OCHRONA DANYCH OSOBOWYCH

Wielkość: px
Rozpocząć pokaz od strony:

Download "OCHRONA DANYCH OSOBOWYCH"

Transkrypt

1 Październik 2014 issn nr 1 OCHRONA DANYCH OSOBOWYCH Aktualności, Orzecznictwo, Studia przypadków, Opracowania Dane osobowe w chmurze wymagają ochrony Transfer danych osobowych w chmurze Zwiększą się kompetencje ABI

2 Oficyna Prawa Polskiego Wydawnictwo WiP ul. Łotewska 9A, Warszawa NIP: KRS: Sąd Rejonowy dla m.st. Warszawy, Sąd Gospodarczy XIII Wydział Gospodarczy Rejestrowy Wysokość kapitału zakładowego: zł Ochrona danych osobowych Patronat merytoryczny: Traple, Konarski, Podrecki i Wspólnicy Sp. jawna Redaktor: Wioleta Szczygielska Kierownik grupy wydawniczej: Ewa Ziętek-Maciejczyk Wydawca: Monika Kijok Koordynacja produkcji: Mariusz Jezierski, Katarzyna Kopeć Korekta: Zespół Projekt graficzny okładki: Michał Marczewski Skład i łamanie: Ireneusz Gawliński Drukarnia: MDdruk Nakład: 500 egz. Ochrona danych osobowych wraz z przysługującym Czytelnikom innymi elementami dostępnymi w prenumeracie (e-letter, strona WWW i inne) chronione są prawem autorskim. Przedruk materiałów opublikowanych w Ochronie danych osobowych oraz w innych dostępnych elementach prenumeraty bez zgody wydawcy jest zabroniony. Zakaz nie dotyczy cytowania publikacji z powołaniem się na źródło. Publikacja Ochrona danych osobowych została przygotowana z zachowaniem najwyższej staranności i wykorzystaniem wysokich kwalifikacji, wiedzy i doświadczenia autorów oraz konsultantów. Zaproponowane w publikacji Ochrona danych osobowych oraz w innych dostępnych elementach subskrypcji wskazówki, porady i interpretacje nie mają charakteru porady prawnej. Ich zastosowanie w konkretnym przypadku może wymagać dodatkowych, pogłębionych konsultacji. Publikowane rozwiązania nie mogą być traktowane jako oficjalne stanowisko organów i urzędów państwowych. W związku z powyższym redakcja nie może ponosić odpowiedzialności prawnej za zastosowanie zawartych w publikacji Ochrona danych osobowych lub w innych dostępnych elementach prenumeraty wskazówek, przykładów, informacji itp. do konkretnych przypadków. Informacje o prenumeracie: tel.: faks: cok@opp.com.pl

3 SPIS TREŚCI Spis treści AKTUALNOŚCI Michał Bienias Do GIODO wpływa coraz więcej skarg i wniosków Nie będzie zmiany na stanowisku GIODO Zwiększą się kompetencje ABI Europejska reforma ochrony danych osobowych w toku Przetwarzanie w chmurze ORZECZNICTWO Paweł Tobiczyk Operator wyszukiwarki jest administratorem danych Przetwarzanie danych lekarzy musi być prawnie uzasadnione TEMAT NUMERU Dane przetwarzane w chmurze także wymagają ochrony Xawery Konarski Transfer danych osobowych w chmurze Damian Karwala PRZEGLĄD STANOWISK Paweł Tobiczyk Prawnie uzasadniony interes Obowiązek informacyjny ADO STUDIUM PRZYPADKU Michał Bienias Dalsze powierzenie danych Monitoring pracownika w sieci OCHRONA DANYCH OSOBOWYCH 141 PAŹDZIERNIK 2014

4 LIST OD REDAKTORA Drogi Czytelniku! Wioleta Szczygielska redaktor prowadząca Oddaję w Państwa ręce pierwszy numer miesięcznika Ochrona danych osobowych. Publikacja ta jest skierowana do Administratorów Bezpieczeństwa Informacji pełniących swoje funkcje zarówno w prywatnych przedsiębiorstwach, jak i w jednostkach administracji publicznej. Pismo będzie miało dwojaką formę. Począwszy od dziś, co kwartał otrzymają Państwo numer, w którym wyjaśniać będziemy kwestie prawne związane z ochroną danych osobowych. Patronem merytorycznym tej części jest Kancelaria Prawna Traple Konarski Podrecki i Wspólnicy. Pozostałe numery będą miały charakter narzędziowy. Znajdą się tam praktyczne porady, instrukcje i wskazówki. Będziemy także zamieszczać wzory dokumentów, które ułatwią codzienną pracę. Tematem przewodnim pierwszego numeru jest problematyka prawna przetwarzania danych osobowych w ramach usług chmury obliczeniowej. Szczególnie polecam artykuł mecenasa Xawerego Konarskiego Dane przetwarzane w chmurze także wymagają ochrony. Autor omawia w nim zakres stosowania przepisów o ochronie danych osobowych do tego rodzaju usług. Poruszona zostaje tam również kwestia statusu i zakresu odpowiedzialności podmiotów przetwarzających w ten sposób dane. W artykule Transfer danych osobowych w chmurze mecenas Damian Karwala omawia instrumenty przekazywania danych i wskazuje, jakie warunki trzeba spełnić, żeby uzyskać zgodę GIODO na transfer danych. Artykuł porusza też, rodzące szczególne kontrowersje interpretacyjne, zagadnienie tzw. dalszych transferów danych. W tym kontekście szczególnie przydatne może być omówienie przykładu projektu podpowierzania przetwarzania danych w związku z usługami chmurowymi. Znajdą go Państwo w rubryce Studium przypadku. Życzę owocnej lektury! Wioleta Szczygielska PATRONAT MERYTORYCZNY EKSPERCI Damian Karwala, radca prawny, współpracownik Kancelarii Prawnej Traple Konarski Podrecki i Wspólnicy, ekspert prawny Polskiej Izby Ubezpieczeń oraz Związku Pracodawców Branży Internetowej IAB Polska XAWERY KONARSKI adwokat, wspólnik w Kancelarii Prawnej Traple Konarski Podrecki i Wspólnicy, ekspert prawny Polskiej Izby Informatyki i Telekomunikacji, Polskiej Izby Ubezpieczeń oraz Związku Pracodawców Branży Internetowej IAB Polska Paweł Tobiczyk, aplikant adwokacki, doktorant w Instytucie Prawa Własności Intelektualnej Uniwersytetu Jagiellońskiego, pracownik departamentu Technologie Media Telekomunikacja w Kancelarii Prawnej Traple Konarski Podrecki i Wspólnicy Michał Bienias, aplikant radcowski przy Okręgowej Izbie Radców Prawnych w Warszawie, prawnik w Kancelarii Prawnej Traple Konarski Podrecki i Wspólnicy OCHRONA DANYCH OSOBOWYCH 142 PAŹDZIERNIK 2014

5 AKTUALNOŚCI Do GIODO wpływa coraz więcej skarg i wniosków Na ostatnim przed wakacjami posiedzeniu Sejmu Generalny Inspektor Ochrony Danych Osobowych przedstawił sprawozdanie ze swojej działalności w 2013 roku. Pokazuje ono stan przestrzegania przepisów o ochronie danych osobowych w ubiegłym roku. Ze sprawozdania wynika, że w 2013 roku do Generalnego Inspektora Ochrony Danych Osobowych wpłynęło 1879 skarg, czyli prawie 300 więcej niż rok wcześniej. GIODO otrzymał 4911 pytań prawnych z prośbą o interpretację obowiązujących przepisów. Najczęstsze zagadnienia poruszane w pytaniach prawnych to m.in. legalność przetwarzania danych osobowych klientów aspekty związane z okresem przetwarzania danych, archiwizacją, marketingiem i dochodzeniem roszczeń wynikających z zawartych umów. Wiele pytań dotyczyło pozyskiwania danych autorów wpisów na forach internetowych w celu ochrony własnych dóbr osobistych. Pytano też o przetwarzanie danych w chmurze (Cloud Computing), przechowywanie informacji w postaci plików cookies oraz problemy dotyczące niezamówionej informacji handlowej (spamu). W 2013 roku Generalny Inspektor Ochrony Danych Osobowych przeprowadził łącznie 173 kontrole zgodności przetwarzania danych osobowych z przepisami ustawy o ochronie danych osobowych. Dla porównania w 2012 roku było 165 takich inspekcji. Niewielki wzrost może wynikać z ograniczonego budżetu biura generalnego inspektora. Jednak w porównaniu do ubiegłego roku zdecydowanie zwiększyła się liczba kontroli w administracji publicznej. Wiele inspekcji w jednostkach samorządu terytorialnego miało związek z realizacją obowiązków wynikających z ustawy z 13 września 1996 r. o utrzymaniu czystości i porządku w gminach (Dz.U. z 2012 r. poz. 391 ze zm.). Powodem kontroli były m.in. wzory deklaracji o wysokości opłaty za gospodarowanie odpadami komunalnymi, w których osoba składająca deklarację obowiązana jest podać m.in. swoje dane osobowe. Niektóre rady miejskie określiły zbyt szeroki zakres zbieranych danych we wzorze takich deklaracji. GIODO przeprowadził też 14 kontroli w komendach policji i innych organach ścigania, MICHAŁ BIENIAS aplikant radcowski przy Okręgowej Izbie Radców Prawnych w Warszawie, prawnik w Kancelarii Prawnej Traple Konarski Podrecki i Wspólnicy. 6 w służbie zdrowia, 5 w placówkach oświatowych, 14 u dostawców usług telekomunikacyjnych i 10 w podmiotach prowadzących serwisy internetowe, w tym sklepy internetowe. 88% podmiotów wypełniło wymogi w zakresie odpowiedniej polityki bezpieczeństwa i instrukcji zarządzania systemem informatycznym, a 95% zrealizowało obowiązek wyznaczenia osoby pełniącej zadania Administratora Bezpieczeństwa Informacji (ABI). W 2013 roku nastąpił znaczny wzrost zgłoszeń zbiorów danych do rejestracji. W ostatnim roku do GIODO trafiło wniosków o rejestrację (54% zgłoszeń pochodziło z sektora publicznego). Świadczy to o wzroście świadomości konieczności spełnienia obowiązku rejestracyjnego. W ciągu kilku ostatnich lat (od 2010 roku) liczba nadsyłanych zgłoszeń wzrosła o 242%. W ostatnim roku sprawozdawczym GIODO złożył 16 zawiadomień o podejrzeniu popełnienia przestępstwa przez osoby odpowiedzialne za przetwarzanie danych osobowych. W swoim wystąpieniu przed Sejmem dr Wiewiórowski zwrócił uwagę na problemy kadrowe biura GIODO: już w tej chwili istnieje bardzo poważny problem związany z wypełnianiem obowiązków przez Generalnego Inspektora Ochrony Danych Osobowych, który przy wzroście liczby spraw czasem sześciokrotnym, a czasem czterokrotnym, w zależności od sektora, które prowadzi od 2007 roku, dysponuje dokładnie tym samym zestawem osobowym, dokładnie tą samą liczbą etatów (wypowiedź dr. Wojciecha Rafała Wiewiórowskiego dostępna na stronie Sejmu). Generalny inspektor kolejny raz apelował o zwiększenie budżetu biura GIODO, które pozwoli na zatrudnienie dodatkowych osób. Ciekawy jest także wniosek, który generalny inspektor przedstawił w raporcie. Zdaniem organu we współczesnym świecie największym wyzwaniem dla ochrony prywatności jest korzystanie na masową skalę z internetowych interfejsów i aplikacji, zwłaszcza tych mobilnych. OCHRONA DANYCH OSOBOWYCH 143 PAŹDZIERNIK 2014

6 Nie będzie zmiany na stanowisku GIODO Generalnym Inspektorem Ochrony Danych Osobowych w kolejnej kadencji ponownie będzie dr Wojciech Rafał Wiewiórowski. Taką decyzję podjęli posłowie tuż przed wakacjami. Decyzja posłów podjęta podczas 72. posiedzenia Sejmu, które odbyło się 25 lipca 2014 r., nie była zaskoczeniem. Dotychczasowy inspektor, dr Wojciech Rafał Wiewiórowski był jedynym kandydatem na to stanowisko. Jego kandydaturę poparło 292 posłów. Przeciw zagłosowało 133, a 12 wstrzymało się od głosu. Niecałe dwa tygodnie później, 7 sierpnia 2014 r., Senat zatwierdził ten wybór. Doktor Wiewiórowski pełni także rolę wiceprzewodniczącego Grupy Roboczej Art. 29. Grupa Robocza została ustanowiona na mocy art. 29 dyrektywy 95/46/WE. Jest ona niezależnym europejskim organem doradczym w zakresie ochrony danych i prywatności. Michał Bienias aplikant radcowski Zwiększą się kompetencje ABI Trwają prace nad nowelizacją ustawy o ochronie danych osobowych. Zmiany są częścią projektu ustawy o ułatwieniu wykonywania działalności gospodarczej (tzw. pakiet deregulacyjny). Na początku lipca 2014 r. prezes Rady Ministrów skierował projekt ustawy do Sejmu. Po I czytaniu został on skierowany do rozpatrzenia przez Komisję Nadzwyczajną do spraw związanych z ograniczaniem biurokracji. Celem projektowanej regulacji jest poprawa warunków wykonywania działalności gospodarczej. Projekt wraz z uzasadnieniem dostępny jest na stronie Rządowego Centrum Legislacji. Nowelizacja przyniesie kilka zasadniczych zmian. Rejestracja ABI Jedną z planowanych zmian w prawie ochrony danych osobowych jest zwiększenie kompetencji generalnego inspektora. Administrator danych będzie musiał bowiem zgłosić GIODO powołanie i odwołanie administratora bezpieczeństwa informacji w ciągu 30 dni. System rejestracji administratorów bezpieczeństwa informacji ma w prosty sposób zapewnić kontrolę, czy administrator danych faktycznie spełnił warunki niezbędne do zwolnienia go z obowiązku rejestracyjnego czytamy w uzasadnieniu (zob. pkt 2 poniżej). Zgodnie z nowymi przepisami GIODO będzie mógł zwrócić się do ABI o sprawdzenie zgodności przetwarzania danych osobowych u administratora, który go powołał, z przepisami. Możliwość kontroli administratora danych przez ABI nie ograniczy kompetencji GIODO w tym zakresie. Zgłaszanie zbioru Jeśli administrator zgłosi do GIODO powołanego administratora bezpieczeństwa informacji, to będzie zwolniony z obowiązku zgłoszenia zbiorów danych do rejestracji. Warunkiem jest jednak, żeby w zbiorach tych nie były przetwarzane dane wrażliwe. Jeśli zbiór danych nie będzie prowadzony w systemie informatycznym, to także nie będzie obowiązku jego rejestracji. Wyjątkiem okażą się zbiory zawierające dane wrażliwe. Uregulowany zostanie status ABI (nowe obowiązki, uprawnienia i usytuowanie w hierar- OCHRONA DANYCH OSOBOWYCH 14 PAŹDZIERNIK 2014

7 AKTUALNOŚCI chii). Będzie on odpowiadał statusowi urzędnika ds. ochrony danych osobowych (data protection official) (Art. 18 ust. 2 dyrektywy 95/46/WE). Nowe obowiązki ABI Nowelizacja zwiększa zakres uprawnień i obowiązków administratora bezpieczeństwa informacji. Do zadań ABI będzie należeć zapewnienie przestrzegania przepisów o ochronie danych osobowych przez: a) sprawdzenie zgodności przetwarzania danych i opracowanie sprawozdania dla administratora danych (tzw. wewnętrzny audyt), b) nadzorowanie, opracowanie i aktualizację dokumentacji ochrony danych osobowych, c) zapewnienie zapoznania się przez osoby upoważnione do przetwarzania danych z przepisami o ochronie danych osobowych. Dodatkowym zadaniem ABI będzie także prowadzenie jawnego rejestru zbiorów danych przetwarzanych przez administratora danych. W uzasadnieniu podkreślono jednak, że projektowana zmiana nie ma na celu tworzenia nowej grupy zawodowej. Co więcej, nie zakazano outsourcingu zadań ABI przez administratora danych. Administratorem bezpieczeństwa informacji będzie mogła być osoba, która ma pełną zdolność do czynności prawnych i korzysta z pełni praw publicznych, posiada odpowiednią wiedzę w zakresie ochrony danych osobowych oraz nie była karana za przestępstwo popełnione z winy umyślnej. ABI będzie bezpośrednio podlegał kierownikowi jednostki organizacyjnej. Będzie można także powołać jego zastępcę. Przekazywanie danych Projekt zakłada też, że nie będzie wymagana zgoda GIODO na przekazanie danych do państwa trzeciego, gdy zastosowano standardowe klauzule umowne zatwierdzone przez Komisję Europejską, zgodnie z art. 26 ust. 4 dyrektywy 95/46/WE, lub wiążące reguły korporacyjne zatwierdzone przez GIODO. Reguły korporacyjne to zasady chronienia danych osobowych, które spełniają wymogi prawa Unii Europejskiej, wprowadzone przez międzynarodowy podmiot gospodarczy do stosowania wewnątrz swojej organizacji. Dodatkowo, generalny inspektor otrzyma kompetencję do zatwierdzania wiążących reguł korporacyjnych po konsultacjach z innymi organami ochrony danych z Europejskiego Obszaru Gospodarczego. Nowela może wejść w życie już 1 stycznia 2015 r. (zgodnie z art. 37 ustawy o ułatwieniu wykonywania działalności gospodarczej). Trzeba jednak uważnie śledzić przebieg procesu legislacyjnego, gdyż może się on przedłużyć. O dalszych pracach nad projektem ustawy będziemy informować w kolejnych numerach miesięcznika. Michał Bienias aplikant radcowski Europejska reforma ochrony danych osobowych w toku Trwają prace nad projektem rozporządzenia Parlamentu Europejskiego i Rady w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i swobodnym przepływem takich danych (ogólne rozporządzenie o ochronie danych). Po przyjęciu zastąpi ono krajowe regulacje. Tematem dyskusji na posiedzeniu Rady UE w Luksemburgu, która odbyła się 6 czerwca 2014 r., była część projektu rozporządzenia dotycząca transferów danych osobowych do państw trzecich. Rozmawiano też o tzw. mechanizmie one-stop-shop. Polega on na tym, że dany podmiot na terenie UE będzie odpowiadał tylko przed jednym organem ochrony danych osobowych, w miejscu swojej siedziby. Komisarz Viviane Reding w wystąpieniu po posiedzeniu Rady UE zauważyła, że w aktualnym projekcie rozporządzenia istnieją trzy drogi na przekazanie danych do państw trzecich. Po pierwsze, przekazanie może nastąpić, jeżeli Komisja zdecydowała, że państwo trzecie zapewnia odpowiedni poziom ochrony danych. Po drugie, jeżeli administrator danych wprowadzi odpowiednie gwarancje w zakresie ochrony danych do prawnie wiążącego instrumentu (gwarancjami są wiążące reguły korporacyjne oraz odpowiednie klauzule umowne). OCHRONA DANYCH OSOBOWYCH 145 PAŹDZIERNIK 2014

8 Po trzecie, transfer może nastąpić w ściśle określonych przypadkach (np. ze względu na interes publiczny, zgodę osób, których dane dotyczą). Viviane Reding poinformowała, że rozporządzenie będzie stosowane do przedsiębiorców z państw trzecich prowadzących działalność gospodarczą na terenie UE. Niedawno wybrana komisarz Martine Reicherts w ostatnim wystąpieniu stwierdziła, że Rada UE musi zgodzić się na szybkie wprowadzenie mocnych zasad ochrony danych osobowych. Zwróciła też uwagę na niebezpieczeństwo związane z podważaniem zasadności reformy ochrony danych osobowych po wyroku odnośnie do prawa do bycia zapomnianym [wyrok Trybunału Sprawiedliwości z 13 maja 2014 r. (C-131/12) w sprawie Google Spain SL i Google Inc. przeciwko Agencia de Protección de Datos (AEPD) i Mario Costeja González]. Zanim projekt rozporządzenia był omawiany na posiedzeniu Rady UE, prace prowadzone były także na sesji plenarnej Parlamentu Europejskiego. Dnia 12 marca 2014 r. Parlament Europejski przegłosował przyjęcie przepisów projektu rozporządzenia. Jednym z ostatnich etapów prac nad zmianami jest tzw. trialog, czyli kooperacja między Komisją Europejską, Radą Unii Europejskiej a Parlamentem Europejskim w zakresie podejmowanych decyzji. Michał Bienias aplikant radcowski Przetwarzanie w chmurze W ostatnim czasie, zarówno na szczeblu europejskim, jak i krajowym podejmowane były działania mające uregulować prawne aspekty przetwarzania danych w chmurze obliczeniowej. W 2013 roku Komisja Europejska powołała grupę ekspertów ds. umów Cloud Computingu. Dnia 26 czerwca 2014 r. Komisja Europejska wydała wskazówki w sprawie umów Standard Level Agreements używanych przy korzystaniu z Cloud Computing (Cloud Service Level Agreement Standardization Guidelines). Umowy tego typu określają minimalne parametry świadczonych usług, a także mogą regulować kwestie bezpieczeństwa danych przetwarzanych w chmurze obliczeniowej. Działania w tym zakresie podjęła także Grupa Robocza Art. 29, która w kwietniu 2014 roku przyjrzała się rozwiązaniom chmury obliczeniowej oferowanej przez Microsoft dla przedsiębiorców (business to business B2B). Grupa Robocza potwierdziła, że umowy na niektóre chmurowe usługi spełniają wymagania wynikające z tzw. standardowych klauzul umownych UE dotyczących transferu danych osobowych do podmiotów z siedzibą w tzw. państwach niezapewniających adekwatnego poziomu ochrony danych (tzw. państwach trzecich). W 2012 roku Grupa Robocza wydała także opinię na temat przetwarzania danych w chmurze obliczeniowej (05/2012). Na szczeblu krajowym również są podejmowane działania związane z regulacją prawnych aspektów chmury obliczeniowej. W 2013 roku GIODO opracował: Dziesięć zasad stosowania usług chmurowych przez administrację publiczną (tzw. Dekalog Chmuroluba). Opracowanie to jest podsumowaniem informacji zawartych w różnych materiałach GIODO dotyczących stosowania rozwiązań chmurowych, zwłaszcza w administracji publicznej. Dekalog Chmuroluba zwraca uwagę m.in. na konieczność transparentności działania dostawcy chmury obliczeniowej (informacje o lokalizacji serwerów, zasadach bezpieczeństwa, istnieniu podwykonawców), a także raportowania wszelkich incydentów bezpieczeństwa danych. Wcześniej Międzynarodowa Grupa Robocza ds. Ochrony Danych w Telekomunikacji (tzw. grupa berlińska) zaprezentowała dokument roboczy w sprawie przetwarzania danych w chmurze obliczeniowej tzw. Memorandum Sopockie. Wskazano w nim, że przetwarzanie danych w chmurze nie może prowadzić do obniżenia standardów ochrony danych w porównaniu z konwencjonalnym przetwarzaniem. Podkreślono też wagę odpowiedniego zabezpieczenia danych i przejrzystości dostarczania usług. Opisane dokumenty nie są powszechnie obowiązującymi przepisami prawa, stanowią jednak istotne wskazówki w zakresie korzystania z usług Cloud Computing. Grupa Berlińska została założona w 1983 roku podczas Międzynarodowej Konferencji Rzeczników Ochrony Danych i Prywatności z inicjatywy Berlińskiego Rzecznika Ochrony Danych, przewodniczącego Grupy. Michał Bienias aplikant radcowski OCHRONA DANYCH OSOBOWYCH 146 PAŹDZIERNIK 2014

9 ORZECZNICTWO Operator wyszukiwarki jest administratorem danych Trybunał Sprawiedliwości UE orzekł, że operatorzy wyszukiwarek internetowych przetwarzają dane osobowe. Stwierdził też, że są oni administratorami danych. W związku z tym można wobec nich stosować dyrektywę 95/46/WE. Wyrok Trybunału Sprawiedliwości UE z 13 maja 2014 r. (w sprawie C-131/12) Stan faktyczny Paweł Tobiczyk aplikant adwokacki, doktorant w Instytucie Prawa Własności Intelektualnej Uniwersytetu Jagiellońskiego, pracownik departamentu Technologie Media Telekomunikacja w Kancelarii Prawnej Traple Konarski Podrecki i Wspólnicy W 1998 roku jedna z hiszpańskich gazet opublikowała najpierw w wydaniu drukowanym, a następnie w elektronicznej wersji gazety w Internecie dwa komunikaty dotyczące licytacji nieruchomości. Jej właścicielem był Mario Costeja Gonzalez. Nieruchomość została zajęta, gdyż właściciel miał niespłacone należności na rzecz zakładu ubezpieczeń społecznych. W listopadzie 2009 roku Gonzalez skontaktował się z wydawcą gazety, twierdząc, że po wpisaniu jego imienia i nazwiska do wyszukiwarki Google ukazywało się odwołanie do stron gazety z ogłoszeniami dotyczącymi licytacji nieruchomości. Zainteresowany twierdził, że zajęcie nieruchomości zostało zakończone przed wieloma laty, w związku z czym sprawa ta nie ma obecnie żadnego znaczenia. Gonzalez zażądał więc usunięcia danych przez gazetę. W odpowiedzi wydawca stwierdził, że żądanie usunięcia danych nie jest zasadne, gdyż publikacja artykułu wynikała z zarządzenia hiszpańskiego Ministerstwa Pracy i Polityki Społecznej. W lutym 2010 roku zainteresowany zwrócił się do Google Spain z żądaniem, aby po wpisaniu jego imienia i nazwiska w Google wyniki wyszukiwania nie wskazywały żadnych linków do gazety. Wniosek został przekazany przez Google Spain do Google Inc. z siedzibą w Kalifornii (Stany Zjednoczone) jako przedsiębiorstwa świadczącego usługę wyszukiwania w Internecie. Następnie Gonzalez złożył przeciwko wydawcy i Google skargę do Agencia Española de Protección de Datos (hiszpański organ ds. ochrony danych, AEPD). Decyzją z 30 lipca 2010 r. dyrektor AEPD przychylił się do skargi przeciwko Google Spain i Google Inc. Zobowiązał oba podmioty do usunięcia spornych danych z ich indeksów wyszukiwania i uniemożliwienia dostępu do nich w przyszłości. Organ oddalił jednak skargę przeciwko wydawcy w związku z tym, że publikacja danych w prasie była prawnie uzasadniona. Google Inc. i Google Spain skierowały dwa odwołania od tej decyzji do Audiencia Nacional (sądu Najwyższego Hiszpanii), wnosząc o uchylenie decyzji AEPD. Hiszpański sąd z kolei skierował kilka pytań w trybie prejudycjalnym do Trybunału Sprawiedliwości UE (TSUE). Dotyczyły one w szczególności tego, czy można zastosować dyrektywę 95/46/WE do usługi związanej z wyszukiwarką internetową. Hiszpański sąd pytał też czy osoba, której dane dotyczą, może żądać od operatora wyszukiwarki usunięcia z wyników wyszukiwania linków do informacji naruszających prawa do ochrony danych tej osoby. Decyzja Trybunału W omawianym wyroku TSUE rozstrzygnął kilka istotnych wątpliwości dotyczących świadczenia usługi wyszukiwarki internetowej w świetle przepisów o ochronie danych osobowych. Po pierwsze, Trybunał przesądził, że wyszukiwarki internetowe przetwarzają dane osobowe w rozumieniu art. 2 lit. b dyrektywy. Jeśli ich działalność, polegająca na zlokalizowaniu informacji opublikowanych lub zamieszczonych w Internecie przez osoby trzecie, indeksowaniu ich w sposób automatyczny, czasowym przechowywaniu takich informacji i wreszcie ich udostępnianiu internautom w sposób uporządkowany zgodnie z określonymi preferencjami, dotyczy danych osobowych, to można do niej stosować dyrektywę. Trybunał Sprawiedliwości Unii Europejskiej stwierdził też, że operator wyszukiwarki internetowej jest administratorem danych odpowiedzialnym za przetwarzanie danych w rozumieniu art. 2 lit. d dyrektywy. W ocenie TSUE operacje dokonywane przez operatora wyszukiwarki są przetwarzaniem danych osobowych. OCHRONA DANYCH OSOBOWYCH 147 PAŹDZIERNIK 2014

10 Przemawia za tym fakt, że podmiot taki, przeszukując Internet w zautomatyzowany, stały i systematyczny sposób w poszukiwaniu opublikowanych w nim informacji, dokonuje na danych czynności, które w świetle art. 2 lit. b dyrektywy 95/46 należy uznać za przetwarzanie. Czynności te to w szczególności: gromadzenie, odzyskiwanie, zapisywanie i porządkowanie danych za pomocą oprogramowania indeksującego, przechowywanie ich na swych serwerach oraz, w odpowiednim przypadku, ujawnianie i udostępnianie ich użytkownikom w postaci listy wyników wyszukiwania. To operator wyszukiwarki internetowej określa cele i sposoby prowadzenia swojej działalności, dlatego to jego trzeba uznać za administratora danych. Nie ma przy tym znaczenia fakt, że operator nie sprawuje kontroli nad danymi osobowymi opublikowanymi na stronach internetowych osób trzecich. Przetwarzanie danych osobowych, w ramach działania wyszukiwarki, różni się bowiem od sposobu i zakresu przetwarzania dokonywanego przez wydawców stron internetowych. Oni bowiem zamieszczają dane na stronie internetowej. TSUE uznał zatem, że działalność operatorów ma charakter dodatkowy w stosunku do działalności wydawców stron internetowych. Trybunał rozstrzygnął też, że do tego rodzaju usług świadczonych przez podmiot spoza UE/EOG w przypadku gdy przetwarzanie danych odbywa się w ramach działalności spółki zależnej na terytorium państwa członkowskiego (w tym przypadku Google Spain), ustanowionej w celu promocji i sprzedaży powierzchni reklamowej przez jej wyszukiwarkę w tym państwie w celu zapewnienia rentowności oferowanej usługi zastosowanie znajdzie dyrektywa 95/46/WE Parlamentu Europejskiego i Rady z 24 października 1995 r. w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych. Zdaniem TSUE wynika to z tego, że działalność prowadzona przez operatora wyszukiwarki jest nierozerwalnie powiązana z działaniami podejmowanymi na terenie danego państwa członkowskiego. Działalność związana z promocją i sprzedażą powierzchni reklamowych stanowi bowiem środek, który ma za zadanie uczynić wyszukiwarkę internetową opłacalną pod względem gospodarczym. Z kolei wyszukiwarka ta stanowi jednocześnie środek umożliwiający prowadzenie tej działalności. Operacje wykonywane przez operatorów wyszukiwarek internetowych są przetwarzaniem danych Poza tym Trybunał Sprawiedliwości UE orzekł, że użytkownicy sieci mają prawo zwrócić się bezpośrednio do operatora wyszukiwarki o usunięcie linków do stron internetowych zawierających informacje naruszające ich prawa wynikające z dyrektywy. Operator musi usunąć z wyświetlanej listy wyników wyszukiwania dla którego punktem wyjścia jest imię i nazwisko danej osoby linków do publikowanych przez osoby trzecie stron internetowych zawierających informacje, które jej dotyczą. Jest on do tego zobowiązany, również w przypadku gdy informacje te nie zostały uprzednio czy też jednocześnie usunięte z tych stron i nawet jeśli ich publikacja jest zgodna z prawem. Uzasadnia to fakt, że możliwa ingerencja w prywatność osoby, której dane dotyczą (wszyscy internauci mogą zdobyć informacje z jej życia prywatnego) nie może być uzasadniona jedynie interesem gospodarczym, jaki ma w przetwarzaniu tych danych operator wyszukiwarki internetowej. TSUE podkreślił jednak, że prawa do prywatności i ochrony danych osobowych nie mają charakteru praw absolutnych, mimo że są nadrzędne wobec interesu gospodarczego operatora wyszukiwarki. W związku z tym prawo do żądania usunięcia informacji musi być oceniane w każdym konkretnym przypadku. Przy takiej ocenie należy wziąć pod uwagę charakter informacji oraz stopień ich wrażliwości dla osoby, której dotyczą. Ważny jest też interes ogółu w dostępie do nich. Duże znaczenie ma tu rola odgrywana w życiu publicznym przez osobę, której dane dotyczą. Trybunał odniósł się też do uprawnień osób, które zwracają się do operatorów o usunięcie z wyników wyszukiwania pewnych stron, gdyż chcą, aby zawarte na nich informacje zostały po pewnym czasie zapomniane. Zdaniem TSUE jest to możliwe, jeżeli zawarcie na liście wyników wyszukiwania tych linków jest, w aktualnym stanie rzeczy, niezgodne z dyrektywą. W takim przypadku należy usunąć z listy wyników wyszukiwania te informacje i prowadzące do nich linki (chyba że zachodzą szczególne powody, takie jak np. rola odgrywana przez daną osobę w życiu publicznym, która może uzasadniać nadrzędny interes kręgu odbiorców w posiadaniu dostępu do tych informacji). Jednak nawet początkowo zgodne z prawem przetwarzanie poprawnych danych może wraz z upływem czasu stać się niezgodne z tą dyrektywą. Może się tak stać, jeśli dane te są niewłaściwe, niestosowne w obecnym stanie rzeczy czy też nadmierne w stosunku do celów, dla których są one przetwarzane, lub też ze względu na upływ czasu. Trybunał Sprawiedliwości Unii Europejskiej stwierdził, że wnioski o usunięcie wyników wyszukiwania mogą być kierowane bezpośrednio przez osobę, której dane dotyczą, do operatora wyszukiwarki internetowej. A ten powinien następnie zbadać ich zasadność. W przypadku braku odpowiedniej reakcji operatora (administratora) osoba, której dane dotyczą, może zwrócić się do organu nadzorczego lub sądowniczego o przeprowadzenie koniecznej kontroli i nakazanie administratorowi przyjęcia konkretnych środków. OCHRONA DANYCH OSOBOWYCH 148 PAŹDZIERNIK 2014

11 ORZECZNICTWO Przetwarzanie danych lekarzy musi być prawnie uzasadnione Do tej pory linia orzecznicza GIODO w sprawie przetwarzania danych osobowych lekarzy przez portale internetowe była spójna jest to możliwe, jeśli cel przetwarzania jest prawnie usprawiedliwiony. W styczniowym wyroku Wojewódzki Sąd Administracyjny przedstawił jednak inne stanowisko. Wyrok Wojewódzkiego Sądu Administracyjnego w Warszawie z 29 stycznia 2014 r. (sygn. akt II SA/Wa 1819/13) Stan faktyczny W czerwcu 2012 roku do Generalnego Inspektora Ochrony Danych Osobowych trafił wniosek przeciwko portalowi internetowemu, za pośrednictwem którego internauci mają możliwość opiniowania, komentowania i oceniania lekarzy. Skarżący chciał, żeby GIODO nakazał spółce prowadzącej stronę zaprzestanie przetwarzania jego danych osobowych i usunięcie wynikłych z tego skutków. Domagał się także wszczęcia postępowania wobec spółki z urzędu, gdyż jak twierdził, masowo przetwarza ona dane osób pracujących w służbie zdrowia. Prosił też GIODO, aby w razie podejrzenia naruszenia prawa karnego i/lub handlowego przekazał sprawę do rozpatrzenia przez inne właściwe organy. Skarżący wnioskował też o zabezpieczenie do celów dowodowych zgromadzonych danych osobowych oraz korespondencji z systemu informatycznego spółki. GIODO odmówił uwzględnienia wniosku. Wskazał, że administrator danych, który przy ich przetwarzaniu nie legitymuje się przesłankami wymienionymi w art. 23 ust. 1 pkt 1 4 ustawy z 29 sierpnia 1997 r. o ochronie danych osobowych 1, może powołać się na tzw. klauzulę prawnie usprawiedliwionego celu (art. 23 ust. 1 pkt 5 uodo). Musi tylko wykazać, że przetwarzanie danych jest konieczne do realizacji konkretnego (zgodnego z prawem) celu oraz że bez przetworzenia danych jego realizacja będzie niemożliwa. Przetwarzanie danych nie może także naruszać praw i wolności osoby, której dane dotyczą. Zatem z jednej strony cel przetwarzania musi być usprawiedliwiony prowadzoną działalnością administratora lub odbiorcy danych, z drugiej zaś działalność ta nie może być w jakiejkolwiek mierze niezgodna z prawem, zasadami współżycia społecznego czy dobrymi obyczajami. GIODO stwierdził, że administrator danych uprawniony do ich przetwarzania na podstawie art. 23 ust. 1 pkt 5 uodo może je udostępniać. 1 Ustawa z 29 sierpnia 1997 r. o ochronie danych osobowych (tekst jednolity: Dz.U. z 2002 r. nr 101, poz. 926 ze zm.). Zdaniem GIODO nie można podawać w wątpliwość istnienia usprawiedliwionego celu po stronie administratora, tylko dlatego, że ma on - w całości lub części - charakter zarobkowy (komercyjny) Generalny inspektor uznał, że przetwarzanie danych osobowych przez administratora nie naruszało praw i wolności skarżącego. Jego dane udostępniane na stronie internetowej spółki dotyczyły wyłącznie życia zawodowego. Nie doszło zatem do naruszenia jego prawa do ochrony życia prywatnego, rodzinnego czy też prawa do decydowania o swoim życiu osobistym. Zawód lekarza uznawany jest za zawód zaufania publicznego, a jego wykonywanie jest istotne z punktu widzenia interesu publicznego stwierdził GIODO. W związku z tym skarżący musi liczyć się z tym, iż jego dane osobowe w zakresie dotyczącym wykonywanego przez niego zawodu podlegają słabszej ochronie. Nie ulega bowiem wątpliwości, że świadczona przez lekarza praca, w szczególności sposób jej wykonywania i uzyskane efekty, podlegają społecznej kontroli. Serwis internetowy umożliwiający użytkownikom zamieszczanie opinii i komentarzy dotyczących lekarza jest jednym z narzędzi, za pomocą którego pacjenci mogą wykonywać tę społeczną kontrolę. Na tej podstawie GIODO odmówił uwzględnienia wniosku. Skarżący ponownie wniósł wniosek w tej sprawie do GIODO. Jednak ten utrzymał w mocy swoją poprzednią decyzję. Osoba, która zwróciła się do generalnego inspektora, zaskarżyła jego decyzję do Wojewódzkiego Sądu Administracyjnego w Warszawie (WSA). Sąd uchylił zaskarżoną decyzję oraz decyzję ją poprzedzającą. Dodatkowo zobowiązał GIODO do wyeliminowania popełnionych błędów i niedokładności. Sąd nie był bowiem OCHRONA DANYCH OSOBOWYCH 149 PAŹDZIERNIK 2014

12 w stanie skontrolować poprawności działania organu i wydanej decyzji. Wyrok nie jest prawomocny. Decyzja sądu W ocenie WSA ocena GIODO nie była właściwa. Zdaniem sądu generalny inspektor nie zbadał w dostatecznym stopniu, czy powoływanie się przez spółkę na przesłankę prawnie usprawiedliwionego celu jest uzasadnione. Nie sprawdził też, czy dopuszczalne jest przetwarzanie danych osobowych skarżącego bez jego zgody. Sąd wskazał w tym zakresie wiele wątpliwości. Po pierwsze, WSA uznał, że portal ma charakter prywatny oraz komercyjny, służy bowiem celom wyłącznie marketingowym (reklamuje usługi medyczne). W związku z czym dane skarżącego przetwarzane są w rejestrze również w charakterze komercyjnym. W konsekwencji udostępnianie danych skarżącego w ramach portalu nie może być traktowane jako realizacja społecznej kontroli wykonywania przez lekarzy zawodu zaufania publicznego. Cel ten może być spełniony wyłącznie poprzez prowadzenie rejestru o charakterze publicznym (niekomercyjnym). WAŻNE Jak wynika z art. 2 ust. 1 i 2 i art. 8 ustawy z 5 grudnia 1996 r. o zawodach lekarza i lekarza dentysty, tylko rejestr prowadzony przez właściwą okręgową izbę lekarską pełni zarówno funkcję informacyjną, jak i ochronną i to nie tylko dla osób korzystających ze świadczeń medycznych, ale również dla samych lekarzy. Zatem w tym zakresie argumenty wskazane przez GIODO w skarżonych decyzjach należy uznać za chybione, stwierdził sąd. Sąd zwrócił przy tym uwagę, że skarżący nie wyraził zgody na przetwarzanie jego danych przez spółkę w ramach portalu. Na stronie internetowej spółki znajdują się natomiast także dane lekarzy, którzy zawarli stosowne umowy z podmiotem prowadzącym portal jako przedsiębiorcą. Zdaniem WSA GIODO nie wziął pod uwagę, że jakakolwiek możliwość ingerencji skarżącego w zasady przetwarzania jego danych osobowych jest możliwa wyłącznie po jego zarejestrowaniu w ramach portalu i to wyłącznie w sytuacji, gdy jego profil już istnieje. Zatem w celu zapewnienia ochrony swoich danych osobowych skarżący musi spełnić dodatkowe pozaustawowe obowiązki, czyli zawrzeć z administratorem (właścicielem portalu) stosowną umowę cywilnoprawną. Do momentu zawarcia umowy skarżący uprawnień takich w ogóle nie posiada. WSA: GIODO musi zbadać, czy administrator danych osobowych miał prawo powołać się na prawnie usprawiedliwiony cel Wojewódzki Sąd Administracyjny wskazał także, że GIODO nie ustalił, czy właściciel portalu zapewnia należytą ochronę danych osobowych, jako administrator tych danych, w zakresie obowiązków informacyjnych wymienionych w art. 24 ust. 1 uodo. Zgodnie z tym przepisem w przypadku zbierania danych osobowych od osoby, której one dotyczą, administrator danych jest obowiązany poinformować tę osobę o: adresie swojej siedziby i pełnej nazwie, a w przypadku gdy administratorem danych jest osoba fizyczna o miejscu swojego zamieszkania oraz imieniu i nazwisku; celu zbierania danych, a w szczególności o znanych mu w czasie udzielania informacji lub przewidywanych odbiorcach bądź kategoriach odbiorców danych, prawie dostępu do treści swoich danych oraz ich poprawiania, dobrowolności albo obowiązku podania danych, a jeżeli taki obowiązek istnieje, o jego podstawie prawnej. Zdaniem WSA generalny inspektor nie zbadał, czy w danej sprawie rzeczywiście dopuszczalne jest powołanie się przez administratora na przesłankę legalizującą przetwarzanie danych osobowych, określoną w art. 23 ust. 1 pkt 5 uodo. Nie ustalił, czy dla przetwarzania danych nie jest konieczne uzyskanie zgody skarżącego. Dlatego też sąd nakazał organowi ponowne zbadanie sprawy. Wyrok WSA przerwał dotychczasową, jednolitą linię orzeczniczą GIODO w sprawie dopuszczalności przetwarzania danych osobowych lekarzy przez portale internetowe. Paweł Tobiczyk aplikant radcowski OCHRONA DANYCH OSOBOWYCH PAŹDZIERNIK 2014

OCHRONA DANYCH OSOBOWYCH

OCHRONA DANYCH OSOBOWYCH Styczeń 2015 issn 2391-5781 nr 4 OCHRONA DANYCH OSOBOWYCH Aktualności, Orzecznictwo, Studia przypadków, Opracowania Organizacja ochrony danych po nowelizacji Nowe zadania i pozycja ABI w organizacji Ułatwienia

Bardziej szczegółowo

Niniejsza darmowa publikacja zawiera jedynie fragment pełnej wersji całej publikacji.

Niniejsza darmowa publikacja zawiera jedynie fragment pełnej wersji całej publikacji. Niniejsza darmowa publikacja zawiera jedynie fragment pełnej wersji całej publikacji. Aby przeczytać ten tytuł w pełnej wersji kliknij tutaj. Niniejsza publikacja może być kopiowana, oraz dowolnie rozprowadzana

Bardziej szczegółowo

OCHRONA DANYCH OSOBOWYCH

OCHRONA DANYCH OSOBOWYCH Luty 2014 issn 2391-5781 nr 5 OCHRONA DANYCH OSOBOWYCH Praktyczne porady Instrukcje krok po kroku Wzory Ochrona danych dotyczy także informacji publicznych Tajemnica bankowa w świecie Big data Ochrona

Bardziej szczegółowo

OCHRONA DANYCH OSOBOWYCH

OCHRONA DANYCH OSOBOWYCH Kwiecień 2015 issn 2391-5781 nr 7 OCHRONA DANYCH OSOBOWYCH Aktualności, Orzecznictwo, Studia przypadków, Opracowania Dane biometryczne w działalności banków Ile trzeba zebrać zgód by marketing był zgodny

Bardziej szczegółowo

OCHRONA DANYCH OSOBOWYCH

OCHRONA DANYCH OSOBOWYCH Marzec 2015 issn 2391-5781 nr 6 OCHRONA DANYCH OSOBOWYCH Praktyczne porady Instrukcje krok po kroku Wzory Wywiad z Andrzejem Lewińskim p.o. GIODO Współpraca ABI z GIODO po nowelizacji Nie wszystkie zbiory

Bardziej szczegółowo

OCHRONA DANYCH OSOBOWYCH Cz. 3. mec. Agnieszka Goźlińska mec. dr Justyna Kurek

OCHRONA DANYCH OSOBOWYCH Cz. 3. mec. Agnieszka Goźlińska mec. dr Justyna Kurek OCHRONA DANYCH OSOBOWYCH Cz. 3 mec. Agnieszka Goźlińska mec. dr Justyna Kurek Projekt Enterprise Europe Network Central Poland jest współfinansowany przez Komisję Europejską ze środków pochodzących z programu

Bardziej szczegółowo

OCHRONA DANYCH OSOBOWYCH

OCHRONA DANYCH OSOBOWYCH Styczeń 2016 issn 2391-5781 nr 2 OCHRONA DANYCH OSOBOWYCH Aktualności, Orzecznictwo, Studia przypadków, Opracowania Transfer danych do USA po wyroku ws. Schrems Standardowe klauzule umowne i prawnie wiążące

Bardziej szczegółowo

Od 1 stycznia 2015 r. zaczęły obowiązywać znowelizowane przepisy ustawy o ochronie danych osobowych

Od 1 stycznia 2015 r. zaczęły obowiązywać znowelizowane przepisy ustawy o ochronie danych osobowych 23 października 2014 roku Sejm przyjął tzw. IV ustawę deregulacyjną, która wprowadziła zmiany w blisko trzydziestu innych ustawach, w tym także w ustawie o ochronie danych osobowych. Od 1 stycznia 2015

Bardziej szczegółowo

Rejestracja zmian w spółce w KRS

Rejestracja zmian w spółce w KRS biblioteczka spółki z o.o. Rejestracja zmian w spółce w KRS BEZ BŁĘDÓW I ZBĘDNYCH KOSZTÓW Rejestracja zmian w spółce w KRS Bez błędów i zbędnych kosztów Autorzy: Michał Kuryłek, radca prawny Maciej Szupłat,

Bardziej szczegółowo

Wszystkie poniższe numery artykułów dotyczą ustawy o ochronie danych osobowych.

Wszystkie poniższe numery artykułów dotyczą ustawy o ochronie danych osobowych. Zestawienie zmian w ustawie o ochronie danych osobowych, które weszły w życie z dniem 1 stycznia 2015 r. na mocy ustawy z dnia 7 listopada 2014 r. o ułatwieniu wykonywania działalności gospodarczej. Wszystkie

Bardziej szczegółowo

Zarząd w spółce z o.o.

Zarząd w spółce z o.o. biblioteczka spółki z o.o. Zarząd w spółce z o.o. ZASADY FUNKCJONOWANIA ZARZĄD W SPÓŁCE Z O.O. Zasady funkcjonowania Autorzy: Michał Kuryłek, radca prawny Anna Żak, adwokat Tymon Betlej, konsultant w spółkach

Bardziej szczegółowo

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH dr Wojciech R. Wiewiórowski

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH dr Wojciech R. Wiewiórowski GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH dr Wojciech R. Wiewiórowski Warszawa, dnia 15 kwietnia 2011 r. DOLiS/DEC-304/11 dot. [ ] DECYZJA Na podstawie art. 104 l ustawy z dnia 14 czerwca 1960 r. Kodeks

Bardziej szczegółowo

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych DZIEŃ I Omówienie procedur ochrony danych osobowych i adaptacja nowych regulacji rozporządzenia UE 2016 Część I Ogólne podstawy ochrony

Bardziej szczegółowo

OCHRONA DANYCH OSOBOWYCH

OCHRONA DANYCH OSOBOWYCH Czerwiec 2015 issn 2391-5781 nr 9 OCHRONA DANYCH OSOBOWYCH Praktyczne porady Instrukcje krok po kroku Wzory Zgłoszenie ABI do rejestracji fakty i mity Przekazywanie danych do państw trzecich będzie łatwiejsze

Bardziej szczegółowo

Radom, 13 kwietnia 2018r.

Radom, 13 kwietnia 2018r. Radom, 13 kwietnia 2018r. INFORMACJA DOT. RODO RODO będzie stosowane od 25 maja 2018 r. Do tej daty wszystkie te podmioty, które podlegają RODO, powinny być gotowe do stosowania RODO nie będzie już żadnego

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI I COOKIES

POLITYKA PRYWATNOŚCI I COOKIES POLITYKA PRYWATNOŚCI I COOKIES I. Wprowadzenie W niniejszej Polityce prywatności (zwanej dalej Polityką ) przedstawiamy informacje na temat tego, w jaki sposób ORIX Polska S.A. (zwana dalej Spółką ) przetwarza

Bardziej szczegółowo

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI ZAKRES DZIAŁAŃ SZCZEGÓŁOWE DZIAŁANIA Nowe regulacje dot. Administratora Bezpieczeństwa Informacji (ABI): o kompetencje; o status w hierarchii Administratora danych;

Bardziej szczegółowo

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich: ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI ZAKRES DZIAŁAŃ SZCZEGÓŁOWE DZIAŁANIA Nowe regulacje dot. Administratora Bezpieczeństwa Informacji (ABI): o kompetencje; o status w hierarchii Administratora danych;

Bardziej szczegółowo

Kontrole placówek medycznych przez sanepid

Kontrole placówek medycznych przez sanepid Ochrona zdrowia Kontrole placówek medycznych przez sanepid Profilaktyka zakażeń i zranień, gospodarka odpadami, ochrona radiologiczna 1BV14 AUTOR: Karolina Kornblit aplikant radcowski w Kancelarii GACH,

Bardziej szczegółowo

OCHRONA DANYCH OSOBOWYCH

OCHRONA DANYCH OSOBOWYCH Maj 2015 issn 2391-5781 nr 8 OCHRONA DANYCH OSOBOWYCH Praktyczne porady Instrukcje krok po kroku Wzory Czym jest prawnie usprawiedliwiony cel Granice kontroli pracownika Czy warto zgłosić ABI do GIODO

Bardziej szczegółowo

Polityka Prywatności Globe Group sp. z o. o.

Polityka Prywatności Globe Group sp. z o. o. Polityka Prywatności Globe Group sp. z o. o. Niniejsza Polityka Prywatności zawiera informacje ogólne dotyczące używania (przetwarzania) przez Globe Group sp. z o.o. danych osobowych osób odwiedzających

Bardziej szczegółowo

Rejestracja zmian w spółce w KRS

Rejestracja zmian w spółce w KRS biblioteczka spółki z o.o. Rejestracja zmian w spółce w KRS BEZ BŁĘDÓW I ZBĘDNYCH KOSZTÓW Rejestracja zmian w spółce w KRS Bez błędów i zbędnych kosztów Autorzy: Michał Kuryłek, radca prawny Maciej Szupłat,

Bardziej szczegółowo

Katowice, dnia INFORMACJA W PRZEDMIOCIE PRZETWARZANIA DANYCH OSOBOWYCH DLA KANDYDATÓW DO PRACY SZANOWNI PAŃSTWO,

Katowice, dnia INFORMACJA W PRZEDMIOCIE PRZETWARZANIA DANYCH OSOBOWYCH DLA KANDYDATÓW DO PRACY SZANOWNI PAŃSTWO, Katowice, dnia 25.05.2018 INFORMACJA W PRZEDMIOCIE PRZETWARZANIA DANYCH OSOBOWYCH DLA KANDYDATÓW DO PRACY SZANOWNI PAŃSTWO, informujemy, że z w związku z wdrożeniem w msales Poland Spółka z ograniczoną

Bardziej szczegółowo

W ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926, z późn. zm.) wprowadza się następujące zmiany:

W ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926, z późn. zm.) wprowadza się następujące zmiany: Warszawa, 4 maja 2012r. Projekt Art. W ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926, z późn. zm.) wprowadza się następujące zmiany: 1) w art. 12 pkt

Bardziej szczegółowo

biblioteczka spółki z o.o. Umowa spółki z o.o. ZAPISY, KTÓRE ZAPEWNIĄ SKUTECZNE ZARZĄDZANIE FIRMĄ

biblioteczka spółki z o.o. Umowa spółki z o.o. ZAPISY, KTÓRE ZAPEWNIĄ SKUTECZNE ZARZĄDZANIE FIRMĄ biblioteczka spółki z o.o. Umowa spółki z o.o. ZAPISY, KTÓRE ZAPEWNIĄ SKUTECZNE ZARZĄDZANIE FIRMĄ Biblioteczka spółki z o.o. Umowa spółki z o.o. Zapisy, które zapewnią skuteczne zarządzanie firmą Autorzy:

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI W SERWISIE INTERNETOWYM

POLITYKA PRYWATNOŚCI W SERWISIE INTERNETOWYM POLITYKA PRYWATNOŚCI W SERWISIE INTERNETOWYM www.wuminvestment.com INFORMACJE OGÓLNE Niniejszy dokument określa zasady Polityki prywatności w Serwisie internetowym www.wuminvestment.com (dalej jako "Serwis

Bardziej szczegółowo

SZKOLENIE: Ochrona danych osobowych w praktyce z uwzględnieniem zmian od 01.01.2015 r.

SZKOLENIE: Ochrona danych osobowych w praktyce z uwzględnieniem zmian od 01.01.2015 r. SZKOLENIE: ADRESACI SZKOLENIA: Adresatami szkolenia są wszyscy zainteresowani tematyką ochrony danych, działy kadr, marketingu, sprzedaży, obsługi klienta, IT, prawny, menedżerów i kadry zarządzającej.

Bardziej szczegółowo

Tytuł ebooka Skarga do sądu wpisujesz i zadajesz styl administracyjnego Tytuł ebooka droga odwoławcza od decyzji podatkowych

Tytuł ebooka Skarga do sądu wpisujesz i zadajesz styl administracyjnego Tytuł ebooka droga odwoławcza od decyzji podatkowych Tytuł ebooka Skarga do sądu wpisujesz i zadajesz styl administracyjnego Tytuł ebooka droga odwoławcza od decyzji podatkowych w razie potrzeby podtytuł Autor Marcin Sikora 1BQ17 Miejsce na numer produktowy

Bardziej szczegółowo

MEMORANDUM INFORMACYJNE

MEMORANDUM INFORMACYJNE PRZEMYSŁAW R. STOPCZYK MAŁGORZATA GŁUSZEK STOPCZYK BARBARA TREFOŃ JABŁOŃSKA ANDŻELIKA MADEJ KOWAL ROBERT MIKULSKI ANDRZEJ FILIP MAŁGORZATA SIKORA BARTOSZ MARCINIAK AGNIESZKA ZWIERZYŃSKA PAULINA ŻABIŃSKA

Bardziej szczegółowo

Informacja o przetwarzaniu danych osobowych

Informacja o przetwarzaniu danych osobowych Informacja o przetwarzaniu danych osobowych INFORMACJA O PRZETWARZANIU DANYCH OSOBOWYCH W związku z realizacją wymogów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016

Bardziej szczegółowo

Informacja o przetwarzaniu danych osobowych

Informacja o przetwarzaniu danych osobowych Informacja o przetwarzaniu danych osobowych INFORMACJA O PRZETWARZANIU DANYCH OSOBOWYCH W związku z realizacją wymogów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016

Bardziej szczegółowo

3. Cel przetwarzania danych przez Administratora, podstawa prawna przetwarzania oraz okres, przez który dane osobowe będą przechowywane:

3. Cel przetwarzania danych przez Administratora, podstawa prawna przetwarzania oraz okres, przez który dane osobowe będą przechowywane: Hotel Dziki Potok zobowiązuje się do przestrzegania odpowiednich przepisów dotyczących ochrony danych osobowych obejmujących gromadzenie, zabezpieczanie, przechowywanie, wykorzystywanie, przekazywanie

Bardziej szczegółowo

Polityka prywatności serwisu medycynapolska.pl. 1. Dane operatora serwisu :

Polityka prywatności serwisu medycynapolska.pl. 1. Dane operatora serwisu : Polityka prywatności serwisu medycynapolska.pl 1. Dane operatora serwisu : Grupa Medycyna Polska S.A. Plac Sobieskiego 2 33-100 Tarnów biuro@medycynapolska.pl 2. W trosce o bezpieczeństwo i poufność Państwa

Bardziej szczegółowo

Polityka Prywatności B2Net Systems sp. z o. o.

Polityka Prywatności B2Net Systems sp. z o. o. Polityka Prywatności B2Net Systems sp. z o. o. Niniejsza Polityka Prywatności zawiera informacje ogólne dotyczące używania (przetwarzania) przez B2NET SYSTEMS sp. z o.o. danych osobowych osób odwiedzających

Bardziej szczegółowo

USTAWA O DZIAŁALNOŚCI POŻYTKU PUBLICZNEGO

USTAWA O DZIAŁALNOŚCI POŻYTKU PUBLICZNEGO USTAWA O DZIAŁALNOŚCI POŻYTKU PUBLICZNEGO I O WOLONTARIACIE PO ZMIANACH Z KOMENTARZEM BIBLIOTEKA JEDNOSTEK PUBLICZNYCH I POZARZĄDOWYCH Ustawa o działalności pożytku publicznego i o wolontariacie Po zmianach

Bardziej szczegółowo

Informacja o przetwarzaniu danych osobowych

Informacja o przetwarzaniu danych osobowych Informacja o przetwarzaniu danych osobowych INFORMACJA O PRZETWARZANIU DANYCH OSOBOWYCH W związku z realizacją wymogów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016

Bardziej szczegółowo

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH dr Wojciech R. Wiewiórowski Warszawa, dnia 01 października 2012 r. r. DOLiS/DEC-933/12/59061, 59062 dot. [ ] DECYZJA Na podstawie art. 104 1 ustawy z dnia 14

Bardziej szczegółowo

USTAWA O DZIAŁALNOŚCI POŻYTKU PUBLICZNEGO

USTAWA O DZIAŁALNOŚCI POŻYTKU PUBLICZNEGO USTAWA O DZIAŁALNOŚCI POŻYTKU PUBLICZNEGO I O WOLONTARIACIE PO ZMIANACH Z KOMENTARZEM WYDANIE TRZECIE BIBLIOTEKA JEDNOSTEK PUBLICZNYCH I POZARZĄDOWYCH Ustawa o działalności pożytku publicznego i o wolontariacie

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI POLITYKA PRYWATNOŚCI 1. Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych przez Apply Capnor Poland Sp. z o.o. ( Spółka ). 2. Administratorem danych jest Apply Capnor Poland

Bardziej szczegółowo

Informacja o przetwarzaniu danych osobowych

Informacja o przetwarzaniu danych osobowych Informacja o przetwarzaniu danych osobowych INFORMACJA O PRZETWARZANIU DANYCH OSOBOWYCH W związku z realizacją wymogów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016

Bardziej szczegółowo

Załącznik nr 4 POLITYKA OCHRONY PRYWATNOŚCI. Artykuł 1. Zasada ochrony prywatności

Załącznik nr 4 POLITYKA OCHRONY PRYWATNOŚCI. Artykuł 1. Zasada ochrony prywatności Załącznik nr 4 POLITYKA OCHRONY PRYWATNOŚCI Artykuł 1. Zasada ochrony prywatności 1. Sendit SA z siedzibą we Wrocławiu, przy ul. Wagonowej 2B, jako administrator danych osobowych (zwany dalej Administratorem

Bardziej szczegółowo

Polityka Prywatności

Polityka Prywatności Polityka Prywatności Stalgast Logistic sp. z o.o. z siedzibą w Warszawie świadcząc na rzecz osób fizycznych usługi, dokonując z nimi czynności mające na celu zawieranie umów kupna sprzedaży, zawierając

Bardziej szczegółowo

OCHRONA DANYCH OSOBOWYCH

OCHRONA DANYCH OSOBOWYCH Luty 2016 issn 2391-5781 nr 17 OCHRONA DANYCH OSOBOWYCH Praktyczne porady Instrukcje krok po kroku Wzory Podstawa prawna powołania ASI Nadzorowanie opracowania i aktualizowanie dokumentacji Dobre prognozy

Bardziej szczegółowo

biblioteczka spółki z o.o. Umowa spółki z o.o. ZAPISY, KTÓRE ZAPEWNIĄ SKUTECZNE ZARZĄDZANIE FIRMĄ

biblioteczka spółki z o.o. Umowa spółki z o.o. ZAPISY, KTÓRE ZAPEWNIĄ SKUTECZNE ZARZĄDZANIE FIRMĄ biblioteczka spółki z o.o. Umowa spółki z o.o. ZAPISY, KTÓRE ZAPEWNIĄ SKUTECZNE ZARZĄDZANIE FIRMĄ Biblioteczka spółki z o.o. Umowa spółki z o.o. Zapisy, które zapewnią skuteczne zarządzanie firmą Autorzy:

Bardziej szczegółowo

siedziby: ul. Bonifraterska 17, Warszawa, przetwarza Państwa dane osobowe w

siedziby: ul. Bonifraterska 17, Warszawa, przetwarza Państwa dane osobowe w Polityka prywatności Celem niniejszej Polityki jest wyjaśnienie w jaki sposób firma Sanofi-Aventis Sp. z o.o. z adresem siedziby: ul. Bonifraterska 17, 00-203 Warszawa, przetwarza Państwa dane osobowe

Bardziej szczegółowo

Nowe zasady w sprawozdaniach za 2013 rok

Nowe zasady w sprawozdaniach za 2013 rok BIBLIOTEKA ZAMÓWIEŃ PUBLICZNYCH Strona 1 Małgorzata Niezgoda-Kamińska Nowe zasady w sprawozdaniach za 2013 rok Wytyczne nowego rozporządzenia o sprawozdaniu z udzielonych zamówień publicznych wraz z treścią

Bardziej szczegółowo

INFORMACJE DOTYCZĄCE PRZETWARZANIA DANYCH (inaczej: POLITYKA PRYWATNOŚCI) W KANCELARII MORAWSKI & WSPÓLNICY

INFORMACJE DOTYCZĄCE PRZETWARZANIA DANYCH (inaczej: POLITYKA PRYWATNOŚCI) W KANCELARII MORAWSKI & WSPÓLNICY INFORMACJE DOTYCZĄCE PRZETWARZANIA DANYCH (inaczej: POLITYKA PRYWATNOŚCI) W KANCELARII MORAWSKI & WSPÓLNICY Adam Morawski prowadzący Kancelarię Prawną w formie działalności gospodarczej pod firmą Adam

Bardziej szczegółowo

1) przetwarzanie danych osobowych zgodnie z podstawowymi zasadami określonymi w

1) przetwarzanie danych osobowych zgodnie z podstawowymi zasadami określonymi w Obowiązki administratora według RODO... 1 Krok 1. Przygotowanie harmonogramu zmian... 2 Wskazanie kategorii osób, których dane są przetwarzane... 2 Weryfikacja, czy dane są przetwarzane zgodnie z RODO...

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI POLITYKA PRYWATNOŚCI Spis treści 1) Administrator Danych Osobowych... 3 2) Przepisy prawa o ochronie danych osobowych... 3 3) Dane osobowe podlegające przetwarzaniu... 3 4) Zasady przetwarzania danych

Bardziej szczegółowo

Informacja o przetwarzaniu danych osobowych

Informacja o przetwarzaniu danych osobowych Informacja o przetwarzaniu danych osobowych INFORMACJA O PRZETWARZANIU DANYCH OSOBOWYCH W związku z realizacją wymogów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016

Bardziej szczegółowo

INFORMACJA O OCHRONIE DANYCH OSOBOWYCH

INFORMACJA O OCHRONIE DANYCH OSOBOWYCH INFORMACJA O OCHRONIE DANYCH OSOBOWYCH W jakim celu przekazywana jest Informacja? Od 25 maja 2018 r. w Polsce stosowane jest Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia

Bardziej szczegółowo

Informacja o przetwarzaniu danych osobowych

Informacja o przetwarzaniu danych osobowych Informacja o przetwarzaniu danych osobowych INFORMACJA O PRZETWARZANIU DANYCH OSOBOWYCH W związku z realizacją wymogów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016

Bardziej szczegółowo

efaktura - zgoda Klienta

efaktura - zgoda Klienta efaktura - zgoda Klienta Data... Imię i nazwisko Abonenta:.. Adres:. Nr Umowy:.. Kod Abonenta:.. 1. Zgodnie z Rozporządzeniem Ministra Finansów z dnia 14 lipca 2005r. (Dz. U. 2005 r., nr 133, poz. 1119)

Bardziej szczegółowo

ZASADY PRZETWARZANIA DANYCH OSOBOWYCH PRZEZ FOR EVER SPÓŁKA Z OGRANICZONA ODPOWIEDZIALNOŚCIĄ

ZASADY PRZETWARZANIA DANYCH OSOBOWYCH PRZEZ FOR EVER SPÓŁKA Z OGRANICZONA ODPOWIEDZIALNOŚCIĄ ZASADY PRZETWARZANIA DANYCH OSOBOWYCH PRZEZ FOR EVER SPÓŁKA Z OGRANICZONA ODPOWIEDZIALNOŚCIĄ 1. Informacja o przetwarzaniu Danych Osobowych 1. Niniejsza Polityka prywatności opisuje sposób i zakres przetwarzania

Bardziej szczegółowo

Artykuł 2. Podstawa przetwarzania danych osobowych

Artykuł 2. Podstawa przetwarzania danych osobowych Polityka Prywatności Artykuł 1. Zasada ochrony prywatności Administratorem danych osobowych jest Phytopharm Klęka S.A., Klęka 1, 63 040 Nowe Miasto nad Wartą, wpisana do rejestru przedsiębiorców Krajowego

Bardziej szczegółowo

Ochrona danych osobowych i tajemnicy bankowej oraz innych tajemnic dostawców usług płatniczych

Ochrona danych osobowych i tajemnicy bankowej oraz innych tajemnic dostawców usług płatniczych Ochrona danych osobowych i tajemnicy bankowej oraz innych tajemnic dostawców usług płatniczych Transfery danych osobowych po wyroku TSUE w sprawie Schrems i ostatnich zmianach w ustawie o ochronie danych

Bardziej szczegółowo

Ograniczenia w wykorzystywaniu baz danych związane ze zautomatyzowanym przetwarzaniem danych oraz wykorzystaniem chmury obliczeniowej w świetle RODO

Ograniczenia w wykorzystywaniu baz danych związane ze zautomatyzowanym przetwarzaniem danych oraz wykorzystaniem chmury obliczeniowej w świetle RODO Ograniczenia w wykorzystywaniu baz danych związane ze zautomatyzowanym przetwarzaniem danych oraz wykorzystaniem chmury obliczeniowej w świetle RODO adwokat Krzysztof Muciak Kobylańska & Lewoszewski Kancelaria

Bardziej szczegółowo

II Lubelski Konwent Informatyków i Administracji r.

II Lubelski Konwent Informatyków i Administracji r. II Lubelski Konwent Informatyków i Administracji 20 21.09.2016 r. WYBRANE AKTY PRAWNE Z ZAKRESU OCHRONY DANYCH OSOBOWYCH Dyrektywa Parlamentu Europejskiego i Rady z dnia 24 października 1995 r. w sprawie

Bardziej szczegółowo

Wykaz skrótów... XV Wykaz literatury... XXI Wprowadzenie... XXVII

Wykaz skrótów... XV Wykaz literatury... XXI Wprowadzenie... XXVII Wykaz skrótów... XV Wykaz literatury... XXI Wprowadzenie... XXVII Komentarz do rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27.4.2016 r. w sprawie ochrony osób fizycznych w związku z

Bardziej szczegółowo

RODO w spółkach jak przygotować się do nowych unijnych przepisów o ochronie danych

RODO w spółkach jak przygotować się do nowych unijnych przepisów o ochronie danych Jakie obowiązki będzie miał administrator zgodnie z RODO... 1 Przed wdrożeniem zmian należy opracować harmonogram... 2 Należy wskazać kategorie osób, których dane są przetwarzane... 3 Należy zweryfikować,

Bardziej szczegółowo

POLITYKA REALIZACJI PRAW OSÓB, KTÓRYCH DANE DOTYCZĄ

POLITYKA REALIZACJI PRAW OSÓB, KTÓRYCH DANE DOTYCZĄ POLITYKA REALIZACJI PRAW OSÓB, KTÓRYCH DANE DOTYCZĄ Niniejsza Polityka realizacji praw osób, których dane dotyczą (dalej jako Polityka ) przyjęta została przez Vestor z siedzibą w Warszawie przy,, wpisaną

Bardziej szczegółowo

Zasady przetwarzania danych osobowych w Miejsko Gminnym Ośrodku Pomocy Społecznej w Myślenicach

Zasady przetwarzania danych osobowych w Miejsko Gminnym Ośrodku Pomocy Społecznej w Myślenicach Zasady przetwarzania danych osobowych w Miejsko Gminnym Ośrodku Pomocy Społecznej w Myślenicach Ochrona danych osobowych i RODO Z dniem 25 maja 2018 r. weszło w życie Rozporządzenie Parlamentu Europejskiego

Bardziej szczegółowo

Opracował Zatwierdził Opis nowelizacji

Opracował Zatwierdził Opis nowelizacji Strona: 1 z 5 POLITYKA PRYWATNOŚCI W ZAKŁADZIE CHEMICZNYM NITRO-CHEM S.A. Data wydania: maj 2018 Wersja: 01 Opis: zgodnie z wymogami wynikającymi z przepisów rozporządzenia Parlamentu Europejskiego i Rady

Bardziej szczegółowo

Polityka prywatności w zakresie Rekrutacji Volvo on-line

Polityka prywatności w zakresie Rekrutacji Volvo on-line Polityka prywatności w zakresie Rekrutacji Volvo on-line Mając na uwadze fakt, iż Grupa Volvo w pełni respektuje wszelkie zasady i warunki przewidziane przez właściwe regulacje prawne dotyczące ochrony

Bardziej szczegółowo

1. Informacja dotycząca Administratora i gromadzenia danych osobowych

1. Informacja dotycząca Administratora i gromadzenia danych osobowych Polityka prywatności Niniejszy dokument stanowi realizację polityki informacyjnej BeCREO TECHNOLOGIES spółki z ograniczoną odpowiedzialnością z siedzibą w Poznaniu wobec użytkowników serwisu internetowego

Bardziej szczegółowo

Informacja o przetwarzaniu danych osobowych

Informacja o przetwarzaniu danych osobowych Informacja o przetwarzaniu danych osobowych INFORMACJA O PRZETWARZANIU DANYCH OSOBOWYCH W związku z realizacją wymogów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016

Bardziej szczegółowo

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO Zmiany w Kodeksie pracy dotyczące przetwarzania i ochrony danych osobowych Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI I. INFORMACJE DOTYCZĄCE PRZETWARZANIA DANYCH OSOBOWYCH

POLITYKA PRYWATNOŚCI I. INFORMACJE DOTYCZĄCE PRZETWARZANIA DANYCH OSOBOWYCH POLITYKA PRYWATNOŚCI I. INFORMACJE DOTYCZĄCE PRZETWARZANIA DANYCH OSOBOWYCH 1. Z dniem 25 maja 2018 r. wejdzie w życie Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016

Bardziej szczegółowo

Zarząd w spółce z o.o.

Zarząd w spółce z o.o. biblioteczka spółki z o.o. Zarząd w spółce z o.o. ZASADY FUNKCJONOWANIA ZARZĄD W SPÓŁCE Z O.O. Zasady funkcjonowania Autorzy: Michał Kuryłek, radca prawny Anna Żak, adwokat Tymon Betlej, konsultant w spółkach

Bardziej szczegółowo

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE Warsztat Międzynarodowe doświadczenia w zakresie wykorzystania i ochrony administracyjnych danych

Bardziej szczegółowo

Informacja o przetwarzaniu danych osobowych Radca prawny

Informacja o przetwarzaniu danych osobowych Radca prawny Szanowna Pani/Szanowny Panie, Informacja o przetwarzaniu danych osobowych Radca prawny Uprzejmie prosimy o uważne zapoznanie się z poniższą informacją dotyczącą przetwarzania Pani/Pana danych osobowych

Bardziej szczegółowo

POLITYKA PRZETWARZANIE DANYCH OSOBOWYCH. W SPÓŁCE Zako Apartamenty s.c

POLITYKA PRZETWARZANIE DANYCH OSOBOWYCH. W SPÓŁCE Zako Apartamenty s.c POLITYKA PRZETWARZANIA DANYCH OSOBOWYCH W SPÓŁCE Zako Apartamenty s.c W związku z wejściem w życie z dniem 25 maja 2018 roku Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI RODO KLAUZULA INFORMACYJNA. Ochrona danych osobowych oraz prywatności jest dla nas ważna i stanowi jeden z

POLITYKA PRYWATNOŚCI RODO KLAUZULA INFORMACYJNA. Ochrona danych osobowych oraz prywatności jest dla nas ważna i stanowi jeden z POLITYKA PRYWATNOŚCI RODO KLAUZULA INFORMACYJNA Ochrona danych osobowych oraz prywatności jest dla nas ważna i stanowi jeden z priorytetów naszej działalności. Dokładamy wszelkich możliwych działań, aby

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI INFORMACJA O ZASADACH PRZETWARZANIA DANYCH OSOBOWYCH ZGODNIE Z RODO

POLITYKA PRYWATNOŚCI INFORMACJA O ZASADACH PRZETWARZANIA DANYCH OSOBOWYCH ZGODNIE Z RODO POLITYKA PRYWATNOŚCI INFORMACJA O ZASADACH PRZETWARZANIA DANYCH OSOBOWYCH ZGODNIE Z RODO Szanowni Państwo, z dniem 25 maja 2018 zaczną obowiązywać postanowienia Rozporządzenia Parlamentu Europejskiego

Bardziej szczegółowo

Informacja o zmianach w przepisach o ochronie danych osobowych W jakim celu przesyłamy Państwu Informację?

Informacja o zmianach w przepisach o ochronie danych osobowych W jakim celu przesyłamy Państwu Informację? Informacja o zmianach w przepisach o ochronie danych osobowych W jakim celu przesyłamy Państwu Informację? Od 25 maja 2018 r. w Polsce stosowane będzie Rozporządzenie Parlamentu Europejskiego i Rady (UE)

Bardziej szczegółowo

INFORMACJA dla KANDYDATÓW DO PRACY o PRZETWARZANIU DANYCH OSOBOWYCH w ELICA GROUP POLSKA Sp. z o.o.

INFORMACJA dla KANDYDATÓW DO PRACY o PRZETWARZANIU DANYCH OSOBOWYCH w ELICA GROUP POLSKA Sp. z o.o. Elica Group Polska Sp. z o.o. ul. Inżynierska 3 55-220 Jelcz-Laskowice INFORMACJA dla KANDYDATÓW DO PRACY o PRZETWARZANIU DANYCH OSOBOWYCH w ELICA GROUP POLSKA Sp. z o.o. 23 MAJA 2018 Dokument przedstawia

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI SERWISU INTERNETOWEGO

POLITYKA PRYWATNOŚCI SERWISU INTERNETOWEGO POLITYKA PRYWATNOŚCI SERWISU INTERNETOWEGO www.galena.pl 1. Administratorem Danych Osobowych jest: Farmaceutyczna Spółdzielnia Pracy Galena z siedzibą pod adresem: ul. Krucza 62, 50-984 Wrocław, wpisaną

Bardziej szczegółowo

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki DESiWM/DEC-1008/37080/09 Dotyczy sprawy: DESiWM-41-39/09 Warszawa, dnia 12 października 2009 r. DECYZJA Na podstawie art. 104 1 ustawy z dnia

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI. Paul Schockemöhle Logistics Polska Sp. z o. o.

POLITYKA PRYWATNOŚCI. Paul Schockemöhle Logistics Polska Sp. z o. o. Strona 1 z 6 Zaufanie osób, których dane osobowe przetwarzamy oraz przestrzeganie przepisów prawnych dotyczących ochrony danych osobowych są dla nas bardzo ważne. Chcielibyśmy poinformować o naszych zasadach

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI W SERWISIE INTERNETOWYM ACP GLOBAL FORWARDING SP. Z O.O.

POLITYKA PRYWATNOŚCI W SERWISIE INTERNETOWYM ACP GLOBAL FORWARDING SP. Z O.O. POLITYKA PRYWATNOŚCI W SERWISIE INTERNETOWYM ACP GLOBAL FORWARDING SP. Z O.O. 1. DEFINICJE 1.1. Administrator ACP Global Forwarding sp. z o.o. z siedzibą w Warszawie. 1.2. Dane osobowe wszystkie informacje

Bardziej szczegółowo

Polityka Prywatności i Bezpieczeństwa Wersja 1

Polityka Prywatności i Bezpieczeństwa Wersja 1 Wersja 1 Zafado, 2018-05-24 Michał Seweryniak 1. Wstęp Ochrona prywatności klientów ma dla nas bardzo duże znaczenie. Poniżej publikujemy wyjaśnienie, jakie dane gromadzimy oraz jakie zasady ich przetwarzania

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI POLITYKA PRYWATNOŚCI Szanowni Państwo, wraz z dniem 25 maja 2018 r. zmieniły się obowiązujące przepisy z zakresu ochrony danych osobowych. Zaczyna obowiązywać Ogólne Rozporządzenie z dnia 27 kwietnia 2016

Bardziej szczegółowo

NOWE ZASADY I OBOWIĄZKI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH OMÓWIENIE UNIJNEGO ROZPORZĄDZENIA (GDPR)

NOWE ZASADY I OBOWIĄZKI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH OMÓWIENIE UNIJNEGO ROZPORZĄDZENIA (GDPR) 30 września Warszawa Warsaw Trade Tower Chłodna 51 NOWE ZASADY I OBOWIĄZKI W ZAKRESIE Założenia i zakres oddziaływania unijnego Rozporządzenia o Ochronie Danych Osobowych Status i rola Data Protection

Bardziej szczegółowo

WYJAŚNIENIA ZASAD PRZETWARZANIA DANYCH OSOBOWYCH W DRUKARNI DIMOGRAF SP. Z O.O.

WYJAŚNIENIA ZASAD PRZETWARZANIA DANYCH OSOBOWYCH W DRUKARNI DIMOGRAF SP. Z O.O. W zależności od treści korespondencji Państwa dane będą przetwarzane w celu zawarcia i wykonania umowy, której jesteście Państwo stroną, realizacji obowiązku prawnego ciążącego na administratorze lub przetwarzanie

Bardziej szczegółowo

Informacja o przetwarzaniu danych osobowych Aplikant radcowski

Informacja o przetwarzaniu danych osobowych Aplikant radcowski Szanowna Pani, Szanowny Panie, Informacja o przetwarzaniu danych osobowych Aplikant radcowski Uprzejmie prosimy o uważne zapoznanie się z poniższą informacją, dotyczącą przetwarzania Pani/Pana danych osobowych

Bardziej szczegółowo

Polityka prywatności

Polityka prywatności Polityka prywatności w akukuu CENTRUM ZABAW (obowiązuje od 9 listopada 2018 roku) Administrator danych osobowych Administratorem danych osobowych gromadzonych za pośrednictwem strony internetowej www.akukuu.pl

Bardziej szczegółowo

Klauzula informacyjna dotycząca przetwarzania danych osobowych osoby fizycznej

Klauzula informacyjna dotycząca przetwarzania danych osobowych osoby fizycznej Klauzula informacyjna dotycząca przetwarzania danych osobowych osoby fizycznej Na podstawie przepisów RODO 1, Alior Towarzystwo Funduszy Inwestycyjnych S.A. z siedzibą w Warszawie, ul. Domaniewska 39A,

Bardziej szczegółowo

Informacja dla Przedstawicieli zawodów medycznych, których dane osobowe zostały pozyskane i są przetwarzane przez Servier Polska Sp. z o.o.

Informacja dla Przedstawicieli zawodów medycznych, których dane osobowe zostały pozyskane i są przetwarzane przez Servier Polska Sp. z o.o. Informacja dla Przedstawicieli zawodów medycznych, których dane osobowe zostały pozyskane i są przetwarzane przez Servier Polska Sp. z o.o. Informujemy, że administratorem danych jest Servier Polska Sp.

Bardziej szczegółowo

INFORMACJA DOTYCZĄCA PRZETWARZANIA DANYCH OSOBOWYCH

INFORMACJA DOTYCZĄCA PRZETWARZANIA DANYCH OSOBOWYCH INFORMACJA DOTYCZĄCA PRZETWARZANIA DANYCH OSOBOWYCH Niniejsza informacja dotyczy przetwarzania przez Kancelarię Radców Prawnych Oleś & Rodzynkiewicz sp. k. z siedzibą w Krakowie danych osobowych następujących

Bardziej szczegółowo

Dane kontaktowe inspektora ochrony danych osobowych

Dane kontaktowe inspektora ochrony danych osobowych Jeżeli jest Pani/Pan osobą fizyczną i zgłosi Pani/Pan chęć wzięcia udziału w przetargu (dalej jako: Dostawca ) lub działa Pani/Pan w charakterze pełnomocnika Dostawcy (dalej jako: Pełnomocnik ) lub jest

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI. 1. Podstawowe pojęcia: 2. Administrator danych osobowych:

POLITYKA PRYWATNOŚCI. 1. Podstawowe pojęcia: 2. Administrator danych osobowych: POLITYKA PRYWATNOŚCI obowiązuje od 25 maja 2018 r. W celu realizacji zasady zgodnego z prawem, rzetelnego i przejrzystego przetwarzania Twoich danych osobowych w trakcie korzystania z naszych usług, Spółdzielnia

Bardziej szczegółowo

Nowy status i zakres obowiązków administratora bezpieczeństwa informacji Andrzej Kaczmarek. Biuro Generalnego Inspektora. Ochrony Danych Osobowych

Nowy status i zakres obowiązków administratora bezpieczeństwa informacji Andrzej Kaczmarek. Biuro Generalnego Inspektora. Ochrony Danych Osobowych Nowy status i zakres obowiązków administratora bezpieczeństwa informacji Andrzej Kaczmarek Biuro Generalnego Inspektora Ochrony Danych Osobowych 11. 05. 2009 r. Warszawa 1 Generalny Inspektor Ochrony Danych

Bardziej szczegółowo

1. Niniejsza Polityka prywatności określa zasady przetwarzania i ochrony Twoich danych osobowych w

1. Niniejsza Polityka prywatności określa zasady przetwarzania i ochrony Twoich danych osobowych w POLITYKA PRYWATNOŚCI ICERUNNERS ROLLRUNNERS Sp. Z o.o. I. Postanowienia ogólne 1. Niniejsza Polityka prywatności określa zasady przetwarzania i ochrony Twoich danych osobowych w ramach korzystania ze strony

Bardziej szczegółowo

INFORMACJA O PAŃSTWA DANYCH OSOBOWYCH POLITYKA PRYWATNOŚCI

INFORMACJA O PAŃSTWA DANYCH OSOBOWYCH POLITYKA PRYWATNOŚCI INFORMACJA O PAŃSTWA DANYCH OSOBOWYCH POLITYKA PRYWATNOŚCI Szanowni Użytkownicy, W związku ze zmianą przepisów dotyczących przetwarzania danych osobowych wchodzącą w życie z dniem 25 maja 2018 r. poniżej

Bardziej szczegółowo

Klauzula informacyjna

Klauzula informacyjna Klauzula informacyjna Zgodnie z art. 12 i 13 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych

Bardziej szczegółowo

Klauzula informacyjna Administratora Danych Osobowych dla Kandydatów na pracowników i zleceniobiorców

Klauzula informacyjna Administratora Danych Osobowych dla Kandydatów na pracowników i zleceniobiorców Klauzula informacyjna Administratora Danych Osobowych dla Kandydatów na pracowników i zleceniobiorców 1. Instal-Konsorcjum Sp. z o.o. z siedzibą pod adresem: ul. Krakowska 19-23, 50-424 Wrocław, zarejestrowana

Bardziej szczegółowo

Polityka Prywatności Przetwarzania Danych Osobowych Kandydatów REKRUTACJA ZA POŚREDNICTWEM PORTALU

Polityka Prywatności Przetwarzania Danych Osobowych Kandydatów REKRUTACJA ZA POŚREDNICTWEM PORTALU Polityka Prywatności Przetwarzania Danych Osobowych Kandydatów REKRUTACJA ZA POŚREDNICTWEM PORTALU 1. Ochrona danych osobowych w ramach Rozporządzenia o Ochronie Danych Osobowych (RODO). Niniejsza polityka

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI POLITYKA PRYWATNOŚCI O nas LEADER LOGISTICS SP. Z O.O. z siedzibą we Wrocławiu (54-610) przy ul. Graniczna 8C, zarejestrowana w rejestrze przedsiębiorców prowadzonym przez Sąd Rejonowy dla Wrocław- Fabryczna

Bardziej szczegółowo

Co to jest RODO? Kto jest administratorem Twoich danych osobowych?

Co to jest RODO? Kto jest administratorem Twoich danych osobowych? Co to jest RODO? W dniu 25 maja 2018 roku zacznie obowiązywać Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem

Bardziej szczegółowo