RODO dla małych i średnich przedsiębiorstw
|
|
- Oskar Borowski
- 6 lat temu
- Przeglądów:
Transkrypt
1 RODO dla małych i średnich przedsiębiorstw redakcja Dominik Lubasz Karolina Alama, Roman Bieda, Witold Chomiczewski Mirosław Gumularz, Damian Karwala, Patrycja Kozik Dominik Lubasz, Beata Marek, Marcin Maruta Dariusz Szostek, Marcin Wielisiej, Mariola Więckowska Katarzyna Witkowska-Nowakowska RODO 2018
2 RODO dla małych i średnich przedsiębiorstw redakcja Dominik Lubasz Karolina Alama, Roman Bieda, Witold Chomiczewski Mirosław Gumularz, Damian Karwala, Patrycja Kozik Dominik Lubasz, Beata Marek, Marcin Maruta Dariusz Szostek, Marcin Wielisiej, Mariola Więckowska Katarzyna Witkowska-Nowakowska Zamów książkę w księgarni internetowej WARSZAWA 2018
3 Stan prawny na 5 kwietnia 2018 r. Wydawca Monika Pawłowska Redaktor prowadzący Joanna Ołówek Opracowanie redakcyjne Grażyna Polkowska-Nowak Łamanie Andytex Poszczególne rozdziały napisali: Karolina Alama, Marcin Maruta rozdz. 6 Roman Bieda rozdz. 5 Witold Chomiczewski rozdz. 2 podrozdz. 2.1, , rozdz. 3 podrozdz. 3.3 Mirosław Gumularz rozdz. 10 podrozdz Mirosław Gumularz, Patrycja Kozik rozdz. 2 podrozdz. 2.2, rozdz. 3 podrozdz. 3.2 Damian Karwala rozdz. 8 Dominik Lubasz słowo wstępne, rozdz. 1 podrozdz , rozdz. 2 podrozdz. 2.8, rozdz. 3 podrozdz. 3.4 Beata Marek rozdz. 7 podrozdz. 7.1, 7.2, rozdz. 10 podrozdz Dariusz Szostek rozdz. 4 Marcin Wielisiej rozdz. 7 podrozdz Mariola Więckowska rozdz. 3 podrozdz. 3.1 Katarzyna Witkowska-Nowakowska rozdz. 1 podrozdz. 1.4, rozdz. 9 Ta książka jest wspólnym dziełem twórcy i wydawcy. Prosimy, byś przestrzegał przysługujących im praw. Książkę możesz udostępnić osobom bliskim lub osobiście znanym, ale nie publikuj jej w internecie. Jeśli cytujesz fragmenty, nie zmieniaj ich treści i koniecznie zaznacz, czyje to dzieło. A jeśli musisz skopiować część, rób to jedynie na użytek osobisty. SZANUJMY PRAWO I WŁASNOŚĆ Więcej na P L K I B K Copyright by Wolters Kluwer Polska Sp. z o.o., 2018 ISBN Dział Praw Autorskich Warszawa, ul. Przyokopowa 33 tel ksiazki@wolterskluwer.pl księgarnia internetowa
4 Spis treści SPIS TREŚCI Wykaz skrótów Słowo wstępne Rozdział 1 Zagadnienia ogólne, definicje oraz zasady przetwarzania danych Dominik Lubasz, Katarzyna Witkowska-Nowakowska Zagadnienia wprowadzające Dominik Lubasz Zakres zastosowania regulacji Dominik Lubasz Definicje kluczowych pojęć Dominik Lubasz Dane osobowe Przetwarzanie Administrator i podmiot przetwarzający Zasady przetwarzania Katarzyna Witkowska-Nowakowska Zasady: legalności, rzetelności i przejrzystości Zasada ograniczenia celu Zasada minimalizacji danych Zasada prawidłowości Zasada ograniczenia przechowywania Zasada integralności i poufności Zasada rozliczalności Rozdział 2 Zapewnienie legalności przetwarzania Witold Chomiczewski, Mirosław Gumularz, Patrycja Kozik Zagadnienia wprowadzające Witold Chomiczewski Zgoda jako podstawa legalizująca przetwarzanie danych osobowych Mirosław Gumularz, Patrycja Kozik Kryteria skuteczności zgody Sposób wyrażenia i jednoznaczność zgody Sposób wyrażenia zgody a dane wrażliwe Forma wyrażenia zgody
5 6 Spis treści Konkretność zgody Dobrowolność zgody Świadomość zgody Wymóg zapewnienia rozliczalności w zakresie zgody Wycofanie zgody Zgoda dziecka Zgoda a projektowane przepisy prawa pracy Zgoda a inne podstawy przetwarzania Zgoda na zmianę celu przetwarzania danych Skuteczność zgód a wytyczne Grupy Roboczej Art Pozyskiwanie zgód wytyczne Niezbędność przetwarzania do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy Witold Chomiczewski Wykonanie umowy Działania przed zawarciem umowy Niezbędność przetwarzania do wypełnienia obowiązku ciążącego na administratorze Witold Chomiczewski Niezbędność przetwarzania do ochrony żywotnych interesów podmiotu danych Witold Chomiczewski Niezbędność przetwarzania do wykonania zadania realizowanego w interesie publicznym Witold Chomiczewski Niezbędność przetwarzania do celów wynikających z prawnie uzasadnionych interesów Witold Chomiczewski Dopuszczalność przetwarzania szczególnych kategorii danych osobowych Dominik Lubasz Rozdział 3 Obowiązki administratorów Witold Chomiczewski, Mirosław Gumularz, Patrycja Kozik, Dominik Lubasz, Mariola Więckowska Obowiązki bazujące na ryzyku Mariola Więckowska Uwagi ogólne Podejście oparte na ryzyku Ochrona danych w fazie projektowania privacy by design Ocena skutków dla ochrony danych OSOD OSOD w przypadku współadministratorów i powierzenia danych podmiotom przetwarzającym Kiedy konieczne jest przeprowadzenie OSOD? Etap 1.: Wstępna ocena skutków dla ochrony danych wraz z ogólną analizą ryzyka Przykładowy szablon do etapu 1.: Wstępna ocena skutków dla ochrony danych (WOSOD) Informacje ogólne
6 Spis treści Osoba odpowiedzialna za OSOD Opis zmiany Charakter danych Typ, zakres i operacje na danych Prawa podmiotów danych Czy zmiana będzie wymagała dostosowania Regulaminu Firmy? Jeśli tak, krótko opisz, jakiej Kryteria przeprowadzenia OSOD Decyzja dotycząca ryzyka Akceptacja osoby odpowiedzialnej za ochronę danych / inspektor ochrony danych Podsumowanie Etap 2.: Analiza zmiany i jej wpływu na prywatność Identyfikacja zagrożeń i ich potencjalnego wpływu na prywatność Przykładowa tabela obszarów analizy wpływu na prywatność Etap 3.: Analiza ryzyka i działań zapobiegawczych Szacowanie poziomu ryzyka Postępowanie z ryzykiem Przykładowa lista kontrolna dla oceny ryzyka i możliwych sposobów jego ograniczenia Etap 4.: Przygotowanie raportu końcowego wraz ze strategią postępowania z ryzykiem Etap 5.: Monitoring wdrożenia Korzyści z OSOD Zakończenie Uprzednie konsultacje Mirosław Gumularz, Patrycja Kozik Uwagi ogólne Typowe sytuacje, które mogą prowadzić do obowiązku dokonania uprzednich konsultacji Istotne kryteria dokonywania uprzednich konsultacji w wytycznych Grupy Roboczej Art Elementy konsultacji Na kim ciąży obowiązek dokonania uprzednich konsultacji? Działania organu nadzorczego Przepisy szczególne mogące dotyczyć uprzednich konsultacji Sankcje Notyfikowanie naruszeń ochrony danych osobowych Witold Chomiczewski Zgłaszanie naruszenia ochrony danych osobowych organowi nadzorczemu Zawiadamianie podmiotów danych o naruszeniach ochrony danych osobowych
7 8 Spis treści 3.4. Obowiązki dokumentacyjne Dominik Lubasz Rejestr czynności przetwarzania Zakres danych w rejestrze czynności Zwolnienie z obowiązku prowadzenia rejestrów dla MŚP Rejestr kategorii czynności przetwarzania Polityki ochrony danych Pozostałe obowiązki dokumentacyjne Rozdział 4 Wymogi w zakresie formy w ogólnym rozporządzeniu Dariusz Szostek Zagadnienia wprowadzające Źródła prawa w odniesieniu do formy Forma dotycząca zgody Dowód na fakt uzyskania zgody Wymogi dotyczące formy dla poszczególnych oświadczeń Forma umowy o powierzenie Rozdział 5 Inspektor ochrony danych Roman Bieda Zagadnienia wprowadzające Wyznaczenie inspektora ochrony danych (IOD) Uwagi ogólne Obligatoryjne wyznaczenie IOD Wymagane kwalifikacje zawodowe IOD Podstawy zatrudnienia IOD Notyfikacja oraz publikacja danych IOD Publikacja danych kontaktowych IOD Przekazanie danych IOD osobom, których dane dotyczą Zawiadomienie organu nadzorczego o danych kontaktowych IOD Zamieszczenie danych IOD w tzw. rejestrze czynności przetwarzania danych (rejestrze kategorii czynności przetwarzania) Zadania inspektora ochrony danych Uwagi ogólne Podstawowe (obligatoryjne) zadania IOD Informowanie administratora i podmiotu przetwarzającego o obowiązkach wynikających z przepisów o ochronie danych oraz doradzanie w tym zakresie (art. 39 ust. 1 lit. a RODO) Monitorowanie przestrzegania przepisów o ochronie danych osobowych (art. 39 ust. 1 lit. b RODO) Ocena skutków dla ochrony danych (art. 35, art. 39 ust. 1 lit. c RODO)
8 Spis treści Współpraca z organem nadzorczym oraz pełnienie funkcji punktu kontaktowego dla organu nadzorczego Pełnienie funkcji punktu kontaktowego dla osób, których dane dotyczą Inne zadania IOD Status inspektora ochrony danych Uwagi ogólne Zasada niezależności IOD Obowiązek przedsiębiorcy włączania IOD we wszystkie sprawy dotyczące ochrony danych osobowych Obowiązek wspierania IOD przez przedsiębiorcę Obowiązek zachowania poufności przez IOD Rozdział 6 Outsourcing powierzenie przetwarzania danych osobowych Karolina Alama, Marcin Maruta Zagadnienia wprowadzające Powierzenie przetwarzania danych podstawowe pojęcia Powierzenie przetwarzania prawa i obowiązki stron Obowiązki administratora w związku z powierzeniem przetwarzania danych osobowych Uwagi ogólne Wybór podmiotu przetwarzającego spełniającego wymagania rozporządzenia 2016/ Wydawanie udokumentowanych poleceń Umowa powierzenia przetwarzania danych osobowych Forma umowy Zakres przedmiotowy umowy powierzenia przetwarzania Podpowierzenie przetwarzania danych korzystanie z usług podprocesora Obowiązek pomocy administratorowi Współpraca z administratorem Usunięcie lub zwrócenie danych Stosunek umowy powierzenia danych do umowy głównej Międzynarodowy transfer danych osobowych w kontekście powierzenia przetwarzania danych osobowych Uwagi ogólne Podstawy prawne transferu danych poza EOG Odpowiedzialność podmiotów uczestniczących w powierzeniu przetwarzania danych osobowych Rynek usług chmurowych a powierzenie przetwarzania danych osobowych Uwagi ogólne
9 10 Spis treści Zapewnienie zgodności powierzenia danych przez administratora Prognozy w zakresie przyszłości rynku usług chmurowych Migracja do rozwiązań chmurowych a zgodność z rozporządzeniem 2016/ Obowiązki administratora i procesora w zakresie powierzenia przetwarzania danych osobowych podsumowanie Rozdział 7 Prawa podmiotów danych Beata Marek, Marcin Wielisiej Prawa informacyjne i dostępowe Beata Marek Obowiązki informacyjne, gdy dane pozyskiwane są bezpośrednio od osoby, której dane dotyczą Obowiązki informacyjne, gdy dane pozyskiwane są w sposób inny niż od osoby, której dane dotyczą Dostęp do danych Prawo do sprostowania danych, usunięcia i zapomnienia Beata Marek Sprostowanie danych Usunięcie danych (prawo do bycia zapomnianym) Prawo do ograniczenia przetwarzania Marcin Wielisiej Uwagi ogólne Uprawnieni do korzystania z prawa do ograniczenia przetwarzania danych Zakres stosowania prawa do ograniczenia przetwarzania Kwestionowanie prawidłowości danych Przetwarzanie niezgodne z prawem Dane nie są już niezbędne do realizacji celu przetwarzania Wniesienie sprzeciwu Treść i forma komunikacji z osobą, której dane dotyczą Realizacja ograniczenia przetwarzania Przesłanki uzasadniające przetwarzanie danych mimo wniesionego żądania ograniczenia Sankcje Prawo do przenoszenia danych Marcin Wielisiej Uwagi ogólne Zakres stosowania prawa do przenoszenia danych Zakres danych objętych prawem do przenoszenia Treść i forma komunikacji z osobą, której dane dotyczą Przygotowanie i format danych Realizacja prawa do przeniesienia danych Przekazanie danych osobie, której dane dotyczą Przekazanie danych innemu administratorowi
10 Spis treści Sankcje Prawo do sprzeciwu Marcin Wielisiej Uwagi ogólne Przesłanki zastosowania prawa do sprzeciwu Forma zgłoszenia sprzeciwu Realizacja sprzeciwu Sankcje Prawa związane z profilowaniem Marcin Wielisiej Uwagi ogólne Zakaz podejmowania automatycznych decyzji Ograniczenia zakazu podejmowania automatycznych decyzji Profilowanie zgodne z rozporządzeniem 2016/ Sankcje Rozdział 8 Transfery danych do państw trzecich Damian Karwala Zagadnienia wprowadzające Ponadgraniczne transfery danych w praktyce Krytyka dotychczasowej regulacji transferowej i ogólna ocena zmian Transfery danych na podstawie decyzji Komisji Europejskiej Transfery danych z wykorzystaniem odpowiednich zabezpieczeń Umowy transferowe Transfery danych na podstawie wiążących reguł korporacyjnych Kodeksy postępowania (dobrych praktyk) oraz mechanizmy certyfikacyjne jako nowe podstawy transferowe Transfery danych z użyciem odstępstw (wyjątków) Zgoda osoby zainteresowanej jako podstawa transferu Prawnie uzasadnione interesy eksportera danych Operacje dalszych transferów danych Kolejność stosowania przesłanek transferowych Rozdział 9 Postępowanie kontrolne i sankcje Katarzyna Witkowska-Nowakowska Zagadnienia wprowadzające Postępowanie kontrolne Postępowanie w sprawie naruszenia ochrony danych osobowych Administracyjne kary pieniężne Warunki nakładania administracyjnych kar pieniężnych Wysokość i podstawa do nałożenia kar Sankcje karne Uprawnienia podmiotu danych
11 12 Spis treści Rozdział 10 Szczególne sytuacje związane z przetwarzaniem Mirosław Gumularz, Beata Marek Przetwarzanie danych osobowych w związku z zatrudnieniem Mirosław Gumularz Przetwarzanie danych w big data Beata Marek Bibliografia
12 WYKAZ SKRÓTÓW Wykaz skrótów Akty prawne dyrektywa 95/46/WE dyrektywa 95/46/WE Parlamentu Europejskiego i Rady z r. w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych (Dz.Urz. UE L 281, s ) dyrektywa 2013/37/UE dyrektywa Parlamentu Europejskiego i Rady 2013/37/UE z r. zmieniająca dyrektywę 2003/98/WE w sprawie ponownego wykorzystywania informacji sektora publicznego (Dz.Urz. UE L 175, s. 1 8) k.c. ustawa z r. Kodeks cywilny (Dz.U. z 2017 r. poz. 459) k.p. ustawa z r. Kodeks pracy (Dz.U. z 2018 r. poz. 108) projekt ustawy projekt ustawy z dnia 2018 r. o ochronie danych osobowych (projekt w wersji skierowanej do Sejmu dnia r.) r.d.p.d.o. rozporządzenie z r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz.U. Nr 100, poz. 1024) RODO, rozporządzenie 2016/679 rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz.Urz. UE L 119, s. 1 88) rozporządzenie eidas rozporządzenie Parlamentu Europejskiego i Rady (UE) nr 910/2014 z r. w sprawie identyfikacji elektronicznej i usług zaufania w odniesieniu do transakcji elektronicznych na rynku wewnętrznym oraz uchylające dyrektywę 1999/93/WE (Dz.Urz. UE L 257, s ) u.o.d.o. ustawa z r. o ochronie danych osobowych (Dz.U. z 2016 r. poz. 922 ze zm.) Inne ABI BGB DPIA administrator bezpieczeństwa informacji Bürgerliches Gesetzbuch Data Protection Impact Assessment (in. OSOD)
13 14 Wykaz skrótów DPO, IOD inspektor ochrony danych (data protection officer) EOG Europejski Obszar Gospodarczy M. Praw. Monitor Prawniczy OSOD ocena skutków dla ochrony danych
14 Słowo wstępne SŁOWO WSTĘPNE r. to data wyznaczająca cezurę w systemie ochrony danych osobowych w Europie. Od tego dnia rozpoczyna obowiązywanie jednolicie w całej Unii Europejskiej rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych). Nowa regulacja ochrony danych opiera się na kilku podstawowych filarach: na wysokim poziomie ochrony osób fizycznych w związku z przetwarzaniem ich danych osobowych, na kształtowaniu obowiązków administratorów w oparciu o podejście bazujące na ryzyku i neutralności technologicznej, a przez to uelastycznieniu, odformalizowaniu i zrelatywizowaniu wymogów zależnie m.in. od wielkości administratora, z dostrzeżeniem szczególnej sytuacji prawnej małych i średnich przedsiębiorców. Nowe podejście wymaga jednak dużo intensywniejszego zaangażowania adresatów norm w proces ich stosowania, w szczególności poprzez czynności analityczne, ocenę zakresu i sposobu realizacji obowiązków, przede wszystkim przez dobór odpowiednich środków technicznych i organizacyjnych. W tym niełatwym zadaniu autorzy publikacji starają się pomóc, przybliżając nowe zasady przetwarzania danych osobowych, wyjaśniając przesłanki legalizacyjne, opisując i analizując nowe prawa osób, których dane są przetwarzane, i wreszcie obowiązki administratorów, ze szczególnym uwzględnieniem pozycji małych i średnich przedsiębiorców. Staraliśmy się przedstawić regulacje rozporządzenia ogólnego o ochronie danych w możliwie najbardziej praktyczny sposób, uwzględniając wytyczne Grupy Roboczej Art. 29, stanowiska organów nadzorczych oraz prawodawcy. Mamy nadzieję, że książka ta ułatwi stosowanie ogólnego rozporządzenia o ochronie danych w praktyce MŚP. Dziękuję za zaangażowanie znakomitemu zespołowi autorów, będących zarówno praktykami, jak i teoretykami, nie tylko prawa, o bogatym wieloaspektowym doświadczeniu! dr Dominik Lubasz
15
16 Rozdział 1. Zagadnienia ogólne, definicje oraz zasady przetwarzania danych Rozdział 1 ZAGADNIENIA OGÓLNE, DEFINICJE ORAZ ZASADY PRZETWARZANIA DANYCH 1.1. Dominik Zagadnienia Lubasz wprowadzające Zagadnienia wprowadzające W dniu r. po dwuletnim okresie przygotowawczym ogólne rozporządzenie o ochronie danych (RODO) zacznie być stosowane 1. Do tego dnia administratorzy i podmioty przetwarzające dane, a także ich przedstawiciele, zarówno z sektora prywatnego, jak i publicznego, niezależnie od wielkości i przedmiotu działalności, zobowiązani są do przygotowania swoich organizacji do stosowania nowej regulacji. W rozporządzeniu 2016/679 nie zostały bowiem przewidziane żadne przepisy przejściowe, które regulowałyby sytuację prawną podmiotów zobowiązanych, przetwarzających obecnie dane osobowe i zamierzających czynić to po r. W motywie 171 RODO zawarto jedyną wskazówkę stanowiącą, że przetwarzanie, które w dniu rozpoczęcia stosowania rozporządzenia już się toczy, powinno w terminie 2 lat od wejścia rozporządzenia w życie zostać dostosowane do jego przepisów. Rozporządzenie 2016/679 zastępuje dotychczas obowiązującą dyrektywę 95/46/WE, a w konsekwencji również ustawę o ochronie danych osobowych z 1997 r., wprowadzając odmienny, proaktywny model ochrony, oparty na podejściu bazującym na ryzyku (risk-based approach). Odchodzi tym samym od sztywnych ram regulacyjnych i wyabstrahowanych od kategorii administratora, zakresu jego działania, zwłaszcza jego związku z przetwarzaniem danych osobowych i skali tego przetwarzania, które były charakterystyczne dla polskiej ustawy z r. o ochronie danych osobowych 2 i rozporządzeń wykonawczych do niej, a zwłaszcza rozporzą- 1 Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), Dz.Urz. UE L 119, s Dz.U. z 2016 r. poz. 922 ze zm. Dominik Lubasz
17 18 Rozdział 1. Zagadnienia ogólne, definicje oraz zasady przetwarzania danych dzenia Ministra Spraw Wewnętrznych i Administracji z r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych 3. Podejście oparte na ryzyku jest kluczowe dla odczytania, zrozumienia i zrealizowania obowiązków administratora i podmiotu przetwarzającego nałożonych na nich mocą przepisów rozporządzenia 2016/679. Stało się ono istotnym elementem wielu obowiązków, w tym ogólnego obowiązku zapewnienia zgodności z rozporządzeniem, o którym mowa w art. 24, uwzględniania ochrony danych już w fazie projektowania (privacy by design) w myśl art. 25 ust. 1 oraz realizacji zasady domyślnej ochrony danych (privacy by default) zgodnie z art. 25 ust. 2, sporządzania okreś lonej przepisami dokumentacji przetwarzania ujętej w ramy art. 30, zapewnienia bezpieczeństwa przetwarzania, w szczególności wskazanego w art. 32, oceny skutków przetwarzania dla ochrony danych (data protection impact assessment) oraz uprzednich konsultacji z organem nadzoru, o których mowa odpowiednio w art. 35 i 36. Jako podstawa przyjętej konstrukcji obowiązków wskazany mechanizm jest realizowany przez analizę ryzyka, dla której jednak brak szczegółowej regulacji w analizowanym rozporządzeniu. Decyzja na temat przyjmowanej metodyki, sposobu podejścia, użytych narzędzi analitycznych, jak również samego zakresu analizy pozostawiana jest w rękach administratora. Opisane podejście związane jest ze zdiagnozowaną potrzebą unowocześnienia regulacji ochrony danych osobowych w Unii Europejskiej, zapewnienia jej neutralności technologicznej, zniwelowania negatywnych aspektów związanych z dotychczasowym wyborem środka legislacyjnego w postaci dyrektywy o minimalnym charakterze, a wreszcie dostrzeżeniem wartości danych osobowych w gospodarce (data driven economy) i wpływu wykorzystania danych, w szczególności w aspekcie transgranicznym, na budowanie jednolitego rynku cyfrowego w Unii Europejskiej 4. Sformułowano w związku z tym podstawowe cele, jakie przyświecają reformie: z jednej strony jest to wysoki poziom ochrony praw osób fizycznych, z drugiej jednak poszerzenie możliwości biznesowych poprzez ułatwienie swobodnego przepływu danych osobowych na jednolitym rynku cyfrowym. W założeniach nowa regulacja 3 Dz.U. poz D. Lubasz [w:] RODO. Ogólne rozporządzenie o ochronie danych. Komentarz, red. E. Bielak-Jomaa, D. Lubasz, Warszawa 2017, art. 1, nt 15. Projekt rozporządzenia Parlamentu Europejskiego i Rady w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i swobodnym przepływem takich danych (COM(2012)0011 C7-0025/ /0011(COD)), justice/data-protection/document/review2012/com_2012_11_pl.pdf. Projekt dyrektywy Parlamentu Europejskiego i Rady w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych przez właś ciwe organy na potrzeby zapobiegania przestępstwom, prowadzenia dochodzeń w ich sprawie, wykrywania ich i ścigania albo wykonywania kar kryminalnych oraz swobodnego przepływu takich danych (COM(2012)0010 (COD)), COM:2012:0010:FIN:EN:PDF. Dominik Lubasz
18 1.2. Zakres zastosowania regulacji 19 m.in. poprzez technologiczną neutralność pozostawia administratorom swobodę co do wyboru metod i środków, z wykorzystaniem których będą realizować cele i zadania związane z bezpieczeństwem informacji, co stało się ostatecznie jednym z najbardziej charakterystycznych elementów regulacji. Zmieniono w związku z tym optykę rozwiązań, uelastyczniając podejście i różnicując nakładane obowiązki zależnie od warunków przetwarzania danych, różnych podmiotów przetwarzających i różnej jego skali, co miało być także odpowiedzią na sytuację prawną oraz oczekiwania małych i średnich przedsiębiorców 5. W konsekwencji wszyscy administratorzy, w tym należący do kategorii małych i średnich przedsiębiorców, choć z pewnymi wyjątkami 6, do r. zobowiązani są wdrożyć wymogi rozporządzenia 2016/679 związane zarówno z opartymi na analizie ryzyka obowiązkami, jak i z realizacją praw podmiotów danych, a po tym terminie utrzymać i aktualizować system ochrony danych zgodny z przepisami analizowanego aktu prawnego. Z tych względów konieczne jest dokonanie weryfikacji procesów, w których niezbędne jest przetwarzanie danych osobowych, oraz dokonanie analizy zgodności przetwarzania w tych procesach przez pryzmat nowych zasad i przesłanek przetwarzania danych oraz nowego katalogu praw podmiotów danych i obowiązków nakładanych na administratorów. Mimo bowiem tego, że rozporządzenie jest aktem prawa europejskiego obowiązującym bezpośrednio we wszystkich państwach członkowskich, bez potrzeby dokonywania zabiegów implementacyjnych 7, jak w przypadku dyrektyw, to w wielu jego przepisach zostało zawarte uprawnienie dla ustawodawców krajowych uregulowania niektórych zagadnień, jak np. instytucji organu nadzorczego, wyłączeń w przypadkach wymienionych w art. 23 czy zagadnień związanych z przetwarzaniem danych osobowych pracowników Zakres zastosowania regulacji Zakres zastosowania regulacji Przepisy art. 2 i 3 odpowiednio wyznaczają zakres przedmiotowy i zakres terytorialny zastosowania rozporządzenia 2016/ D. Lubasz, K. Witkowska, Europejska reforma ochrony danych osobowych z perspektywy pełnomocnika przedsiębiorcy [w:] Media elektroniczne. Współczesne problemy prawne, red. K. Flaga-Gieruszyńska, J. Gołaczyński, D. Szostek, Warszawa 2016, s Zob. pkt Rozporządzenie wywołuje pełny skutek bezpośredni, a zatem zarówno wertykalny, jak i horyzontalny, co zostało potwierdzone w wyroku TS z r., C-43/71, Politi s.a.s. v. Minister Finansów Republiki Włoskiej, CURIA. 8 Z tych prerogatyw polskich ustawodawca planuje skorzystać zob. projekt ustawy o ochronie danych osobowych oraz Projekt ustawy o zmianie niektórych ustaw w związku z zapewnieniem stosowania rozporządzenia 2016/679 ( -zmianie-niektorych-ustaw-w-zwiazku-z-zapewnieniem-stosowania-rozporzadzenia html). Dominik Lubasz
19 Publikacja to przeznaczone dla małych i średnich przedsiębiorców praktyczne omówienie nowych przepisów dotyczących ochrony danych osobowych wprowadzonych przez rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z r. (RODO). Autorzy szczegółowo opisują, jak przedsiębiorcy powinni przygotować się do stosowania RODO. Praktyczne wskazówki ułatwią proces wdrożenia nowych regulacji. W porównaniu z dotychczasowymi przepisami istotnie zmieniają się obowiązki administratorów danych i sposób ich wykonywania. Z książki czytelnik dowie się m.in.: jakie są nowe prawa podmiotów danych, w tym prawa informacyjne, prawo do bycia zapomnianym, do przenoszenia danych czy też prawo do ograniczenia przetwarzania, co oznaczają i jak je realizować; jakie są nowe obowiązki nałożone na administratorów i jak się przygotować do ich wykonywania; jakie sankcje, nie tylko finansowe, będą groziły za naruszenie nowych przepisów. Autorzy w opracowaniu uwzględnili ponadto projekt nowej polskiej ustawy o ochronie danych osobowych. zamówienia: infolinia , fax zamowienia@wolterskluwer.pl CENA 119 ZŁ (W TYM 5% VAT)
Kodeks spółek handlowych. Stan prawny na 21 sierpnia 2018 r.
KSH Kodeks spółek handlowych Stan prawny na 21 sierpnia 2018 r. KSH Kodeks spółek handlowych Stan prawny na 21 sierpnia 2018 r. Zamów książkę w księgarni internetowej 7. WYDANIE WARSZAWA 2018 Stan prawny
Wykaz skrótów... XV Wykaz literatury... XXI Wprowadzenie... XXVII
Wykaz skrótów... XV Wykaz literatury... XXI Wprowadzenie... XXVII Komentarz do rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27.4.2016 r. w sprawie ochrony osób fizycznych w związku z
rodo w e-commerce redakcja Dominik Lubasz
rodo w e-commerce redakcja Dominik Lubasz Arkadiusz Bazylko, Witold Chomiczewski Kamil Hamelusz, Berenika Kaczmarek-Templin Marta Kwiatkowska-Cylke, Monika Namysłowska Dominik Lubasz, Joanna Łuczak-Tarka,
Technologia Infromacyjna i Prawo w służbie ochrony danych - #RODO2018
Technologia Infromacyjna i Prawo w służbie ochrony danych - Jak RODO wpłynie na pracę działów HR nowe obowiązki pracodawców Tomasz Pleśniak Kiedy można przetwarzać dane osobowe? Przetwarzanie danych osobowych
SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH
SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH REJESTRACJA UCZESTNIKÓW 09.00 09.05 Zapytamy o Państwa oczekiwania wobec szkolenia oraz o zagadnienia, na Wyjaśnieniu których
Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł
Certyfikowany kurs Inspektora ochrony danych osobowych zgodnie z Rozporządzeniem UE z 27 kwietnia 2016 roku, w kontekście zmian obowiązujących od 2018 roku Kod szkolenia: 498418 Miejsce: Kraków, Centrum
SZCZEGÓŁOWY HARMONOGRAM KURSU
SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I - WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH REJESTRACJA UCZESTNIKÓW Zapytamy o Państwa oczekiwania wobec szkolenia oraz o zagadnienia, na wyjaśnieniu których szczególnie
2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy. 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne
Spis treści Wykaz skrótów Wprowadzenie Rozdział I. Informacje wstępne 1. Reorganizacja systemu ochrony danych rys historyczny 2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy
Radom, 13 kwietnia 2018r.
Radom, 13 kwietnia 2018r. INFORMACJA DOT. RODO RODO będzie stosowane od 25 maja 2018 r. Do tej daty wszystkie te podmioty, które podlegają RODO, powinny być gotowe do stosowania RODO nie będzie już żadnego
Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych
Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych DZIEŃ I Omówienie procedur ochrony danych osobowych i adaptacja nowych regulacji rozporządzenia UE 2016 Część I Ogólne podstawy ochrony
Nowe przepisy i zasady ochrony danych osobowych
Nowe przepisy i zasady ochrony danych osobowych Jak przygotować i wdrożyć zmiany dotyczące przetwarzania i ochrony danych osobowych w kontekście nowych przepisów prawa, krajowych i europejskich Prowadzi:
Spis treści. Wykaz skrótów... Wprowadzenie...
Wykaz skrótów... Wprowadzenie... XI XV Rozdział I. Analiza przepisów RODO dla wspólnot mieszkaniowych oraz spółdzielni mieszkaniowych (Zuzanna Tokarzewska-Żarna)... 1 1. Preambuła RODO... 1 1.1. Uwagi
RODO Nowe zasady przetwarzania danych osobowych. radca prawny Piotr Kowalik Koszalin, r.
RODO Nowe zasady przetwarzania danych osobowych radca prawny Piotr Kowalik Koszalin, 8.12.2017 r. AKTUALNE ŹRÓDŁA PRAWA W ZAKRESIE OCHRONY DANYCH OSOBOWYCH Akty prawne: ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO
Status prawny i obowiązki adwokata związane z przetwarzaniem danych osobowych w świetle ogólnego rozporządzenia o ochronie danych (RODO)
Status prawny i obowiązki adwokata związane z przetwarzaniem danych osobowych w świetle ogólnego rozporządzenia o ochronie danych (RODO) adw. dr Grzegorz Sibiga Kraków, 24.03.2018 r. P l a n Zakres przedmiotowy
Spis treści. Wykaz skrótów... Wprowadzenie...
Wykaz skrótów... Wprowadzenie... XI XIII Rozdział I. Informacje wstępne... 1 1. Reorganizacja systemu ochrony danych rys historyczny (Marcin Zadrożny)... 1 2. Proces przygotowania się organizacji do zmian
Minimalna stawka godzinowa dla umowy zlecenia
PORADNIKI KADROWE Minimalna stawka godzinowa dla umowy zlecenia Paula Dąbrowska Kamila Milczarek Katarzyna Pietruszyńska Joanna Stępniak Barbara Tomaszewska Paulina Zawadzka-Filipczyk Paweł Ziółkowski
PODSTAWY PRZETWARZANIA DANYCH KANDYDATÓW DO PRACY W NOWYM PROJEKCIE KODEKSU PRACY. r.pr. Patrycja Kozik
PODSTAWY PRZETWARZANIA DANYCH KANDYDATÓW DO PRACY W NOWYM PROJEKCIE KODEKSU PRACY r.pr. Patrycja Kozik Nowa ustawa o ochronie danych osobowych a prawo pracy Motyw 155: W prawie państwa członkowskiego lub
Agenda. Ogólne rozporządzenie o ochronie danych -RODO. Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO?
Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO? Maciej Byczkowski European Network Security Institute Agenda Nowy system przepisów dotyczących ochrony danych osobowych
Spis treści. Wykaz skrótów... Wykaz literatury... O Autorach... Wprowadzenie...
Wykaz skrótów... Wykaz literatury... O Autorach... Wprowadzenie... XI XV XXIII XXVII Rozdział I. Wybór rozporządzenia jako instrumentu prawnego unijnej reformy prawa ochrony danych osobowych oraz konsekwencje
Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO
Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO Zmiany w Kodeksie pracy dotyczące przetwarzania i ochrony danych osobowych Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych
AGENDA DZIEŃ I 9: PANEL I WPROWADZENIE DO ZMIAN W OCHRONIE DANYCH OSOBOWYCH 1. ŚRODOWISKO BEZPIECZEŃSTWA DANYCH OSOBOWYCH.
WARSZTATY I WYPRACOWANIE KOMPETENCJI DLA PRZYSZŁYCH INSPEKTORÓW OCHRONY DANYCH (IOD). ODPOWIEDZIALNOŚĆ NA GRUNCIE RODO. Termin: 20 21.03.2018 r. Miejsce: Hotel MAGELLAN w Bronisławowie www.hotelmagellan.pl
PROGRAM TRZYDNIOWEGO KURSU DLA IOD - JAK DOSTOSOWAĆ ORGANIZACJĘ DO WYMOGÓW OGÓLNEGO ROZPORZĄDZENIA O OCHRONIE DANYCH (RODO/GDPR)
PROGRAM TRZYDNIOWEGO KURSU DLA IOD - JAK DOSTOSOWAĆ ORGANIZACJĘ DO WYMOGÓW OGÓLNEGO ROZPORZĄDZENIA O OCHRONIE DANYCH (RODO/GDPR) TEMAT SZCZEGÓLOWE ZAGADNIENIA Krótkie wprowadzenie Omówienie podstawa prawnych:
OFERTA. Polskie Stowarzyszenie Zarządców Nieruchomości oraz Kancelaria KPRF Law Office. w zakresie szkoleń
OFERTA Polskie Stowarzyszenie Zarządców Nieruchomości oraz Kancelaria KPRF Law Office w zakresie szkoleń PRZYGOTOWANIE PODMIOTÓW Z BRANŻY OBROTU I ZARZĄDZANIA NIERUCHOMOŚCIAMI W ZAKRESIE OCHRONY DANYCH
Wydatkowanie i rozliczanie środków unijnych w zamówieniach publicznych. Praktyczny komentarz Pytania i odpowiedzi Tekst ustawy
Wydatkowanie i rozliczanie środków unijnych w zamówieniach publicznych Praktyczny komentarz Pytania i odpowiedzi Tekst ustawy Wydatkowanie i rozliczanie środków unijnych w zamówieniach publicznych Praktyczny
Pierwsze doświadczenia w wykonywaniu funkcji IODy
Pierwsze doświadczenia w wykonywaniu funkcji IODy Pierwsze doświadczenia w wykonywaniu funkcji IODy Maciej Byczkowski SABI - Stowarzyszenie Inspektorów Ochrony Danych IOD - wymagania przepisów Zapisy dotyczące
XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji
XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji Mirosława Mocydlarz-Adamcewicz Administrator Bezpieczeństwa Informacji Wielkopolskiego Centrum Onkologii Członek
ECDL RODO Sylabus - wersja 1.0
ECDL RODO Sylabus - wersja 1.0 Przeznaczenie Sylabusa Dokument ten zawiera szczegółowy Sylabus dla modułu RODO. Sylabus opisuje, poprzez efekty uczenia się, zakres wiedzy i umiejętności, jakie musi opanować
Obszar I. Obszar II. Co dokładnie będziemy analizować? Nowa klasyfikacja: dane zwykłe dane wrażliwe dane biometryczne
Obszar I Nowa klasyfikacja: dane zwykłe dane wrażliwe dane biometryczne zidentyfikujemy dane osobowe w oparciu o zmieniony podział (dane zwykłe/wrażliwe) zweryfikujemy przetwarzanie przez spółkę nowozdefiniowanych
RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników
RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników w kontekście zmienianych przepisów prawa, w szczególności w zgodzie z RODO Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych
Kodeks postępowania administracyjnego. Stan prawny na 9 sierpnia 2018 r.
KPA Kodeks postępowania administracyjnego Stan prawny na 9 sierpnia 2018 r. KPA Kodeks postępowania administracyjnego TEKSTY USTAW Zamów książkę w księgarni internetowej 32. WYDANIE WARSZAWA 2018 Stan
Ochrona danych osobowych w biurach rachunkowych
Ochrona danych osobowych w biurach rachunkowych w kontekście zmienianych przepisów prawa, w szczególności w zgodzie z RODO Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych Administrator bezpieczeństwa
BIURO OCHRONY DANYCH OSOBOWYCH BODO24 KURS RODO
KURS RODO 1 KURSY RODO DLA INSPEKTORÓW OCHRONY DANYCH, ADMINISTRATORÓW I PRZEDSTAWICELI PEŁNIĄCY OBOWIĄZKI ADMINSTRATORÓW CZAS TRWANIA KURSU - 2 DNI PO 8 GODZIN CENA CAŁEGO KURSU - 2000 ZŁ NETTO DZIEŃ
Wszelkie prawa zastrzeżone.
Strona 1 Publikacja pod redakcją radcy prawnego Mateusza Oskroby z Kancelarii Prawnej Piszcz i Wspólnicy Autorzy: Mateusz Oskroba, radca prawny, Kancelaria Prawna Piszcz i Wspólnicy Jakub Grabowski, Kancelaria
Rola biura rachunkowego w nowym modelu ochrony danych osobowych
Rola biura rachunkowego w nowym modelu ochrony danych osobowych Ogólne rozporządzenie o ochronie danych - RODO Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w
Dokumentacja pracownicza 2019
PORADNIKI KADROWE Maria Sobieska Dokumentacja pracownicza 2019 Przewodnik po zmianach ze wzorami Maria Sobieska Dokumentacja pracownicza 2019 Przewodnik po zmianach ze wzorami Zamów książkę w księgarni
Zamów książkę w księgarni internetowej
Zamów książkę w księgarni internetowej Stan prawny na 1 stycznia 2017 r. Wydawca Magdalena Stojek-Siwińska Redaktor prowadzący Ewa Fonkowicz Opracowanie redakcyjne Izabela Baranowska Łamanie Sławomir Sobczyk
KPW Kodeks postępowania w sprawach o wykroczenia
KW Kodeks wykroczeń KPW Kodeks postępowania w sprawach o wykroczenia Stan prawny na 13 sierpnia 2018 r. KW Kodeks wykroczeń KPW Kodeks postępowania w sprawach o wykroczenia Stan prawny na 13 sierpnia 2018
KRO. Stan prawny na 10 sierpnia 2018 r. Kodeks rodzinny i opiekuńczy. Prawo o aktach stanu cywilnego
KRO Kodeks rodzinny i opiekuńczy PASC Prawo o aktach stanu cywilnego Stan prawny na 10 sierpnia 2018 r. KRO Kodeks rodzinny i opiekuńczy PASC Prawo o aktach stanu cywilnego TEKSTY USTAW Zamów książkę w
NOWE UJĘCIE OCHRONY DANYCH OBOWIĄZKI ADMINISTRATORA DANYCH OSOBOWYCH
NOWE UJĘCIE OCHRONY DANYCH OBOWIĄZKI ADMINISTRATORA DANYCH OSOBOWYCH Michał Cupiał administrator bezpieczeństwa informacji Warmińsko-Mazurski Urząd Wojewódzki Nowe ujęcie ochrony danych Rozporządzenie
RODO. Nowe prawo w zakresie ochrony danych osobowych. Radosław Wiktorski
RODO Nowe prawo w zakresie ochrony danych osobowych Radosław Wiktorski Art. 4 pkt 1 RODO dane osobowe oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej ( osobie,
ochrona danych osobowych w sektorze publicznym Mirosław Gumularz
ochrona danych osobowych w sektorze publicznym Mirosław Gumularz RODO 2018 ochrona danych osobowych w sektorze publicznym Mirosław Gumularz Zamów książkę w księgarni internetowej WARSZAWA 2018 Stan prawny
INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE
INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE EUROPEJSKIEGO ROZPORZĄDZENIA O OCHRONIE DANYCH OSOBOWYCH- NOWOŚĆ KOMPLEKSOWE WARSZTATY DLA ADO, ABI ( INSPEKTORÓW), ASI Warsztaty mają za zadanie
Maciej Byczkowski ENSI 2017 ENSI 2017
Znaczenie norm ISO we wdrażaniu bezpieczeństwa technicznego i organizacyjnego wymaganego w RODO Maciej Byczkowski Nowe podejście do ochrony danych osobowych w RODO Risk based approach podejście oparte
Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In
Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In Zgodność 01 ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem
Rozporządzenie Ogólne o Ochronie Danych Osobowych - General Data Protection Regulation
Cyberpolicy http://cyberpolicy.nask.pl/cp/ramy-prawne/rodo-gdpr/79,rozporzadzeni e-ogolne-o-ochronie-danych-osobowych-general-data-protection-regul a.html 2019-01-13, 10:10 Rozporządzenie Ogólne o Ochronie
Które i jakie organizacje będą zobowiązane do wyznaczenia inspektora ochrony danych (IOD/DPO)
Które i jakie organizacje będą zobowiązane do wyznaczenia inspektora ochrony danych (IOD/DPO) Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych Administrator bezpieczeństwa informacji ROZPORZĄDZENIE
Technologia Informacyjna i Prawo w służbie ochrony danych - #RODO2018
Technologia Informacyjna i Prawo w służbie ochrony danych - #RODO2018 Wdrożenie przepisów RODO w praktyce Wyzwania Techniczne i Prawne Tomasz Pleśniak Adam Wódz Wdrożenie przepisów RODO w praktyce Wyzwania
Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.
Plan szkolenia Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych. W dniu 27 kwietniu 2016 roku przyjęte zostało Rozporządzenie o ochronie danych osobowych w skrócie RODO
Czym jest RODO? Czym jest przetwarzanie danych osobowych?
Czym jest RODO? Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego
Administrator bezpieczeństwa informacji, urzędnik do spraw ochrony danych osobowych, inspektor ochrony danych analiza porównawcza. dr Grzegorz Sibiga
Administrator bezpieczeństwa informacji, urzędnik do spraw ochrony danych osobowych, inspektor ochrony danych analiza porównawcza dr Grzegorz Sibiga Dyrektywa 95/46/WE urzędnik ds. ochrony danych osobowych"
OCHRONA DANYCH OSOBOWYCH W ORGANIZACJI POZARZĄDOWEJ
OCHRONA DANYCH OSOBOWYCH W ORGANIZACJI POZARZĄDOWEJ PODSTAWOWE INFORMACJE O RODO ABC III SEKTORA Stowarzyszenie Klon/Jawor Przedruki lub przenoszenie całości lub części tej publikacji na inne nośniki możliwe
CZĘŚĆ I PODSTAWOWE INFORMACJE O RODO
CZĘŚĆ I PODSTAWOWE INFORMACJE O RODO Kluczowe daty 01 02 03 04 14 kwietnia 2016 r. Parlament Europejski uchwalił ostateczny tekst RODO 5 maja 2016 r. Publikacja w Dzienniku Urzędowym UE 24 maja 2016 r.
Ustawa o rachunkowości. Stan prawny na 24 sierpnia 2018 r.
UR Ustawa o rachunkowości Stan prawny na 24 sierpnia 2018 r. UR Ustawa o rachunkowości Stan prawny na 24 sierpnia 2018 r. Zamów książkę w księgarni internetowej 19. WYDANIE WARSZAWA 2018 Stan prawny na
Wpływ ogólnego rozporządzenia o ochronie danych osobowych (RODO) na działalność sektora ubezpieczeń przegląd zagadnienia
Wpływ ogólnego rozporządzenia o ochronie danych osobowych (RODO) na działalność sektora ubezpieczeń przegląd zagadnienia r. pr. Paweł Gruszecki Partner, Szef Praktyki Nowych Technologii i Telekomunikacji.
OCHRONA DANYCH OD A DO Z
OCHRONA DANYCH OD A DO Z Przepisy wprowadzające Kancelaria Maruta Wachta sp. j. Kancelaria Maruta Wachta Kancelaria głównie znana z IT i nowych technologii Zwycięstwo w the Lawyer 2018 oraz w rankingu
OCHRONA DANYCH OSOBOWYCH
OCHRONA DANYCH OSOBOWYCH OGÓLNE ROZPORZĄDZENIE O OCHRONIE DANYCH ( RODO) USTAWA O OCHRONIE DANYCH OSOBOWYCH ( UODO) USTAWA SEKTOROWA WDRAŻAJĄCA RODO stan prawny: 4 maja 2019 r. z paragra em eria Zamów
Jak się ustrzec przed pozwami i uniknąć kar w następstwie wejścia w życie RODO?
www.inforakademia.pl Jak się ustrzec przed pozwami i uniknąć kar w następstwie wejścia w życie RODO? Radosław Kowalski doradca podatkowy Co grozi za naruszenie RODO? Odpowiedzialność odszkodowawcza za
KOMUNIKAT KOMISJI DO PARLAMENTU EUROPEJSKIEGO. na podstawie art. 294 ust. 6 Traktatu o funkcjonowaniu Unii Europejskiej. dotyczący
KOMISJA EUROPEJSKA Bruksela, dnia 11.4.2016 r. COM(2016) 214 final 2012/0011 (COD) KOMUNIKAT KOMISJI DO PARLAMENTU EUROPEJSKIEGO na podstawie art. 294 ust. 6 Traktatu o funkcjonowaniu Unii Europejskiej
Nowe unijne rozporządzenie w sprawie ochrony danych osobowych. 8 czerwca 2016
Nowe unijne rozporządzenie w sprawie ochrony danych osobowych 8 czerwca 2016 Allen & Overy 2016 Prace nad nowym rozporządzeniem Terminarz prac nad rozporządzeniem Styczeń 2012 Maj 2012 Marzec 2013 II połowa
Warszawa, 19 października 2016 Agnieszka Szydlik, adwokat, Wardyński & Wspólnicy Sylwia Paszek, radca prawny, Wardyński & Wspólnicy
Nowa regulacja ochrony danych osobowych ewolucja czy rewolucja? Warszawa, 19 października 2016 Agnieszka Szydlik, adwokat, Wardyński & Wspólnicy Sylwia Paszek, radca prawny, Wardyński & Wspólnicy Reforma
(2- D NIOWE) I N F O R M A C J E O S Z K O L E N I U
S ZKOLENIE R O DO DLA ZAAWA N S OWANYCH (2- D NIOWE) I N F O R M A C J E O S Z K O L E N I U Dla kogo przeznaczone jest szkolenie Szkolenie dedykujemy osobom, które posiadają już podstawową wiedzę dotyczącą
USTAWA O SYSTEMIE INFORMACJI W OCHRONIE ZDROWIA
USTAWA O SYSTEMIE INFORMACJI W OCHRONIE ZDROWIA KOMENTARZ Damian Wąsik Warszawa 2015 Stan prawny na 2 stycznia 2015 r. Wydawca Izabella Małecka Redaktor prowadzący Kinga Puton Opracowanie redakcyjne Dagmara
ul. Rewolucji 1905 r. nr 9, Łódź, tel.: , fax:
Łódź, 28 sierpnia 2018 r. Szanowni Państwo, Fundacja Rozwoju Demokracji Lokalnej Centrum Szkoleniowe w Łodzi wraz z Zarządem Forum Sekretarzy Województwa Łódzkiego serdecznie zapraszają Państwa do udziału
Rozporządzenie o Ochronie Danych Osobowych -jak przygotować firmę do wymogów nowych przepisów. Przemysław Perka, Anna Dopart
Rozporządzenie o Ochronie Danych Osobowych -jak przygotować firmę do wymogów nowych przepisów Przemysław Perka, Anna Dopart Czym jest RODO? Pełna nazwa - Rozporządzenie Parlamentu Europejskiego i Rady
Kodeks spółek handlowych. ze schematami. Łukasz Zamojski SCHEMATY. 2018ŕ2019. rok akademicki
KSH Kodeks spółek handlowych ze schematami Łukasz Zamojski SCHEMATY rok akademicki 2018ŕ2019 KSH Kodeks spółek handlowych ze schematami Łukasz Zamojski Zamów książkę w księgarni internetowej 4. WYDANIE
RODO W ORGANIZACJI- JAK PRAWIDŁOWO PRZYGOTOWAĆ SIĘ ORAZ UNIKNĄĆ KAR PIENIĘŻNYCH
www.inforakademia.pl RODO W ORGANIZACJI- JAK PRAWIDŁOWO PRZYGOTOWAĆ SIĘ ORAZ UNIKNĄĆ KAR PIENIĘŻNYCH Anna Sosińska Administrator bezpieczeństwa informacji, (certyfikat TÜV Technische Überwachung Hessen
RODO W WYKONYWANIU ZAWODU RADCY PRAWNEGO
RODO W WYKONYWANIU ZAWODU RADCY PRAWNEGO Małgorzata Kurowska Radca prawny, Senior Associate w kancelarii Maruta Wachta sp. j. Kancelaria Maruta Wachta Kancelaria głównie znana z IT i nowych technologii
KONFERENCJA SIODO PRZYPADKI"
KONFERENCJA SIODO "PO RODO WE PRZYPADKI" Integrujemy środowisko Inspektorów Ochrony Danych Osobowych Optymalizujemy kwalifikacje i umiejętności zawodowe związane z zarządzaniem systemami bezpieczeństwa
Spis treści. Wykaz skrótów... Wykaz literatury... O Autorach... Wprowadzenie...
Wykaz skrótów... Wykaz literatury... O Autorach... Wprowadzenie... XIII XIX XXV XXIX Rozdział I. Zagadnienia wstępne z zakresu ochrony danych osobowych pracowników... 1 1. Elementarz z zakresu danych osobowych
Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Wrocław, Wrocław - Centrum miasta. Koszt szkolenia: 1790.
Certyfikowany kurs Inspektora ochrony danych osobowych zgodnie z Rozporządzeniem UE z 27 kwietnia 2016 roku, w kontekście zmian obowiązujących od 2018 roku Kod szkolenia: 1065017 Miejsce: Wrocław, Wrocław
Zgodnie z RODO administrator i podmiot przetwarzający muszą wyznaczyć inspektora ochrony danych, gdy:
Opis szkolenia Dane o szkoleniu Kod szkolenia: 602218 Temat: Certyfikowany kurs Inspektora ochrony danych osobowych zgodnie z Rozporządzeniem UE z 27 kwietnia 2016 roku,w kontekście zmian obowiązujących
Opracował Zatwierdził Opis nowelizacji
Strona: 1 z 5 POLITYKA PRYWATNOŚCI W ZAKŁADZIE CHEMICZNYM NITRO-CHEM S.A. Data wydania: maj 2018 Wersja: 01 Opis: zgodnie z wymogami wynikającymi z przepisów rozporządzenia Parlamentu Europejskiego i Rady
Finanse publiczne. Stan prawny na 23 sierpnia 2018 r.
FP Finanse publiczne Stan prawny na 23 sierpnia 2018 r. FP Finanse publiczne Stan prawny na 23 sierpnia 2018 r. Zamów książkę w księgarni internetowej 16. WYDANIE WARSZAWA 2018 Stan prawny na 23 sierpnia
Nowe wymagania dla systemów informatycznych wynikające z ogólnego rozporządzenia o ochronie dany
Nowe wymagania dla systemów informatycznych wynikające z ogólnego rozporządzenia o ochronie dany Projektowanie systemów informatycznych Privacy by design (uwzględnianie ochrony danych w fazie projektowania)
Unijna reforma ochrony danych osobowych. Jak się na nią przygotować?
Unijna reforma ochrony danych osobowych. Jak się na nią przygotować? Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku
Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO
Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO Zmiany w Kodeksie Pracy dotyczące przetwarzania i ochrony danych osobowych Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych
SPOTKANIE INFORMACYJNE
SPOTKANIE INFORMACYJNE Zapewnij bezpieczeństwo informacji stosując międzynarodowe standardy wynikające z norm ISO 27001 16 czerwca 2016 Warszawa Centrum Szkoleniowo-Konferencyjne JUPITER Prelekcja: Prelegent:
W SERII ABC PRAKTYKI PRAWA OŚWIATOWEGO UKAZAŁY SIĘ:
W SERII ABC PRAKTYKI PRAWA OŚWIATOWEGO UKAZAŁY SIĘ: REKRUTACJA DO PRZEDSZKOLI KONTROLA ZARZĄDCZA W OŚWIACIE RUCH KADROWY W SZKOŁACH I PRZEDSZKOLACH REKRUTACJA DO SZKÓŁ URLOPY WYPOCZYNKOWE NAUCZYCIELI PRZEDSZKOLI
Klauzula informacyjna Administratora Danych Osobowych dla Kandydatów na pracowników i zleceniobiorców
Klauzula informacyjna Administratora Danych Osobowych dla Kandydatów na pracowników i zleceniobiorców 1. Instal-Konsorcjum Sp. z o.o. z siedzibą pod adresem: ul. Krakowska 19-23, 50-424 Wrocław, zarejestrowana
PARTNER.
PARTNER Ochrona danych osobowych w systemach informatycznych Konferencja Nowe regulacje w zakresie ochrony danych osobowych 2 czerwca 2017 r. Katarzyna Witkowska Źródła prawa ochrony danych Ustawa z dnia
Informacja o przetwarzaniu danych osobowych
Informacja o przetwarzaniu danych osobowych INFORMACJA O PRZETWARZANIU DANYCH OSOBOWYCH W związku z realizacją wymogów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016
Ochrona danych osobowych
Ochrona danych osobowych Nowe regulacje europejskie dr Maciej Kawecki Istota ogólnego rozporządzenia Największy lobbing sektora prywatnego; Jeden z aktów prawa wtórnego UE o najszerszym zakresie zastosowania;
Pomoc osobom uprawnionym do alimentów zmiany w ustawie
Magdalena Januszewska Anna Kawecka Krzysztof Świtała Krystyna Tymorek Magdalena Wilczek-Karczewska BIBLIOTEKA POMOCY SPOŁECZNEJ Pomoc osobom uprawnionym do alimentów zmiany w ustawie Zamów książkę w księgarni
Czas trwania szkolenia- 1 DZIEŃ
NOWE PRAWO OCHRONY DANYCH OSOBOWYCH- NOWOŚĆ ZADANIA INSPEKTORA OCHRONY DANYCH OSOBOWYCH W KONTEKŚCIE EUROPEJSKIEGO ROZPORZĄDZENIA O OCHRONIE DANYCH OSOBOWYCH. JAKIE ZMIANY CZEKAJĄ NAS PO 25 MAJA 2018 ROKU?
Informacja o przetwarzaniu danych osobowych
Informacja o przetwarzaniu danych osobowych INFORMACJA O PRZETWARZANIU DANYCH OSOBOWYCH W związku z realizacją wymogów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016
Ochrona danych osobowych w biurach rachunkowych
Ochrona danych osobowych w biurach rachunkowych w kontekście zmienianych przepisów prawa, w szczególności w zgodzie z RODO Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych Administrator bezpieczeństwa
INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE
INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE EUROPEJSKIEGO ROZPORZĄDZENIA O OCHRONIE DANYCH OSOBOWYCH - NOWOŚĆ KOMPLEKSOWE WARSZTATY DLA ADO, ABI (INSPEKTORÓW), ASI Warsztaty mają za zadanie
rodo zmiany w zakresie ochrony danych osobowych Porównanie przepisów. Praktyczne uwagi Dominik Lubasz
rodo zmiany w zakresie ochrony danych osobowych Porównanie przepisów. Praktyczne uwagi Dominik Lubasz RODO 2018 rodo zmiany w zakresie ochrony danych osobowych Porównanie przepisów. Praktyczne uwagi Dominik
Dane osobowe w hotelarstwie Czy RODO to rewolucja? Gdańsk 21 listopada
Dane osobowe w hotelarstwie Czy RODO to rewolucja? Gdańsk 21 listopada 2 0 1 7 Dane osobowe Podstawa prawna regulacji: 1. Chwila obecna ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. 2.
1) przetwarzanie danych osobowych zgodnie z podstawowymi zasadami określonymi w
Obowiązki administratora według RODO... 1 Krok 1. Przygotowanie harmonogramu zmian... 2 Wskazanie kategorii osób, których dane są przetwarzane... 2 Weryfikacja, czy dane są przetwarzane zgodnie z RODO...
Z praktyki zespołu audytorów ochrona danych osobowych dziś i po rozpoczęciu obowiązywania Rozporządzenia unijnego
Katowice, 24 maja 2017r. Z praktyki zespołu audytorów ochrona danych osobowych dziś i po rozpoczęciu obowiązywania Rozporządzenia unijnego Tytuł niniejszego artykułu nie jest przypadkowy. Jako osoba pasjonująca
Prywatność i bezpieczeństwo danych medycznych
Prywatność i bezpieczeństwo danych medycznych Realizacja w praktyce nowych wymagań wynikających z wprowadzenia RODO Janusz Jasłowski Gdańsk, 4 września 07 r. Pozycja Asseco na polskim rynku medycznym Największy
rodo ochrona danych osobowych w stosunkach pracy Edyta Jagiełło-Jaroszewska, Daria Jarmużek Paulina Zawadzka-Filipczyk
rodo ochrona danych osobowych w stosunkach pracy Edyta Jagiełło-Jaroszewska, Daria Jarmużek Paulina Zawadzka-Filipczyk RODO 2018 rodo ochrona danych osobowych w stosunkach pracy Edyta Jagiełło-Jaroszewska,
OCHRONA DANYCH OSOBOWYCH czy Ośrodki Pomocy Społecznej są gotowe na wejście w życie ogólnego rozporządzenia UE o ochronie danych osobowych (RODO)?
Studio Profilaktyki Społecznej zaprasza na szkolenie z cyklu Prawo w praktyce : OCHRONA DANYCH OSOBOWYCH czy Ośrodki Pomocy Społecznej są gotowe na wejście w życie ogólnego rozporządzenia UE o ochronie
Spis treści. Wykaz skrótów... Wykaz literatury... O Autorach... Przedmowa... Wprowadzenie... 1
Wykaz skrótów... Wykaz literatury... O Autorach... Przedmowa... XI XV XIX XXIII Wprowadzenie... 1 Rozdział I. Obowiązki informacyjne placówki medycznej względem pacjentów w praktyce (Michał Kibil, Ilona
Zaangażowani globalnie
Zaangażowani globalnie Technologia Informacyjna i Prawo w służbie ochrony danych #RODO2018 Wdrożenie przepisów RODO w praktyce aspekty prawne Jarosław Kamiński I Warszawa I 06.04.2017 1 Agenda 1 Rozporządzenie
Nowe wyzwania dla systemów IT, w kontekście planowanych zmian w ustawodawstwie
Nowe wyzwania dla systemów IT, w kontekście planowanych zmian w ustawodawstwie Janusz Jasłowski Zabrze, 17 maj 017 r. Nowe wyzwania w obliczu planowanych zmian 1 3 Ustawa wprowadzająca tzw. sieć szpitali
- REWOLUCJA W PRZEPISACH
WARSZTATY DLA WYMAGAJĄCYCH OCHRONA DANYCH OSOBOWYCH DLA HR - REWOLUCJA W PRZEPISACH Nadchodzi rewolucja w zakresie przepisów dotyczących ochrony danych osobowych. Od maja 2018 zacznie w Polsce obowiązywać
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w dniu..2019 r. w.. pomiędzy:., reprezentowana przez: 1. 2.... zwana dalej Administratorem a.., reprezentowana przez: 1. 2.... zwana dalej Procesorem,