenie w sprawie ochrony danych osobowych. 8 czerwca 2016

Nowe unijne rozporządzenie w sprawie ochrony danych osobowych. 8 czerwca 2016 Nowe unijne rozporządzenie w sprawie ochrony danych osobowych 8 czerwca 2016 Allen & Overy 2016 Prace nad nowym rozporządzeniem Terminarz prac nad rozporządzeniem Styczeń 2012 Maj 2012 Marzec 2013 II połowa

Bardziej szczegółowo

Dane osobowe w hotelarstwie Czy RODO to rewolucja? Gdańsk 21 listopada

Dane osobowe w hotelarstwie Czy RODO to rewolucja? Gdańsk 21 listopada Dane osobowe w hotelarstwie Czy RODO to rewolucja? Gdańsk 21 listopada 2 0 1 7 Dane osobowe Podstawa prawna regulacji: 1. Chwila obecna ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. 2.

Bardziej szczegółowo

Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie Umowy.. (nr, data zawarcia)

Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie Umowy.. (nr, data zawarcia) Załącznik nr 3 do Regulaminu Konkursu Ofert Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie Umowy.. (nr, data zawarcia) zawarta w dniu.. w Częstochowie, między: Wojewódzkim Szpitalem

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH (BEZPIECZEŃSTWA)

POLITYKA OCHRONY DANYCH OSOBOWYCH (BEZPIECZEŃSTWA) Warszawa, 15 maja 2018r. POLITYKA OCHRONY DANYCH OSOBOWYCH (BEZPIECZEŃSTWA) 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej: Polityka) ma za zadanie stanowić ogólną mapę wymogów,

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

POLITYKA REALIZACJI PRAW OSÓB, KTÓRYCH DANE DOTYCZĄ

POLITYKA REALIZACJI PRAW OSÓB, KTÓRYCH DANE DOTYCZĄ POLITYKA REALIZACJI PRAW OSÓB, KTÓRYCH DANE DOTYCZĄ Niniejsza Polityka realizacji praw osób, których dane dotyczą (dalej jako Polityka ) przyjęta została przez Vestor z siedzibą w Warszawie przy,, wpisaną

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH. a) opis zasad ochrony danych obowiązujących w Biurze; b) nadzór i monitorowanie przestrzegania niniejszej Polityki

POLITYKA OCHRONY DANYCH OSOBOWYCH. a) opis zasad ochrony danych obowiązujących w Biurze; b) nadzór i monitorowanie przestrzegania niniejszej Polityki POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

Jak się ustrzec przed pozwami i uniknąć kar w następstwie wejścia w życie RODO?

Jak się ustrzec przed pozwami i uniknąć kar w następstwie wejścia w życie RODO? www.inforakademia.pl Jak się ustrzec przed pozwami i uniknąć kar w następstwie wejścia w życie RODO? Radosław Kowalski doradca podatkowy Co grozi za naruszenie RODO? Odpowiedzialność odszkodowawcza za

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Postanowienia ogólne Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka ) ma za zadanie stanowić mapę wymogów, zasad i regulacji

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1 Niniejsza Polityka ochrony danych osobowych (dalej Polityka ) stanowi prezentację wymogów, zasad i regulacji ochrony danych osobowych przyjętych przez Eurobus Leszek

Bardziej szczegółowo

Projekt Umowy. powierzenia przetwarzania danych osobowych. do Umowy...

Projekt Umowy. powierzenia przetwarzania danych osobowych. do Umowy... Załącznik nr1 Projekt Umowy powierzenia przetwarzania danych osobowych do Umowy... zawarta pomiędzy... jako Administratorem a... jako Przetwarzającym 1 SPIS TREŚCI 1. Opis Przetwarzania... 3 2. Podpowierzenie...

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejsza Polityka ochrony danych osobowych (dalej Polityka ) stanowi prezentację wymogów, zasad i regulacji ochrony danych osobowych przyjętych w spółce pod firmą

Bardziej szczegółowo

EBIS POLITYKA OCHRONY DANYCH

EBIS POLITYKA OCHRONY DANYCH EBIS POLITYKA OCHRONY DANYCH Copyright 2018 EBIS 1 Spis treści I POSTANOWIENIA OGÓLNE...3 II OCHRONA DANYCH W SPÓŁCE...4 III INWENTARYZACJA...6 IV OBSŁUGI PRAW JEDNOSTKI...6 V OBOWIĄZKI INFORMACYJNE...7

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA INFORMACJI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA INFORMACJI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH POLITYKA BEZPIECZEŃSTWA INFORMACJI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH FIRMA HANDLOWO-USŁUGOWA MIKADO IMPORT-EKSPORT z siedzibą w OBORNIKACH Zgodna z rozporządzeniem Parlamentu Europejskiego i Rady (UE)

Bardziej szczegółowo

OFERTA. Polskie Stowarzyszenie Zarządców Nieruchomości oraz Kancelaria KPRF Law Office. w zakresie szkoleń

OFERTA. Polskie Stowarzyszenie Zarządców Nieruchomości oraz Kancelaria KPRF Law Office. w zakresie szkoleń OFERTA Polskie Stowarzyszenie Zarządców Nieruchomości oraz Kancelaria KPRF Law Office w zakresie szkoleń PRZYGOTOWANIE PODMIOTÓW Z BRANŻY OBROTU I ZARZĄDZANIA NIERUCHOMOŚCIAMI W ZAKRESIE OCHRONY DANYCH

Bardziej szczegółowo

Polityka Ochrony Danych Osobowych

Polityka Ochrony Danych Osobowych 1 Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej: Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych w Spółce ROMWIT POLSKA Spółka z o.o.

Bardziej szczegółowo

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w... w dniu..., pomiędzy:..., w dalszej części umowy zwanym Administratorem a

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w... w dniu..., pomiędzy:..., w dalszej części umowy zwanym Administratorem a UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w... w dniu..., pomiędzy:..., w dalszej części umowy zwanym Administratorem a Fakturomania Sp. z o.o. z siedzibą w przy ul. Okulickiego 19B LOK.

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH. a. a) opis zasad ochrony danych obowiązujących w Spółce;

POLITYKA OCHRONY DANYCH OSOBOWYCH. a. a) opis zasad ochrony danych obowiązujących w Spółce; POLITYKA OCHRONY DANYCH OSOBOWYCH 1. 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

Warszawa, 19 października 2016 Agnieszka Szydlik, adwokat, Wardyński & Wspólnicy Sylwia Paszek, radca prawny, Wardyński & Wspólnicy

Warszawa, 19 października 2016 Agnieszka Szydlik, adwokat, Wardyński & Wspólnicy Sylwia Paszek, radca prawny, Wardyński & Wspólnicy Nowa regulacja ochrony danych osobowych ewolucja czy rewolucja? Warszawa, 19 października 2016 Agnieszka Szydlik, adwokat, Wardyński & Wspólnicy Sylwia Paszek, radca prawny, Wardyński & Wspólnicy Reforma

Bardziej szczegółowo

Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie Umowy.

Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie Umowy. ZP-341/1/2018 Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie Umowy. Załącznik nr 2 do umowy o świadczenie usług zawarta dnia... w..., pomiędzy: Gminnym Ośrodkiem Pomocy Społecznej

Bardziej szczegółowo

Polityka Ochrony Danych Osobowych z 23 maja 2018 roku DECAR Sp. z o.o Warszawa, ul. Modlińska 154B POLITYKA OCHRONY DANYCH OSOBOWYCH

Polityka Ochrony Danych Osobowych z 23 maja 2018 roku DECAR Sp. z o.o Warszawa, ul. Modlińska 154B POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejsza Polityka ochrony danych osobowych (dalej Polityka ) stanowi prezentację wymogów, zasad i regulacji ochrony danych osobowych przyjętych w spółce pod firmą

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH W HELSE CLINIC SPÓŁKA Z ORGANICZONĄ ODPOWIEDZIALNOŚCIĄ SP.K.

POLITYKA OCHRONY DANYCH OSOBOWYCH W HELSE CLINIC SPÓŁKA Z ORGANICZONĄ ODPOWIEDZIALNOŚCIĄ SP.K. POLITYKA OCHRONY DANYCH OSOBOWYCH W HELSE CLINIC SPÓŁKA Z ORGANICZONĄ ODPOWIEDZIALNOŚCIĄ SP.K. I. POSTANOWIENIA OGÓLNE 1. Uwzględniając charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników

RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników w kontekście zmienianych przepisów prawa, w szczególności w zgodzie z RODO Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH DLA ASSG Media Spzoo

POLITYKA OCHRONY DANYCH OSOBOWYCH DLA ASSG Media Spzoo POLITYKA OCHRONY DANYCH OSOBOWYCH DLA ASSG Media Spzoo 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji

Bardziej szczegółowo

PRAWA PODMIOTÓW DANYCH - PROCEDURA

PRAWA PODMIOTÓW DANYCH - PROCEDURA PRAWA PODMIOTÓW DANYCH - PROCEDURA I. Podstawowe Definicje 1. Administrator administrator oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie

Bardziej szczegółowo

AGENDA DZIEŃ I 9: PANEL I WPROWADZENIE DO ZMIAN W OCHRONIE DANYCH OSOBOWYCH 1. ŚRODOWISKO BEZPIECZEŃSTWA DANYCH OSOBOWYCH.

AGENDA DZIEŃ I 9: PANEL I WPROWADZENIE DO ZMIAN W OCHRONIE DANYCH OSOBOWYCH 1. ŚRODOWISKO BEZPIECZEŃSTWA DANYCH OSOBOWYCH. WARSZTATY I WYPRACOWANIE KOMPETENCJI DLA PRZYSZŁYCH INSPEKTORÓW OCHRONY DANYCH (IOD). ODPOWIEDZIALNOŚĆ NA GRUNCIE RODO. Termin: 20 21.03.2018 r. Miejsce: Hotel MAGELLAN w Bronisławowie www.hotelmagellan.pl

Bardziej szczegółowo

Polityka ochrony danych osobowych

Polityka ochrony danych osobowych Polityka ochrony danych osobowych I. POSTANOWIENIA WSTĘPNE 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej: Polityka) stanowi zbiór wymogów, zasad i regulacji w zakresie ochrony

Bardziej szczegółowo

Spis treści. Wykaz skrótów... Wykaz literatury... O Autorach... Przedmowa... Wprowadzenie... 1

Spis treści. Wykaz skrótów... Wykaz literatury... O Autorach... Przedmowa... Wprowadzenie... 1 Wykaz skrótów... Wykaz literatury... O Autorach... Przedmowa... XI XV XIX XXIII Wprowadzenie... 1 Rozdział I. Obowiązki informacyjne placówki medycznej względem pacjentów w praktyce (Michał Kibil, Ilona

Bardziej szczegółowo

Ochrona danych osobowych w kontekście RODO dla e-commerce i marketingu

Ochrona danych osobowych w kontekście RODO dla e-commerce i marketingu www.inforakademia.pl Ochrona danych osobowych w kontekście RODO dla e-commerce i marketingu Cele rozporządzenia Wysoki i spójny poziom ochrony osób fizycznych Usunięcie przeszkód w przepływie danych osobowych

Bardziej szczegółowo

Ochrona danych osobowych w biurach rachunkowych

Ochrona danych osobowych w biurach rachunkowych Ochrona danych osobowych w biurach rachunkowych w kontekście zmienianych przepisów prawa, w szczególności w zgodzie z RODO Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych Administrator bezpieczeństwa

Bardziej szczegółowo

NOWE UJĘCIE OCHRONY DANYCH OBOWIĄZKI ADMINISTRATORA DANYCH OSOBOWYCH

NOWE UJĘCIE OCHRONY DANYCH OBOWIĄZKI ADMINISTRATORA DANYCH OSOBOWYCH NOWE UJĘCIE OCHRONY DANYCH OBOWIĄZKI ADMINISTRATORA DANYCH OSOBOWYCH Michał Cupiał administrator bezpieczeństwa informacji Warmińsko-Mazurski Urząd Wojewódzki Nowe ujęcie ochrony danych Rozporządzenie

Bardziej szczegółowo

Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie umowy z dnia.

Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie umowy z dnia. Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie umowy z dnia. zawarta w dniu. w Gdańsku, między:.,...,, (Przetwarzający) a Gminą Miasta Gdańska, ul. Nowe Ogrody 8/12, 80-803 Gdańsk,

Bardziej szczegółowo

OCHRONA DANYCH OSOBOWYCH W PLACÓWKACH OŚWIATOWYCH praktyczny poradnik wzory dokumentów. (z suplementem elektronicznym)

OCHRONA DANYCH OSOBOWYCH W PLACÓWKACH OŚWIATOWYCH praktyczny poradnik wzory dokumentów. (z suplementem elektronicznym) ,,, OCHRONA DANYCH OSOBOWYCH W PLACÓWKACH OŚWIATOWYCH praktyczny poradnik wzory dokumentów (z suplementem elektronicznym) ODDK Spółka z ograniczoną odpowiedzialnością Spółka komandytowa Gdańsk 2018 Spis

Bardziej szczegółowo

RODO. Nowe prawo w zakresie ochrony danych osobowych. Radosław Wiktorski

RODO. Nowe prawo w zakresie ochrony danych osobowych. Radosław Wiktorski RODO Nowe prawo w zakresie ochrony danych osobowych Radosław Wiktorski Art. 4 pkt 1 RODO dane osobowe oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej ( osobie,

Bardziej szczegółowo

Załącznik Nr 4b Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie Umowy Nr..

Załącznik Nr 4b Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie Umowy Nr.. Załącznik Nr 4b Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie Umowy Nr.. zawarta w dniu. r. w Muszynie, pomiędzy: Samodzielnym Publicznym Zakładem Podstawowej Opieki Zdrowotnej

Bardziej szczegółowo

Zgodnie z RODO administrator i podmiot przetwarzający muszą wyznaczyć inspektora ochrony danych, gdy:

Zgodnie z RODO administrator i podmiot przetwarzający muszą wyznaczyć inspektora ochrony danych, gdy: Opis szkolenia Dane o szkoleniu Kod szkolenia: 602218 Temat: Certyfikowany kurs Inspektora ochrony danych osobowych zgodnie z Rozporządzeniem UE z 27 kwietnia 2016 roku,w kontekście zmian obowiązujących

Bardziej szczegółowo

Maciej Byczkowski ENSI 2017 ENSI 2017

Maciej Byczkowski ENSI 2017 ENSI 2017 Znaczenie norm ISO we wdrażaniu bezpieczeństwa technicznego i organizacyjnego wymaganego w RODO Maciej Byczkowski Nowe podejście do ochrony danych osobowych w RODO Risk based approach podejście oparte

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI (Polityka ochrony danych osobowych)

POLITYKA PRYWATNOŚCI (Polityka ochrony danych osobowych) POLITYKA PRYWATNOŚCI (Polityka ochrony danych osobowych) 1. Niniejszy dokument zatytułowany Polityka Prywatności lub Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę

Bardziej szczegółowo

Wpływ ogólnego rozporządzenia o ochronie danych osobowych (RODO) na działalność sektora ubezpieczeń przegląd zagadnienia

Wpływ ogólnego rozporządzenia o ochronie danych osobowych (RODO) na działalność sektora ubezpieczeń przegląd zagadnienia Wpływ ogólnego rozporządzenia o ochronie danych osobowych (RODO) na działalność sektora ubezpieczeń przegląd zagadnienia r. pr. Paweł Gruszecki Partner, Szef Praktyki Nowych Technologii i Telekomunikacji.

Bardziej szczegółowo

Nowe podejście do ochrony danych osobowych. Miłocin r.

Nowe podejście do ochrony danych osobowych. Miłocin r. Nowe podejście do ochrony danych osobowych Miłocin 20-22.06.2017 r. RODO : Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku

Bardziej szczegółowo

Spis treści. Wykaz skrótów... Wykaz literatury... O Autorach... Wprowadzenie...

Spis treści. Wykaz skrótów... Wykaz literatury... O Autorach... Wprowadzenie... Wykaz skrótów... Wykaz literatury... O Autorach... Wprowadzenie... XI XV XIX XXI Rozdział I. Pojęcie danych medycznych i zasady ich ochrony (Mariusz Jagielski).... Problemy ze zdefiniowaniem terminu dane

Bardziej szczegółowo

Czym jest RODO? Czym jest przetwarzanie danych osobowych?

Czym jest RODO? Czym jest przetwarzanie danych osobowych? Czym jest RODO? Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego

Bardziej szczegółowo

RODO w firmie transportowej RADCA PRAWNY PAWEŁ JUDEK

RODO w firmie transportowej RADCA PRAWNY PAWEŁ JUDEK RODO w firmie transportowej RADCA PRAWNY PAWEŁ JUDEK Co to jest RODO? 2 Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku

Bardziej szczegółowo

Polityka ochrony danych osobowych. 1 [postanowienia ogólne]

Polityka ochrony danych osobowych. 1 [postanowienia ogólne] Polityka ochrony danych osobowych 1 [postanowienia ogólne] 1. Niniejszy dokument (dalej: Polityka) jest polityką ochrony danych osobowych w rozumieniu RODO rozporządzenia Parlamentu Europejskiego i Rady

Bardziej szczegółowo

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO Zmiany w Kodeksie Pracy dotyczące przetwarzania i ochrony danych osobowych Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych

Bardziej szczegółowo

RODO W WYKONYWANIU ZAWODU RADCY PRAWNEGO

RODO W WYKONYWANIU ZAWODU RADCY PRAWNEGO RODO W WYKONYWANIU ZAWODU RADCY PRAWNEGO Małgorzata Kurowska Radca prawny, Senior Associate w kancelarii Maruta Wachta sp. j. Kancelaria Maruta Wachta Kancelaria głównie znana z IT i nowych technologii

Bardziej szczegółowo

Nadzór nad przetwarzaniem danych osobowych zgodnie z RODO

Nadzór nad przetwarzaniem danych osobowych zgodnie z RODO Nadzór nad przetwarzaniem danych osobowych zgodnie z RODO Praktyczne i prawdziwe aspekty wdrożenia RODO, a nadgorliwość w jego stosowaniu Piotr Glen Ekspert ds. ochrony danych osobowych Inspektor ochrony

Bardziej szczegółowo