Szkolenie z zakresu ochrony danych osobowych w firmie. Michał Koralewski

Wielkość: px
Rozpocząć pokaz od strony:

Download "Szkolenie z zakresu ochrony danych osobowych w firmie. Michał Koralewski"

Transkrypt

1 Szkolenie z zakresu ochrony danych osobowych w firmie Michał Koralewski 1

2 Michał Koralewski: radca prawny, wspólnik w Kancelarii Radców Prawnych, stała obsługa podmiotów z sektora publicznego oraz przedsiębiorców. michal@koralewski.pl 2

3 Podstawy prawne ochrony danych osobowych Poziomy regulacji: 1. Poziom międzynarodowy (umowy międzynarodowe), 2. Poziom unijny (prawo wtórne), 3. Poziom krajowy (ustawy i rozporządzenia), 4. Poziom zakładowy (akty wewnątrzzakładowe). 3

4 Poziom międzynarodowy KONWENCJA NR 108 Rady Europy o ochronie osób w związku z automatycznym przetwarzaniem danych osobowych Podpisana: 28 stycznia 1981 r. w Strasburgu, Weszła w życie: 01 października 1985 r. 4

5 Prawo Unii Europejskiej Akty prawa wtórnego UE: dyrektywy (obecnie obowiązuje) rozporządzenie (w przygotowaniu) 5

6 Prawo Unii Europejskiej Dyrektywa 95/46/WE Parlamentu Europejskiego i Rady z dnia 24 października 1995 roku w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych, Dyrektywa 2002/58/WE parlamentu europejskiego i rady z dnia 12 lipca 2002 r. dotycząca przetwarzania danych osobowych i ochrony prywatności w sektorze łączności elektronicznej (dyrektywa o prywatności i łączności elektronicznej) 6

7 Prawo krajowe Art. 47 Konstytucji RP: Każdy ma prawo do ochrony prawnej życia prywatnego, rodzinnego, czci i dobrego imienia oraz do decydowania o swoim życiu osobistym. 7

8 Prawo krajowe Ustawodawstwo zwykłe (podstawowe): 1. ustawa z 29 sierpnia 1997 r. o ochronie danych osobowych, 2. rozporządzenia wykonawcze, m.in.: Rozporządzenie Ministra Spraw Wewnętrznych i Administracji w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych, Rozporządzenie Ministra Spraw Wewnętrznych i Administracji w sprawie wzoru zgłoszenia zbioru danych do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych 8

9 Prawo krajowe Ustawodawstwo zwykłe (szczególne): 1. ustawa z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną, 2. ustawa z dnia 26 czerwca 1974 r. Kodeks pracy, 3. ustawa z dnia 22 stycznia 1999 r. o ochronie informacji niejawnych, 4. Ustawa z dnia 9 kwietnia 2010 r. o udostępnianiu informacji gospodarczych i wymianie danych gospodarczych, 5. I wiele innych. 9

10 10 Ustawa o ochronie danych osobowych Ustawę stosuje się do przetwarzania danych osobowych: w kartotekach, skorowidzach, księgach, wykazach i w innych zbiorach ewidencyjnych, w systemach informatycznych, także w przypadku przetwarzania danych poza zbiorem danych, Ograniczone stosowanie: w odniesieniu do zbiorów danych osobowych sporządzanych doraźnie, wyłącznie ze względów technicznych, szkoleniowych lub w związku z dydaktyką w szkołach wyższych, a po ich wykorzystaniu niezwłocznie usuwanych albo poddanych anonimizacji, mają zastosowanie jedynie przepisy rozdziału 5 ustawy (Zabezpieczenie danych osobowych).

11 11 Podmioty uczestniczące w przetwarzaniu i ochronie danych osobowych

12 Kategorie podmiotów 1. Podmioty przetwarzające dane osobowe, 2. Osoba, której dane dotyczą, 3. Podmioty kontrolujące przetwarzanie danych osobowych. 12

13 Podmioty przetwarzające dane osobowe 1. Administrator danych osobowych, 2. Administrator Bezpieczeństwa Informacji (ABI), 3. Procesor (eng. Processor). 13

14 14

15 15 Administrator danych osobowych Jest nim: podmiot decydujący o celach i środkach przetwarzania danych osobowych. Podmiotem tym może być: organ państwowy, samorządu terytorialnego, państwowe i komunalne jednostki organizacyjnyjne, podmiot niepubliczny realizujący zadania publiczne, osoba fizyczna i osoba prawna oraz jednostka organizacyjna niebędąca osobą prawną, jeżeli przetwarzają dane osobowe w związku z działalnością zarobkową, zawodową lub dla realizacji celów statutowych które mają siedzibę albo miejsce zamieszkania: na terytorium Rzeczypospolitej Polskiej, albo w państwie trzecim, o ile przetwarzają dane osobowe przy wykorzystaniu środków technicznych znajdujących się na terytorium Rzeczypospolitej Polskiej.

16 16 Administrator danych osobowych Przypadki szczególne: pracodawca, organ administracji publicznej, agencja reklamowa, jednostki terenowe, pełnienie roli administratora danych przez dwa lub więcej podmiotów, czy do postępowania przed administratorem stosuje się KPA?

17 Administrator Bezpieczeństwa 1. Powołanie ABI, Informacji 2. Pozycja w strukturze administratora danych osobowych, 3. Funkcje ABI, 4. Odpowiedzialność ABI 17

18 Powołanie ABI 1. Podstawa prawna powołania, 2. Konieczność a brak obowiązku powołania ABI, 3. Sposób powołania. 18

19 Pozycja ABI ABI w strukturze administratora danych osobowych, najczęstsze przypadki: musi spełniać ustawowe wymagania, podległość służbowa bezpośrednio kierownictwu, może posiadać zastępców, niezależność w zakresie sprawowania swojej funkcji, zawarcia przez administratora danych umowy powierzenia przetwarzania danych. 19

20 Funkcje ABI Podstawowe funkcje ABI: funkcja wykonawcza, funkcja opiniodawcza, funkcja kontrolna, ABI w procesie kontroli przetwarzania danych: samodzielnie przeprowadza kontrole, przeprowadza kontrole na żądanie GIODO, reprezentuje ADO w kontrolach GIODO. 20

21 Procesor Podmiot przetwarzający dane osobowe na rzecz administratora danych osobowych oraz w oparciu o umowę o powierzeniu przetwarzania danych (outsourcing danych osobowych). 21

22 Osoba, której dane dotyczą Osoba fizyczna, której dane osobowe są przetwarzane. Dotyczy to także osób fizycznych prowadzących jednoosobową działalność gospodarczą. 22

23 Podmioty kontrolujące Centralnym organem administracji państwowej w zakresie ochrony danych osobowych jest Generalny Inspektor Ochrony Danych Osobowych (GIODO). Funkcje kontrolne w imieniu GIODO mogą pełnić również: zastępca GIODO, Inspektorzy upoważnieni pracownicy Biura GIODO. 23

24 24 Wyłączenia Ustawy nie stosuje się do: osób fizycznych, które przetwarzają dane wyłącznie w celach osobistych lub domowych, podmiotów mających siedzibę lub miejsce zamieszkania w państwie trzecim, wykorzystujących środki techniczne znajdujące się na terytorium Rzeczypospolitej Polskiej wyłącznie do przekazywania danych, prasowej działalności dziennikarskiej oraz do działalności literackiej lub artystycznej, chyba że wolność wyrażania swoich poglądów i rozpowszechniania informacji istotnie narusza prawa i wolności osoby, której dane dotyczą, przypadków, gdy umowa międzynarodowa, której stroną jest Rzeczpospolita Polska, stanowi inaczej, sytuacji, w których przepisy odrębnych ustaw, które odnoszą się do przetwarzania danych, przewidują dalej idącą ich ochronę, niż wynika to z niniejszej ustawy, stosuje się przepisy tych ustaw.

25 25 Podstawowe definicje z zakresu ochrony danych osobowych

26 Podstawowe pojęcia Dane osobowe: wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej, osobą możliwą do zidentyfikowania jest osoba, której tożsamość można określić bezpośrednio lub pośrednio, w szczególności przez powołanie się na numer identyfikacyjny albo jeden lub kilka specyficznych czynników określających jej cechy fizyczne, fizjologiczne, umysłowe, ekonomiczne, kulturowe lub społeczne, informacji nie uważa się za umożliwiającą określenie tożsamości osoby, jeżeli wymagałoby to nadmiernych kosztów, czasu lub działań. 26

27 Dane osobowe Dodatkowego wyjaśnienia wymagają następujące składniki pojęcia dane osobowe : informacje, umożliwiające zidentyfikowanie, nadmierne nakłady. 27

28 Dane osobowe Przypadki szczególne: adres poczty elektronicznej, numer telefonu, adres IP, dane osobowe, jako człon firmy. 28

29 Inne pojęcia 1. zbiór danych, 2. przetwarzanie danych, 3. system informatyczny, 4. zabezpieczenie danych w systemie informatycznym, 5. usuwanie danych, 6. zgoda osoby, której dane dotyczą, 7. odbiorca danych, 8. państwo trzecie. 29

30 Zbiór danych Każdy posiadający strukturę zestaw danych o charakterze osobowym, dostępnych według określonych kryteriów, niezależnie od tego, czy zestaw ten jest rozproszony lub podzielony funkcjonalnie, 30

31 Przetwarzanie danych Jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się w systemach informatycznych. 31

32 Zgoda Oświadczenie woli, którego treścią jest zgoda na przetwarzanie danych osobowych tego, kto składa oświadczenie. zgoda nie może być domniemana lub dorozumiana z oświadczenia woli o innej treści; zgoda może być odwołana w każdym czasie. 32

33 33 Przesłanki przetwarzania danych osobowych

34 Podział danych osobowych: dane niewrażliwe (dopuszczalność przetwarzania), dane wrażliwe (generalny zakaz przetwarzania). Dane wrażliwe to: dane ujawniające pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub filozoficzne, przynależność wyznaniową, partyjną lub związkową, jak również danych o stanie zdrowia, kodzie genetycznym, nałogach lub życiu seksualnym oraz danych dotyczących skazań, orzeczeń o ukaraniu i mandatów karnych, a także innych orzeczeń wydanych w postępowaniu sądowym lub administracyjnym. 34

35 35 Przetwarzanie danych niewrażliwych jest dopuszczalne, gdy: 1. osoba, której dane dotyczą, wyrazi na to zgodę, chyba że chodzi o usunięcie dotyczących jej danych, 2. jest to niezbędne dla zrealizowania uprawnienia lub spełnienia obowiązku wynikającego z przepisu prawa, 3. jest to konieczne do realizacji umowy, gdy osoba, której dane dotyczą, jest jej stroną lub gdy jest to niezbędne do podjęcia działań przed zawarciem umowy na żądanie osoby, której dane dotyczą, 4. jest niezbędne do wykonania określonych prawem zadań realizowanych dla dobra publicznego, 5. jest to niezbędne dla wypełnienia prawnie usprawiedliwionych celów realizowanych przez administratorów danych albo odbiorców danych, a przetwarzanie nie narusza praw i wolności osoby, której dane dotyczą.

36 Zgoda zakres zgody, wykładnia oświadczeń woli, łączenie oświadczenia o wyrażeniu zgody z innymi oświadczeniami, usunięcie danych osobowych, przetwarzanie danych bez zgody: 1. niemożność uzyskania zgody, 2. ochrona żywotnych interesów osoby, której dane dotyczą. 36

37 Realizacja uprawnień i obowiązków istnienie przepisu prawa określającego uprawnienie lub obowiązek, niezbędność przetwarzania danych do jego realizacji. Dodatkowe aspekty: przetwarzanie danych w oparciu o art Kodeksu pracy, prawo strony dostępu do akt postępowania. 37

38 Realizacja umowy Przetwarzanie jest niezbędne do: realizacji umowy oraz dotyczy danych osobowych jej strony, podjęcia działań przed zawarciem umowy oraz na żądanie osoby, której dane dotyczą. 38

39 Dobro publiczne zakres przedmiotowy, zakres podmiotowy (podmioty publiczne, podmioty niepubliczne), uprawnienia osoby, której dane dotyczą. 39

40 Usprawiedliwiony cel Warunki przetwarzania: przetwarzanie jest niezbędne do wypełnienia prawnie usprawiedliwionych celów administratora danych lub odbiorcy danych, przetwarzanie danych nie narusza praw i wolności osoby, której dane dotyczą. 40

41 Usprawiedliwiony cel niezbędność przetwarzania danych osobowych, brak naruszenia praw i wolności osoby, której dane dotyczą (zwłaszcza prawa do prywatności), definiowanie prawnie usprawiedliwionego celu, przykłady ustawowe: marketing bezpośredni własnych produktów lub usług administratora danych, dochodzenie roszczeń z tytułu prowadzonej działalności gospodarczej. 41

42 42 Przetwarzanie danych wrażliwych jest dopuszczalne, jeżeli: 1) osoba, której dane dotyczą, wyrazi na to zgodę na piśmie, chyba że chodzi o usunięcie dotyczących jej danych, 2) przepis szczególny innej ustawy zezwala na przetwarzanie takich danych bez zgody osoby, której dane dotyczą, i stwarza pełne gwarancje ich ochrony, 3) przetwarzanie takich danych jest niezbędne do ochrony żywotnych interesów osoby, której dane dotyczą, lub innej osoby, gdy osoba, której dane dotyczą, nie jest fizycznie lub prawnie zdolna do wyrażenia zgody, do czasu ustanowienia opiekuna prawnego lub kuratora, 4) jest to niezbędne do wykonania statutowych zadań, pod warunkiem, że przetwarzanie danych dotyczy wyłącznie członków tych organizacji lub instytucji albo osób utrzymujących z nimi stałe kontakty w związku z ich działalnością i zapewnione są pełne gwarancje ochrony przetwarzanych danych,

43 43 5) przetwarzanie dotyczy danych, które są niezbędne do dochodzenia praw przed sądem, 6) przetwarzanie jest niezbędne do wykonania zadań administratora danych odnoszących się do zatrudnienia pracowników i innych osób, a zakres przetwarzanych danych jest określony w ustawie, 7) przetwarzanie jest prowadzone w celu ochrony stanu zdrowia i są stworzone pełne gwarancje ochrony danych osobowych, 8) przetwarzanie dotyczy danych, które zostały podane do wiadomości publicznej przez osobę, której dane dotyczą, 9) jest to niezbędne do prowadzenia badań naukowych; publikowanie wyników badań naukowych nie może następować w sposób umożliwiający identyfikację osób, których dane zostały przetworzone, 10) przetwarzanie danych jest prowadzone przez stronę w celu realizacji praw i obowiązków wynikających z orzeczenia wydanego w postępowaniu sądowym lub administracyjnym.

44 44 Dane wrażliwe Przepis szczególny: przepis ustawy szczególnej nie pozostawia wątpliwości w kwestii uchylenia zakazu przetwarzania danych wrażliwych, przepis ustawy szczególnej wyraźnie wskazuje na wrażliwe dane osobowe bądź niektóre typy danych należące do tej właśnie kategorii, z przepisu wynika uprawnienie do przetwarzania danych wrażliwych bez zgody osoby, której one dotyczą przepis stwarza pełne gwarancje ochrony danych.

45 Dane wrażliwe Przepis szczególny, przykłady: art. 10a ustawy o Straży Granicznej (ustawa z r. o Straży Granicznej, t.j. Dz.U. z 2005 r. Nr 234, poz ze zm.), uprawniający Straż Graniczną do gromadzenia danych ujawniających pochodzenie etniczne, przynależność wyznaniową oraz dane o stanie zdrowia, c) art. 20 ust. 2b pkt 1 ustawy o Policji (ustawa z r. o Policji, t.j. Dz.U. z 2007 r. Nr 43, poz. 277 ze zm.), uprawniający Policję do zbierania wszelkich danych wrażliwych wskazanych w art. 27 OchrDanOsU, 45

46 Dane wrażliwe Żywotne interesy: przetwarzanie takich danych jest niezbędne do ochrony żywotnych interesów osoby, której dane dotyczą, lub innej osoby, osoba, której dane dotyczą, nie jest fizycznie lub prawnie zdolna do wyrażenia zgody, do czasu ustanowienia opiekuna prawnego lub kuratora. 46

47 47 Dane wrażliwe Cele statutowe: jest niezbędne do wykonania statutowych zadań kościołów i innych związków wyznaniowych, stowarzyszeń, fundacji lub innych niezarobkowych organizacji lub instytucji o celach politycznych, naukowych, religijnych, filozoficznych lub związkowych, pod warunkiem, że przetwarzanie danych dotyczy wyłącznie członków tych organizacji lub instytucji albo osób utrzymujących z nimi stałe kontakty w związku z ich działalnością i zapewnione są pełne gwarancje ochrony przetwarzanych danych.

48 Dane wrażliwe Zatrudnienie: niezbędne do wykonania obowiązków pracodawcy, względem pracowników oraz innych osób. 48

49 Dane wrażliwe Ochrona zdrowia: cel ochrony stanu zdrowia, świadczenia usług medycznych lub leczenia pacjentów, przez osoby trudniące się zawodowo leczeniem lub świadczeniem innych usług medycznych, zarządzaniem udzielaniem usług medycznych, gdy są stworzone pełne gwarancje ochrony danych osobowych. 49

50 Dane wrażliwe Upublicznienie: dane podane do wiadomości publicznej, przez osobę, której dane dotyczą. 50

51 51 Zasady przetwarzania danych osobowych

52 Podstawowe zasady 1. Zasada autonomii informacyjnej, 2. Zasada rzetelności, 3. Zasada legalności przetwarzania danych osobowych, 4. Zasada celowości, 5. Zasada ograniczenia czasowego, 6. Zasada adekwatnego przetwarzania danych, 7. Niedopuszczalność ostatecznych rozstrzygnięć, 8. Zasada konstrukcji numerów porządkowych bez ukrytych znaczeń. 52

53 Zasada autonomii informacyjnej jeden z aspektów prawa do prywatności, wywodzi się z art. 47 oraz art. 51 Konstytucji RP, Istota: pozostawienie każdej osobie swobody w określeniu sfery dostępności dla innych wiedzy o sobie, przesłanki ograniczenia określa art. 31 ust. 3 Konstytucji RP, potwierdzenie w art. 1 ustawy. 53

54 Zasada rzetelności Zakres zasady: administrator danych przetwarzający dane powinien dołożyć szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, Aspekty: pojęcie rzetelności, przykłady dochowania należytej rzetelności. 54

55 Zasada legalności przetwarzania Zakres zasady: zgodnie z prawem przetwarzanie danych, Dwa aspekty przetwarzania danych: dopuszczalność przetwarzania danych niewrażliwych (art. 23 ustawy), zakaz przetwarzania danych wrażliwych (art. 27 ustawy). 55

56 Zasada celowości Zakres zasady: dane osobowe mogą być zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami, ustawa dopuszcza możliwość zmiany celu przetwarzania po spełnieniu dodatkowych warunków. 56

57 Zasada celowości łączy się z obowiązkami informacyjnymi z art. 24 i 25 ustawy, wymaga zdefiniowania pierwotnego celu przetwarzania danych osobowych. 57

58 Zasada celowości Zmiana celu przetwarzania jest możliwa, gdy spełnione zostaną łącznie przesłanki: przetwarzanie danych w celu innym niż ten, dla którego zostały zebrane nie narusza praw i wolności osoby, której dane dotyczą, odbywa się w celach badań naukowych, dydaktycznych, historycznych lub statystycznych, zachowane są obowiązki z przepisów art. 23 (istnienie innego celu) i 25 ustawy (obowiązek informacyjny). 58

59 59 Zasada ograniczenia czasowego Zakres zasady: dane osobowe mogą być przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania, Aspekty: określenie momentu granicznego, dalsze przechowywanie danych.

60 Zasada adekwatności Zakres zasady: zbierane dane osobowe powinny być adekwatne w stosunku do celów, w jakich są przetwarzane, wiąże się z zasadą autonomii informacyjnej, Aspekty: niezbędność przetwarzania danych osobowych, zachowanie merytorycznej poprawności danych osobowych. 60

61 Niedopuszczalność ostatecznych rozstrzygnięć Zakres zasady: niedopuszczalne jest ostateczne rozstrzygnięcie indywidualnej sprawy osoby, której dane dotyczą, jeżeli jego treść jest wyłącznie wynikiem operacji na danych osobowych, prowadzonych w systemie informatycznym, zasady nie stosuje się, jeżeli rozstrzygnięcie zostało podjęte podczas zawierania lub wykonywania umowy i uwzględnia wniosek osoby, której dane dotyczą, albo jeżeli zezwalają na to przepisy prawa, które przewidują również środki ochrony uzasadnionych interesów osoby, której dane dotyczą. 61

62 Numery porządkowe Zakres zasady: numery porządkowe stosowane w ewidencji ludności mogą zawierać tylko oznaczenie płci, daty urodzenia, numer nadania oraz liczbę kontrolną zabronione jest nadawanie ukrytych znaczeń elementom numerów porządkowych w systemach ewidencjonujących osoby fizyczne. 62

63 Obowiązki administratora danych osobowych 63

64 Obowiązki administratora danych osobowych 1. Obowiązki informacyjne, 2. Obowiązek uzupełnienia lub sprostowania danych, 3. Obowiązek zachowania szczególnej staranności (zasada rzetelności), 4. Zakaz wydawania ostatecznych rozstrzygnięć, 5. Obowiązek zabezpieczenia danych, 6. Obowiązek rejestracji zbiorów lub ABI, 7. Obowiązek współpracy z GIODO, 8. Obowiązek wyznaczenia przedstawiciela w RP. 64

65 Obowiązki informacyjne Obowiązek informacyjny występuje: w fazie zbierania danych osobowych, w wyniku zgłoszenia żądania przez osobę, której dane dotyczą, 65

66 Obowiązki informacyjne Dwa warianty obowiązku informacyjnego w fazie wstępnej, w zależności od źródła informacji: osoba, której dane dotyczą (zakres podstawowy), inna osoba (zakres rozszerzony). Ustawa różnicuje: zakres przekazywanych informacji, moment przekazania informacji. 66

67 Obowiązki informacyjne 67 Zakres informacji wspólnych: adres siedziby i pełna nazwa, a w przypadku gdy administratorem danych jest osoba fizyczna - o miejscu swojego zamieszkania oraz imieniu i nazwisku, cel i zakres zbierania danych, a w szczególności informacje o odbiorcach lub kategoriach odbiorców danych, o prawie dostępu do treści swoich danych oraz ich poprawiania.

68 68 Obowiązki informacyjne Informacje podstawowe o: dobrowolności albo obowiązku podania danych, a jeżeli taki obowiązek istnieje, o jego podstawie prawnej. Informacje rozszerzone o: źródle danych, uprawnieniach wynikających z art. 32 ust. 1 pkt 7 i 8.

69 69 Obowiązki informacyjne Wyłączenia: przepis innej ustawy przewiduje lub dopuszcza zbieranie danych osobowych bez wiedzy osoby, której dane dotyczą, osoba, której dane dotyczą, posiada informacje, dane te są niezbędne do badań naukowych, dydaktycznych, historycznych, statystycznych lub badania opinii publicznej, ich przetwarzanie nie narusza praw lub wolności osoby, której dane dotyczą, a spełnienie wymagań wymagałoby nadmiernych nakładów lub zagrażałoby realizacji celu badania, dane są przetwarzane przez administratora, o którym mowa w art. 3 ust. 1 i ust. 2 pkt 1, na podstawie przepisów prawa.

70 Wyznaczenie przedstawiciela W przypadku przetwarzania danych osobowych przez podmioty mające siedzibę albo miejsce zamieszkania w państwie trzecim, administrator danych jest obowiązany wyznaczyć swojego przedstawiciela w Rzeczypospolitej Polskiej. 70

71 71 Prawa osób, których dane dotyczą

72 Prawa osób, których dane dotyczą 1. Prawo do kontroli przetwarzania danych, 2. Prawo zaciągania informacji, 3. Prawo do uzupełnienia i sprostowania informacji. 4. Prawo do wglądu do dokumentacji medycznej. 72

73 Prawo do kontroli informacji Na prawo to składają się uprawnienia do uzyskania informacji: czy zbiór istnieje, oraz do ustalenia administratora danych, adresu jego siedziby i pełnej nazwy, a w przypadku gdy administratorem danych jest osoba fizyczna - jej miejsca zamieszkania oraz imienia i nazwiska, o celu, zakresie i sposobie przetwarzania danych zawartych w takim zbiorze, od kiedy przetwarza się w zbiorze dane jej dotyczące, oraz podania w powszechnie zrozumiałej formie treści tych danych, o źródle, z którego pochodzą dane jej dotyczące, chyba że administrator danych jest zobowiązany do zachowania w tym zakresie w tajemnicy informacji niejawnych lub zachowania tajemnicy zawodowej, o sposobie udostępniania danych, a w szczególności informacji o odbiorcach lub kategoriach odbiorców, którym dane te są udostępniane, o przesłankach podjęcia rozstrzygnięcia, o którym mowa w art. 26a ust. 2, 73

74 A ponadto do: żądania uzupełnienia, uaktualnienia, sprostowania danych osobowych, czasowego lub stałego wstrzymania ich przetwarzania lub ich usunięcia, jeżeli są one niekompletne, nieaktualne, nieprawdziwe lub zostały zebrane z naruszeniem ustawy albo są już zbędne do realizacji celu, dla którego zostały zebrane, wniesienia, w przypadkach wymienionych w art. 23 ust. 1 pkt 4 i 5, pisemnego, umotywowanego żądania zaprzestania przetwarzania danych ze względu na jej szczególną sytuację, wniesienia sprzeciwu wobec przetwarzania jej danych w przypadkach, wymienionych w art. 23 ust. 1 pkt 4 i 5, gdy administrator danych zamierza je przetwarzać w celach marketingowych lub wobec przekazywania jej danych osobowych innemu administratorowi danych, wniesienia do administratora danych żądania ponownego, indywidualnego rozpatrzenia sprawy rozstrzygniętej z naruszeniem art. 26a ust

75 75 Prawo zaciągania informacji na wniosek osoby, której dane dotyczą, administrator danych jest obowiązany, w terminie 30 dni, poinformować o przysługujących jej prawach oraz udzielić informacji, o których mowa w art. 32 ust. 1 pkt 1-5a. na wniosek informacji tych, udziela się na piśmie, administrator danych odmawia udzielenia informacji, jeżeli spowodowałoby to: ujawnienie wiadomości zawierających informacje niejawne, zagrożenie dla obronności lub bezpieczeństwa państwa, życia i zdrowia ludzi lub bezpieczeństwa i porządku publicznego, zagrożenie dla podstawowego interesu gospodarczego lub finansowego państwa, istotne naruszenie dóbr osobistych osób, których dane dotyczą, lub innych osób.

76 Prawo aktualizacji danych w razie wykazania przez osobę, której dane osobowe dotyczą, że są one niekompletne, nieaktualne, nieprawdziwe lub zostały zebrane z naruszeniem ustawy albo są zbędne do realizacji celu, dla którego zostały zebrane, administrator danych jest obowiązany, bez zbędnej zwłoki, do uzupełnienia, uaktualnienia, sprostowania danych, czasowego lub stałego wstrzymania przetwarzania kwestionowanych danych lub ich usunięcia ze zbioru, chyba że dotyczy to danych osobowych, w odniesieniu do których tryb ich uzupełnienia, uaktualnienia lub sprostowania określają odrębne ustawy, w razie niedopełnienia przez administratora danych tego obowiązku, osoba, której dane dotyczą, może się zwrócić do GIODO z wnioskiem o nakazanie dopełnienia tego obowiązku. administrator danych jest obowiązany poinformować bez zbędnej zwłoki innych administratorów, którym udostępnił zbiór danych, o dokonanym uaktualnieniu lub sprostowaniu danych. 76

77 Procedura przetwarzania danych osobowych 1. uzyskanie danych, 2. poinformowanie osoby o jej prawach, 3. zabezpieczenie danych osobowych, 4. rejestracja zbioru, 5. przetwarzanie danych, 6. aktualizacja danych osobowych, 7. współpraca z GIODO, 8. usunięcie danych. 77

78 Outsourcing przetwarzania danych osobowych 78

79 Outsourcing danych osobowych Sposób powierzenia przetwarzania danych: rodzaj umowy, forma umowy, zakres przedmiotowy umowy. 79

80 Outsourcing danych osobowych Uprawnienia i obowiązki procesora: przetwarzanie danych osobowych, zabezpieczenie zbioru danych osobowych. 80

81 Outsourcing danych osobowych Odpowiedzialność procesora: odpowiedzialność cywilna, odpowiedzialność administracyjna, odpowiedzialność karna, stosunek odpowiedzialności procesora do odpowiedzialności administratora danych. 81

82 Outsourcing elektroniczny świadczeniodawca musi posiadać wiedzę, na którym dokładnie serwerze będą archiwizowane jego dane, w zasadzie powinien to być tzw. serwer dedykowany, oznaczający odrębny komputer (maszynę fizyczną) skonfigurowany dla potrzeb konkretnego świadczeniodawcy, problem serwerów wirtualnych najlepiej byłoby, gdyby taki serwer był formalnie własnością świadczeniodawcy, a outsourcing polegał tylko na powierzeniu firmie zewnętrznej zarządzania nim. 82

83 83 Warunki techniczne i organizacyjne przetwarzania danych osobowych

84 Warunki techniczne i systemowe Rozporządzenie Ministra Spraw Wewnętrznych i Administracji z 29 kwietnia 2004 roku w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych Dz.U. nr 100, poz z 2004 roku 84

85 85 Warunki techniczne i systemowe Rozporządzenie nakłada na administratora danych następujące obowiązki: 1. prowadzenie dokumentacji opisującej sposób przetwarzania danych osobowych, 2. wprowadzenia poziomów bezpieczeństwa przetwarzania danych w systemie informatycznym, 3. zapewnienie spełnienia odpowiednich wymogów przez system informatyczny.

86 Szczególne warunki techniczne i systemowe System teleinformatyczny musi zapewniać: zabezpieczenie dokumentacji przed uszkodzeniem lub utratą; zachowanie integralności i wiarygodności dokumentacji; stały dostęp do dokumentacji dla osób uprawnionych zabezpieczenie przed dostępem osób nieuprawnionych; oraz identyfikację osoby udzielającej świadczeń zdrowotnych i rejestrowanych przez nią zmian, w szczególności dla odpowiednich rodzajów dokumentacji przyporządkowanie cech informacyjnych, zgodnie z rozporządzeniem; udostępnienie, w tym przez eksport w postaci elektronicznej dokumentacji albo części dokumentacji będącej formą dokumentacji określonej w rozporządzeniu, w formacie XML i PDF; eksport całości danych w formacie XML, w sposób zapewniający możliwość odtworzenia tej dokumentacji w innym systemie teleinformatycznym; wydrukowanie dokumentacji w formach określonych w rozporządzeniu. 86

87 Szczególne warunki techniczne i systemowe Dokumentację prowadzoną w postaci elektronicznej uważa się za zabezpieczoną, jeżeli w sposób ciągły są spełnione łącznie następujące warunki: jest zapewniona jej dostępność wyłącznie dla osób uprawnionych; jest chroniona przed przypadkowym lub nieuprawnionym zniszczeniem; są zastosowane metody i środki ochrony dokumentacji, których skuteczność w czasie ich zastosowania jest powszechnie uznawana. 87

88 Przykłady Zabezpieczenia technologiczne: Zabezpieczenia fizyczne - serwerownie, pomieszczenia ze stanowiskami komputerowymi Zabezpieczenia logiczne - redundancja (nadmiarowość) Zabezpieczenia programowe systemy autoryzacji, monitorowanie aktywności użytkowników, systemy antywirusowe i antywłamaniowe. Zabezpieczenia fizyczne: Kontrola dostępu do pomieszczenia, nadzór personelu. Wydzielony obwód zasilania (zalecany zasilacz awaryjny). Ewidencjonowane i monitorowane przyłącza sieciowe. 88

89 Przykłady Systemy autoryzacji: Login i hasło Karta identyfikacyjna, Karta identyfikacyjna (z mikroprocesorem) Czytnik biometryczny. Na poziomie wysokim (art. 27 UODO + urządzenia są podłączone do sieci publicznej): w przypadku gdy do uwierzytelniania użytkowników używa się hasła, jego zmiana następuje nie rzadziej niż co 30 dni, w przypadku gdy do uwierzytelniania użytkowników używa się hasła, składa się ono co najmniej z 8 znaków, zawiera małe i wielkie litery oraz cyfry lub znaki specjalne. 89

90 90 Anonimizacja Znaczenie słowa: 1. nienazwany lub niezidentyfikowany 2. nieznanego autorstwa lub pochodzenia 3. nie posiadający indywidualności, niewyróżniający się, nierozpoznawalny 1 usuwanie informacji identyfikacyjnych deidentyfikacja (ang. de-identification) depersonalizacja (ang. de-personalization) pseudonimizacja (ang. pseudonymization) 3 zapewnienie niejednoznaczności danych uniejednoznacznianie (nadawanie niejednoznacznośći, ang. ambiguation) Deidentyfikacja to proces usuwania z danych informacji identyfikacyjnych

91 Dokumentacja Na dokumentację opisującą sposób przetwarzania danych osobowych oraz środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną składają się: 1. polityka bezpieczeństwa, 2. instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych. Dokumenty te: wymagają formy pisemnej, obowiązek ich wdrożenia spoczywa na administratorze danych osobowych. 91

92 Polityka bezpieczeństwa Polityka bezpieczeństwa, zawiera w szczególności: 1. wykaz budynków, pomieszczeń lub części pomieszczeń, tworzących obszar, w którym przetwarzane są dane osobowe; 2. wykaz zbiorów danych osobowych wraz ze wskazaniem programów zastosowanych do przetwarzania tych danych; 3. opis struktury zbiorów danych wskazujący zawartość poszczególnych pól informacyjnych i powiązania między nimi; 4. sposób przepływu danych pomiędzy poszczególnymi systemami; 5. określenie środków technicznych i organizacyjnych niezbędnych dla zapewnienia poufności, integralności i rozliczalności przetwarzanych danych. 92

93 93 Instrukcja 1. procedury nadawania uprawnień do przetwarzania danych i rejestrowania tych uprawnień w systemie informatycznym oraz wskazanie osoby odpowiedzialnej za te czynności; 2. stosowane metody i środki uwierzytelnienia oraz procedury związane z ich zarządzaniem i użytkowaniem; 3. procedury rozpoczęcia, zawieszenia i zakończenia pracy przeznaczone dla użytkowników systemu; 4. procedury tworzenia kopii zapasowych zbiorów danych oraz programów i narzędzi programowych służących do ich przetwarzania; 5. sposób, miejsce i okres przechowywania: a) elektronicznych nośników informacji zawierających dane osobowe, b) kopii zapasowych, o których mowa w pkt 4, 6. sposób zabezpieczenia systemu informatycznego przed działalnością oprogramowania, o którym mowa w pkt III ppkt 1 załącznika do rozporządzenia; 7. sposób realizacji wymogów, o których mowa w 7 ust. 1 pkt 4; 8. procedury wykonywania przeglądów i konserwacji systemów oraz nośników informacji służących do przetwarzania danych.

94 Poziomy bezpieczeństwa Rozporządzenie wymienia poziomy: 1) podstawowy, 2) podwyższony, 3) wysoki. Kryteria wyboru: kategorie przetwarzanych danych, zagrożenia. 94

95 Poziom podstawowy Poziom co najmniej podstawowy stosuje się, gdy: w systemie informatycznym nie są przetwarzane dane, o których mowa w art. 27 ustawy (dane wrażliwe), oraz 2. żadne z urządzeń systemu informatycznego, służącego do przetwarzania danych osobowych nie jest połączone z siecią publiczną.

96 Poziom podwyższony 96 Poziom co najmniej podwyższony stosuje się, gdy: 1. w systemie informatycznym przetwarzane są dane osobowe, o których mowa w art. 27 ustawy (dane wrażliwe, np. o stanie zdrowia), oraz 2. żadne z urządzeń systemu informatycznego, służącego do przetwarzania danych osobowych nie jest połączone z siecią publiczną.

97 Poziom wysoki Poziom wysoki stosuje się, gdy: przynajmniej jedno urządzenie systemu informatycznego, służącego do przetwarzania danych osobowych, połączone jest z siecią publiczną (w rozumieniu ustawy Prawo telekomunikacyjne). 97

98 System informatyczny System dla każdej osoby, której dane są przetwarzane musi zapewniać odnotowanie: daty pierwszego wprowadzenia danych do systemu; identyfikatora użytkownika wprowadzającego dane osobowe do systemu, chyba że dostęp do systemu informatycznego i przetwarzanych w nim danych posiada wyłącznie jedna osoba; źródła danych, w przypadku zbierania danych, nie od osoby, której one dotyczą; informacji o odbiorcach, którym dane osobowe zostały udostępnione, dacie i zakresie tego udostępnienia, chyba że system informatyczny używany jest do przetwarzania danych zawartych w zbiorach jawnych; sprzeciwu. 98

99 System informatyczny Ponadto system musi zapewniać, aby: odnotowanie informacji, o których mowa w pkt 1 i 2, następowało automatycznie po zatwierdzeniu przez użytkownika operacji wprowadzenia danych, sporządzenie i wydrukowanie raportu zawierającego w powszechnie zrozumiałej formie ww. informacje. W przypadku przetwarzania danych, w co najmniej dwóch systemach informatycznych, wymagania, dot. odbiorców, mogą być realizowane w jednym z nich lub w odrębnym systemie informatycznym przeznaczonym do tego celu. 99

100 100 Warunki organizacyjne i formalnoprawne przetwarzania danych osobowych

101 Warunki organizacyjne i formalnoprawne Powinny: zostać określone z zachowaniem zasady proporcjonalności, zapewniać zabezpieczenie danych przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem ustawy oraz zmianą, utratą, uszkodzeniem lub zniszczeniem. 101

102 Warunki organizacyjne i formalnoprawne Należą do nich: wprowadzenie systemu nadawania, zmiany i cofania uprawnień do przetwarzania danych osobowych, ustanowienie procedury kontroli procesu przetwarzania danych osobowych, prowadzenie ewidencji osób upoważnionych do ich przetwarzania, powołanie ABI. 102

103 System upoważnień kto nadaje upoważnienia, charakter prawny upoważnienia, forma i treść upoważnienia, upoważnienie w przypadku powierzenia przetwarzania danych osobowych, 103

104 Kontrola przetwarzania danych 1. Gdy w firmie powołany jest ABI: a. sprawdzenia planowane, b. sprawdzenia doraźne, c. sprawdzenia na wniosek GIODO, d. Kontrola GIODO, 2. Gdy nie ma powołanego ABI: a. kontrola GIODO. 104

105 Ewidencja osoby objęte ewidencją, informacje objęte ewidencja, forma prowadzenia ewidencji. 105

106 Najczęstsze błędy 106 Najczęstsze błędy w zakresie zarządzania danymi osobowymi: brak zabezpieczeń papierowej dokumentacji, brak upoważnień do przetwarzania danych osobowych, nieprzechowywanie kluczy do pomieszczeń, w których znajdują się dane w portierni (na przykład klucze zabierają pielęgniarki), brak ochrony danych osobowych zamieszczanych w systemach informatycznych, brak lub nienależyte umocowanie administratora bezpieczeństwa informacji, wykorzystywanie danych w celach przekraczających zakres umocowania, przetwarzanie danych osobowych bez podstawy prawnej, niewłaściwa reakcja na sprzeciwy i żądania osób, których dane dotyczą.

107 107 Rejestracja zbiorów danych osobowych

108 108 Rejestracja zbiorów danych osobowych Podstawowe zasady: rejestracja zbioru jest obowiązkiem administratora danych osobowych, administrator danych osobowych niewrażliwych może rozpocząć ich przetwarzanie po zgłoszeniu zbioru do rejestracji, chyba że powołano ABI, administrator danych osobowych wrażliwych może rozpocząć ich przetwarzanie dopiero po zarejestrowaniu zbioru przez GIODO.

109 Wyłączenie obowiązku rejestracji Z obowiązku rejestracji zbioru danych zwolnieni są administratorzy m.in. danych: przetwarzanych w związku z zatrudnieniem u nich, świadczeniem im usług na podstawie umów cywilnoprawnych, a także dotyczących osób u nich zrzeszonych lub uczących się (art. 43 ust. 1 pkt 4), przetwarzanych wyłącznie w celu wystawienia faktury, rachunku lub prowadzenia sprawozdawczości finansowej (art. 43 ust. 1 pkt 8), przetwarzanych w zbiorach, które nie są prowadzone z wykorzystaniem systemów informatycznych, z wyjątkiem danych wrażliwych (art. 43 ust. 1 pkt 12). 109

110 Rejestracja zbiorów danych osobowych 110 typowe postępowanie administracyjne, zgłoszenie na urzędowym formularzu, zgłoszenie nie obejmuje wszystkich informacji i dokumentów, możliwe zgłoszenie przez przedstawiciela, platforma egiodo, rodzaje rozstrzygnięć GIODO, zaświadczenie GIODO, obowiązek zgłaszania zmian zarejestrowanych informacji.

111 Odmowa rejestracji GIODO w drodze decyzji administracyjnej odmawia rejestracji zbioru, jeżeli: 1. nie zostały spełnione wymogi określone w art. 41 ust. 1 (braki formalne), 2. przetwarzanie danych naruszałoby zasady określone w art , 3. urządzenia i systemy informatyczne służące do przetwarzania zbioru danych zgłoszonego do rejestracji nie spełniają podstawowych warunków technicznych i organizacyjnych, określonych w przepisach, o których mowa w art. 39a (rozporządzenie wykonawcze). 111

112 Odmowa rejestracji odmawiając rejestracji zbioru danych, Generalny Inspektor, w drodze decyzji administracyjnej, nakazuje: 1. ograniczenie przetwarzania wszystkich albo niektórych kategorii danych wyłącznie do ich przechowywania lub 2. zastosowanie innych środków, o których mowa w art. 18 ust. 1 (przywrócenie stanu zgodnego z prawem). administrator danych może zgłosić ponownie zbiór danych do rejestracji po usunięciu wad. 112

113 Wykreślenie z rejestru GIODO wykreśla zbiór z rejestru w drodze decyzji administracyjnej, jeżeli: zaprzestano przetwarzania danych w zarejestrowanym zbiorze, rejestracji dokonano z naruszeniem prawa. 113

114 Zwolnienie z obowiązku rejestracji Zwolnienia można podzielić na kilka grup, danych które są przetwarzane: 1. gdy powołany jest ABI, 2. przez organy publiczne lub w związku z wykonywaniem ich funkcji, 3. w związku z istnieniem powiązania pomiędzy administratorem a osobą, której dane dotyczą, 4. w sytuacjach mniejszego ryzyka. 114

115 Gdy w firmie powołany jest ABI: 1. rejestracji u GIODO nie podlegają zbiory danych niewrażliwych, 2. rejestr zbiorów danych niewrażliwych prowadzi ABI, 3. Rejestracji u GIODO podlegają zbiory danych wrażliwych. 115

116 Zwolnienie - organy publiczne i ich funkcje dane: 1. zawierających informacje niejawne, 2. które zostały uzyskane w wyniku czynności operacyjno-rozpoznawczych przez funkcjonariuszy organów uprawnionych do tych czynności, 3. przetwarzanych przez właściwe organy dla potrzeb postępowania sądowego oraz na podstawie przepisów o Krajowym Rejestrze Karnym, 4. przetwarzanych przez Generalnego Inspektora Informacji Finansowej, 5. przetwarzanych przez właściwe organy na potrzeby udziału w Systemie Informacyjnym Schengen oraz Wizowym Systemie Informacyjnym, 6. przetwarzanych przez właściwie organy na podstawie przepisów o wymianie informacji z organami ścigania państw członkowskich Unii Europejskiej,: 7. tworzonych na podstawie przepisów dotyczących wyborów do Sejmu, Senatu, Parlamentu Europejskiego, rad gmin, rad powiatów i sejmików województw, wyborów na urząd Prezydenta Rzeczypospolitej Polskiej, na wójta, burmistrza, prezydenta miasta oraz dotyczących referendum ogólnokrajowego i referendum lokalnego, 8. dotyczących osób pozbawionych wolności na podstawie ustawy, w zakresie niezbędnym do wykonania tymczasowego aresztowania lub kary pozbawienia wolności, 116

117 Zwolnienie z obowiązku rejestracji Wzajemne powiązania dane: 1. dotyczących osób należących do kościoła lub innego związku wyznaniowego, o uregulowanej sytuacji prawnej, przetwarzanych na potrzeby tego kościoła lub związku wyznaniowego, 2. przetwarzanych w związku z zatrudnieniem u nich, świadczeniem im usług na podstawie umów cywilnoprawnych, a także dotyczących osób u nich zrzeszonych lub uczących się, 3. dotyczących osób korzystających z ich usług medycznych, obsługi notarialnej, adwokackiej, radcy prawnego, rzecznika patentowego, doradcy podatkowego lub biegłego rewidenta, 4. przetwarzanych wyłącznie w celu wystawienia faktury, rachunku lub prowadzenia sprawozdawczości finansowej, 117

118 Zwolnienie z obowiązku rejestracji Mniejsze ryzyko dane: 1. powszechnie dostępne, 2. przetwarzane w celu przygotowania rozprawy wymaganej do uzyskania dyplomu ukończenia szkoły wyższej lub stopnia naukowego, 3. przetwarzane w zakresie drobnych bieżących spraw życia codziennego. 118

119 Rejestracja ABI: 1. zgłoszeniu podlega powołanie i odwołanie ABI w terminie 30 dni, 2. zmiana informacji o ABI w terminie 14 dni, 3. GIODO prowadzi jawny rejestr ABI, 4. GIODO może wykreślić ABI z urzędu, 5. konsekwencje wykreślenia ABI przez GIODO oraz ponownego zgłoszenia ABI. 119

120 Odpowiedzialność związana z przetwarzaniem danych osobowych 120

121 Odpowiedzialność związana z przetwarzaniem danych osobowych 1. Odpowiedzialność karna, dyscyplinarna i cywilna za naruszenie zasad ochrony i przetwarzania danych osobowych 2. Generalny Inspektor Ochrony Danych Osobowych: funkcje, postępowanie administracyjne przed GIODO. 3. Kontrola administratora danych osobowych. 121

122 Odpowiedzialność karna Podstawowe informacje: przepisy karne zawarte w art. 49, 50-54a ustawy o ochronie danych osobowych, przestępstwa umyślne i nieumyślne, ścigane z urzędu, obowiązek denuncjacji przez GIODO. 122

123 Odpowiedzialność karna Przetwarzanie danych przez nieuprawnionego Art Kto przetwarza w zbiorze dane osobowe, choć ich przetwarzanie nie jest dopuszczalne albo do których przetwarzania nie jest uprawniony, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2. 2.Jeżeli czyn określony w ust. 1 dotyczy danych ujawniających pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub filozoficzne, przynależność wyznaniową, partyjną lub związkową, danych o stanie zdrowia, kodzie genetycznym, nałogach lub życiu seksualnym, sprawca podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat

124 Odpowiedzialność karna Udostępnianie danych osobom nieuprawnionym Art Kto administrując zbiorem danych lub będąc obowiązany do ochrony danych osobowych udostępnia je lub umożliwia dostęp do nich osobom nieupoważnionym, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2. 2.Jeżeli sprawca działa nieumyślnie, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do roku. 124

125 Odpowiedzialność karna Odpowiedzialność z art. 51 ustawy może ponosić np. szpital, który zwracając wzięty uprzednio w leasing (najem, dzierżawę) sprzęt medyczny nie usunie z jego pamięci elektronicznej danych osobowych pacjentów. 125

126 Odpowiedzialność karna Naruszenie obowiązku zabezpieczenia danych Art. 52.Kto administrując danymi narusza choćby nieumyślnie obowiązek zabezpieczenia ich przed zabraniem przez osobę nieuprawnioną, uszkodzeniem lub zniszczeniem, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do roku. 126

127 Odpowiedzialność karna Niezgłoszenie danych do rejestru Art. 53.Kto będąc do tego obowiązany nie zgłasza do rejestracji zbioru danych, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do roku. 127

128 Odpowiedzialność karna Niedopełnienie obowiązku poinformowania Art. 54.Kto administrując zbiorem danych nie dopełnia obowiązku poinformowania osoby, której dane dotyczą, o jej prawach lub przekazania tej osobie informacji umożliwiających korzystanie z praw przyznanych jej w niniejszej ustawie, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do roku. 128

129 Odpowiedzialność karna Utrudnianie czynności kontrolnych: Art. 54a. Kto inspektorowi udaremnia lub utrudnia wykonanie czynności kontrolnej, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat

130 Odpowiedzialność administracyjna Decyzja administracyjna: wydawana przez GIODO, w przypadku naruszenia przepisów o ochronie danych osobowych celem przywrócenia stanu poprzedniego, podlega egzekucji administracyjnej, ograniczone kompetencje GIODO na czas wyborów. 130

131 131 Odpowiedzialność administracyjna Przykłady naruszeń przepisów: umowa powierzenia nie zostanie zawarta na piśmie, w przedsiębiorstwie nie będzie prowadzona ewidencja osób upoważnionych, brak będzie dokumentacji przetwarzania np. polityki bezpieczeństwa, hasło nie będzie zmieniane częściej niż co 30 dni, system nie będzie umożliwiał przygotowanie raportu z danymi osobowymi albo raport nie będzie zawierał wszystkich wymaganych informacji.

132 Odpowiedzialność administracyjna Sposób przywrócenia stanu poprzedniego: usunięcie uchybień, uzupełnienie, uaktualnienie, sprostowanie, udostępnienie lub nieudostępnienie danych osobowych, zastosowanie dodatkowych środków zabezpieczających zgromadzone dane osobowe, wstrzymanie przekazywania danych osobowych do państwa trzeciego, zabezpieczenie danych lub przekazanie ich innym podmiotom, usunięcie danych osobowych. 132

133 Odpowiedzialność administracyjna 133 W przypadku nie wykonania decyzji GIODO: następuje wszczęcie postępowania egzekucyjnego w administracji, GIODO wystawia upomnienie wzywając ponownie do dobrowolnego wykonania decyzji, GIODO wystawia tytuł wykonawczy, w toku postępowania możliwe jest: nałożenie grzywny, zastosowanie wykonania zastępczego, a nawet przymusu bezpośredniego.

134 Odpowiedzialność dyscyplinarna Podstawa wszczęcia postępowania: wniosek inspektora (art. 17 ust. 2 ustawy), samodzielna wola pracodawcy. Kwestia znaczenia wniosku inspektora czy wiąże pracodawcę? 134

135 Odpowiedzialność cywilna Roszczenia na podstawie Kodeksu cywilnego: naruszenie dóbr osobistych (art. 23, 24, 448 k.c.), odpowiedzialność za szkodę (art. 415 k.c.), wyłączenie w przepisie art. 4 ust. 3 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta. 135

136 Odpowiedzialność cywilna Art Ten, czyje dobro osobiste zostaje zagrożone cudzym działaniem, może żądać zaniechania tego działania, chyba że nie jest ono bezprawne. W razie dokonanego naruszenia może on także żądać, ażeby osoba, która dopuściła się naruszenia, dopełniła czynności potrzebnych do usunięcia jego skutków, w szczególności ażeby złożyła oświadczenie odpowiedniej treści i w odpowiedniej formie. 2.Jeżeli wskutek naruszenia dobra osobistego została wyrządzona szkoda majątkowa, poszkodowany może żądać jej naprawienia na zasadach ogólnych. Art W razie naruszenia dobra osobistego sąd może przyznać temu, czyje dobro osobiste zostało naruszone, odpowiednią sumę tytułem zadośćuczynienia pieniężnego za doznaną krzywdę lub na jego żądanie zasądzić odpowiednią sumę pieniężną na wskazany przez niego cel społeczny, niezależnie od innych środków potrzebnych do usunięcia skutków naruszenia. 136

137 137 Generalny Inspektor Ochrony Danych Osobowych: funkcje, postępowanie administracyjne przed GIODO

138 GIODO 138 Generalny Inspektor Ochrony Danych Osobowych: centralny organ administracji państwowej usytuowanym poza systemem organów administracji rządowej i niezależnym od niej, powoływany i odwoływany przez Sejm za zgodą Senatu na 4-letnią kadencję, wykonuje swoje kompetencje przy pomocy Biura, w tym w szczególności swojego zastępcy oraz inspektorów.

139 Podstawowe zadania GIODO: kontrola zgodności przetwarzania danych z przepisami o ochronie danych osobowych, wydawanie decyzji administracyjnych i rozpatrywanie skarg w sprawach wykonania przepisów o ochronie danych osobowych, zapewnienie wykonania przez zobowiązanych obowiązków o charakterze niepieniężnym wynikających z decyzji, o których mowa w pkt 2, przez stosowanie środków egzekucyjnych przewidzianych w ustawie o postępowaniu egzekucyjnym w administracji, prowadzenie rejestru zbiorów danych oraz udzielanie informacji o zarejestrowanych zbiorach, opiniowanie projektów ustaw i rozporządzeń dotyczących ochrony danych osobowych, inicjowanie i podejmowanie przedsięwzięć w zakresie doskonalenia ochrony danych osobowych, uczestniczenie w pracach międzynarodowych organizacji i instytucji zajmujących się problematyką ochrony danych osobowych. 139

140 Postępowanie przed GIODO Wyróżnia się dwa rodzaje postępowań: 1. Postępowanie kontrolne, 2. Postępowanie administracyjne. Powołanie ABI nie pozbawia GIODO uprawnień kontrolnych. 140

141 141 Postępowanie administracyjne Stosuje się do niego przepisy Kodeksu postępowania administracyjnego z modyfikacjami wynikającymi z ustawy o ochronie danych osobowych, które dotyczą: wszczęcia postępowania (także na wniosek inspektora, jako wynik postępowania kontrolnego, zakresu decyzji administracyjnej GIODO, ograniczeń skuteczności decyzji administracyjnej GIODO w czasie wyborów, postępowania odwoławczego, możliwości kierowania przez GIODO wystąpień do innych organów.

142 Postępowanie - schemat Postępowanie kontrolne Postępowanie administracyjne Wniosek o ponowne rozpatrzenie sprawy skarga do WSA skarga do NSA 142

143 143 Kontrola GIODO u administratora danych osobowych

144 144 Kontrola administratora danych osobowych Podstawowe zagadnienia: do kontroli GIODO stosuje się przepisy ustawy o swobodzie działalności gospodarczej dot. kontroli przedsiębiorców, GIODO ma zatem obowiązek zawiadomić o wszczęciu kontroli, przestrzegać zasad w zakresie maksymalnego czasu kontroli oraz ilości jednoczesnych kontroli u przedsiębiorcy, przedsiębiorcy przysługuje natomiast roszczenie odszkodowawcze za szkody spowodowane niezgodną z prawem kontrolą oraz prawo wniesienia sprzeciwu wobec podjęcia i wykonywania kontroli z naruszeniem przepisów ustawy, Kontrola u osoby przetwarzającej dane osobowe na podstawie umowy z administratorem.

Ochrona wrażliwych danych osobowych

Ochrona wrażliwych danych osobowych Pełnosprawny Student II Kraków, 26-27 listopada 2008 r. Ochrona wrażliwych danych osobowych Daniel Wieszczycki Datasec Consulting Podstawowe akty prawne Konwencja Rady Europy Nr 108 z dnia 28 stycznia

Bardziej szczegółowo

Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej

Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej Dzielnicy Wola m. st. Warszawy Akty prawne z zakresu ochrony

Bardziej szczegółowo

Katarzyna Sadło. Ochrona danych osobowych w organizacjach pozarządowych. Kraków, 13 grudnia (stan obecny)

Katarzyna Sadło. Ochrona danych osobowych w organizacjach pozarządowych. Kraków, 13 grudnia (stan obecny) Katarzyna Sadło Ochrona danych osobowych w organizacjach pozarządowych Kraków, 13 grudnia 2017 (stan obecny) Podstawa prawna Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych Rozporządzenie

Bardziej szczegółowo

Szkolenie. Ochrona danych osobowych

Szkolenie. Ochrona danych osobowych Szkolenie Ochrona danych osobowych Ustawa o Ochronie Danych Osobowych Art. 1. 1. Każdy ma prawo do ochrony dotyczących go danych osobowych. Art. 36a 2. Do zadań administratora ( ) należy: c) zapewnianie

Bardziej szczegółowo

INSTRUKCJE DOTYCZĄCE OCHRONY DANYCH OSOBOWYCH W KANCELARII DORADZTWA PODATKOWEGO

INSTRUKCJE DOTYCZĄCE OCHRONY DANYCH OSOBOWYCH W KANCELARII DORADZTWA PODATKOWEGO Rozdział I 2 INSTRUKCJE DOTYCZĄCE OCHRONY DANYCH OSOBOWYCH W KANCELARII DORADZTWA PODATKOWEGO Jakie obowiązki spoczywają na doradcach podatkowych w związku z obowiązkiem ochrony danych osobowych? Jak powinna

Bardziej szczegółowo

Ochrona danych osobowych przy obrocie wierzytelnościami

Ochrona danych osobowych przy obrocie wierzytelnościami Ochrona danych osobowych przy obrocie wierzytelnościami Prawo do prywatności Art. 47 Konstytucji - Każdy ma prawo do ochrony prawnej życia prywatnego, rodzinnego, czci i dobrego imienia oraz do decydowania

Bardziej szczegółowo

Ochrona danych osobowych

Ochrona danych osobowych Ochrona danych osobowych Katarzyna Łotowska Sokółka, 14 marca 2017 Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych Za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej

Bardziej szczegółowo

Program ochrony danych osobowych na poziomie LGR. radca prawny Jarosław Ornicz

Program ochrony danych osobowych na poziomie LGR. radca prawny Jarosław Ornicz Program ochrony danych osobowych na poziomie LGR radca prawny Jarosław Ornicz Agenda Przepisy prawa Przetwarzanie danych osobowych podstawowe pojęcia Podstawy prawne przetwarzania danych osobowych przetwarzanych

Bardziej szczegółowo

II Lubelski Konwent Informatyków i Administracji r.

II Lubelski Konwent Informatyków i Administracji r. II Lubelski Konwent Informatyków i Administracji 20 21.09.2016 r. WYBRANE AKTY PRAWNE Z ZAKRESU OCHRONY DANYCH OSOBOWYCH Dyrektywa Parlamentu Europejskiego i Rady z dnia 24 października 1995 r. w sprawie

Bardziej szczegółowo

Przetwarzanie danych osobowych w przedsiębiorstwie

Przetwarzanie danych osobowych w przedsiębiorstwie Przetwarzanie danych osobowych w przedsiębiorstwie Kwestię przetwarzania danych osobowych reguluje ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. Danymi osobowymi w rozumieniu niniejszej

Bardziej szczegółowo

Jak zidentyfikować zbiór danych osobowych w swojej firmie?

Jak zidentyfikować zbiór danych osobowych w swojej firmie? Jak zidentyfikować zbiór danych osobowych w swojej firmie? Każdy podmiot, posiadający w dyspozycji dane osobowe, powinien gwarantować legalność ich przetwarzania. Jest to jeden z podstawowych wymogów stawianych

Bardziej szczegółowo

Bezpieczeństwo informacji. Opracował: Mariusz Hoffman

Bezpieczeństwo informacji. Opracował: Mariusz Hoffman Bezpieczeństwo informacji Opracował: Mariusz Hoffman Akty prawne dotyczące przetwarzania i ochrony danych osobowych: Konstytucja Rzeczpospolitej Polskiej z dnia 2 kwietnia 1997 r. (Dz. U. z 1997 r. Nr

Bardziej szczegółowo

WZÓR ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH

WZÓR ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH WZÓR ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH * - zgłoszenie zbioru na podstawie art. 40 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz.

Bardziej szczegółowo

danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926 i Nr 153, poz oraz z 2004 r. Nr 25, poz. 219 i Nr 33, poz. 285),

danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926 i Nr 153, poz oraz z 2004 r. Nr 25, poz. 219 i Nr 33, poz. 285), ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH * zgłoszenie zbioru na podstawie art. 40 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U.

Bardziej szczegółowo

ABI EXPERT+ Ochrona danych osobowych. Warsztat specjalistyczny. Zadania Administratora danych osobowych. Skuteczne narzędzie ADO

ABI EXPERT+ Ochrona danych osobowych. Warsztat specjalistyczny. Zadania Administratora danych osobowych. Skuteczne narzędzie ADO Warsztat specjalistyczny Ochrona danych osobowych Zadania Administratora danych osobowych Najważniejsze podstawy prawne Ustawa o ochronie danych osobowych z dnia 29 sierpnia 1997 r. (tj. Dz. U. z 2015

Bardziej szczegółowo

Określa się wzór zgłoszenia zbioru danych do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych, stanowiący załącznik do rozporządzenia.

Określa się wzór zgłoszenia zbioru danych do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych, stanowiący załącznik do rozporządzenia. Dz. U. z 2004 r. Nr 100, poz. 1025 ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI z dnia 29 kwietnia 2004 r. w sprawie wzoru zgłoszenia zbioru danych do rejestracji Generalnemu Inspektorowi

Bardziej szczegółowo

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI (1) z dnia 29 kwietnia 2004 r.

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI (1) z dnia 29 kwietnia 2004 r. ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI (1) z dnia 29 kwietnia 2004 r. w sprawie wzoru zgłoszenia zbioru danych do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych Na podstawie

Bardziej szczegółowo

Ochrona danych osobowych dla rzeczników patentowych. adw. dr Paweł Litwiński

Ochrona danych osobowych dla rzeczników patentowych. adw. dr Paweł Litwiński Ochrona danych osobowych dla rzeczników patentowych adw. dr Paweł Litwiński System źródeł prawa ochrony danych osobowych KONSTYTUCJA RP art.47, art.51 Konwencja Nr 108 Rady Europy Inne przepisy prawa stanowiące

Bardziej szczegółowo

Rodzaje danych (informacji) m.in.: Podmioty przetwarzające dane: podmioty publiczne, podmioty prywatne.

Rodzaje danych (informacji) m.in.: Podmioty przetwarzające dane: podmioty publiczne, podmioty prywatne. Rodzaje danych (informacji) m.in.: Dane finansowe Dane handlowe Dane osobowe Dane technologiczne Podmioty przetwarzające dane: podmioty publiczne, podmioty prywatne. Przetwarzane dane mogą być zebrane

Bardziej szczegółowo

Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych

Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej Dzielnicy Wola m. st. Warszawy

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA w Gimnazjum nr 1 w Żarach. Podstawa prawna

POLITYKA BEZPIECZEŃSTWA w Gimnazjum nr 1 w Żarach. Podstawa prawna Załącznik nr 1 do Zarządzenia nr 8/2013 Dyrektora Publicznego Gimnazjum nr 1 w Żarach z dnia 17.09.2013 w sprawie wprowadzenia Polityki Bezpieczeństwa. POLITYKA BEZPIECZEŃSTWA w Gimnazjum nr 1 w Żarach

Bardziej szczegółowo

Zbiór danych osobowych Skargi, wnioski, podania

Zbiór danych osobowych Skargi, wnioski, podania Zbiór danych Skargi, wnioski, podania Nr zbioru (według wykazu zbiorów danych): Data wpisania zbioru danych: 03-11-2016 Data ostatniej aktualizacji: 03-11-2016 1. Nazwa zbioru danych: Skargi, wnioski,

Bardziej szczegółowo

Ustawa o ochronie danych osobowych. opracowanie: redakcja ZapytajPrawnika.pl. projekt okładki: Zbigniew Szeliga

Ustawa o ochronie danych osobowych. opracowanie: redakcja ZapytajPrawnika.pl. projekt okładki: Zbigniew Szeliga Ustawa o ochronie danych osobowych opracowanie: redakcja ZapytajPrawnika.pl projekt okładki: Zbigniew Szeliga Copyright BBNET Bartosz Behrendt ul. Wiślana 40, 44-119 Gliwice biuro@zapytajprawnika.pl http://www.zapytajprawnika.pl

Bardziej szczegółowo

Zarządzenie nr 101/2011

Zarządzenie nr 101/2011 Zarządzenie nr 101/2011 W ó j t a G m i n y K o b y l n i c a z dnia 14 czerwca 2011 r. w sprawie wprowadzenia Instrukcja ochrony danych osobowych Na podstawie art. 30 ust. 1 ustawy z dnia 8 marca 1990

Bardziej szczegółowo

Ochrona danych osobowych w biurze rachunkowym (cz. 3) - Czym jest przetwarzanie danych osobowych?

Ochrona danych osobowych w biurze rachunkowym (cz. 3) - Czym jest przetwarzanie danych osobowych? Ochrona danych osobowych w biurze rachunkowym (cz. 3) - Czym jest przetwarzanie danych osobowych? Prawo do prywatności oraz ochrony danych jest zagwarantowane przez Konstytucję Rzeczypospolitej. Zasady

Bardziej szczegółowo

Zbiór danych osobowych Akcjonariusze spółki - księga akcyjna

Zbiór danych osobowych Akcjonariusze spółki - księga akcyjna Zbiór danych Akcjonariusze spółki - księga akcyjna Nr zbioru (według wykazu zbiorów danych): Data wpisania zbioru danych: 21-04-2016 Data ostatniej aktualizacji: 21-04-2016 1. Nazwa zbioru danych: Akcjonariusze

Bardziej szczegółowo

Obowiązki ADO. Zasady przetwarzania danych osobowych. Jarosław Żabówka IV Internetowe Spotkanie ABI

Obowiązki ADO. Zasady przetwarzania danych osobowych. Jarosław Żabówka IV Internetowe Spotkanie ABI Obowiązki ADO Zasady przetwarzania danych osobowych Jarosław Żabówka 6.10.2011 IV Internetowe Spotkanie ABI proinfosec@odoradca.pl Zawartość prezentacji 6.10.2011 IV Internetowe Spotkanie ABI 2 Art. 26.

Bardziej szczegółowo

PolGuard Consulting Sp.z o.o. 1

PolGuard Consulting Sp.z o.o. 1 PRAKTYCZNE ASPEKTY PRZETWARZANIA DANYCH OSOBOWYCH po 1 stycznia 2015r. Prowadzący: Robert Gadzinowski Ekspert akredytowany przez PARP Phare 2002 Program: Dostęp do innowacyjnych usług doradczych Działanie:

Bardziej szczegółowo

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE Warsztat Międzynarodowe doświadczenia w zakresie wykorzystania i ochrony administracyjnych danych

Bardziej szczegółowo

Ochrona danych osobowych

Ochrona danych osobowych Warsztat specjalistyczny Ochrona danych osobowych Zadania ADO po nowelizacji ustawy w r. Podstawy prawne Ustawa o ochronie danych osobowych z dnia 29 sierpnia 1997 r. (tj. Dz. U. z 2014 poz. 1182 z późn.

Bardziej szczegółowo

Ochrona danych osobowych

Ochrona danych osobowych Warsztat specjalistyczny Ochrona danych osobowych Zadania dyrektora placówki po nowelizacji ustawy w 2015 r. www.oskko.edu.pl/konferencjaoskko2015 Prezentacja przedstawiona na XII Ogólnopolskiej Konferencji

Bardziej szczegółowo

ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH

ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH Dz. U. z 2008 r. Nr 229, poz. 1536 WZÓR ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH * zgłoszenie zbioru na podstawie art. 40 ustawy z dnia 29 sierpnia 1997

Bardziej szczegółowo

Szkolenie podstawowe z ustawy o ochronie danych osobowych, w związku z realizacją zadań w zakresie przeciwdziałania przemocy w rodzinie.

Szkolenie podstawowe z ustawy o ochronie danych osobowych, w związku z realizacją zadań w zakresie przeciwdziałania przemocy w rodzinie. Szkolenie podstawowe z ustawy o ochronie danych osobowych, w związku z realizacją zadań w zakresie przeciwdziałania przemocy w rodzinie. Warszawa, Grudzień 2011 I. Krajowe akty prawa dotyczące ochrony

Bardziej szczegółowo

OCHRONA DANYCH OSOBOWYCH. Administrator Bezpieczeństwa Informacji kom. mgr Piotr Filip

OCHRONA DANYCH OSOBOWYCH. Administrator Bezpieczeństwa Informacji kom. mgr Piotr Filip OCHRONA DANYCH OSOBOWYCH Administrator Bezpieczeństwa Informacji kom. mgr Piotr Filip PODSTAWY PRAWNE OCHRONY DANYCH Konstytucja RP Konwencja nr 108 Rady Europy dotycząca ochrony osób w związku z automatycznym

Bardziej szczegółowo

Na co zwrócić uwagę przygotowując zgodną z prawem kampanię SMS

Na co zwrócić uwagę przygotowując zgodną z prawem kampanię SMS Na co zwrócić uwagę przygotowując zgodną z prawem kampanię SMS Michał Sztąberek isecuresp. z o.o. Dwa słowa o osobowych Administrator (ADO) Procesor organ, jednostka organizacyjna, podmiot lub osoba decydująca

Bardziej szczegółowo

Przetwarzania danych osobowych

Przetwarzania danych osobowych Załącznik #1 do dokumentu Strategii programu email marketingowego Wymogi polskiego prawa dotyczące Przetwarzania danych osobowych Kompendium zasad komunikacji drogą elektroniczną 1 Postępowanie wg. ściśle

Bardziej szczegółowo

Rozporządzenie Ministra Spraw Wewnętrznych i Administracji 1) z dnia 11 grudnia 2008 r.

Rozporządzenie Ministra Spraw Wewnętrznych i Administracji 1) z dnia 11 grudnia 2008 r. Dz. U. z 2008 r. Nr 229, poz. 1536 Rozporządzenie Ministra Spraw Wewnętrznych i Administracji 1) z dnia 11 grudnia 2008 r. w sprawie wzoru zgłoszenia zbioru danych do rejestracji Generalnemu Inspektorowi

Bardziej szczegółowo

Ustawa o ochronie danych osobowych. opracowanie: redakcja ZapytajPrawnika.pl. projekt okładki: Zbigniew Szeliga

Ustawa o ochronie danych osobowych. opracowanie: redakcja ZapytajPrawnika.pl. projekt okładki: Zbigniew Szeliga Ustawa o ochronie danych osobowych opracowanie: redakcja ZapytajPrawnika.pl projekt okładki: Zbigniew Szeliga Copyright BBNET Bartosz Behrendt ul. Wiślana 40, 44-119 Gliwice biuro@zapytajprawnika.pl http://www.zapytajprawnika.pl

Bardziej szczegółowo

Ochrona danych osobowych

Ochrona danych osobowych Szkolenie Ochrona danych osobowych Administrator Bezpieczeństwa Informacji Szpitala Miejskiego w Miastku Sp. z o.o. Andrzej Łakomiec Administrator Systemu Informatycznego Szpitala Miejskiego w Miastku

Bardziej szczegółowo

Podstawowe obowiązki administratora danych osobowych

Podstawowe obowiązki administratora danych osobowych Podstawowe obowiązki administratora danych osobowych Aby rozważyć kwestie związane z obowiązkami administratora danych, należy rozpocząć od zidentyfikowania tego podmiotu. Administratorem, według ustawa

Bardziej szczegółowo

Bezpieczeństwo danych osobowych. www.oferta.novo-szkola.pl. 23 listopada 2011 r.

Bezpieczeństwo danych osobowych. www.oferta.novo-szkola.pl. 23 listopada 2011 r. Bezpieczeństwo danych osobowych www.oferta.novo-szkola.pl 23 listopada 2011 r. Dwa podstawowe akty prawne dotyczą przetwarzania danych osobowych w szkołach AKTY PRAWNE DOT. DANYCH OSOBOWYCH Podstawowe

Bardziej szczegółowo

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI 1) z dnia 29 kwietnia 2004 r.

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI 1) z dnia 29 kwietnia 2004 r. Dz.U.2004.100.1024 ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI 1) z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych,

Bardziej szczegółowo

https://egiodo.giodo.gov.pl/formular_print.dhtml?noprint=1

https://egiodo.giodo.gov.pl/formular_print.dhtml?noprint=1 Page 1 of 5 Nr ref. WWW 12260217 ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH * zgłoszenie zbioru na podstawie art. 40 ustawy z dnia 29 sierpnia 1997 r. o ochronie

Bardziej szczegółowo

Ustawa o ochronie danych osobowych po zmianach

Ustawa o ochronie danych osobowych po zmianach Ustawa o ochronie danych osobowych po zmianach karon@womczest.edu.pl tel. 34 360 60 04 wew. 227 Tomasz Karoń nauczyciel konsultant Obraz: http://pixabay.com/pl/ochrona-r%c4%99ce-ochrony-demokracja-450595/

Bardziej szczegółowo

JAWNY Rejestr Zbiorów Danych Osobowych przetwarzanych w Spółdzielni Mieszkaniowej w Żarach ( uodo Art.36 ust.2) trzecia część

JAWNY Rejestr Zbiorów Danych Osobowych przetwarzanych w Spółdzielni Mieszkaniowej w Żarach ( uodo Art.36 ust.2) trzecia część JAWNY Rejestr Zbiorów Danych Osobowych przetwarzanych w Spółdzielni Mieszkaniowej w Żarach ( uodo Art.36 ust.2) trzecia część L.p Sposób przetwarzania danych osobowych Nazwa/ nr dokumentu Dział 1 Papierowa

Bardziej szczegółowo

Ryzyko nadmiernego przetwarzania danych osobowych

Ryzyko nadmiernego przetwarzania danych osobowych Ryzyko nadmiernego przetwarzania danych osobowych dr Marlena Sakowska- Baryła radca prawny Wydział Prawny Urzędu Miasta Łodzi redaktor naczelna ABI EXPERT KONSTYTUCJA RP niezbędność przetwarzania Art.

Bardziej szczegółowo

Podstawowe zasady przetwarzania danych osobowych:

Podstawowe zasady przetwarzania danych osobowych: Obowiązki spoczywające na pośrednikach prowadzących działalność gospodarczą wynikające z ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. Podstawowe zasady przetwarzania danych osobowych:

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA INFORMACJI URZĘDU GMINY W KIKOLE

POLITYKA BEZPIECZEŃSTWA INFORMACJI URZĘDU GMINY W KIKOLE Załącznik nr 2 do Zarządzenia nr 34/08 Wójta Gminy Kikół z dnia 2 września 2008 r. w sprawie ochrony danych osobowych w Urzędzie Gminy w Kikole, wprowadzenia dokumentacji przetwarzania danych osobowych

Bardziej szczegółowo

Ochrona Danych Osobowych

Ochrona Danych Osobowych Ochrona Danych Osobowych Przepisami regulującymi ochronę danych osobowych jest Ustawa o Ochronie Danych Osobowych z 29.08.1997 roku, a także Rozporządzenie z 29.04.2004 roku w sprawie dokumentacji przetwarzania

Bardziej szczegółowo

PolGuard Consulting Sp. z o.o.

PolGuard Consulting Sp. z o.o. PRAKTYCZNE ASPEKTY OCHRONY DANYCH OSOBOWYCH Czym są dane osobowe? Za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. Osobą możliwą

Bardziej szczegółowo

OCHRONA DANYCH OSOBOWYCH W BIBLIOTECE J U S T Y N A J A N K O W S K A

OCHRONA DANYCH OSOBOWYCH W BIBLIOTECE J U S T Y N A J A N K O W S K A OCHRONA DANYCH OSOBOWYCH W BIBLIOTECE J U S T Y N A J A N K O W S K A JAKIE AKTY PRAWNE REGULUJĄ OCHRONĘ DANYCH W BIBLIOTEKACH? 1. Konstytucja Rzeczypospolitej Polskiej z dnia 2 kwietnia 1997 r. Dz. U.

Bardziej szczegółowo

BIURO GIODO Departament Inspekcji

BIURO GIODO Departament Inspekcji BIURO GIODO Departament Inspekcji Zestawienie wyników kontroli (sektorowych) zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych przeprowadzonych w związku z Kartą Dużej Rodziny,

Bardziej szczegółowo

Jakie są podstawowe obowiązki wynikające z ustawy o ochronie danych osobowych?

Jakie są podstawowe obowiązki wynikające z ustawy o ochronie danych osobowych? Jakie są podstawowe obowiązki wynikające z ustawy o ochronie danych osobowych? Przypomnijmy. Ustawa o ochronie danych osobowych określa zasady postępowania przy przetwarzaniu danych osobowych i prawa osób

Bardziej szczegółowo

Obowiązki lekarza, lekarza dentysty wykonującego działalność leczniczą w ramach praktyki zawodowej związane z ochroną danych osobowych

Obowiązki lekarza, lekarza dentysty wykonującego działalność leczniczą w ramach praktyki zawodowej związane z ochroną danych osobowych Obowiązki lekarza, lekarza dentysty wykonującego działalność leczniczą w ramach praktyki zawodowej związane z ochroną danych osobowych Podstawa prawna: - ustawa z dnia 29 sierpnia 1997 r. o ochronie danych

Bardziej szczegółowo

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI (1) z dnia 29 kwietnia 2004 r.

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI (1) z dnia 29 kwietnia 2004 r. Strona 1 z 5 LexPolonica nr 44431. ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI (1) z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych

Bardziej szczegółowo

REGULAMIN ZASAD OCHRONY DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ ODJ W KRAKOWIE

REGULAMIN ZASAD OCHRONY DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ ODJ W KRAKOWIE SM ODJ Spółdzielnia Mieszkaniowa ODJ w Krakowie ul. Łobzowska 57 REGULAMIN ZASAD OCHRONY DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ ODJ W KRAKOWIE Tekst jednolity zatwierdzono uchwałą Zarządu nr 1/04/2017

Bardziej szczegółowo

Dz.U. 1997 Nr 133 poz. 883. USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. Rozdział 1 Przepisy ogólne

Dz.U. 1997 Nr 133 poz. 883. USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. Rozdział 1 Przepisy ogólne Kancelaria Sejmu s. 1/18 Dz.U. 1997 Nr 133 poz. 883 USTAWA z dnia 29 sierpnia 1997 r. Opracowano na podstawie: tj. Dz.U. z 2002 r. Nr 101, poz. 926, Nr 153, poz. 1271. o ochronie danych osobowych Rozdział

Bardziej szczegółowo

Rozdział 1 Przepisy ogólne

Rozdział 1 Przepisy ogólne USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. (Dz. U. z dnia 6 lipca 2002 r. Nr 101, poz. 926 z późn. zm.) Tekst ujednolicony przez Global Information Security Sp. z o.o. Stan prawny na

Bardziej szczegółowo

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE JACEK TURCZYNOWICZ YACHTING JACEK TURCZYNOWICZ ul. Gen. Józefa Zajączka 23/22, 01-505 Warszawa NIP: 1231056768, REGON:

Bardziej szczegółowo

SPIS ZBIORÓW DANYCH OSOBOWYCH. Metryka wpisu zbioru do rejestru. Informacje o administratorze danych osobowych

SPIS ZBIORÓW DANYCH OSOBOWYCH. Metryka wpisu zbioru do rejestru. Informacje o administratorze danych osobowych Lp. SPIS ZBIORÓW DANYCH OSOBOWYCH Nazwa zbioru danych osobowych Data ostatniej modyfikacji Zbiór danych osobowych przedstawicieli kontrahentów. czerwiec 06 Zbiór danych osobowych dostawców produktów i

Bardziej szczegółowo

USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. Rozdział 1 Przepisy ogólne

USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. Rozdział 1 Przepisy ogólne Kancelaria Sejmu s. 1/18 USTAWA z dnia 29 sierpnia 1997 r. Opracowano na podstawie: tj. Dz.U. z 2002 r. Nr 101, poz. 926, Nr 153, poz. 1271. o ochronie danych osobowych Rozdział 1 Przepisy ogólne Art.

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH w przedsiębiorstwie QBL Wojciech Śliwka Daszyńskiego 70c, Ustroń

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH w przedsiębiorstwie QBL Wojciech Śliwka Daszyńskiego 70c, Ustroń POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH w przedsiębiorstwie QBL Wojciech Śliwka Daszyńskiego 70c, 43-450 Ustroń Administrator Danych Osobowych: Wojciech Śliwka 1. PODSTAWA PRAWNA Niniejsza Polityka

Bardziej szczegółowo

Stosownie do art. 41 ust. 1 ustawy zgłoszenie zbioru danych do rejestracji powinno zawierać:

Stosownie do art. 41 ust. 1 ustawy zgłoszenie zbioru danych do rejestracji powinno zawierać: Zgłoszenie zbioru do rejestracji Zgłoszenia zbioru danych należy dokonać na formularzu, którego wzór stanowi załącznik do rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 11 grudnia 2008

Bardziej szczegółowo

Zmiany w ustawie o ochronie danych osobowych

Zmiany w ustawie o ochronie danych osobowych Zmiany w ustawie o ochronie danych osobowych karon@womczest.edu.pl tel. 34 360 60 04 wew. 238 Tomasz Karoń nauczyciel konsultant Obraz: http://pixabay.com/pl/ochrona-r%c4%99ce-ochrony-demokracja-450595/

Bardziej szczegółowo

Polityka bezpieczeństwa przeznaczona dla administratora danych, który nie powołał administratora bezpieczeństwa informacji

Polityka bezpieczeństwa przeznaczona dla administratora danych, który nie powołał administratora bezpieczeństwa informacji Polityka bezpieczeństwa przeznaczona dla administratora danych, który nie powołał administratora bezpieczeństwa informacji POLITYKA BEZPIECZEŃSTWA. 1 1. PODSTAWA PRAWNA Niniejsza Polityka bezpieczeństwa

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH PORTOWEJ STRAŻY POŻARNEJ FLORIAN SP. Z O.O. W GDAŃSKU 4 KWIETNIA 2019 Dokument Polityka Ochrony Danych Osobowych PSP Florian Sp. z o.o. w Gdańsku oraz elementy graficzne

Bardziej szczegółowo

USTAWA. o ochronie danych osobowych. Rozdział 1

USTAWA. o ochronie danych osobowych. Rozdział 1 USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. (tekst ujednolicony po nowelizacji z dnia 22 stycznia 2004 r.) Rozdział 1 Przepisy ogólne Art. 1. 1. Każdy ma prawo do ochrony dotyczących

Bardziej szczegółowo

DBMS Kim jesteśmy? www.edbms.pl

DBMS Kim jesteśmy? www.edbms.pl GROMADZENIE, PRZETWARZANIE I BEZPIECZEŃSTWO DANYCH OSOBOWYCH czyli co możemy, a czego nam nie wolno w kwestii wykorzystywania naszych kontaktów biznesowych. 25.08.2015 DBMS Kim jesteśmy? DBMS to Zasoby

Bardziej szczegółowo

USTAWA z dnia 29 października 2010 r. o zmianie ustawy o ochronie danych osobowych oraz niektórych innych ustaw 1)

USTAWA z dnia 29 października 2010 r. o zmianie ustawy o ochronie danych osobowych oraz niektórych innych ustaw 1) Kancelaria Sejmu s. 1/6 USTAWA z dnia 29 października 2010 r. Opracowano na podstawie Dz. U. z 2010 r. Nr 229, poz. 1497. o zmianie ustawy o ochronie danych osobowych oraz niektórych innych ustaw 1) Art.

Bardziej szczegółowo

USTAWA z dnia 29 sierpnia 1997 r.

USTAWA z dnia 29 sierpnia 1997 r. Opracowano na podstawie: Dz.U.2002.101.926 (t.j.) 2004.01.01 zm. Dz.U.2002.153.1271 2004.03.01 zm. Dz.U.2004.25.219 2004.05.01 zm. Dz.U.2004.33.285 2006.07.24 zm. Dz.U.2006.104.708 2006.10.01 zm. Dz.U.2006.104.711

Bardziej szczegółowo

Ustawa. o zmianie ustawy o ochronie danych osobowych oraz niektórych innych ustaw

Ustawa. o zmianie ustawy o ochronie danych osobowych oraz niektórych innych ustaw Dz. U. z 2010 r., Nr 229, poz. 1497 Ustawa z dnia 29 października 2010 r. o zmianie ustawy o ochronie danych osobowych oraz niektórych innych ustaw Art. 1. W ustawie z dnia 29 sierpnia 1997 r. o ochronie

Bardziej szczegółowo

ZASADY PRZETWARZANIA I OCHRONY DANYCH OSOBOWYCH NA UCZELNIACH WYŻSZYCH

ZASADY PRZETWARZANIA I OCHRONY DANYCH OSOBOWYCH NA UCZELNIACH WYŻSZYCH ZASADY PRZETWARZANIA I OCHRONY DANYCH OSOBOWYCH NA UCZELNIACH WYŻSZYCH EDU IT TRENDS Warszawa, 22 października 2015 roku 1 Michał Wołoszański radca prawny 2 Przetwarzanie danych osobowych przez uczelnie

Bardziej szczegółowo

SPIS ZBIORÓW DANYCH OSOBOWYCH

SPIS ZBIORÓW DANYCH OSOBOWYCH Lp. SPIS ZBIORÓW DANYCH OSOBOWYCH Nazwa zbioru danych osobowych Data ostatniej modyfikacji Zbiór danych - kontrahenci 6 luty 07r. Zbiór danych- dostawcy 6 luty 07r. Zbiór danych- korespondencja 6 luty

Bardziej szczegółowo

Warsztat specjalistyczny

Warsztat specjalistyczny Warsztat specjalistyczny Ochrona danych osobowych w placówce oświatowej Zgłoszenia zbiorów danych osobowych do GIODO Adam Korzuch Zakres prawny Ustawa o ochronie danych osobowych (uodo) z dnia 29 sierpnia

Bardziej szczegółowo

USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. (tekst jednolity: Dz. U r. Nr 101 poz. 926, ze zm.)

USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. (tekst jednolity: Dz. U r. Nr 101 poz. 926, ze zm.) zmiany: Dz. U. 2002.153.1271 Dz. U. 2004.33.285 Dz. U. 2004.25.219 DZ.U. 2006.104.708 USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. (tekst jednolity: Dz. U. 2002 r. Nr 101 poz. 926, ze

Bardziej szczegółowo

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE SŁAWOMIR PIWOWARCZYK KAMIENICA 65, 32-075 GOŁCZA NIP: 678 262 88 45, REGON: 356 287 951......... pieczęć firmowa podpis

Bardziej szczegółowo

Zbiór danych osobowych MIGAWKI

Zbiór danych osobowych MIGAWKI Zbiór danych osobowych MIGAWKI Nr zbioru (według wykazu zbiorów danych): 34 Data wpisania zbioru danych: 01.07.2016 r. Data ostatniej aktualizacji: 01.10.2016 r. 1. Nazwa zbioru danych: Migawki 2. Oznaczenie

Bardziej szczegółowo

ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH

ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH Nr ref. WWW 71180516 ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH * X zgłoszenie zbioru na podstawie art. 40 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych

Bardziej szczegółowo

1 z , 17:00

1 z , 17:00 https://egiodo.giodo.gov.pl/form_ver4.dhtml?form_id=88913821 Nr księgi: 150224 Data zatw./aktual.: 2016-12-28 Nr zgł.: 022039/2014 Data wpł.: 2014-07- 15 Część A. Nazwa zbioru danych osobowych: ZBIÓR DANYCH

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA INFORMACJI. Heksagon sp. z o.o. z siedzibą w Katowicach. (nazwa Administratora Danych)

POLITYKA BEZPIECZEŃSTWA INFORMACJI. Heksagon sp. z o.o. z siedzibą w Katowicach. (nazwa Administratora Danych) POLITYKA BEZPIECZEŃSTWA INFORMACJI W Heksagon sp. z o.o. z siedzibą w Katowicach (nazwa Administratora Danych) 21 maja 2018 roku (data sporządzenia) Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką,

Bardziej szczegółowo

USTAWA. z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. (Dz. U. z dnia 29 października 1997 r.) Rozdział 1.

USTAWA. z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. (Dz. U. z dnia 29 października 1997 r.) Rozdział 1. Dz.U.97.133.883 2000-02-23 zm. Dz.U.00.12.136 2001-06-11 zm. Dz.U.01.42.474 2001-06-22 zm. Dz.U.00.50.580 2001-06-23 zm. Dz.U.00.116.1216 2001-08-22 zm. Dz.U.01.49.509 USTAWA z dnia 29 sierpnia 1997 r.

Bardziej szczegółowo

USTAWA. z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. (tekst jednolity) Rozdział 1. Przepisy ogólne

USTAWA. z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. (tekst jednolity) Rozdział 1. Przepisy ogólne Dz.U.02.101.926 2004-01-01 zm. Dz.U.02.153.1271 art.52 2004-03-01 zm. Dz.U.04.25.219 art.181 2004-05-01 zm. Dz.U.04.33.285 art.1 USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. (tekst jednolity)

Bardziej szczegółowo

Dz.U. 1997 Nr 133 poz. 883. USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych 1) Rozdział 1 Przepisy ogólne

Dz.U. 1997 Nr 133 poz. 883. USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych 1) Rozdział 1 Przepisy ogólne Kancelaria Sejmu s. 1/1 Dz.U. 1997 Nr 133 poz. 883 USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych 1) Opracowano na podstawie: tj. Dz.U. z 2002 r. Nr 101, poz. 926, Nr 153, poz. 1271, z 2004

Bardziej szczegółowo

DANE OSOBOWE TO WSZELKIE INFORMACJE DOTYCZĄCE: zidentyfikowanej osoby fizycznej

DANE OSOBOWE TO WSZELKIE INFORMACJE DOTYCZĄCE: zidentyfikowanej osoby fizycznej DANE OSOBOWE TO WSZELKIE INFORMACJE DOTYCZĄCE: zidentyfikowanej osoby fizycznej możliwej do zidentyfikowania osoby fizycznej, której tożsamość można określić bezpośrednio lub pośrednio, przez powołanie

Bardziej szczegółowo

USTAWA. z dnia 29 sierpnia 1997 r. o ochronie danych osobowych

USTAWA. z dnia 29 sierpnia 1997 r. o ochronie danych osobowych 2004-01-01 Dz.U.2002.153.1271 art. 52 2004-03-01 Dz.U.2004.25.219 art. 181 2004-05-01 Dz.U.2004.33.285 art. 1 2006-07-24 Dz.U.2006.104.708 art. 178 2006-10-01 Dz.U.2006.104.711 art. 31 2007-09-14 Dz.U.2007.165.1170

Bardziej szczegółowo

Dz.U Nr 133 poz USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. Rozdział 1 Przepisy ogólne

Dz.U Nr 133 poz USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. Rozdział 1 Przepisy ogólne Kancelaria Sejmu s. 1/1 Dz.U. 1997 Nr 133 poz. 883 USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych Opracowano na podstawie: tj. Dz.U. z 2002 r. Nr 101, poz. 926, Nr 153, poz. 1271, z 2004

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA INFORMACJI CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI. Kraków, 25 maja 2018 roku

POLITYKA BEZPIECZEŃSTWA INFORMACJI CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI. Kraków, 25 maja 2018 roku POLITYKA BEZPIECZEŃSTWA INFORMACJI w CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI Kraków, 25 maja 2018 roku Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu wykazania, że dane

Bardziej szczegółowo

OCHRONA DANYCH OSOBOWYCH

OCHRONA DANYCH OSOBOWYCH OCHRONA DANYCH OSOBOWYCH Dane osobowe Wg. Ustawy o ochronie danych osobowych: Dane osobowe każda informacja dotycząca osoby fizycznej pozwalająca na określenie tożsamości tej osoby. Przetwarzanie danych

Bardziej szczegółowo

Dz.U zm. Dz.U art zm. Dz.U art zm. Dz.U art.

Dz.U zm. Dz.U art zm. Dz.U art zm. Dz.U art. Dz.U.02.101.926 2004-01-01 zm. Dz.U.02.153.1271 art.52 2004-03-01 zm. Dz.U.04.25.219 art.181 2004-05-01 zm. Dz.U.04.33.285 art.1 USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. (tekst jednolity)

Bardziej szczegółowo

USTAWA. z dnia 29 sierpnia 1997 r. o ochronie danych osobowych

USTAWA. z dnia 29 sierpnia 1997 r. o ochronie danych osobowych 2004-01-01 Dz.U.2002.153.1271 art. 52 2004-03-01 Dz.U.2004.25.219 art. 181 2004-05-01 Dz.U.2004.33.285 art. 1 2006-07-24 Dz.U.2006.104.708 art. 178 2006-10-01 Dz.U.2006.104.711 art. 31 2007-09-14 Dz.U.2007.165.1170

Bardziej szczegółowo

USTAWA. z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. (Dz. U. z dnia 29 października 1997 r.) Rozdział 1 Przepisy ogólne

USTAWA. z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. (Dz. U. z dnia 29 października 1997 r.) Rozdział 1 Przepisy ogólne USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. (Dz. U. z dnia 29 października 1997 r.) Rozdział 1 Przepisy ogólne Art. 1. 1. Każdy ma prawo do ochrony dotyczących go danych osobowych. 2.

Bardziej szczegółowo

USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. (tekst jednolity: Dz. U r. Nr 101 poz. 926 ze zm.) Rozdział 1 Przepisy ogólne

USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. (tekst jednolity: Dz. U r. Nr 101 poz. 926 ze zm.) Rozdział 1 Przepisy ogólne USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. (tekst jednolity: Dz. U. 2002 r. Nr 101 poz. 926 ze zm.) Rozdział 1 Przepisy ogólne Art. 1. 1. Każdy ma prawo do ochrony dotyczących go danych

Bardziej szczegółowo

USTAWA. z dnia 29 sierpnia 1997 r.

USTAWA. z dnia 29 sierpnia 1997 r. 2004-01-01 Dz.U. 2002.153.1271 art. 52 2004-03-01 Dz.U. 2004.25.219 art. 181 2004-05-01 Dz.U. 2004.33.285 art. 1 2006-07-24 Dz.U. 2006.104.708 art. 178 2006-10-01 Dz.U. 2006.104.711 art. 31 2007-09-14

Bardziej szczegółowo

Dane osobowe na potrzeby prowadzenia działań windykacyjnych -1-

Dane osobowe na potrzeby prowadzenia działań windykacyjnych -1- Lp. SPIS ZBIORÓW DANYCH OSOBOWYCH Nazwa zbioru danych osobowych Data ostatniej modyfikacji. Dane osobowe pracowników. Dane osobowe klientów indywidulanych. Dane osobowe potencjalnych klientów. Dane osobowe

Bardziej szczegółowo

REGULAMIN OCHRONY DANYCH OSOBOWYCH w Szkole Muzycznej I stopnia w Dobczycach

REGULAMIN OCHRONY DANYCH OSOBOWYCH w Szkole Muzycznej I stopnia w Dobczycach Załącznik nr 1 do zarządzenia Nr 10 KZ/ 2013 REGULAMIN OCHRONY DANYCH OSOBOWYCH w Szkole Muzycznej I stopnia w Dobczycach Podstawa prawna: 1. Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych

Bardziej szczegółowo

USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych 1) Rozdział 1 Przepisy ogólne

USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych 1) Rozdział 1 Przepisy ogólne Kancelaria Sejmu s. 1/22 USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych 1) Rozdział 1 Przepisy ogólne Art. 1. 1. Każdy ma prawo do ochrony dotyczących go danych osobowych. 2. Przetwarzanie

Bardziej szczegółowo

Dz.U. 1997 Nr 133 poz. 883. USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych 1) Rozdział 1 Przepisy ogólne

Dz.U. 1997 Nr 133 poz. 883. USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych 1) Rozdział 1 Przepisy ogólne Kancelaria Sejmu s. 1/22 Dz.U. 1997 Nr 133 poz. 883 USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych 1) Rozdział 1 Przepisy ogólne Art. 1. 1. Każdy ma prawo do ochrony dotyczących go danych

Bardziej szczegółowo

Ochrona danych osobowych oraz ochrona wizerunku w aspekcie wybranych przepisów prawa karnego oraz prawa cywilnego

Ochrona danych osobowych oraz ochrona wizerunku w aspekcie wybranych przepisów prawa karnego oraz prawa cywilnego Ochrona danych osobowych oraz ochrona wizerunku w aspekcie wybranych przepisów prawa karnego oraz prawa cywilnego Ustawa z dnia 23.04.1964 r. Kodeks cywilny Tekst jednolity Dz. U. z 2014 r. poz. 121 z

Bardziej szczegółowo

USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. Tekst jednolity z uwzględnieniem nowelizacji z dnia r.

USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. Tekst jednolity z uwzględnieniem nowelizacji z dnia r. USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. Tekst jednolity z uwzględnieniem nowelizacji z dnia 29.10.2010 r. Rozdział 1 Przepisy ogólne Art. 1. 1. Każdy ma prawo do ochrony dotyczących

Bardziej szczegółowo

USTAWA. z dnia 29 sierpnia 1997 r.

USTAWA. z dnia 29 sierpnia 1997 r. 2004-01-01 Dz.U. 2002.153.1271 art. 52 2004-03-01 Dz.U. 2004.25.219 art. 181 2004-05-01 Dz.U. 2004.33.285 art. 1 2006-07-24 Dz.U. 2006.104.708 art. 178 2006-10-01 Dz.U. 2006.104.711 art. 31 2007-09-14

Bardziej szczegółowo