(61) ZAPYTAJ PRAWNIKA SZYBKI KONTAKT

Wielkość: px
Rozpocząć pokaz od strony:

Download "(61) ZAPYTAJ PRAWNIKA SZYBKI KONTAKT"

Transkrypt

1 Ą Ą Ą str. 1

2 Wstęp Szanowny Sprzedawco, Jeśli prowadzisz sklep internetowy lub planujesz jego otwarcie, z pewnością trafiłeś już na informacje dotyczące Generalnego Inspektora Ochrony Danych Osobowych w skrócie GIODO. W dalszej części tego poradnika omówimy po krótce najważniejsze informacje związane z danymi osobowymi w sklepie internetowym, w tym jakie wymogi prawne wiążą się z ich przetwarzaniem w sklepie internetowym i kogo one dotyczą. Niniejszy poradnik ma być tylko wstępem do poznania zagadnień prawnych związanych z prowadzeniem sklepu internetowego. Warto na swojej drodze mieć doświadczonego partnera. Tutaj nasi prawnicy są do Twojej dyspozycji i zachęcamy do kontaktu oraz korzystania z naszych usług. Pozdrawiamy i życzymy owocnej lektury, Zespół osobowedane.pl OsoboweDane.pl Nasza firma od ponad 4 lat pomaga firmom i sklepom internetowym w kwestiach ochrony danych osobowych i prawnych. Mamy ogromne doświadczenie i możemy pochwalić się bogatą bazą referencji. Zgłosiliśmy setki firm do GIODO i jesteśmy na bieżąco w kwestiach prawnych związanych z ochroną danych osobowych. Do naszych klientów podchodzimy bardzo rzetelnie i profesjonalnie. Cenimy profesjonalizm również pod stronie klienta, z którym blisko współpracujemy przy tworzeniu wymaganych dokumentów i rejestracji w GIODO. str. 2

3 Spis treści Zgłoszenie bazy danych do GIODO czy zawsze jest konieczne?... 4 Zacznijmy jednak od początku czym właściwie są dane osobowe... 5 Zbiór danych osobowych co to takiego... 6 Zbieram dane osobowe i co dalej?... 8 Zgłoszenie baz danych osobowych czy powołanie ABIego?... 9 Podstawowa dokumentacja Sankcje i kary za niespełnienie obowiązków Art.53. [Niezgłoszenie zbioru danych do rejestracji] Art.54. [Niepoinformowanie o prawach osoby, której dane są przetwarzane] Podsumowanie GIODO krok po kroku Profesjonalne wsparcie przy tworzeniu dokumentacji ochrony danych osobowych Najczęściej zadawane pytania Kiedy należy dokonać rejestracji zbiorów danych osobowych? Przed czy po zaczęciu przetwarzania danych Mam już sklep, ale nie zgłoszono przetwarzanych danych do GIODO czy grożą mi konsekwencje? Na czym polega zwolnienie z obowiązku rejestracji i jak z niego skorzystać? Czy musze podpisywać umowę z kurierem? Dostawcą hostingu? Jakie dokumenty muszę przygotować w celu rejestracji? Jakie dokumenty muszą być udostępnione na stronie? Czy muszę aktualizować zgłoszenie? Co to są dane wrażliwe? Czy muszę wprowadzać jakieś specjalne zabezpieczenia? W jaki sposób niszczyć dane? Czy GIODO może skontrolować sprzedawcę? str. 3

4 1 Zgłoszenie bazy danych do GIODO czy zawsze jest konieczne? Prowadząc sklep internetowy z pewnością przetwarzasz lub będziesz przetwarzać dane osobowe swoich klientów chociażby w celu realizacji zamówienia. Oznacza to, że stajesz się w tym momencie administratorem danych osobowych swoich klientów i jesteś zobowiązany do spełnienia wymogów ochrony takich danych i dokonania zgłoszenia Generalnemu Inspektorowi Ochrony Danych Osobowych (na podstawie art. 40 Ustawy o ochronie danych osobowych). Co prawda istnieje kilka przesłanek pozwalających na ominięcie tego obowiązku (o czym przeczytasz w dalszej części poradnika), jednak realizacja zamówienia w sklepie zawsze będzie wiązać się z przetwarzaniem danych i koniecznością dokonania rejestracji. Zważywszy na fakt, iż dane, które otrzymuje sklep od swoich klientów są niezbędne chociażby do wysyłki towaru (jak imię, nazwisko czy adres, dzięki którym z łatwością można ich zidentyfikować) mają niewątpliwie charakter danych osobowych, to przesądza to o obowiązku zgłoszenia zbioru danych osobowych związanych z działalnością sklepu do rejestru zbiorów prowadzonego przez GIODO. str. 4

5 2 Czym właściwie są dane osobowe? Zgodnie z Ustawą o ochronie danych osobowych, za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. Oznacza to, że za dane osobowe będziemy uznawać nie tylko imię i nazwisko, ale wszelkie informacje które wskażą nam tożsamość konkretnej osoby (jeśli nie wymaga to nadmiernych kosztów, czasu i działań). Czy zgodnie z przytoczoną powyżej definicją adres uznawany będzie za dane osobowe? Przyjęta praktyka każe uznawać adresy za dane osobowe, kiedy zawierają one w swojej treści imię oraz nazwisko, np: adam.mickiewicz@gmail.com W niektórych wypadkach identyfikacja konkretnej osoby będzie możliwa również przez inne dane w adresie: adam.m.wieszcz@men.gov.pl Określenie stanowiska, imienia i inicjału nazwiska razem z podaniem konkretnego urzędu w domenie pozwala nam na określenie z dużą pewnością o jaką osobę chodzi, np. przez użycie wyszukiwarki internetowej taki adres będzie więc uznany za daną osobową. Jeśli jednak będziemy mieli do czynienia z adresem: Julek1809@o2.pl - który nie wskazuje na żadną konkretną osobę, nie zostanie on uznany za daną osobową. Należy jednak pamiętać, że jeżeli jednocześnie posiadamy także inne dane tej osoby i możemy ją w takim wypadku zidentyfikować za ich pomocą, to także taki adres może stanowić dane osobowe. str. 5

6 3 Zbiór danych osobowych co to takiego Wiemy już czym są dane osobowe pora więc przejść do definicji zbioru danych osobowych, czyli każdego posiadającego strukturę zestawu danych o charakterze osobowym, dostępnego według określonych kryteriów, niezależnie od tego, czy zestaw ten jest rozproszony lub podzielony funkcjonalnie (art. 7 pkt 1 ustawy). W sklepie internetowym najważniejszym kryterium wyodrębniania zbiorów danych osobowych będzie cel ich przetwarzania. Z całą pewnością każdy sklep internetowy będzie przetwarzał przynajmniej 1 zbiór danych osobowych będą to klienci e-sklepu, którzy muszą udostępnić swoje dane osobowe w celu dostarczenia przesyłki. Inne przykładowe zbiory danych osobowych, jakie mogą pojawić się w sklepie internetowym, to np.: Odbiorcy newslettera (najczęściej w postaci adresów mailowych) Pracownicy (baza umów cywilnoprawnych) Uczestniczy konkursu Statystyki i marketing W artykule 43 Ustawy o Ochronie Danych Osobowych wymienionych jest 15 podstaw do zwolnienia zbiorów danych osobowych z rejestracji. Chodzi tutaj między innymi o zbiory które: przetwarzane są wyłącznie w celu wystawienia faktury, rachunku lub prowadzenia sprawozdawczości finansowe. przetwarzane są w związku z zatrudnieniem pracowników przez ADO, świadczeniem mu usług na podstawie umów cywilnoprawnych, a także dotyczących osób zrzeszonych (np. dla stowarzyszeń) lub uczących się (np. przy praktykach zawodowych). przetwarzane są w zakresie drobnych bieżących spraw życia codziennego str. 6

7 Co ważne zgłoszeniu w GIODO nie będzie podlegał np. zbiór danych Pracownicy, ale już Klienci sklepu z całą pewnością, ponieważ realizacja zamówienia w sklepie internetowym wykracza poza wystawienia rachunku lub faktury i drobne sprawy życia codziennego. str. 7

8 4 Zbieram dane osobowe i co dalej? Skoro ustaliliśmy już, że prowadząc sklep internetowy przetwarzasz przynajmniej 1 zbiór danych (Klienci sklepu), przejdziemy teraz do konkretów czyli jakie wymogi musisz spełnić wobec urzędu? Na początek musisz zapoznać się z definicją ADO czyli Administratorem Danych Osobowych, za którego uznany może być organ, jednostka organizacyjna, podmiot lub osoba, które decydującą o celach i środkach przetwarzania danych osobowych. Administratorem danych mogą być zarówno podmioty publiczne, np. organy państwowe, jak również podmioty prywatne, np. osoby fizyczne, inne osoby prawne (np. kapitałowe spółki prawa handlowego, stowarzyszenia, spółdzielnie, fundacje). Najważniejsze co musisz wiedzieć o ADO to: 1. Z ADO mamy do czynienia zawsze, kiedy przetwarzane są dane. 2. W przypadku działalności jednoosobowych za ADO uznany zostaje właściciel firmy. 3. W przypadku spółek prawa handlowego, jako ADO wyznacza się całą spółkę, a nie tylko np. prezesa zarządu spółki. str. 8

9 5 Zgłoszenie baz danych osobowych czy powołanie ABIego? Każda firma, która w ramach swojej działalności przetwarza dane osobowe, a więc również sklep internetowy, ma obowiązek spełnić wymogi Ustawy o ochronie danych osobowych między innymi w zakresie zgłoszenia baz danych do GIODO lub powołania Administratora Bezpieczeństwa Informacji. Kim jest ABI? ABI to kolejny tajemniczy skrót związany z ochroną danych osobowych. Oznacza on Administratora Bezpieczeństwa Informacji, który może zostać powołany przez ADO, a do jego podstawowych zadań należy przejęcie części obowiązków Administratora Danych. Powołanie ABIego zwalania z obowiązku rejestracji baz danych w GIODO (wystarczy zgłosić sam fakt powołania ABIego). Jeśli ABI nie zostanie powołany, ADO powinien zgłosić do urzędu przetwarzane zbiory baz danych (zgodnie z art. 40 ustawy o ochronie danych osobowych), np. przez wypełnienie wniosku na stronie egiodo.giodo.gov.pl. W takim zgłoszeniu należy uwzględnić: oznaczenie administratora danych między innymi przez podanie siedziby lub adresu zamieszkania, numeru REGON (jeśli został nadany), cel przetwarzania danych, opis kategorii osób, których dane są przetwarzane, zakres przetwarzania danych osobowych, sposób zbierania i przetwarzania danych, opis środków służących zabezpieczeniu danych, spełnienie wymogów nakładanych przez pozostałe przepisy ustawy, str. 9

10 Ważne! Zgłoszenie przetwarzanych zbiorów danych osobowych dotyczy całej firmy, a nie tylko sklepu internetowego. Oznacza to, że jeśli prowadzimy kilka sklepów i przetwarzamy w nich dane w ten sam sposób i przy wykorzystaniu tych samych narzędzi, to musimy przygotować tylko jedno zgłoszenie. str. 10

11 6 Podstawowa dokumentacja Oprócz samego zgłoszenia, o którym mowa powyżej, należy opracować dwa podstawowe dokumenty, w których opiszemy m.in. wszystkie procedury, zabezpieczenia oraz istniejące zbiory danych wraz z zakresem, w jakim je przetwarzamy. Mowa tutaj o poniższych dokumentach: 1. Polityka bezpieczeństwa - jest to zbiór wewnętrznych reguł związanych z przetwarzaniem danych osobowych obowiązujących u danego administratora danych osobowych, wraz z informacją o rodzaju zbiorów i przetwarzanych w nich danych, stosowanych zabezpieczeniach czy podmiotach, którym dane mogą być powierzane i udostępniane. 2. Instrukcja zarządzania systemem informatycznym - jest to dokument w którym odniesiemy się bezpośrednio do systemów służących do przetwarzania danych, tworzenia kopii zapasowych, nadawania dostępów i innych informacji, związanych z informatyczną stroną przetwarzania danych. Z opisanymi w Polityce i Instrukcji procedurami należy zapoznać pracowników i dodatkowo podpisać z nimi Upoważnienie do przetwarzania danych, oświadczenie o zapoznaniu się z obowiązującymi w firmie procedurami i wpisać taką informację do Ewidencji osób upoważnionych do przetwarzania danych. str. 11

12 7 Sankcje i kary za niespełnienie obowiązków Przestrzeganie przepisów ustawy o ochronie danych osobowych jest coraz bardziej restrykcyjnie egzekwowane a właścicielom sklepów internetowych, którzy nie zdecydowali się na wdrożenie dokumentacji przetwarzania danych osobowych grozi odpowiedzialność karna z tytułu: Art.53. [Niezgłoszenie zbioru danych do rejestracji] Kto będąc do tego obowiązany nie zgłasza do rejestracji zbioru danych, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do roku. Art.54. [Niepoinformowanie o prawach osoby, której dane są przetwarzane] Kto administrując zbiorem danych nie dopełnia obowiązku poinformowania osoby, której dane dotyczą, o jej prawach lub przekazania tej osobie informacji umożliwiających korzystanie z praw przyznanych jej w niniejszej ustawie, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do roku. To, czy wymogi zostały spełnione sprawdzić może zarówno Państwowa Inspekcja Pracy i samo GIODO. str. 12

13 8 Podsumowanie GIODO krok po kroku Przejdźmy więc do podsumowania co należy zrobić, aby spełnić wymogi związane z przetwarzaniem danych w sklepie internetowym? 1. Na początku ustalamy, kto jest Administratorem Danych Osobowych w naszej firmie: w przypadku działalności jednoosobowych właściciel firmy, w przypadku spółek prawa handlowego sama spółka. 2. Kiedy wiemy już, kto odpowiada za dane pora ustalić jakie zbiory danych osobowych przetwarzamy w ramach wykonywanej działalności. Mogą to być np.: Klienci Odbiorcy newslettera Pracownicy Dostawcy Marketing (odbiorcy treści marketingowych) Uczestnicy konkursu Przy każdym zbiorze warto zastanowić się, czy występują przesłanki do jego zwolnienia z obowiązku rejestracji (zgodnie z art. 43 Ustawy o ochronie danych osobowych). 3. Następnie przechodzimy do przygotowania i wdrożenia procedur przetwarzania danych. zgodnie z Ustawą o ochronie danych i rozporządzeniem MSWiA z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakimi powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych. 4. Następnie tworzymy Politykę bezpieczeństwa i instrukcję zarządzania system informatycznym w których opisujemy opracowanie procedury, podpisujemy również str. 13

14 umowy powierzenia danych osobowych (z firmami, którym powierzamy dane naszych klientów np. z hostingodawcą, biurem księgowym, kurierami itp.). Z dokumentacją należy zapoznać pracowników i podpisać z nimi upoważnienie do przetwarzania danych i wprowadzić taką informację do Ewidencji osób upoważnionych do przetwarzania danych Na tym etapie określamy również, czy zamierzamy zgłosić bazy danych czy powołać ABIego. 5. Kolejny krok związany jest w poprzednim wyborem jeśli powołaliśmy ABIego, należy zgłosić ten fakt w GIODO (w ciągu 30 dni). Warto pamiętać, że ABI zobowiązany jest do prowadzenia rejestru zbiorów danych osobowych. 6. Jeśli jednak nie powołaliśmy ABIego, to pozostaje nam przygotować zgłoszenia zbiorów danych osobowych. Możemy to zrobić przy pomocy formularza na stronie GIODOnależy przy tym pamiętać, że zgłoszenie przygotowujemy dla każdego zbioru, który nie podlega zwolnieniu z rejestracji na podstawie Art. 43. Ustawy o ochronie danych. 7. Po przesłaniu do urzędu wniosków zgłoszeniowych lub informacji o powołaniu ABIego, wdrożeniu wszystkich procedur, podpisania umów powierzenia, upoważnienia do przetwarzania danych i uzupełnieniu ewidencji osób upoważnionych pozostaje nam jedynie czekać na akceptację ze strony urzędu i nadanie numeru rejestracyjnego. str. 14

15 9 Profesjonalne wsparcie przy tworzeniu dokumentacji ochrony danych osobowych Jeśli powyższy opis wydaje Ci się przytłaczający i nie masz pewności czy przebrniesz przez zawiłości przepisów ochronnych danych osobowych, a mimo to chcesz zabezpieczyć swoją firmę i uniknąć konsekwencji związanych z niedopełnieniem obowiązków, możesz skorzystać z profesjonalnej pomocy. Na rynku najczęściej dostępne są dwa rodzaje usług w tym zakresie: 1. Wzory dokumentacji (polityki bezpieczeństwa i instrukcji zarządzania systemem informatycznym ), które należy uzupełnić samodzielnie niezbędnymi informacjami i przygotować wniosek do GIODO. To rozwiązanie sprawdza się w sytuacji, kiedy chcesz ograniczyć koszty i możesz poświęcić kilka lub kilkanaście godzin na uzupełnienie dokumentacji. Takie wzory możemy znaleźć w Internecie już za 50 zł, jednak ich prawidłowość nie jest zwykle potwierdzona koszt wzorów, w przypadku których możemy być bardziej pewni jakości, to ok zł. 2. Pomoc specjalisty, który na podstawie wywiadu przeprowadzonego w Twojej firmie zaproponuje najlepsze rozwiązania systemowe i procedury, po czym opracuje niezbędną dokumentację i wnioski zgłoszeniowe. W takim wypadku całość prac wykonywana jest przez profesjonalistę, co znacznie przyśpiesza cały proces i daje pewność co do prawidłowości przygotowanych dokumentów. Zakres cen w przypadku takiej usługi zależy od wielu czynników m. in. w ilu miejscach dane są przetwarzane w ramach działalności, jakie systemy informatyczne zostają wykorzystane do ich przetwarzania, czy wykonywane są kopie zapasowe itp. Profesjonalne usługi w tym zakresie rozpoczynają się od zł netto za mniejsze, jednoosobowe działalności, aż po kilka kilkanaście tysięcy w przypadku największych podmiotów. str. 15

16 10 Najczęściej zadawane pytania 1. Kiedy należy dokonać rejestracji zbiorów danych osobowych? Przed czy po zaczęciu przetwarzania danych Zgodnie z Art. 46 ust. 1 Ustawy o ochronie danych osobowych Administrator danych może rozpocząć przetwarzanie danych w zbiorze po zgłoszeniu tego zbioru Generalnemu Inspektorowi Ochrony Danych Osobowych (GIODO), chyba że powołany został ABI ten fakt należy zgłosić w urzędzie w ciągu 30 dni. Warto przy tym pamiętać, że obecnie rozpatrywanie wniosków przez urząd może trwać nawet kilka miesięcy, dlatego warto pomyśleć o zgłoszeniu jeszcze przed uruchomieniem sklepu. 2. Mam już sklep, ale nie zgłoszono przetwarzanych danych do GIODO czy grożą mi konsekwencje? Jeśli prowadzisz już sklep, ale nie dokonałeś zgłoszenia i obawiasz się, że zrobienie tego po fakcie może wiązać się z konsekwencjami możemy Cię uspokoić GIODO nie nakłada kar, jeśli zgłaszane bazy danych są już przetwarzane. Najważniejsze to spełnić wymogi ochrony danych osobowych. 3. Na czym polega zwolnienie z obowiązku rejestracji i jak z niego skorzystać? Jak zaznaczyliśmy wcześniej istnieje kilka przesłanek pozwalających na uniknięcie obowiązku zgłaszania baz danych osobowych. Chodzi tutaj o dane, które np.: są przetwarzane są w związku z zatrudnieniem pracowników u Administratora Danych świadczeniem mu usług na podstawie umów cywilnoprawnych, a także dotyczących osób u niego zrzeszonych lub uczących się str. 16

17 są przetwarzane wyłącznie w celu wystawienia faktury, rachunku lub prowadzenia sprawozdawczości finansowej. Pamiętaj jednak, że sklep internetowy przetwarza dane w szerszym zakresie, więc ta przesłanka nie znajdzie zastosowania. Gdyby jednak klient dokonał zakupu w sklepie stacjonarnym i poprosił o imienną fakturę, to takie dane nie będą podlegać zgłoszeniu. są przetwarzane w zakresie drobnych bieżących spraw życia codziennego w sklepie internetowym do takiej sytuacji raczej nie dochodzi. Ta przesłanka znajdzie jednak zastosowanie jeśli oprócz sklepu prowadzimy również inne, stacjonarne działalności. Przykładowo, właściciel pralni, który przyjmuje płaszcz, wraz z imieniem i nazwiskiem klienta nie musi zgłaszać takiego zbioru do GIODO. W przypadku danych przetwarzanych w powyższych celach nie ma obowiązku zgłoszenia, należy jednak stosować odpowiednie procedury i zabezpieczenia, tak jak w wypadku pozostałych zbiorów. 4. Czy musze podpisywać umowę z kurierem? Dostawcą hostingu? Umowa powierzenia danych osobowych powinna zostać zawarta z każdym podmiotem, któremu dane zostają powierzone. Oznacza to, że praktycznie w każdym wypadku dokument należy podpisać z hostingodawcą (który na swoich serwerach przechowuje dane naszych klientów, zapewnia im odpowiedni poziom ochrony i wykonuje kopie zapasowe). W przypadku zlecenia dostarczenia towaru firmie kurierskiej również dochodzi do powierzenia, więc zawarcie umowy jest konieczne. Warto tutaj pamiętać o kilku kwestiach: Umowy powierzenia nie musimy podpisywać z Pocztą Polską, która jest operatorem ustawowo wyznaczonym, przez co jesteśmy zwolnienie z obowiązku. W przypadku brokerów (pośredników) kurierskich należy najpierw ustalić, czy dane zostają powierzone konkretnemu kurierowi, czy też samemu serwisowi. Następnie z odpowiednim podmiotem należy podpisać umowę powierzenia. str. 17

18 Większość firm posiada własne wzory umowy powierzenia danych osobowych wystarczy poprosić o jej przesłanie i podpisać gotowy wzór zwykle przyśpiesza to znacznie całą procedurę. Oprócz hostingodawcy i firm kurierskich umowę powierzenia danych osobowych należy zwykle zawrzeć również z: Biurem księgowym. Dostawcą oprogramowania, o ile znajduje się ono na jego serwerach (np. przy narzędziach do wysyłki newslettera czy CRM). Firmami świadczącymi usługi marketingowe, którym przekazujemy dane klientów. Operatorami płatności internetowych. 5. Jakie dokumenty muszę przygotować w celu rejestracji? Zgodnie z obowiązującymi przepisami Administrator danych powinien posiadać swojej firmie następujące dokumenty: Politykę bezpieczeństwa Instrukcję zarządzania systemem informatycznym Podpisane przez pracowników upoważnienie do przetwarzania danych Podpisane przez pracowników oświadczenie o zapoznaniu się z procedurami przetwarzania danych obowiązującymi w firmie Rejestr osób upoważnionych do przetwarzania danych Wnioski zgłoszeniowe baz danych osobowych lub zgłoszenie powołania ABIego. Jeśli powołany został ABI, to dodatkowo jest on zobowiązany do prowadzenie rejestru przetwarzanych zbiorów danych str. 18

19 6. Jakie dokumenty muszą być udostępnione na stronie? Zarówno Polityka bezpieczeństwa, Instrukcja zarządzania systemem informatycznym jak i pozostałe dokumenty stanowią dokumentację wewnętrzną, a co za tym idzie nie trzeba umieszczać jej na stronie lub przekazywać klientom. Na stronie sklepu powinna znaleźć się jednak Polityka prywatności, czyli dokument w którym informujemy użytkowników jakie dane mogą być od nich zbierane, w jakim celu i kto jest ich administratorem. Polityka prywatności powinna zawierać również informację na temat zapisywanych plików cookies (tzw. polityka cookies lub polityka ciasteczek). 7. Czy muszę aktualizować zgłoszenie? Zarówno dokumentację, jak i samo zgłoszenie należy zaktualizować, jeśli dojdzie do poszerzenia zakresu przetwarzanych danych, dodany zostanie nowy zbiór, zmieni się administrator danych lub zmienią się zasady przetwarzania danych. Uwaga jeśli planujesz przetwarzanie zbioru w przyszłości (np. przez uruchomienie newslettera), to taki zbiór możesz zgłosić wcześniej dlatego warto zastanowić się jakie dane możemy przetwarzać w przyszłości, tak aby uwzględnić je zawczasu. 8. Co to są dane wrażliwe? Dane wrażliwe (dane sensytywne) to szczególny rodzaj danych, których przetwarzanie odbywa się na szczególnych zasadach. Do takich danych zaliczymy: informacje na temat pochodzenia rasowego lub etnicznego, poglądów politycznych, przekonań religijnych lub filozoficznych, przynależności wyznaniowej, partyjnej lub związkowej o stanie zdrowia i kodzie genetycznym, nałogach lub życiu seksualnym str. 19

20 dotyczących skazań, orzeczeń o ukaraniu i mandatów karnych, a także innych orzeczeń wydanych w postępowaniu sądowym lub administracyjnym. Jeśli przetwarzasz jakiekolwiek z wymienionych powyżej danych, to musisz przygotować się na szczególne rygory i bezwzględnie zgłosić takie zbiory przez rozpoczęciem ich przetwarzania. 9. Czy muszę wprowadzać jakieś specjalne zabezpieczenia? Zgodnie z rozporządzeniem Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. danym przetwarzanym przy pomocy systemów informatycznych w sieci Internet należy zapewnić wysoki poziom bezpieczeństwa. Wprowadzenie zabezpieczeń w dużej mierze polega na stosowaniu odpowiednich procedur dotyczących nadawania uprawnień do przetwarzania danych i samego przetwarzania danych. Wszystkie te procedury powinny być opisane w Polityce bezpieczeństwa i Instrukcji zarządzania. 10. W jaki sposób niszczyć dane? Dane w formie papierowej należy niszczyć przy wykorzystaniu niszczarki do dokumentów (najlepiej z certyfikatem dotyczącym poziomu zniszczenia). Dane przetwarzane w systemie informatycznym powinny być niszczone w sposób trwały, uniemożliwiający ich odtworzenie. Należy pamiętać, że jeśli zlecamy usunięcie danych firmie zewnętrznej (np. przez systemowe i fizyczne uszkodzenie nośnika danych), to należy podpisać z taką firmą umowę powierzenia danych osobowych. 11. Czy GIODO może skontrolować sprzedawcę? Tak. Oprócz kontroli samego GIODO (która powinna być zapowiedziana wcześniej) o dokumentację przetwarzania danych może zapytać również urzędnik Państwowej Inspekcji Pracy. str. 20

21 Potrzebujesz pomocy prawnika? Skontaktuj się z nami! kontakt@osobowedane.pl (61) str. 21

Rejestracja bazy danych w GIODO. Poradnik dla administratorów sklepów w Chmurze Comarch

Rejestracja bazy danych w GIODO. Poradnik dla administratorów sklepów w Chmurze Comarch Rejestracja bazy danych w GIODO Poradnik dla administratorów sklepów w Chmurze Comarch Spis treści 1 OBOWIĄZKI WŁAŚCICIELA SKLEPU INTERNETOWEGO WOBEC GIODO... 3 1.1 ZBIÓR DANYCH OSOBOWYCH W SKLEPIE INTERNETOWYM...

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA w Gimnazjum nr 1 w Żarach. Podstawa prawna

POLITYKA BEZPIECZEŃSTWA w Gimnazjum nr 1 w Żarach. Podstawa prawna Załącznik nr 1 do Zarządzenia nr 8/2013 Dyrektora Publicznego Gimnazjum nr 1 w Żarach z dnia 17.09.2013 w sprawie wprowadzenia Polityki Bezpieczeństwa. POLITYKA BEZPIECZEŃSTWA w Gimnazjum nr 1 w Żarach

Bardziej szczegółowo

Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej

Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej Dzielnicy Wola m. st. Warszawy Akty prawne z zakresu ochrony

Bardziej szczegółowo

Przetwarzanie danych osobowych w przedsiębiorstwie

Przetwarzanie danych osobowych w przedsiębiorstwie Przetwarzanie danych osobowych w przedsiębiorstwie Kwestię przetwarzania danych osobowych reguluje ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. Danymi osobowymi w rozumieniu niniejszej

Bardziej szczegółowo

Szkolenie. Ochrona danych osobowych

Szkolenie. Ochrona danych osobowych Szkolenie Ochrona danych osobowych Ustawa o Ochronie Danych Osobowych Art. 1. 1. Każdy ma prawo do ochrony dotyczących go danych osobowych. Art. 36a 2. Do zadań administratora ( ) należy: c) zapewnianie

Bardziej szczegółowo

WZÓR ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH

WZÓR ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH WZÓR ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH * - zgłoszenie zbioru na podstawie art. 40 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz.

Bardziej szczegółowo

Zwykłe dane osobowe, a dane wrażliwe

Zwykłe dane osobowe, a dane wrażliwe Zwykłe dane osobowe, a dane wrażliwe Ustawa o ochronie danych osobowych wyróżnia dwa rodzaje danych osobowych. Są to dane zwykłe oraz dane szczególnie chronione (zwane częściej danymi wrażliwymi lub sensytywnymi).

Bardziej szczegółowo

Bezpieczeństwo informacji. Opracował: Mariusz Hoffman

Bezpieczeństwo informacji. Opracował: Mariusz Hoffman Bezpieczeństwo informacji Opracował: Mariusz Hoffman Akty prawne dotyczące przetwarzania i ochrony danych osobowych: Konstytucja Rzeczpospolitej Polskiej z dnia 2 kwietnia 1997 r. (Dz. U. z 1997 r. Nr

Bardziej szczegółowo

Program ochrony danych osobowych na poziomie LGR. radca prawny Jarosław Ornicz

Program ochrony danych osobowych na poziomie LGR. radca prawny Jarosław Ornicz Program ochrony danych osobowych na poziomie LGR radca prawny Jarosław Ornicz Agenda Przepisy prawa Przetwarzanie danych osobowych podstawowe pojęcia Podstawy prawne przetwarzania danych osobowych przetwarzanych

Bardziej szczegółowo

Jak zidentyfikować zbiór danych osobowych w swojej firmie?

Jak zidentyfikować zbiór danych osobowych w swojej firmie? Jak zidentyfikować zbiór danych osobowych w swojej firmie? Każdy podmiot, posiadający w dyspozycji dane osobowe, powinien gwarantować legalność ich przetwarzania. Jest to jeden z podstawowych wymogów stawianych

Bardziej szczegółowo

II Lubelski Konwent Informatyków i Administracji r.

II Lubelski Konwent Informatyków i Administracji r. II Lubelski Konwent Informatyków i Administracji 20 21.09.2016 r. WYBRANE AKTY PRAWNE Z ZAKRESU OCHRONY DANYCH OSOBOWYCH Dyrektywa Parlamentu Europejskiego i Rady z dnia 24 października 1995 r. w sprawie

Bardziej szczegółowo

Katarzyna Sadło. Ochrona danych osobowych w organizacjach pozarządowych. Kraków, 13 grudnia (stan obecny)

Katarzyna Sadło. Ochrona danych osobowych w organizacjach pozarządowych. Kraków, 13 grudnia (stan obecny) Katarzyna Sadło Ochrona danych osobowych w organizacjach pozarządowych Kraków, 13 grudnia 2017 (stan obecny) Podstawa prawna Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych Rozporządzenie

Bardziej szczegółowo

danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926 i Nr 153, poz oraz z 2004 r. Nr 25, poz. 219 i Nr 33, poz. 285),

danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926 i Nr 153, poz oraz z 2004 r. Nr 25, poz. 219 i Nr 33, poz. 285), ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH * zgłoszenie zbioru na podstawie art. 40 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U.

Bardziej szczegółowo

System bezpłatnego wsparcia dla NGO

System bezpłatnego wsparcia dla NGO System bezpłatnego wsparcia dla NGO Dane osobowe w organizacji pozarządowej. Jak uniknąć pięciu najczęstszych błędów? Ekspert: Jarosław Greser Prowadzi: Małgorzata Dąbrowska 12.04.2017 Ekspert: Jarosław

Bardziej szczegółowo

Podstawowe obowiązki administratora danych osobowych

Podstawowe obowiązki administratora danych osobowych Podstawowe obowiązki administratora danych osobowych Aby rozważyć kwestie związane z obowiązkami administratora danych, należy rozpocząć od zidentyfikowania tego podmiotu. Administratorem, według ustawa

Bardziej szczegółowo

ZARZĄDZENIE NR 22. z dnia 2 lipca 2008 r.

ZARZĄDZENIE NR 22. z dnia 2 lipca 2008 r. REKTOR SZKOŁY GŁÓWNEJ HANDLOWEJ w Warszawie RB/56/08 ZARZĄDZENIE NR 22 z dnia 2 lipca 2008 r. w sprawie ochrony danych osobowych i baz danych przetwarzanych tradycyjnie i w systemach informatycznych Szkoły

Bardziej szczegółowo

Przetwarzania danych osobowych

Przetwarzania danych osobowych Załącznik #1 do dokumentu Strategii programu email marketingowego Wymogi polskiego prawa dotyczące Przetwarzania danych osobowych Kompendium zasad komunikacji drogą elektroniczną 1 Postępowanie wg. ściśle

Bardziej szczegółowo

Określa się wzór zgłoszenia zbioru danych do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych, stanowiący załącznik do rozporządzenia.

Określa się wzór zgłoszenia zbioru danych do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych, stanowiący załącznik do rozporządzenia. Dz. U. z 2004 r. Nr 100, poz. 1025 ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI z dnia 29 kwietnia 2004 r. w sprawie wzoru zgłoszenia zbioru danych do rejestracji Generalnemu Inspektorowi

Bardziej szczegółowo

OCHRONA DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ MSZCZONOWSKA. Łukasz Zegarek 29 listopada 2016 r.

OCHRONA DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ MSZCZONOWSKA. Łukasz Zegarek 29 listopada 2016 r. OCHRONA DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ MSZCZONOWSKA Łukasz Zegarek 29 listopada 2016 r. Po co nam ochrona danych osobowych? obowiązek: ustawa, umowa bezpieczeństwo własnych danych pewność

Bardziej szczegółowo

Polityka prywatności Portalu EventManago

Polityka prywatności Portalu EventManago 1 Polityka prywatności Portalu EventManago I. Zasady podstawowe Administrator Danych przykłada ogromną wagę do dbałości o bezpieczeństwo udostępnionych mu danych osobowych Użytkowników Portalu Eventanago

Bardziej szczegółowo

ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH

ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH Dz. U. z 2008 r. Nr 229, poz. 1536 WZÓR ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH * zgłoszenie zbioru na podstawie art. 40 ustawy z dnia 29 sierpnia 1997

Bardziej szczegółowo

Od Wykazu do Rejestru. Zmiany zasad dokumentowania zbiorów danych osobowych. Maciej Kołodziej

Od Wykazu do Rejestru. Zmiany zasad dokumentowania zbiorów danych osobowych. Maciej Kołodziej Od Wykazu do Rejestru Zmiany zasad dokumentowania zbiorów danych osobowych Maciej Kołodziej Stowarzyszenie Administratorów Bezpieczeństwa Informacji Agenda 1. Rejestracja zbiorów danych osobowych 2. Wykaz

Bardziej szczegółowo

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI (1) z dnia 29 kwietnia 2004 r.

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI (1) z dnia 29 kwietnia 2004 r. ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI (1) z dnia 29 kwietnia 2004 r. w sprawie wzoru zgłoszenia zbioru danych do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych Na podstawie

Bardziej szczegółowo

Rozporządzenie Ministra Spraw Wewnętrznych i Administracji 1) z dnia 11 grudnia 2008 r.

Rozporządzenie Ministra Spraw Wewnętrznych i Administracji 1) z dnia 11 grudnia 2008 r. Dz. U. z 2008 r. Nr 229, poz. 1536 Rozporządzenie Ministra Spraw Wewnętrznych i Administracji 1) z dnia 11 grudnia 2008 r. w sprawie wzoru zgłoszenia zbioru danych do rejestracji Generalnemu Inspektorowi

Bardziej szczegółowo

Ochrona wrażliwych danych osobowych

Ochrona wrażliwych danych osobowych Pełnosprawny Student II Kraków, 26-27 listopada 2008 r. Ochrona wrażliwych danych osobowych Daniel Wieszczycki Datasec Consulting Podstawowe akty prawne Konwencja Rady Europy Nr 108 z dnia 28 stycznia

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA INFORMACJI URZĘDU GMINY W KIKOLE

POLITYKA BEZPIECZEŃSTWA INFORMACJI URZĘDU GMINY W KIKOLE Załącznik nr 2 do Zarządzenia nr 34/08 Wójta Gminy Kikół z dnia 2 września 2008 r. w sprawie ochrony danych osobowych w Urzędzie Gminy w Kikole, wprowadzenia dokumentacji przetwarzania danych osobowych

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA KRAJOWEGO REJESTRU KLIENTÓW HOTELOWYCH sp. z o.o.. Art. 1 Postanowienia ogólne

POLITYKA BEZPIECZEŃSTWA KRAJOWEGO REJESTRU KLIENTÓW HOTELOWYCH sp. z o.o.. Art. 1 Postanowienia ogólne Załącznik nr 1 do Regulaminu KRKH sp. z o.o. POLITYKA BEZPIECZEŃSTWA KRAJOWEGO REJESTRU KLIENTÓW HOTELOWYCH sp. z o.o.. Art. 1 Postanowienia ogólne Zgodnie z art. 39a ustawy z dnia 29 sierpnia 1997 r.

Bardziej szczegółowo

Jak nie wdepnąć w GIODO, czyli co musi wiedzieć dział HR o ochronie danych osobowych. Jacek Bajorek Instytut Zarządzania Bezpieczeństwem Informacji

Jak nie wdepnąć w GIODO, czyli co musi wiedzieć dział HR o ochronie danych osobowych. Jacek Bajorek Instytut Zarządzania Bezpieczeństwem Informacji Jak nie wdepnąć w GIODO, czyli co musi wiedzieć dział HR o ochronie danych osobowych Jacek Bajorek Instytut Zarządzania Bezpieczeństwem Informacji GIODO to nie znaczy Główna Instytucja Ochrony Deportowanych

Bardziej szczegółowo

Polityka Prywatności portalu www.platinuminvestors.eu. 1. Postanowienia ogólne

Polityka Prywatności portalu www.platinuminvestors.eu. 1. Postanowienia ogólne Polityka Prywatności portalu www.platinuminvestors.eu 1. Postanowienia ogólne 1. Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych Użytkowników Portalu w związku z

Bardziej szczegółowo

SPOTKANIE PROGRAMOWE AGENTÓW TURYSTYCZNYCH

SPOTKANIE PROGRAMOWE AGENTÓW TURYSTYCZNYCH Ochrona Informacji Dane Osobowe Arkadiusz Kostrzewski SPOTKANIE PROGRAMOWE AGENTÓW TURYSTYCZNYCH Rejestracja zbiorów danych osobowych w GIODO krok po kroku Czy muszę rejestrować zbiór? TAK NIE Niestety

Bardziej szczegółowo

Załącznik 5. UMOWA powierzenia przetwarzania danych osobowych, zwana dalej Umową. zawarta w... w dniu... r. pomiędzy:

Załącznik 5. UMOWA powierzenia przetwarzania danych osobowych, zwana dalej Umową. zawarta w... w dniu... r. pomiędzy: Gminna Spółka Komunalna sp. z o.o. Załącznik 5 UMOWA powierzenia przetwarzania danych osobowych, zwana dalej Umową zawarta w... w dniu... r. pomiędzy: Gminną Spółką Komunalną sp. z o.o. z siedzibą w Chełmie

Bardziej szczegółowo

59 zł netto zamiast 295! Oszczędzasz 80%

59 zł netto zamiast 295! Oszczędzasz 80% Oferta produktów i usług RBDO 1. PROMOCJA RBDO: 59 zł zamiast 295 zł za dokumentację przetwarzania danych osobowych Oferta dotyczy dokumentacji przetwarzania danych osobowych dla firm, szkół, organizacji.

Bardziej szczegółowo

Jak stworzyć sprawny system ochrony danych osobowych? Łukasz Zegarek, ekspert ds. ochrony danych osobowych

Jak stworzyć sprawny system ochrony danych osobowych? Łukasz Zegarek, ekspert ds. ochrony danych osobowych Jak stworzyć sprawny system ochrony danych osobowych? Łukasz Zegarek, ekspert ds. ochrony danych osobowych Dlaczego stworzyć System ODO? obowiązek: ustawa, umowy bezpieczeństwo faktyczne pozytywny wizerunek

Bardziej szczegółowo

Zbiór danych osobowych Skargi, wnioski, podania

Zbiór danych osobowych Skargi, wnioski, podania Zbiór danych Skargi, wnioski, podania Nr zbioru (według wykazu zbiorów danych): Data wpisania zbioru danych: 03-11-2016 Data ostatniej aktualizacji: 03-11-2016 1. Nazwa zbioru danych: Skargi, wnioski,

Bardziej szczegółowo

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne: OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI ZAKRES DZIAŁAŃ SZCZEGÓŁOWE DZIAŁANIA W jakich aktach prawnych można znaleźć odpowiedzi na pytania związane z ochroną? źródła prawa; Nowelizacja przepisów z zakresu

Bardziej szczegółowo

REGULAMIN ZASAD OCHRONY DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ ODJ W KRAKOWIE

REGULAMIN ZASAD OCHRONY DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ ODJ W KRAKOWIE SM ODJ Spółdzielnia Mieszkaniowa ODJ w Krakowie ul. Łobzowska 57 REGULAMIN ZASAD OCHRONY DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ ODJ W KRAKOWIE Tekst jednolity zatwierdzono uchwałą Zarządu nr 1/04/2017

Bardziej szczegółowo

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH, ZWANA DALEJ UMOWĄ (ZAŁĄCZNIK NR 3 DO UMOWY ZP ) . NIP:..., reprezentowanym przez:

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH, ZWANA DALEJ UMOWĄ (ZAŁĄCZNIK NR 3 DO UMOWY ZP ) . NIP:..., reprezentowanym przez: Załącznik nr 3 do umowy UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH, ZWANA DALEJ UMOWĄ (ZAŁĄCZNIK NR 3 DO UMOWY ZP.272.1.39.2013) zawarta w dniu 2013 roku w Ustroń pomiędzy: Miastem Ustroń, Rynek

Bardziej szczegółowo

PRZETWARZANIE DANYCH OSOBOWYCH KLIENTÓW PRZEZ SERWISY SPRZĘTU AGD Agnieszka Wiercińska-Krużewska 15 września 2016 r.

PRZETWARZANIE DANYCH OSOBOWYCH KLIENTÓW PRZEZ SERWISY SPRZĘTU AGD Agnieszka Wiercińska-Krużewska 15 września 2016 r. PRZETWARZANIE DANYCH OSOBOWYCH KLIENTÓW PRZEZ SERWISY SPRZĘTU AGD Agnieszka Wiercińska-Krużewska 15 września 2016 r. Przepisy prawa i przydatne informacje ustawa z dnia 29 sierpnia 1997 r. o ochronie danych

Bardziej szczegółowo

Ochrona danych osobowych w administracji publicznej

Ochrona danych osobowych w administracji publicznej Polskie Centrum Kadrowo - Płacowe zaprasza do udziału w szkoleniu pt.: Ochrona danych osobowych w administracji publicznej Adresaci szkolenia Szkolenie przeznaczone jest dla pracowników administracji publicznej,

Bardziej szczegółowo

ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH

ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH Nr ref. WWW 71180516 ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH * X zgłoszenie zbioru na podstawie art. 40 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych

Bardziej szczegółowo

59 zł netto zamiast 295! Oszczędzasz 80%

59 zł netto zamiast 295! Oszczędzasz 80% Oferta produktów i usług RBDO 1. PROMOCJA RBDO: 59 zł zamiast 295 zł za dokumentację przetwarzania danych osobowych Oferta dotyczy dokumentacji przetwarzania danych osobowych dla firm, szkół, organizacji.

Bardziej szczegółowo

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne: Kancelaria Lex Artist Ul. Oświatowa 14/8 01-366 Warszawa Tel. +48 22 253 28 18 e-mail: kancelaria@lex-artist.pl OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI ZAKRES DZIAŁAŃ SZCZEGÓŁOWE DZIAŁANIA W jakich aktach

Bardziej szczegółowo

Polityka Bezpieczeństwa Danych Osobowych. w sklepie internetowym kozakominek.pl prowadzonym przez firmę Worldflame Sp. z o. o.

Polityka Bezpieczeństwa Danych Osobowych. w sklepie internetowym kozakominek.pl prowadzonym przez firmę Worldflame Sp. z o. o. Polityka Bezpieczeństwa Danych Osobowych w sklepie internetowym kozakominek.pl prowadzonym przez firmę Worldflame Sp. z o. o. Spis treści 1. Ogólne zasady przetwarzania danych osobowych... 3 2. Analiza

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA

POLITYKA BEZPIECZEŃSTWA POLITYKA BEZPIECZEŃSTWA Administrator Danych... Imię i nazwisko właściciela firmy Dnia... data wdrożenia w przedsiębiorstwie o nazwie... Nazwa przedsiębiorstwa Zgodnie z ROZPORZĄDZENIEM MINISTRA SPRAW

Bardziej szczegółowo

ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH

ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH Nr ref. WWW 19570813 ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH * X zgłoszenie zbioru na podstawie art. 40 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych

Bardziej szczegółowo

Ochrona danych osobowych

Ochrona danych osobowych Ochrona danych osobowych Katarzyna Łotowska Sokółka, 14 marca 2017 Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych Za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej

Bardziej szczegółowo

Ochrona danych osobowych w służbie zdrowia

Ochrona danych osobowych w służbie zdrowia Krajowa Izba Podatkowa zaprasza do udziału w szkoleniu pt.: Ochrona danych osobowych w służbie zdrowia Miejsce szkolenia: Warszawa Godzina szkolenia: 09:00 Data szkolenia: 08.08.2017 Program szkolenia

Bardziej szczegółowo

https://egiodo.giodo.gov.pl/formular_print.dhtml?noprint=1

https://egiodo.giodo.gov.pl/formular_print.dhtml?noprint=1 Page 1 of 5 Nr ref. WWW 12260217 ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH * zgłoszenie zbioru na podstawie art. 40 ustawy z dnia 29 sierpnia 1997 r. o ochronie

Bardziej szczegółowo

Regulamin ochrony danych osobowych w Spółdzielni Budowlano Mieszkaniowej Powiśle w Warszawie

Regulamin ochrony danych osobowych w Spółdzielni Budowlano Mieszkaniowej Powiśle w Warszawie Regulamin ochrony danych osobowych w Spółdzielni Budowlano Mieszkaniowej Powiśle w Warszawie 1 I. Postanowienia Ogólne 1 1. Ochrona danych osobowych w spółdzielni mieszkaniowej ma na celu zapewnienie każdemu

Bardziej szczegółowo

Certyfikowany kurs dla Administratorów Bezpieczeństwa Informacji (ABI) Szczegółowe zagadnienia

Certyfikowany kurs dla Administratorów Bezpieczeństwa Informacji (ABI) Szczegółowe zagadnienia Kancelaria Prawnicza Lex Artist Ul. Oświatowa 14/8 01-366 Warszawa Tel. +48 22 253 28 18 e-mail: kontakt@lex-artist.pl Certyfikowany kurs dla Administratorów Bezpieczeństwa Informacji (ABI) Temat Szczegółowe

Bardziej szczegółowo

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE Warsztat Międzynarodowe doświadczenia w zakresie wykorzystania i ochrony administracyjnych danych

Bardziej szczegółowo

:00 17:00. Organizator szkolenia: Związek Pracodawców Ziemi Jaworskiej

:00 17:00. Organizator szkolenia: Związek Pracodawców Ziemi Jaworskiej PRAKTYCZNE SZKOLENIE Z OCHRONY DANYCH OSOBOWYCH 19-05-2016 9:00 17:00 Organizator szkolenia: Związek Pracodawców Ziemi Jaworskiej Szkolący: ODO 24 Sp. z o.o. ODO 24 to firma, oferująca kompleksowe rozwiązania

Bardziej szczegółowo

TWOJE DANE TWOJA SPRAWA. Prawo do prywatności i ochrony danych osobowych

TWOJE DANE TWOJA SPRAWA. Prawo do prywatności i ochrony danych osobowych TWOJE DANE TWOJA SPRAWA Prawo do prywatności i ochrony danych osobowych KONSTYTUCJA RZECZYPOSPOLITEJ POLSKIEJ Artykuł 47 Każdy ma prawo do ochrony życia prywatnego, rodzinnego, czci i dobrego imienia oraz

Bardziej szczegółowo

Polityka Prywatności

Polityka Prywatności Polityka Prywatności Stalgast Logistic sp. z o.o. z siedzibą w Warszawie świadcząc na rzecz osób fizycznych usługi, dokonując z nimi czynności mające na celu zawieranie umów kupna sprzedaży, zawierając

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH gromadzonych przez CodeRex Adrian Kwiatkowski REGON: 364861384, NIP: 5361885525 Adres siedziby: ul. Leśna 6 m 35, 05-120 Legionowo Spis treści 1.Cel

Bardziej szczegółowo

Prywatność danych i sieć Internet. Tomasz Kaszuba 2016

Prywatność danych i sieć Internet. Tomasz Kaszuba 2016 Prywatność danych i sieć Internet Tomasz Kaszuba 2016 kaszubat@pjwstk.edu.pl Dane osobowe Za dane osobowe uważa się każdą informację dotyczącą osoby fizycznej, pozwalającą na określenie tożsamości tej

Bardziej szczegółowo

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI ZAKRES DZIAŁAŃ SZCZEGÓŁOWE DZIAŁANIA Nowe regulacje dot. Administratora Bezpieczeństwa Informacji (ABI): o kompetencje; o status w hierarchii Administratora danych;

Bardziej szczegółowo

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich: ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI ZAKRES DZIAŁAŃ SZCZEGÓŁOWE DZIAŁANIA Nowe regulacje dot. Administratora Bezpieczeństwa Informacji (ABI): o kompetencje; o status w hierarchii Administratora danych;

Bardziej szczegółowo

Kompleksowa obsługa prawna dla e-biznesu

Kompleksowa obsługa prawna dla e-biznesu Kompleksowa obsługa prawna dla e-biznesu www.legalnyregulamin.pl BEZPŁATNA INFOLINIA: 800 800 355 (czynna pn-pt od 8 do 16) VALVEN Sp. z o.o. ul. Jana Dzierżonia 2, 47-220 Kędzierzyn-Koźle NIP: PL7492096445

Bardziej szczegółowo

Zbiór danych osobowych Akcjonariusze spółki - księga akcyjna

Zbiór danych osobowych Akcjonariusze spółki - księga akcyjna Zbiór danych Akcjonariusze spółki - księga akcyjna Nr zbioru (według wykazu zbiorów danych): Data wpisania zbioru danych: 21-04-2016 Data ostatniej aktualizacji: 21-04-2016 1. Nazwa zbioru danych: Akcjonariusze

Bardziej szczegółowo

Praktyczny kurs dla Administratora Bezpieczeństwa Informacji

Praktyczny kurs dla Administratora Bezpieczeństwa Informacji Polskie Centrum Kadrowo - Płacowe zaprasza do udziału w szkoleniu pt.: Praktyczny kurs dla Administratora Bezpieczeństwa Informacji - przygotuj się do samodzielnego pełnienia funkcji Celem szkolenia jest

Bardziej szczegółowo

Załącznik 4. Umowa o zachowaniu poufności przetwarzania danych osobowych, zwana dalej Umową

Załącznik 4. Umowa o zachowaniu poufności przetwarzania danych osobowych, zwana dalej Umową Gminna Spółka Komunalna sp. z o.o. Załącznik 4 Umowa o zachowaniu poufności przetwarzania danych osobowych, zwana dalej Umową zawarta w... w dniu... r. pomiędzy: Gminną Spółką Komunalną sp. z o.o. z siedzibą

Bardziej szczegółowo

Szczegółowe informacje o kursach

Szczegółowe informacje o kursach Szczegółowe informacje o kursach Adresaci: Cele: Dyrektorzy szkół/placówek oświatowych. ADMINISTRATOR DANYCH OSOBOWYCH (ADO) Przekazanie uczestnikom informacji dotyczących wymagań prawnych stawianym jednostkom

Bardziej szczegółowo

Ochrona danych osobowych

Ochrona danych osobowych Warsztat specjalistyczny Ochrona danych osobowych Zadania dyrektora placówki po nowelizacji ustawy w 2015 r. www.oskko.edu.pl/konferencjaoskko2015 Prezentacja przedstawiona na XII Ogólnopolskiej Konferencji

Bardziej szczegółowo

Legalniewsieci.pl. Poradnik dla Webmastera Odpowiedzi na najczęściej zadawane pytania.

Legalniewsieci.pl. Poradnik dla Webmastera Odpowiedzi na najczęściej zadawane pytania. Legalniewsieci.pl Poradnik dla Webmastera Odpowiedzi na najczęściej zadawane pytania. 1. Po co mi regulamin? Po pierwsze, regulamin jest kluczowym elementem każdego rodzaju usługi świadczonej drogą elektroniczną,

Bardziej szczegółowo

Jakie są podstawowe obowiązki wynikające z ustawy o ochronie danych osobowych?

Jakie są podstawowe obowiązki wynikające z ustawy o ochronie danych osobowych? Jakie są podstawowe obowiązki wynikające z ustawy o ochronie danych osobowych? Przypomnijmy. Ustawa o ochronie danych osobowych określa zasady postępowania przy przetwarzaniu danych osobowych i prawa osób

Bardziej szczegółowo

Ochrona danych osobowych w praktyce szkolnej. Suwałki, 7 marca 2013r.

Ochrona danych osobowych w praktyce szkolnej. Suwałki, 7 marca 2013r. Ochrona danych osobowych w praktyce szkolnej Suwałki, 7 marca 2013r. Kampanie edukacyjne GIODO Dzień Ochrony Danych Osobowych Źródło: http://www.giodo.gov.pl Źródło: http://www.giodo.gov.pl Dni Otwarte

Bardziej szczegółowo

Ochrona danych osobowych

Ochrona danych osobowych Szkolenie Ochrona danych osobowych Administrator Bezpieczeństwa Informacji Szpitala Miejskiego w Miastku Sp. z o.o. Andrzej Łakomiec Administrator Systemu Informatycznego Szpitala Miejskiego w Miastku

Bardziej szczegółowo

Na co zwrócić uwagę przygotowując zgodną z prawem kampanię SMS

Na co zwrócić uwagę przygotowując zgodną z prawem kampanię SMS Na co zwrócić uwagę przygotowując zgodną z prawem kampanię SMS Michał Sztąberek isecuresp. z o.o. Dwa słowa o osobowych Administrator (ADO) Procesor organ, jednostka organizacyjna, podmiot lub osoba decydująca

Bardziej szczegółowo

DANE OSOBOWE DOBREM OSOBISTYM XXI WIEKU. PAMIĘTAJ!!!! Prywatność jest wartością tak cenną, że musi być chroniona przez prawo.

DANE OSOBOWE DOBREM OSOBISTYM XXI WIEKU. PAMIĘTAJ!!!! Prywatność jest wartością tak cenną, że musi być chroniona przez prawo. DANE OSOBOWE DOBREM OSOBISTYM XXI WIEKU PAMIĘTAJ!!!! Prywatność jest wartością tak cenną, że musi być chroniona przez prawo. przetwarzanie danych - jakiekolwiek operacje wykonywane na danych osobowych,

Bardziej szczegółowo

Warsztat specjalistyczny

Warsztat specjalistyczny Warsztat specjalistyczny Ochrona danych osobowych w placówce oświatowej Zgłoszenia zbiorów danych osobowych do GIODO Adam Korzuch Zakres prawny Ustawa o ochronie danych osobowych (uodo) z dnia 29 sierpnia

Bardziej szczegółowo

Załącznik nr 4 POLITYKA OCHRONY PRYWATNOŚCI. Artykuł 1. Zasada ochrony prywatności

Załącznik nr 4 POLITYKA OCHRONY PRYWATNOŚCI. Artykuł 1. Zasada ochrony prywatności Załącznik nr 4 POLITYKA OCHRONY PRYWATNOŚCI Artykuł 1. Zasada ochrony prywatności 1. Sendit SA z siedzibą we Wrocławiu, przy ul. Wagonowej 2B, jako administrator danych osobowych (zwany dalej Administratorem

Bardziej szczegółowo

REGULAMIN OCHRONY DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ MISTRZEJOWICE-PÓŁNOC w Krakowie

REGULAMIN OCHRONY DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ MISTRZEJOWICE-PÓŁNOC w Krakowie SM M-P Spółdzielnia Mieszkaniowa Mistrzejowice-Północ w Krakowie os.boh.września 26 Nr ewid. R/Z/05 strona/stron 1/6 REGULAMIN OCHRONY DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ MISTRZEJOWICE-PÓŁNOC

Bardziej szczegółowo

wraz z wzorami wymaganej prawem dokumentacją

wraz z wzorami wymaganej prawem dokumentacją NOWOŚĆ - NOWE ZADANIA ABI (INSPEKTORA) PO WEJŚCIU W ŻYCIE UNIJNEGO ROZPORZĄDZENIA O OCHRONIE DANYCH (RODO) wraz z wzorami wymaganej prawem dokumentacją (polityka bezpieczeństwa, instrukcja zarządzania

Bardziej szczegółowo

Klauzula informacyjna

Klauzula informacyjna Klauzula informacyjna 1. POSTANOWIENIA OGÓLNE 1.1 Administratorem danych osobowych zebranych za pośrednictwem portalu internetowego pod adresem www.concept4you.pl, jest CONCEPT4YOU Sp. z ograniczoną odpowiedzialnością

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH Spis treści 1. Podstawa i cel Polityki... 2 2. Definicje i terminy użyte w Polityce... 3 3. Administrator Danych Osobowych obowiązki i odpowiedzialność...4 4. Personel ADO... 6 5. Powierzanie przetwarzania

Bardziej szczegółowo

1. Informacja dotycząca Administratora i gromadzenia danych osobowych

1. Informacja dotycząca Administratora i gromadzenia danych osobowych Polityka prywatności Niniejszy dokument stanowi realizację polityki informacyjnej spółki MT Sports Poland Sp. z o.o. wobec użytkowników sklepu internetowego w domenie www.mtsports.pl ("Serwis") we wszelkich

Bardziej szczegółowo

Tajemnica bankowa i ochrona danych osobowych w czynnościach outsourcingowych

Tajemnica bankowa i ochrona danych osobowych w czynnościach outsourcingowych Tajemnica bankowa i ochrona danych osobowych w czynnościach outsourcingowych MMC Polska, Outsourcing bankowy organizacja, zarządzanie i kontrola czynności powierzonych Warszawa, 4 kwietnia 2016 r. Michał

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI FUNDACJI Z INICJATYWĄ

POLITYKA PRYWATNOŚCI FUNDACJI Z INICJATYWĄ POLITYKA PRYWATNOŚCI FUNDACJI Z INICJATYWĄ 1. Postanowienia Ogólne i Administrator Danych 1.1 Administratorem danych jest Fundacja z Inicjatywą z siedzibą w Warszawie, ul. Polinezyjska 6 lok 53, 02-777

Bardziej szczegółowo

Polityka prywatności. Celem niniejszego kompendium jest wyjaśnienie, czym jest polityka prywatności i jakie elementy powinna zawierać.

Polityka prywatności. Celem niniejszego kompendium jest wyjaśnienie, czym jest polityka prywatności i jakie elementy powinna zawierać. 2012 Polityka prywatności Celem niniejszego kompendium jest wyjaśnienie, czym jest polityka prywatności i jakie elementy powinna zawierać. Autor Fundacja Veracity 2012-06-01 2 Spis treści Wprowadzenie...3

Bardziej szczegółowo

1 z :46

1 z :46 Nr ref. WWW 6700916 ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH * zgłoszenie zbioru na podstawie art. 40 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych

Bardziej szczegółowo

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych DZIEŃ I Omówienie procedur ochrony danych osobowych i adaptacja nowych regulacji rozporządzenia UE 2016 Część I Ogólne podstawy ochrony

Bardziej szczegółowo

OCHRONA DANYCH OSOBOWYCH W BRANŻY GASTRONOMICZNEJ

OCHRONA DANYCH OSOBOWYCH W BRANŻY GASTRONOMICZNEJ OCHRONA DANYCH OSOBOWYCH W BRANŻY GASTRONOMICZNEJ W dobrym kierunku... Każdy ma prawo do ochrony życia prywatnego, rodzinnego, czci i dobrego imienia oraz do decydowania o swoim życiu osobistym. Każdy

Bardziej szczegółowo

Profesjonalny Administrator Bezpieczeństwa Informacji

Profesjonalny Administrator Bezpieczeństwa Informacji Polskie Centrum Kadrowo - Płacowe zaprasza do udziału w szkoleniu pt.: Profesjonalny Administrator Bezpieczeństwa Informacji Specjalistyczny kurs dla przyszłych i obecnych ABI Na kurs zapraszamy zarówno

Bardziej szczegółowo

Ustawa o ochronie danych osobowych po zmianach

Ustawa o ochronie danych osobowych po zmianach Ustawa o ochronie danych osobowych po zmianach karon@womczest.edu.pl tel. 34 360 60 04 wew. 227 Tomasz Karoń nauczyciel konsultant Obraz: http://pixabay.com/pl/ochrona-r%c4%99ce-ochrony-demokracja-450595/

Bardziej szczegółowo

Monitoring wizyjny a ochrona danych osobowych

Monitoring wizyjny a ochrona danych osobowych Monitoring wizyjny a ochrona danych osobowych Monitoring wizyjny nie jest zagadnieniem uregulowanym w jednym akcie prawnym. Na pilną potrzebę unormowania tej kwestii wskazywał już niejednokrotnie m.in.

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI WWW.BATDOM.PL

POLITYKA PRYWATNOŚCI WWW.BATDOM.PL POLITYKA PRYWATNOŚCI WWW.BATDOM.PL Udostępnienie nam swoich danych osobowych, tak jak i udzielenie zgody na ich przetwarzanie są zupełnie dobrowolne. Wszystkie dane, które zostały lub zostaną nam przekazane,

Bardziej szczegółowo

PolGuard Consulting Sp.z o.o. 1

PolGuard Consulting Sp.z o.o. 1 PRAKTYCZNE ASPEKTY PRZETWARZANIA DANYCH OSOBOWYCH po 1 stycznia 2015r. Prowadzący: Robert Gadzinowski Ekspert akredytowany przez PARP Phare 2002 Program: Dostęp do innowacyjnych usług doradczych Działanie:

Bardziej szczegółowo

Bezpieczeństwo teleinformatyczne danych osobowych

Bezpieczeństwo teleinformatyczne danych osobowych Bezpieczna Firma Bezpieczeństwo teleinformatyczne danych osobowych Andrzej Guzik stopień trudności System informatyczny, w którym przetwarza się dane osobowe, powinien oprócz wymagań wynikających z przepisów

Bardziej szczegółowo

INSTRUKCJE DOTYCZĄCE OCHRONY DANYCH OSOBOWYCH W KANCELARII DORADZTWA PODATKOWEGO

INSTRUKCJE DOTYCZĄCE OCHRONY DANYCH OSOBOWYCH W KANCELARII DORADZTWA PODATKOWEGO Rozdział I 2 INSTRUKCJE DOTYCZĄCE OCHRONY DANYCH OSOBOWYCH W KANCELARII DORADZTWA PODATKOWEGO Jakie obowiązki spoczywają na doradcach podatkowych w związku z obowiązkiem ochrony danych osobowych? Jak powinna

Bardziej szczegółowo

ABI EXPERT+ Ochrona danych osobowych. Warsztat specjalistyczny. Zadania Administratora danych osobowych. Skuteczne narzędzie ADO

ABI EXPERT+ Ochrona danych osobowych. Warsztat specjalistyczny. Zadania Administratora danych osobowych. Skuteczne narzędzie ADO Warsztat specjalistyczny Ochrona danych osobowych Zadania Administratora danych osobowych Najważniejsze podstawy prawne Ustawa o ochronie danych osobowych z dnia 29 sierpnia 1997 r. (tj. Dz. U. z 2015

Bardziej szczegółowo

ELEKTRONICZNA DOKUMENTACJA MEDYCZNA, A OCHRONA DANYCH OSOBOWYCH. dr Piotr Karniej Uniwersytet Medyczny we Wrocławiu

ELEKTRONICZNA DOKUMENTACJA MEDYCZNA, A OCHRONA DANYCH OSOBOWYCH. dr Piotr Karniej Uniwersytet Medyczny we Wrocławiu ELEKTRONICZNA DOKUMENTACJA MEDYCZNA, A OCHRONA DANYCH OSOBOWYCH dr Piotr Karniej Uniwersytet Medyczny we Wrocławiu Problemy zarządcze Obligatoryjność elektronicznej dokumentacji medycznej od 1 sierpnia

Bardziej szczegółowo

Dokumentacja ochrony danych osobowych w firmie

Dokumentacja ochrony danych osobowych w firmie Dokumentacja ochrony danych osobowych w firmie Obowiązek prowadzenia dokumentacji, o której będzie mowa w niniejszym artykule, spoczywa właściwie na każdym przedsiębiorstwie. Jeśli w toku prowadzonej przez

Bardziej szczegółowo

Ochrona danych osobowych dla rzeczników patentowych. adw. dr Paweł Litwiński

Ochrona danych osobowych dla rzeczników patentowych. adw. dr Paweł Litwiński Ochrona danych osobowych dla rzeczników patentowych adw. dr Paweł Litwiński System źródeł prawa ochrony danych osobowych KONSTYTUCJA RP art.47, art.51 Konwencja Nr 108 Rady Europy Inne przepisy prawa stanowiące

Bardziej szczegółowo

rejestracji zbiorów danych osobowych przez poradnie psychologiczno-pedagogiczne.

rejestracji zbiorów danych osobowych przez poradnie psychologiczno-pedagogiczne. Rejestracja zbiorów danych osobowych przez poradnie psychologicznopedagogiczne Opracował: Łukasz Zegarek, prawnik, ekspert kancelarii prawnej Lex Artist specjalizujący się w dziedzinie ochrony danych osobowych

Bardziej szczegółowo

ABC rejestracji zbiorów danych osobowych

ABC rejestracji zbiorów danych osobowych ABC rejestracji zbiorów danych osobowych BIURO GENERALNEGO INSPEKTORA OCHRONY DANYCH OSOBOWYCH ul. Stawki 2, 00-193 Warszawa tel.: (22) 860 70 81 fax: (22) 860 70 86 kancelaria@giodo.gov.pl www.giodo.gov.pl

Bardziej szczegółowo

Polityka Bezpieczeństwa i Ochrony Danych Osobowych przetwarzanych przez Instytut Filozofii i Socjologii Polskiej Akademii Nauk. z siedzibą w Warszawie

Polityka Bezpieczeństwa i Ochrony Danych Osobowych przetwarzanych przez Instytut Filozofii i Socjologii Polskiej Akademii Nauk. z siedzibą w Warszawie Polityka Bezpieczeństwa i Ochrony Danych Osobowych przetwarzanych przez Instytut Filozofii i Socjologii Polskiej Akademii Nauk z siedzibą w Warszawie wprowadzona Zarządzeniem Dyrektora IFiS PAN nr 5/2016

Bardziej szczegółowo

Dane osobowe w data center

Dane osobowe w data center Dane osobowe w data center obowiązki klienta i obowiązki dostawcy Jarosław Żabówka 2 Dlaczego chronimy dane osobowe? A dlaczego ja mam dbać o te dane, tylko dlatego, że tak sobie ustawodawca wymyślił Prezes

Bardziej szczegółowo

1. Informacja dotycząca Administratora i gromadzenia danych osobowych

1. Informacja dotycząca Administratora i gromadzenia danych osobowych Polityka prywatności Niniejszy dokument stanowi realizację polityki informacyjnej BeCREO TECHNOLOGIES spółki z ograniczoną odpowiedzialnością z siedzibą w Poznaniu wobec użytkowników serwisu internetowego

Bardziej szczegółowo

Polityka prywatności

Polityka prywatności Polityka prywatności Niniejsza Polityka prywatności dotyczy usług świadczonych przez Grupa JPD Sp. z o.o. Administrator danych osobowych Administratorem danych osobowych Użytkowników jest: Grupa JPD Sp.

Bardziej szczegółowo