POLITYKA OCHRONY DANYCH OSOBOWYCH. Centrum Medyczno-Rehabilitacyjne Akacjowy Park

Wielkość: px
Rozpocząć pokaz od strony:

Download "POLITYKA OCHRONY DANYCH OSOBOWYCH. Centrum Medyczno-Rehabilitacyjne Akacjowy Park"

Transkrypt

1 POLITYKA OCHRONY DANYCH OSOBOWYCH w Centrum Medyczno-Rehabilitacyjne Akacjowy Park 1

2 2 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych w Pharma Store Sp. z o.o. Sp. k. (dalej jako Przedsiębiorstwo). Niniejsza Polityka jest polityką ochrony danych osobowych w rozumieniu RODO Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), dalej jako RODO. Polityka jest przechowywana w wersji elektronicznej oraz w wersji papierowej w siedzibie Przedsiębiorstwa. Polityka jest udostępniania do wglądu osobom posiadającym upoważnienie do przetwarzania danych osobowych, a także osobom, którym ma zostać nadane upoważnienie do przetwarzania danych. 2. Polityka zawiera: 2.1 Opis zasad ochrony danych osobowych obowiązujących w Przedsiębiorstwie; 2.2 Procedury i instrukcje dotyczące poszczególnych obszarów z zakresu ochrony danych osobowych. 3. Odpowiedzialność. 3.1 Odpowiedzialny za wdrożenie i utrzymanie niniejszej Polityki jest Przedsiębiorca. 3.2 Za nadzór i monitorowanie przestrzegania Polityki odpowiada Przedsiębiorca. 3.3 Za stosowanie niniejszej Polityki odpowiedzialni są wszyscy członkowie personelu Przedsiębiorstwa. 3.4 Przedsiębiorstwo powinno zapewnić zgodność postępowania kontrahentów Przedsiębiorstwa z niniejszą Polityką w odpowiednim zakresie, gdy dochodzi do przekazania im danych osobowych Skróty i definicje: 4.1 Administrator Danych Osobowych - Pharma Store Spółka z ograniczoną odpowiedzialnością Spółka komandytowa, ul. Włocławska 167, Toruń, NIP: , nr KRS: , zwana dalej Administratorem lub Przedsiębiorstwem, który ustala cele i sposoby przetwarzania danych osobowych; Centrum Medyczno-Rehabilitacyjne Akacjowy Park z siedzibą w Piotrków Trybunalski, ul. Słowackiego 15, jest oddziałem 4.2 Polityka oznacza niniejszą Politykę ochrony danych osobowych, o ile co innego nie wynika wyraźnie z kontekstu. 4.3 RODO oznacza rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych). 4.4 Dane osobowe wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej ("osobie, której dane dotyczą"); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej; zwane dalej danymi; 4.5 Dane wrażliwe oznaczają dane specjalne i dane karne; 4.6 Dane specjalne oznaczają dane wymienione w art. 9 ust. 1 RODO, tj. dane osobowe ujawniające pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub światopoglądowe, przynależność do związków zawodowych, dane genetyczne, biometryczne w celu jednoznacznego zidentyfikowania osoby fizycznej lub dane dotyczące zdrowia, seksualności lub orientacji seksualnej;

3 3 4.7 Dane karne oznaczają dane wymienione w art. 10 RODO, tj. dane dotyczące wyroków skazujących i naruszeń prawa; 4.8 Dane dzieci oznaczają dane osób poniżej 16-go roku życia; 4.9 Osoba oznacza osobę fizyczną, której dane dotyczą i której dane osobowe są przetwarzane przez Przedsiębiorstwo, o ile co innego nie wynika wyraźnie z kontekstu Przetwarzanie danych operacja lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, takich jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie; 4.11 Podmiot przetwarzający organizacja lub osoba fizyczna lub prawna, organ publiczny lub inny podmiot, który przetwarza dane osobowe w imieniu Administratora; 4.12 Odbiorca osoba fizyczna lub prawna, organ publiczny, jednostka lub inny podmiot, któremu ujawnia się dane osobowe, niezależnie od tego, czy jest stroną trzecią. Organy publiczne, które mogą otrzymywać dane osobowe w ramach konkretnego postępowania zgodnie z prawem Unii Europejskiej lub prawem państwa członkowskiego Unii Europejskiej, nie są uznawane za odbiorców; 4.13 Profilowanie oznacza dowolną formę zautomatyzowanego przetwarzania danych osobowych, które polega na wykorzystaniu danych osobowych do oceny niektórych czynników osobowych osoby fizycznej, w szczególności do analizy lub prognozy aspektów dotyczących efektów pracy tej osoby fizycznej, jej sytuacji ekonomicznej, zdrowia, osobistych preferencji, zainteresowań, wiarygodności, zachowania, lokalizacji lub przemieszczania się; 4.14 Zbiór danych każdy uporządkowany zestaw danych osobowych dostępnych według określonych kryteriów; 4.15 Eksport danych oznacza przekazanie danych do państwa trzeciego lub organizacji międzynarodowej; 4.16 RCPD lub Rejestr oznacza Rejestr Czynności Przetwarzania Danych Osobowych; 4.17 Użytkownik osoba upoważniona przez Administratora do przetwarzania danych; 4.18 System informatyczny zespół współpracujących ze sobą urządzeń, programów, procedur przetwarzania informacji i danych Ochrona danych osobowych zasady. 5.1 Zasady ogólne: Legalność Przedsiębiorstwo dba o ochronę prywatności i przetwarza dane zgodnie z prawem Bezpieczeństwo Przedsiębiorstwo zapewnia odpowiedni poziom bezpieczeństwa danych podejmując stale działania w tym zakresie Prawa Jednostki Przedsiębiorstwo umożliwia osobom, których dane przetwarza, wykonywanie swoich praw i prawa te realizuje Rozliczalność Przedsiębiorstwo dokumentuje to, w jaki sposób spełnia obowiązki, aby w każdej chwili móc wykazać zgodność. 5.2 Przedsiębiorstwo przetwarza dane osobowe z poszanowaniem następujących zasad: a. w oparciu o podstawę prawną i zgodnie z prawem (legalizm); b. rzetelnie i uczciwie (rzetelność); c. w sposób przejrzysty dla osoby, której dane dotyczą (transparentność); d. w konkretnych celach i nie na zapas (minimalizacja); e. nie więcej niż potrzeba (adekwatność);

4 4 f. z dbałością o prawidłowość danych (prawidłowość); g. nie dłużej niż potrzeba (czasowość); h. zapewniając odpowiednie bezpieczeństwo danych (bezpieczeństwo). 5.3 System ochrony danych osobowych w Przedsiębiorstwie składa się z następujących elementów: Inwentaryzacja danych. Przedsiębiorstwo dokonuje identyfikacji zasobów danych osobowych, zależności między zasobami danych, identyfikacji sposobów wykorzystania danych (inwentaryzacja), w tym: a. przypadków przetwarzania danych specjalnych i danych kryminalnych (dane wrażliwe); b. przypadków przetwarzania danych osób, których Przedsiębiorstwo nie identyfikuje (dane niezidentyfikowane); c. przypadków przetwarzania danych dzieci; d. profilowania; e. współadministrowania danymi Rejestr. Przedsiębiorstwo opracowuje, prowadzi i utrzymuje Rejestr Czynności Danych Osobowych w Przedsiębiorstwie (Rejestr). Rejestr jest narzędziem rozliczania zgodności z ochroną danych w Przedsiębiorstwie Podstawy prawne. Przedsiębiorstwo zapewnia, identyfikuje, weryfikuje podstawy prawne przetwarzania danych i rejestruje je w Rejestrze. Obsługa praw jednostki. Przedsiębiorstwo spełnia obowiązki informacyjne względem osób, których dane przetwarza, oraz zapewnia obsługę ich praw, realizując otrzymane w tym zakresie żądania, w tym: a. Obowiązki informacyjne. Przedsiębiorstwo przekazuje osobom prawem wymagane informacje przy zbieraniu danych i w innych sytuacjach oraz organizuje i zapewnia udokumentowanie realizacji tych obowiązków. b. Możliwość wykonania żądań. Przedsiębiorstwo weryfikuje i zapewnia możliwość efektywnego wykonania każdego typu żądania przez siebie i swoich przetwarzających. c. Obsługa żądań. Przedsiębiorstwo zapewnia odpowiednie nakłady i procedury, aby żądania osób były realizowane w terminach i w sposób wymagany przez RODO i należycie dokumentowane. d. Zawiadamianie o naruszeniach. Przedsiębiorstwo stosuje procedury pozwalające na ustalenie konieczności zawiadomienia osób dotkniętych zidentyfikowanym naruszeniem ochrony danych Minimalizacja. Przedsiębiorstwo posiada zasady i metody zarządzania minimalizacją (privacy by default), a w tym: a. zasady zarządzania adekwatnością danych; b. zasady reglamentacji i zarządzania dostępem do danych; c. zasady zarządzania okresem przechowywania danych i weryfikacji dalszej przydatności; Bezpieczeństwo. Przedsiębiorstwo zapewnia odpowiedni poziom bezpieczeństwa danych, w tym: a. przeprowadza analizy ryzyka dla czynności przetwarzania danych lub ich kategorii; b. przeprowadza oceny skutków dla ochrony danych tam, gdzie ryzyko naruszenia praw i wolności osób jest wysokie; c. dostosowuje środki ochrony danych do ustalonego ryzyka; 4

5 5 d. posiada system zarządzania bezpieczeństwem informacji; e. stosuje procedury pozwalające na identyfikację, ocenę i zgłoszenie zidentyfikowanego naruszenia ochrony danych Urzędowi Ochrony Danych zarządza incydentami Przetwarzający. Przedsiębiorstwo posiada zasady doboru przetwarzających dane na rzecz Przedsiębiorstwa, wymogów co do warunków przetwarzania (umowa powierzenia), zasad weryfikacji wykonywania umów powierzenia Eksport danych. Przedsiębiorstwo posiada zasady weryfikacji, czy Przedsiębiorstwo nie przekazuje danych do państw trzecich (poza Unię Europejską, Norwegię, Lichtenstein, Islandię) lub do organizacji międzynarodowych oraz zapewnienia zgodnych z prawem warunków takiego przekazywania, jeśli ma ono miejsce Projektowanie prywatności (Privacy by design) Przedsiębiorstwo zarządza zmianami mającymi wpływ na prywatność. W tym celu procedury uruchamiania nowych projektów i inwestycji w Przedsiębiorstwie uwzględniają konieczność oceny wpływu zmiany na ochronę danych, zapewnienie prywatności (a w tym zgodności celów przetwarzania, bezpieczeństwa danych i minimalizacji) już w fazie projektowania zmiany, inwestycji czy na początku nowego projektu Przetwarzanie transgraniczne. Przedsiębiorstwo posiada zasady weryfikacji, kiedy zachodzą przypadki przetwarzania transgranicznego oraz zasady ustalania wiodącego organu nadzorczego i głównej jednostki organizacyjnej w rozumieniu RODO. 6. Inwentaryzacja 6.1. Dane wrażliwe Przedsiębiorstwo identyfikuje przypadki, w których przetwarza lub może przetwarzać dane wrażliwe (dane specjalne i dane karne) oraz utrzymuje dedykowane mechanizmy zapewnienia zgodności z prawem przetwarzania danych wrażliwych. W przypadku zidentyfikowania przypadków przetwarzania danych wrażliwych, Przedsiębiorstwo postępuje zgodnie z przyjętymi zasadami w tym zakresie Dane niezidentyfikowane Przedsiębiorstwo identyfikuje przypadki, w których przetwarza lub może przetwarzać dane niezidentyfikowane i utrzymuje mechanizmy ułatwiające realizację praw osób, których dotyczą dane niezidentyfikowane Profilowanie Przedsiębiorstwo identyfikuje przypadki, w których dokonuje profilowania przetwarzanych danych i utrzymuje mechanizmy zapewniające zgodność tego procesu z prawem. W przypadku zidentyfikowania przypadków profilowania i zautomatyzowanego podejmowania decyzji, Przedsiębiorstwo postępuje zgodnie z przyjętymi zasadami w tym zakresie Współadministrowanie Przedsiębiorstwo identyfikuje przypadki współadministrowania danymi i postępuje w tym zakresie zgodnie z przyjętymi zasadami. 7. Przetwarzanie danych osobowych u Administratora 7.1 Podstawy przetwarzania przepisy prawa Przetwarzanie danych osobowych (zwykłych) jest zgodne z prawem wyłącznie w przypadkach, gdy i w takim zakresie, w jakim spełniony jest co najmniej jeden z poniższych warunków: a. osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów; b. przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy; c. przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze; 5

6 6 d. przetwarzanie jest niezbędne do ochrony żywotnych interesów osoby, której dane dotyczą lub innej osoby fizycznej; e. przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej Administratorowi; f. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią, z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych, w szczególności, gdy osoba, której dane dotyczą, jest dzieckiem Przetwarzanie szczególne kategorie danych osobowych, tj. danych osobowych ujawniających pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub światopoglądowe, przynależność do związków zawodowych oraz przetwarzania danych genetycznych, danych biometrycznych w celu jednoznacznego zidentyfikowania osoby fizycznej lub danych dotyczących zdrowia, seksualności lub orientacji seksualnej tej osoby będzie wymagało wyraźnego umocowania: a. na podstawie wyraźnej zgody osoby, której dane dotyczą na przetwarzanie tych danych osobowych w jednym lub kilku konkretnych celach, chyba że przepisy prawa przewidują, iż taka zgoda nie jest konieczna; b. przetwarzanie jest niezbędne do wypełnienia obowiązków i wykonywania szczególnych praw przez administratora lub osobę, której dane dotyczą, w dziedzinie prawa pracy, zabezpieczenia społecznego i ochrony socjalnej, o ile jest to dozwolone prawem Unii Europejskiej lub prawem państwa członkowskiego Unii Europejskiej, lub porozumieniem zbiorowym na mocy prawa państwa członkowskiego Unii Europejskiej przewidującymi odpowiednie zabezpieczenia praw podstawowych i interesów osoby, której dane dotyczą; c. przetwarzanie jest niezbędne do ochrony żywotnych interesów osoby, której dane dotyczą, lub innej osoby fizycznej, a osoba, której dane dotyczą, jest fizycznie lub prawnie niezdolna do wyrażenia zgody; d. przetwarzania dokonuje się w ramach uprawnionej działalności prowadzonej z zachowaniem odpowiednich zabezpieczeń przez fundację, stowarzyszenie lub inny niezarobkowy podmiot o celach politycznych, światopoglądowych, religijnych lub związkowych, pod warunkiem że przetwarzanie dotyczy wyłącznie członków lub byłych członków tego podmiotu lub osób utrzymujących z nim stałe kontakty w związku z jego celami oraz że dane osobowe nie są ujawniane poza tym podmiotem bez zgody osób, których dane dotyczą; e. przetwarzanie dotyczy danych osobowych w sposób oczywisty upublicznionych przez osobę, której dane dotyczą; f. przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń lub w ramach sprawowania wymiaru sprawiedliwości przez sądy; g. przetwarzanie jest niezbędne ze względów związanych z ważnym interesem publicznym, na podstawie prawa Unii Europejskiej lub prawa państwa członkowskiego Unii Europejskiej, które są proporcjonalne do wyznaczonego celu, nie naruszają istoty prawa do ochrony danych i przewidują odpowiednie i konkretne środki ochrony praw podstawowych i interesów osoby, której dane dotyczą; h. przetwarzanie jest niezbędne do celów profilaktyki zdrowotnej lub medycyny pracy, do oceny zdolności pracownika do pracy, diagnozy medycznej, zapewnienia opieki zdrowotnej lub zabezpieczenia społecznego, leczenia lub zarządzania systemami i usługami opieki zdrowotnej lub zabezpieczenia społecznego na podstawie prawa Unii Europejskiej lub prawa państwa członkowskiego Unii Europejskiej lub zgodnie z umową z pracownikiem służby zdrowia; i. przetwarzanie jest niezbędne ze względów związanych z interesem publicznym w dziedzinie zdrowia publicznego, w zakresie wskazanym w przepisach RODO; j. przetwarzanie jest niezbędne do celów archiwalnych w interesie publicznym, do celów badań naukowych lub historycznych lub do celów statystycznych zgodnie z przepisami RODO. 7.2 Podstawy przetwarzania danych przez Przedsiębiorstwo Podstawą prawną przetwarzania danych osobowych przez Przedsiębiorstwo są bezpośrednio właściwe przepisy RODO pozostające w związku z przepisami prawa krajowego. W szczególności Przedsiębiorstwo może przetwarzać dane osobowe na następującej podstawie: 6

7 7 a. Zgodnie z art. 6 ust. 1 lit. b) RODO w celu zawarcia umowy, na podstawie żądania osoby, której dane dotyczą, b. Zgodnie z art. 6 ust. 1 lit. b) RODO w celu wykonania i na podstawie umowy, gdy została zawarta, c. zgodnie z art. 6 ust. 1 lit. a) RODO, na podstawie zgody w określonym celu, d. zgodnie z art. 6 ust. 1 lit c) RODO w celu wypełnienia obowiązku prawnego ciążącego na Administratorze tj. wystawianie i przechowywanie faktur oraz dokumentów księgowych, e. Zgodnie z art. 6 ust. 1 lit. f) RODO, w celu ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami, będącego realizacją prawnie uzasadnionego interesu, f. Zgodnie z art. 6 ust. 1 lit. f) RODO w celach analitycznych (poprawienia jakości usług dla klientów, optymalizacji usług, optymalizacji procesów obsługi, analiz finansowych) będących realizacją prawnie uzasadnionego interesu, g. Zgodnie z art. 6 ust. 1 lit. f) RODO w celach archiwalnych będących realizacją prawnie uzasadnionego interesu zabezpieczenia informacji na wypadek prawnej potrzeby wykazania faktów, h. Zgodnie z art. 6 ust. 1 lit. f) RODO w celu procesu oferowania produktów i usług, będącego realizacją prawnie uzasadnionego interesu. 7.3 Dokumentowanie Przedsiębiorstwo dokumentuje w Rejestrze Czynności Przetwarzania Danych podstawy prawne przetwarzania danych dla poszczególnych czynności przetwarzania. Wskazując ogólną podstawę prawną (zgoda, umowa, obowiązek prawny, żywotne interesy) Przedsiębiorstwo dookreśla podstawę w czytelny sposób, gdy jest to potrzebne (np. dla zgody wskazując na jej zakres, gdy podstawą jest prawo wskazując na konkretny przepis i inne dokumenty, np. umowę, porozumienie administracyjne, żywotne interesy wskazując na kategorie zdarzeń, w których się zmaterializują, uzasadniony cel wskazując na konkretny cel, np. marketing własny, dochodzenie roszczeń) Przedsiębiorstwo wdraża metody zarządzania zgodami umożliwiające rejestrację i weryfikację posiadania zgody osoby na przetwarzanie jej konkretnych danych w konkretnym celu, zgody na komunikację na odległość ( , telefon, sms, inne) oraz rejestrację odmowy zgody, cofnięcia zgody i podobnych czynności (sprzeciw, ograniczenie itp.). 7.4 Zgoda W przypadku, gdy podstawą przetwarzania danych osobowych ma być zgoda właściciela danych, zgoda powinna zostać wyrażona poprzez złożenie oświadczenia woli w formie ustnej lub pisemnej lub poprzez wyraźne działanie, w tym poprzez zaznaczenie okienka wyboru na formularzu lub w systemie informatycznym, przy którym są wskazane treści zgód Poprzez wyraźne działanie rozumie się, w szczególności, wybór przez podmiot danych określonych ustawień technicznych w systemie informatycznym, przekazanie danych osobowych przez podmiot danych w celu uzyskania odpowiedzi na zapytanie, wrzucenie wizytówki do wyznaczonego pojemnika w celu wzięcia udziału w losowaniu Zapytanie o zgodę powinno być sformułowane w jasny i przejrzysty sposób oraz odrębnie w odniesieniu do poszczególnych celów przetwarzania danych osobowych Właściciel danych ma prawo wycofać zgodę w każdym momencie. Wycofanie zgody powinno następować w równie prosty sposób, jak jej wyrażenie. Wycofanie zgody może nastąpić, w szczególności, w formie ustnej lub pisemnej, zaznaczenie okienka wyboru na formularzu lub w systemie informatycznym, przy którym są wskazane treści zgód lub poprzez wybór przez podmiot danych określonych ustawień technicznych w systemie informatycznym, w zależności od rozwiązań przyjętych przez Administratora danych osobowych W związku z obowiązkiem zachowania zasady rozliczalności przez Administratora danych, za przestrzeganie ww. zasady w odniesieniu do przetwarzania danych osobowych na podstawie zgody podmiotu danych należy uznać, w szczególności: archiwizowanie pisemnych oświadczeń woli podmiotów danych, rejestrowanie rozmów telefonicznych lub posiadanie skryptów rozmów telefonicznych, dokonywanie kopii zapasowych (back-up ów lub zrzutów z ekranu), posiadanie stosownych polityk i procedur wewnętrznych oraz notatek z przebiegu spotkań. 7

8 Klauzula zgody na przetwarzanie danych osobowych powinna zawierać co najmniej nazwę i adres Administratora danych oraz cel (cele), w jakich Administrator danych będzie przetwarzać dane osobowe. Klauzula zgody może zawierać dodatkowe elementy Jeżeli osoba, której dane dotyczą, wyrażą zgodę w pisemnym oświadczeniu, które dotyczy także innych kwestii, zapytanie o zgodę musi zostać przedstawione w sposób pozwalający wyraźnie odróżnić je od pozostałych kwestii Oceniając, czy zgodę wyrażono dobrowolnie, w jak największym stopniu uwzględnia się, czy między innymi od zgody na przetwarzanie danych nie jest uzależnione wykonanie umowy, w tym świadczenie usługi, jeśli przetwarzanie danych osobowych nie jest niezbędne do wykonania tej umowy. 8. Rejestr Czynności Przetwarzania Danych (RCPD) 8.1 RCPD stanowi formę dokumentowania czynności przetwarzania danych, pełni rolę mapy przetwarzania danych i jest jednym z kluczowych elementów umożliwiających realizację fundamentalnej zasady, na której opiera się cały system ochrony danych osobowych, czyli zasady rozliczalności. 8.2 Przedsiębiorstwo prowadzi Rejestr Czynności Przetwarzania Danych, w którym inwentaryzuje i monitoruje sposób, w jaki wykorzystuje dane osobowe. Rejestr jest jednym z podstawowych narzędzi umożliwiających rozliczanie większości obowiązków ochrony danych. 8.3 W Rejestrze, dla każdej czynności przetwarzania danych, którą Przedsiębiorstwo uznało za odrębną dla potrzeb Rejestru, odnotowuje co najmniej: a. nazwę czynności, b. cel przetwarzania, c. opis kategorii osób, d. opis kategorii danych, e. podstawę prawną przetwarzania, wraz z wyszczególnieniem kategorii uzasadnionego interesu, jeśli podstawą jest uzasadniony interes, f. sposób zbierania danych, g. opis kategorii odbiorców danych (w tym przetwarzających), h. informację o przekazaniu poza EU/EOG; i. ogólny opis technicznych i organizacyjnych środków ochrony danych. 8.4 Wzór Rejestru stanowi Załącznik nr 1 do Polityki Wzór Rejestru Czynności Przetwarzania Danych. Wzór Rejestru zawiera także kolumny nieobowiązkowe. W kolumnach nieobowiązkowych Przedsiębiorstwo rejestruje informacje w miarę potrzeb i możliwości, z uwzględnieniem tego, że pełniejsza treść Rejestru ułatwia zarządzanie zgodnością ochrony danych i rozliczenie się z niej. 9. Sposób obsługi praw jednostki i obowiązków informacyjnych 9.1 Przedsiębiorstwo dba o czytelność i styl przekazywanych informacji i komunikacji z osobami, których dane przetwarza. 9.2 Przedsiębiorstwo ułatwia osobom korzystanie z ich praw poprzez różne działania, w tym: zamieszczenie na stronie internetowej Przedsiębiorstwa informacji lub odwołań (linków) do informacji o prawach osób, sposobie skorzystania z nich w Przedsiębiorstwie, w tym wymaganiach dotyczących identyfikacji, metodach kontaktu z Przedsiębiorstwem w tym celu, ewentualnym cenniku żądań dodatkowych itp. 9.3 Przedsiębiorstwo dba o dotrzymywanie prawnych terminów realizacji obowiązków względem osób oraz wprowadza adekwatne metody identyfikacji i uwierzytelniania osób dla potrzeb realizacji praw jednostki i obowiązków informacyjnych. 8

9 9 9.4 W celu realizacji praw jednostki Przedsiębiorstwo zapewnia procedury i mechanizmy pozwalające zidentyfikować dane konkretnych osób przetwarzane przez Przedsiębiorstwo, zintegrować te dane, wprowadzać do nich zmiany i usuwać w sposób zintegrowany. 9.5 Przedsiębiorstwo dokumentuje obsługę obowiązków informacyjnych, zawiadomień i żądań osób. 10. Obowiązki informacyjne 10.1 Przedsiębiorstwo określa zgodne z prawem i efektywne sposoby wykonywania obowiązków informacyjnych Przedsiębiorstwo informuje osobę o przedłużeniu ponad jeden miesiąc terminu na rozpatrzenie żądania tej osoby Przedsiębiorstwo informuje osobę o przetwarzaniu jej danych, przy pozyskiwaniu danych od tej osoby Przedsiębiorstwo informuje osobę o przetwarzaniu jej danych, przy pozyskiwaniu danych o tej osobie niebezpośrednio od niej Przedsiębiorstwo określa sposób informowania osób o przetwarzaniu danych niezidentyfikowanych, tam, gdzie to jest możliwe (np. tabliczka o objęciu obszaru monitoringiem wizyjnym) Przedsiębiorstwo informuje osobę o planowanej zmianie celu przetwarzania danych Przedsiębiorstwo informuje osobę przed uchyleniem ograniczenia przetwarzania Przedsiębiorstwo informuje odbiorców danych o sprostowaniu, usunięciu lub ograniczeniu przetwarzania danych (chyba że będzie to wymagało niewspółmiernie dużego wysiłku lub będzie niemożliwe). Przedsiębiorstwo informuje osobę o prawie sprzeciwu względem przetwarzania danych najpóźniej przy pierwszym kontakcie z tą osobą Przedsiębiorstwo bez zbędnej zwłoki zawiadamia osobę o naruszeniu ochrony danych osobowych, jeżeli może ono powodować wysokie ryzyko naruszenia praw lub wolności tej osoby Osoby, których dane dotyczą, w przypadku zbierania od nich danych, otrzymają stosowne informacje na temat: a. danych Administratora, b. celach przetwarzania danych osobowych oraz podstawie prawnej przetwarzania; c. odbiorców danych osobowych lub o kategoriach odbiorców, jeżeli istnieją; d. gdy ma to zastosowanie zamiaru przekazania danych osobowych do państwa trzeciego lub organizacji międzynarodowej oraz o stwierdzeniu lub braku stwierdzenia przez Komisję odpowiedniego stopnia ochrony lub w przypadku przekazania, o którym mowa w art. 46, art. 47 lub art. 49 ust. 1 akapit drugi RODO, wzmiankę o odpowiednich lub właściwych zabezpieczeniach oraz o możliwościach uzyskania kopii danych lub o miejscu udostępnienia danych; e. okresu, przez który dane osobowe będą przechowywane, a gdy nie jest to możliwe, kryteriów ustalania tego okresu; f. prawa do żądania od Administratora dostępu do danych osobowych dotyczących osoby, której dane dotyczą, ich sprostowania, usunięcia lub ograniczenia przetwarzania lub o prawie do wniesienia sprzeciwu wobec przetwarzania, a także o prawie do przenoszenia danych; g. jeżeli przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. a) lub art. 9 ust. 2 lit. a) RODO prawa do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem; h. prawa wniesienia skargi do organu nadzorczego; i. czy podanie danych osobowych jest wymogiem ustawowym lub umownym lub warunkiem zawarcia umowy oraz czy osoba, której dane dotyczą, jest zobowiązana do ich podania i jakie są ewentualne konsekwencje niepodania danych; j. zautomatyzowanego podejmowania decyzji, w tym profilowania, o którym mowa w art. 22 ust. 1 i 4 RODO, oraz przynajmniej w tych przypadkach istotne informacje o zasadach ich podejmowania, a także o znaczeniu i przewidywanych konsekwencjach takiego przetwarzania dla osoby, której dane dotyczą Osoby, których dane dotyczą, będą miały zapewniony dostęp do powyższych informacji od momentu pierwszego zebrania danych, a następnie zawsze, gdy tylko o nie poproszą. 9

10 Osoby, których dane dotyczą w przypadku pozyskania ich danych w inny sposób, otrzymają z zastrzeżeniem postanowień RODO, stosowne informacje na temat: a. danych Administratora, b. celach przetwarzania danych osobowych oraz podstawie prawnej przetwarzania; c. kategorii odnośnych danych osobowych, d. odbiorców lub kategoriach odbiorców, e. gdy ma to zastosowanie zamiaru przekazania danych osobowych do państwa trzeciego lub organizacji międzynarodowej oraz o stwierdzeniu lub braku stwierdzenia przez Komisję odpowiedniego stopnia ochrony lub w przypadku przekazania, o którym mowa w art. 46, art. 47 lub art. 49 ust. 1 akapit drugi RODO, wzmiankę o odpowiednich lub właściwych zabezpieczeniach oraz o możliwościach uzyskania kopii danych lub o miejscu udostępnienia danych. f. okresu, przez który dane osobowe będą przechowywane, a gdy nie jest to możliwe, kryteriów ustalania tego okresu; g. jeżeli przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit f) RODO prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią, h. prawa do żądania od administratora dostępu do danych osobowych dotyczących osoby, której dane dotyczą, ich sprostowania, usunięcia lub ograniczenia przetwarzania oraz o prawie do wniesienia sprzeciwu wobec przetwarzania, a także o prawie do przenoszenia danych, i. jeżeli przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit a) lub art. 9 ust. 2 lit a) RODO prawa do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem, j. prawa wniesienia skargi do organu nadzorczego, k. źródła pochodzenia danych osobowych, a gdy ma to zastosowanie czy pochodzą one ze źródeł publicznie dostępnych, l. zautomatyzowanego podejmowania decyzji, w tym profilowania, o którym mowa w art. 22 ust. 1 i 4 RODO, oraz przynajmniej w tych przypadkach istotne informacje o zasadach ich podejmowania, a także o znaczeniu i przewidywanych konsekwencjach takiego przetwarzania dla osoby, której dane dotyczą Przedsiębiorstwo przekazuje właścicielom danych informacje, o których mowa w pkt i Polityki w zwięzłej, przejrzystej, zrozumiałej oraz łatwo dostępnej formie, a także jasnym i prostym językiem, w tym w formie graficznej Obowiązek informacyjny może być zrealizowany poprzez podjęcie co najmniej 2 ze wskazanych poniżej działań podjętych jednocześnie: a. Umieszczenie klauzul informacyjnych w dokumentach przekazywanych właścicielom danych osobowych lub b. Umieszczenie klauzul informacyjnych na stronie internetowej lub w systemie informatycznym dostępnych dla właścicieli danych osobowych lub c. Umieszczenie informacji na tablicach informacyjnych w przestrzeniach ogólnodostępnych, najczęściej wykorzystywanych przez właścicieli danych osobowych lub d. Umieszczenie klauzul informacyjnych w Regulaminie Organizacyjnym Przedsiębiorstwo zobowiązane jest realizować zasadę rozliczalności w zakresie spełnienia obowiązku informacyjnego poprzez archiwizację plików (w tym wzorów i zdjęć) i dokumentów, które dowodzą, że obowiązek informacyjny wobec właścicieli danych został zrealizowany. Informacje udostępnione właścicielom danych powinny zawierać datę ostatniej aktualizacji, o ile taka była Przedsiębiorstwo udostępnia następujące klauzule informacyjne: a. Ogólna klauzula informacyjna wzór stanowi załącznik nr 2 do niniejszej Polityki, b. Klauzula informacyjna dla pracowników wzór stanowi załącznik nr 3 do niniejszej Polityki, c. Klauzula informacyjna na potrzeby procesu rekrutacji wzór stanowi załącznik nr 4 do niniejszej Polityki, d. Klauzula informacyjna dla kontrahentów wzór stanowi załącznik nr 5 do niniejszej Polityki, e. Klauzula informacyjna dla pacjentów wzór stanowi załącznik nr 6 do niniejszej Polityki, f. Klauzula informacyjna dla upoważnień pacjentów wzór stanowi załącznik nr 6.1 do niniejszej Polityki,

11 Prawa osób których dane dotyczą żądania osób 11.1 Prawa osób trzecich. Realizując prawa osób, których dane dotyczą, Przedsiębiorstwo wprowadza proceduralne gwarancje ochrony praw i wolności osób trzecich. W szczególności w przypadku powzięcia wiarygodnej wiadomości o tym, że wykonanie żądania osoby o wydanie kopii danych lub prawa do przeniesienia danych może niekorzystnie wpłynąć na prawa i wolności innych osób (np. prawa związane z ochroną danych innych osób, prawa własności intelektualnej, tajemnicę handlową, dobra osobiste itp.), Przedsiębiorstwo może zwrócić się do osoby w celu wyjaśnienia wątpliwości lub podjąć inne prawem dozwolone kroki, łącznie z odmową zadośćuczynienia żądaniu Nieprzetwarzanie. Przedsiębiorstwo informuje osobę o tym, że nie przetwarza danych jej dotyczących, jeśli taka osoba zgłosiła żądanie dotyczące jej praw Odmowa. Przedsiębiorstwo informuje osobę, w ciągu miesiąca od otrzymania żądania, o odmowie rozpatrzenia żądania i o prawach osoby z tym związanych Dostęp do danych. Na żądanie osoby dotyczące dostępu do jej danych, Przedsiębiorstwo informuje osobę, czy przetwarza jej dane oraz informuje osobę o szczegółach przetwarzania, zgodnie z art. 15 RODO (zakres odpowiada obowiązkowi informacyjnemu przy zbieraniu danych), a także udziela osobie dostępu do danych jej dotyczących oraz do informacji, a w szczególności o: a. Celach przetwarzania, b. Kategoriach odnośnych danych osobowych, c. Odbiorcach lub kategoriach odbiorców, d. Okresie przechowywania danych, e. Prawie do żądania sprostowania, usunięcia lub ograniczenia przetwarzania danych osobowych oraz do wniesienia sprzeciwu do takiego przetwarzania, f. Prawie wniesienia skargi do organu nadzorczego, g. Źródłach pochodzenia danych osobowych, h. Zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu. Przed udostępnieniem właścicielowi danych żądanych informacji, w szczególności zaś przed udzieleniem właścicielowi danych dostępu do danych osobowych lub wydaniu właścicielowi danych kopii danych osobowych, w tym elektronicznie, Przedsiębiorstwo weryfikuje tożsamość właściciela danych. Jeżeli wykonywanie prawa dostępu do danych osobowych na podstawie art. 15 RODO wiąże się z udostępnieniem właścicielowi kopii danych osobowych, fakt ten jest odnotowywany wraz ze wskazaniem, że do udostępnienia doszło na podstawie tego artykułu. Zgodnie z art. 15 ust. 3 RODO, nieodpłatnemu udostępnieniu podlega pierwsza kopia przetwarzanych danych. Przedsiębiorstwo może jednak pobierać opłatę od kolejnych kopii. Za kolejne kopie uznaje się w szczególności dokumentację w zakresie w jakim była uprzednio udostępniona (uprzednio udostępnione i nie zmienione dokumenty). Za rozsądną wysokość opłaty, o której mowa w art. 15 ust. 3 RODO uznaje się opłatę skalkulowaną w oparciu o oszacowany jednostkowy koszt obsługi żądania wydania kopii danych. W przypadku przekazania kopii danych zgodnie z art. 15 ust. 3 w postaci elektronicznej, może być w szczególności dokonane przesłanie na adres wskazany przez właściciela danych lub inny powszechnie stosowany sposób transmisji elektronicznej. W przypadku niewskazania adresu e- mail lub innego sposobu transmisji elektronicznej Przedsiębiorstwo zwraca się do właściciela danych o wskazanie adresu lub innego powszechnie stosowanego sposobu transmisji elektronicznej informując jednocześnie o najczęstszych zagrożeniach związanych z transmisją elektroniczną Sprostowanie danych. 11

12 12 Przedsiębiorstwo dokonuje sprostowania nieprawidłowych danych na żądanie osoby. Przedsiębiorstwo ma prawo odmówić sprostowania danych, chyba że osoba w rozsądny sposób wykaże nieprawidłowości danych, których sprostowania się domaga. W przypadku sprostowania danych Przedsiębiorstwo informuje osobę o odbiorcach danych, na żądanie tej osoby Uzupełnienie danych. Przedsiębiorstwo uzupełnia i aktualizuje dane na żądanie osoby. Przedsiębiorstwo ma prawo odmówić uzupełnienia danych, jeżeli uzupełnienie byłoby niezgodne z celami przetwarzania danych (np. nie musi przetwarzać danych, które są zbędne). Przedsiębiorstwo może polegać na oświadczeniu osoby, co do uzupełnianych danych, chyba że będzie to niewystarczające w świetle przyjętych przez Przedsiębiorstwo procedur (np. co do pozyskiwania takich danych), prawa lub zaistnieją podstawy, aby uznać oświadczenie za niewiarygodne Wraz z wykonaniem żądania właściciela danych dotyczącego sprostowania lub uzupełnienia danych osobowych, Przedsiębiorstwo dokonuje oceny istotności i charakteru wprowadzonych sprostowań i uzupełnień: jeżeli niepoinformowanie określonych odbiorców danych o zmianach będzie nieść za sobą zagrożenie dla życia lub zdrowia właściciela danych osobowych, Przedsiębiorstwo niezwłocznie informuje o sprostowaniu lub usunięciu danych osobowych, których dokonał zgodnie z art. 16 RODO, każdego z tych odbiorców, którym ujawnił dane osobowe, chyba że okaże się to niemożliwe. Administrator informuje osobę, której dane dotyczą, o tych odbiorcach, jeżeli osoba, której dane dotyczą, tego zażąda, jeżeli niepoinformowanie określonych odbiorców danych o zmianach nie będzie niosło za sobą zagrożenia dla życia i zdrowia właściciela danych, Przedsiębiorstwo informuje każdego z tych odbiorców, którym ujawnił dane osobowe o zakresie dokonanych zmian, chyba że okaże się to niemożliwe lub będzie wymagać niewspółmiernie dużego wysiłku. Dla uniknięcia wątpliwości interpretacyjnych, za działania wymagające niewspółmiernie dużego wysiłku w sytuacji wskazanej w zdaniu poprzednim uważa się w szczególności następujące działania wobec odbiorców: 11.8 Usunięcie danych. a. poinformowanie o zmianach odbiorców, z którymi nie jest możliwy jest kontakt drogą e- mailową, lub; b. poinformowanie o zmianach odbiorców, których tożsamości Przedsiębiorstwo nie zna w chwili dokonania sprostowania lub usunięcia zgodnie z art. 16 RODO, lub; c. poinformowanie o zmianach odbiorców, którym udostępniono dane osobowe wcześniej, niż na rok od chwili dokonania sprostowania lub usunięcia danych. Na żądanie osoby, Przedsiębiorstwo usuwa dane, gdy: a. dane nie są niezbędne do celów, w których zostały zebrane ani przetwarzane w innych celach, b. zgoda na ich przetwarzanie została cofnięta, a nie ma innej podstawy prawnej przetwarzania, c. osoba wniosła skuteczny sprzeciw względem przetwarzania tych danych, d. dane były przetwarzane niezgodnie z prawem, e. konieczność usunięcia wynika z obowiązku prawnego, f. żądanie dotyczy danych dziecka zebranych na podstawie zgody w celu świadczenia usług społeczeństwa informacyjnego oferowanych bezpośrednio dziecku (np. profil dziecka na portalu społecznościowym, udział w konkursie na stronie internetowej). Przedsiębiorstwo określa sposób obsługi prawa do usunięcia danych w taki sposób, aby zapewnić efektywną realizację tego prawa przy poszanowaniu wszystkich zasad ochrony danych, w tym bezpieczeństwa, a także weryfikację, czy nie zachodzą wyjątki, o których mowa w art. 17. ust. 3 RODO. Jeżeli dane podlegające usunięciu zostały upublicznione przez Przedsiębiorstwo, Przedsiębiorstwo podejmuje rozsądne działania, w tym środki techniczne, by poinformować 12

13 13 innych administratorów przetwarzających te dane osobowe, o potrzebie usunięcia danych i dostępu do nich. W przypadku usunięcia danych Przedsiębiorstwo informuje osobę o odbiorcach danych, na żądanie tej osoby Ograniczenie przetwarzania. Przedsiębiorstwo dokonuje ograniczenia przetwarzania danych na żądanie osoby, gdy: a. osoba kwestionuje prawidłowość danych na okres pozwalający sprawdzić ich prawidłowość, b. przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się usunięciu danych osobowych, żądając w zamian ograniczenia ich wykorzystywania, c. Przedsiębiorstwo nie potrzebuje już danych osobowych, ale są one potrzebne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń, d. osoba wniosła sprzeciw względem przetwarzania z przyczyn związanych z jej szczególną sytuacją do czasu stwierdzenia, czy po stronie Przedsiębiorstwa zachodzą prawnie uzasadnione podstawy nadrzędne wobec podstaw sprzeciwu. W trakcie ograniczenia przetwarzania Przedsiębiorstwo przechowuje dane, natomiast nie przetwarza ich (nie wykorzystuje, nie przekazuje), bez zgody osoby, której dane dotyczą, chyba że w celu ustalenia, dochodzenia lub obrony roszczeń, lub w celu ochrony praw innej osoby fizycznej lub prawnej, lub z uwagi na ważne względy interesu publicznego. Przedsiębiorstwo informuje osobę przed uchyleniem ograniczenia przetwarzania. W przypadku ograniczenia przetwarzania danych Przedsiębiorstwo informuje osobę o odbiorcach danych, na żądanie tej osoby Przenoszenie danych. Na żądanie osoby Przedsiębiorstwo wydaje w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego lub przekazuje innemu podmiotowi, jeśli jest to możliwe, dane dotyczące tej osoby, które dostarczyła ona Przedsiębiorstwu, przetwarzane na podstawie zgody tej osoby lub w celu zawarcia lub wykonania umowy z nią zawartej, w systemach informatycznych Przedsiębiorstwa. Żądanie do wykonania prawa przenoszenia danych może być zrealizowane tylko po zweryfikowaniu tożsamości właściciela danych Sprzeciw Jeżeli osoba zgłosi umotywowany jej szczególną sytuacją sprzeciw względem przetwarzania jej danych, a dane przetwarzane są przez Przedsiębiorstwo w oparciu o uzasadniony interes Przedsiębiorstwa lub o powierzone Przedsiębiorstwu zadanie w interesie publicznym, Przedsiębiorstwo uwzględni sprzeciw, o ile nie zachodzą po stronie Przedsiębiorstwa ważne prawnie uzasadnione podstawy do przetwarzania, nadrzędne wobec interesów, praw i wolności osoby zgłaszającej sprzeciw, lub podstawy do ustalenia, dochodzenia lub obrony roszczeń. Jeżeli osoba zgłosi sprzeciw względem przetwarzania jej danych przez Przedsiębiorstwo na potrzeby marketingu bezpośredniego (w tym ewentualnie profilowania), Przedsiębiorstwo uwzględni sprzeciw i zaprzestanie takiego przetwarzania Prawo do ludzkiej interwencji przy automatycznym przetwarzaniu. Jeżeli Przedsiębiorstwo przetwarza dane w sposób automatyczny, w tym w szczególności profiluje osoby, i w konsekwencji podejmuje względem osoby decyzje wywołujące skutki prawne lub inaczej istotnie wpływające na osobę, Przedsiębiorstwo zapewnia możliwość odwołania się do interwencji i decyzji człowieka po stronie Przedsiębiorstwa, chyba że taka automatyczna decyzja: a. jest niezbędna do zawarcia lub wykonania umowy między odwołującą się osobą a Przedsiębiorstwem; lub b. jest wprost dozwolona przepisami prawa; lub c. opiera się o wyraźną zgodę odwołującej osoby Minimalizacja

14 Przedsiębiorstwo dba o minimalizację przetwarzania danych pod kątem: 12.2 Minimalizacja zakresu a. adekwatności danych do celów (ilości danych i zakresu przetwarzania), b. dostępu do danych, c. czasu przechowywania danych. Przedsiębiorstwo zweryfikowało zakres pozyskiwanych danych, zakres ich przetwarzania i ilość przetwarzanych danych pod kątem adekwatności do celów przetwarzania w ramach wdrożenia RODO. Przedsiębiorstwo dokonuje okresowego przeglądu ilości przetwarzanych danych i zakresu ich przetwarzania nie rzadziej niż raz na rok. Przedsiębiorstwo przeprowadza weryfikację zmian co do ilości i zakresu przetwarzania danych w ramach procedur zarządzania zmianą (privacy by design) Minimalizacja dostępu Przedsiębiorstwo stosuje ograniczenia dostępu do danych osobowych: - prawne: zobowiązania do poufności, zakresy upoważnień, - fizyczne: ograniczenie dostępu do pomieszczeń, w których przetwarzane są dane osobowe jedynie do osób odpowiednio upoważnionych, zamykanie pomieszczeń tworzących obszar przetwarzania danych na czas nieobecności pracowników upoważnionych w sposób uniemożliwiający dostęp do nich osób trzecich, wykorzystywanie zamykanych szafek i sejfów do zabezpieczenia dokumentów, wykorzystywanie niszczarki do skutecznego usuwania dokumentów zawierających dane osobowe, ochrona sieci lokalnej, wykonywanie kopii awaryjnych, ochrona sprzętu komputerowego przed złośliwym oprogramowaniem, zabezpieczenie dostępu do urządzeń przy pomocy haseł dostępu, wykorzystywanie szyfrowania danych przy ich transmisji. Przedsiębiorstwo stosuje kontrolę dostępu fizycznego. Przedsiębiorstwo dokonuje aktualizacji uprawnień dostępowych przy zmianach w składzie personelu i zmianach ról osób, oraz zmianach podmiotów przetwarzających. Przedsiębiorstwo dokonuje okresowego przeglądu ustanowionych użytkowników systemów i aktualizuje ich nie rzadziej niż raz na rok. Urządzenia, dyski lub inne informatyczne nośniki danych, przeznaczone do naprawy lub serwisowania pozbawia się przed naprawą zapisu tych danych albo naprawia się je i serwisuje pod nadzorem osoby upoważnionej przez administratora danych. W przypadku konieczności przekazania nośników danych do naprawy lub serwisowania zawierane są z podmiotami świadczącymi usługi w powyższym zakresie umowy powierzenia przetwarzania danych Minimalizacja czasu Przedsiębiorstwo wdraża mechanizmy kontroli życia danych osobowych w Przedsiębiorstwie, w tym weryfikacji dalszej przydatności danych względem terminów i punktów kontrolnych wskazanych w Rejestrze. Dane, których zakres przydatności ulega ograniczeniu wraz z upływem czasu są usuwane z systemów, jak też z akt podręcznych i głównych. Dane takie mogą być archiwizowane oraz znajdować się na kopiach zapasowych systemów i informacji przetwarzanych przez Przedsiębiorstwo. 13. Bezpieczeństwo Przedsiębiorstwo zapewnia stopień bezpieczeństwa odpowiadający ryzyku naruszenia praw i wolności osób fizycznych wskutek przetwarzania danych osobowych przez Przedsiębiorstwo. Pracownicy Przedsiębiorstwa będą cyklicznie szkoleni z zakresu znajomości przepisów dotyczących ochrony danych osobowych, w tym znajomości niniejszej Polityki Analizy ryzyka i adekwatności środków bezpieczeństwa Przedsiębiorstwo przeprowadza i dokumentuje analizy adekwatności środków bezpieczeństwa danych osobowych. W tym celu: a. Przedsiębiorstwo zapewnia odpowiedni stan wiedzy o bezpieczeństwie informacji, cyberbezpieczeństwie i ciągłości działania wewnętrznie lub ze wsparciem podmiotów wyspecjalizowanych; 14

15 15 b. Przedsiębiorstwo kategoryzuje dane oraz czynności przetwarzania pod kątem ryzyka, które przedstawiają; c. Przedsiębiorstwo przeprowadza analizy ryzyka naruszenia praw lub wolności osób fizycznych dla czynności przetwarzania danych lub ich kategorii. Przedsiębiorstwo analizuje możliwe sytuacje i scenariusze naruszenia ochrony danych osobowych uwzględniając charakter, zakres, kontekst i cele przetwarzania, ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze zagrożenia; d. Przedsiębiorstwo ustala możliwe do zastosowania organizacyjne i techniczne środki bezpieczeństwa i ocenia koszt ich wdrażania. W tym Przedsiębiorstwo ustala przydatność i stosuje takie środki i podejście jak: i. pseudonimizacja, ii. szyfrowanie danych osobowych, iii. inne środki cyberbezpieczeństwa składające się na zdolność do ciągłego zapewnienia poufności, integralności, dostępności i odporności systemów i usług przetwarzania, iv. środki zapewnienia ciągłości działania i zapobiegania skutkom katastrof, czyli zdolności do szybkiego przywrócenia dostępności danych osobowych i dostępu do nich w razie incydentu fizycznego lub technicznego Oceny skutków dla ochrony danych Przedsiębiorstwo dokonuje oceny skutków planowanych operacji przetwarzania dla ochrony danych osobowych tam, gdzie zgodnie z analizą ryzyka ryzyko naruszenia praw i wolności osób jest wysokie Środki bezpieczeństwa Przedsiębiorstwo stosuje środki bezpieczeństwa ustalone w ramach analiz ryzyka i adekwatności środków bezpieczeństwa oraz ocen skutków dla ochrony danych. Wszystkie osoby, których rodzaj wykonywanej pracy będzie wiązał się z dostępem do danych osobowych, przed przystąpieniem do pracy, podlegają przeszkoleniu w zakresie obowiązujących przepisów prawa dotyczących ochrony danych osobowych w rozumieniu rozporządzenia RODO oraz innych aktów prawnych z nim związanych oraz obowiązujących w Przedsiębiorstwie zasad ochrony danych osobowych. 14. Zgłaszanie naruszeń 14.1 Administrator Danych Osobowych może uzyskać informacje o naruszeniu przepisów o ochronie danych osobowych z różnych źródeł, w szczególności przez poinformowanie przez osobę zatrudnioną przy przetwarzaniu danych oraz uzyskanie informacji od podmiotu przetwarzającego dane. Naruszenie ochrony danych osobowych oznacza naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych, zwane również w niniejszej Polityce Incydentem naruszenia ochrony danych osobowych W przypadku stwierdzenia naruszenia zabezpieczeń lub zaistnienia sytuacji, które mogą wskazywać na naruszenie zabezpieczenia danych osobowych, każdy pracownik zatrudniony przy przetwarzaniu danych osobowych oraz podmiot przetwarzający jest zobowiązany przerwać przetwarzanie danych osobowych i niezwłocznie zgłosić ten fakt bezpośredniemu przełożonemu lub bezpośrednio Administratorowi Danych Osobowych, a następnie postępować stosownie do podjętej przez niego decyzji W przypadku stwierdzenia naruszenia ochrony danych osobowych Administrator Danych Osobowych dokonuje oceny, czy zaistniałe naruszenie mogło powodować ryzyko naruszenia praw lub wolności osób fizycznych. Administrator Danych Osobowych musi rozważyć wszystkie możliwe konsekwencje naruszenia. Jeżeli jest mało prawdopodobne, by naruszenie skutkowało ryzykiem naruszenia praw lub wolności osób fizycznych, to Administrator Danych Osobowych może odstąpić od zgłoszenia. 15

16 W każdym przypadku, w którym zaistniałe naruszenie ochrony danych osobowych może powodować ryzyko naruszenia praw lub wolności osób fizycznych, Administrator Danych Osobowych zgłasza fakt naruszenia zasad ochrony danych organowi nadzorczemu bez zbędnej zwłoki jeżeli to wykonalne, nie później niż w terminie 72 godzin po stwierdzeniu naruszenia W sytuacji, kiedy zgłoszenia naruszenia, o którym mowa w pkt 14.4 nie nastąpi w terminie 72 godzin od stwierdzenia naruszenia, Administrator Danych Osobowych do zgłoszenia dołącza wyjaśnienie przyczyn opóźnienia Zgłoszenie o którym mowa w pkt 14.4 musi co najmniej: a. opisywać charakter naruszenia ochrony danych osobowych, w tym w miarę możliwości wskazywać kategorie i przybliżoną liczbę osób, których dane dotyczą oraz kategorię i przybliżoną liczbę wpisów danych osobowych, których dotyczy naruszenie, b. zawierać dane punktu kontaktowego, od którego można uzyskać więcej informacji, c. opisywać możliwe konsekwencje naruszenia ochrony danych osobowych, d. opisywać środki zastosowane lub proponowane przez Administratora Danych Osobowych w celu zaradzenia naruszeniu ochrony danych osobowych, w tym w stosownych przypadkach środki w celu zminimalizowania jego ewentualnych negatywnych skutków Jeżeli i w zakresie jakim informacji nie da się udzielić w tym samym czasie, można je udzielać sukcesywnie bez zbędnej zwłoki Wzór zgłoszenia określa załącznik nr 7 do niniejszej Polityki Jeżeli ryzyko naruszenia praw lub wolności osób fizycznych jest wysokie, Administrator Danych Osobowych zawiadamia o Incydencie naruszenia ochrony danych osobowych także osobę, której dane dotyczą. Zawiadomienie jasnym i prostym językiem opisuje charakter naruszenia ochrony danych osobowych oraz zawiera informacje i środki, o których mowa w pkt 14.6 ppkt 2, 3, Zawiadomienie, o którym mowa w pkt 14.9 nie jest wymagane w następujących przypadkach: a. Administrator Danych Osobowych wdrożył odpowiednie techniczne i organizacyjne środki ochrony i środki te zostały zastosowane do danych osobowych, których dotyczy naruszenie, w szczególności środki takie jak szyfrowanie, uniemożliwiające odczyt osobom nieuprawnionym do dostępu do tych danych osobowych, b. Administrator Danych Osobowych zastosował następnie środki eliminujące prawdopodobieństwo wysokiego ryzyka naruszenia praw lub wolności osoby, której dane dotyczą, c. Wymagałoby ono niewspółmiernie dużego wysiłku. W takim wypadku Administrator Danych Osobowych wyda publiczny komunikat lub zastosuje podobny środek, za pomocą którego osoby, których dane dotyczą, zostaną poinformowane w sposób równie skuteczny Administrator Danych Osobowych dokumentuje w Rejestrze Naruszeń Ochrony Danych Osobowych wszelkie naruszenia ochrony danych osobowych, w tym okoliczności naruszenia ochrony danych osobowych, jego skutki oraz podjęte działania zaradcze. W rejestrze są dokumentowane wszystkie naruszenia bez względu na to, czy naruszenie podlegało zawiadomieniu do Urzędu Ochrony Danych Osobowych. W przypadku podjęcia przez Administratora Danych Osobowych decyzji o niezgłoszeniu naruszenia należy w Rejestrze udokumentować powody takiej decyzji Wzór Rejestru Naruszeń Ochrony Danych Osobowych stanowi załącznik nr 8 do niniejszej Polityki W celu realizacji zadań wynikających z niniejszej Polityki Administrator danych Osobowych lub inna upoważniona przez niego osoba ma prawo do podejmowania wszelkich działań dopuszczonych przez prawo, a w szczególności: a. żądania wyjaśnień od pracowników i podmiotów przetwarzających; b. korzystania z pomocy konsultantów; c. nakazania przerwania pracy, zwłaszcza w zakresie przetwarzania danych osobowych; d. jeżeli zasoby systemu na to pozwalają, wygenerowania i wydrukowania wszystkich dokumentów i raportów, które mogą pomóc w ustaleniu wszelkich okoliczności zdarzenia, opatrzenia ich datą i podpisania; 16

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1 Niniejsza Polityka ochrony danych osobowych (dalej Polityka ) stanowi prezentację wymogów, zasad i regulacji ochrony danych osobowych przyjętych przez Eurobus Leszek

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH Polityka Ochrony Danych Osobowych 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych ( Polityka ) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych w działalności

Bardziej szczegółowo

EBIS POLITYKA OCHRONY DANYCH

EBIS POLITYKA OCHRONY DANYCH EBIS POLITYKA OCHRONY DANYCH Copyright 2018 EBIS 1 Spis treści I POSTANOWIENIA OGÓLNE...3 II OCHRONA DANYCH W SPÓŁCE...4 III INWENTARYZACJA...6 IV OBSŁUGI PRAW JEDNOSTKI...6 V OBOWIĄZKI INFORMACYJNE...7

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI PREAMBUŁA

POLITYKA PRYWATNOŚCI PREAMBUŁA POLITYKA PRYWATNOŚCI PREAMBUŁA Niniejszy dokument określa zasady ochrony danych osobowych w Diagnostyka Wielkopolska Sp. z o. o., zwana dalej Administratorem. Niniejsza Polityka jest zgodna z rozporządzenia

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

PRAWA PODMIOTÓW DANYCH - PROCEDURA

PRAWA PODMIOTÓW DANYCH - PROCEDURA PRAWA PODMIOTÓW DANYCH - PROCEDURA I. Podstawowe Definicje 1. Administrator administrator oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH W HELSE CLINIC SPÓŁKA Z ORGANICZONĄ ODPOWIEDZIALNOŚCIĄ SP.K.

POLITYKA OCHRONY DANYCH OSOBOWYCH W HELSE CLINIC SPÓŁKA Z ORGANICZONĄ ODPOWIEDZIALNOŚCIĄ SP.K. POLITYKA OCHRONY DANYCH OSOBOWYCH W HELSE CLINIC SPÓŁKA Z ORGANICZONĄ ODPOWIEDZIALNOŚCIĄ SP.K. I. POSTANOWIENIA OGÓLNE 1. Uwzględniając charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia

Bardziej szczegółowo

I. Podstawowe Definicje

I. Podstawowe Definicje PRAWA PODMIOTÓW DANYCH PROCEDURA I. Podstawowe Definicje 1. Administrator administrator oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie z

Bardziej szczegółowo

I. Postanowienia ogólne

I. Postanowienia ogólne VikingCo poland sp. z o. o. Polityka prywatności obowiązuje od 25 maja 2018 r. I. Postanowienia ogólne 1. Niniejszy dokument określa zasady ochrony danych osobowych w VikingCo Poland sp. z o.o. z siedzibą

Bardziej szczegółowo

Stangl Technik Polska Sp. z o.o.

Stangl Technik Polska Sp. z o.o. POLITYKA OCHRONY DANYCH OSOBOWYCH w Stangl Technik Polska Sp. z o.o. 1 Polityka ochrony danych osobowych Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

Polityka ochrony danych osobowych. 1 [postanowienia ogólne]

Polityka ochrony danych osobowych. 1 [postanowienia ogólne] Polityka ochrony danych osobowych 1 [postanowienia ogólne] 1. Niniejszy dokument (dalej: Polityka) jest polityką ochrony danych osobowych w rozumieniu RODO rozporządzenia Parlamentu Europejskiego i Rady

Bardziej szczegółowo

Polityka Ochrony Danych Osobowych

Polityka Ochrony Danych Osobowych 1 Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej: Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych w Spółce ROMWIT POLSKA Spółka z o.o.

Bardziej szczegółowo

Ochrona danych osobowych w organizacjach pozarządowych (od 25 maja 2018)

Ochrona danych osobowych w organizacjach pozarządowych (od 25 maja 2018) Katarzyna Sadło Ochrona danych osobowych w organizacjach pozarządowych (od 25 maja 2018) Kraków, 13 grudnia 2017 Podstawa prawna Rozporządzenie Parlamentu Europejskiego i Rady Unii Europejskiej z dnia

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

Polityka ochrony danych osobowych

Polityka ochrony danych osobowych Polityka ochrony danych osobowych I. POSTANOWIENIA WSTĘPNE 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej: Polityka) stanowi zbiór wymogów, zasad i regulacji w zakresie ochrony

Bardziej szczegółowo

Polityka ochrony danych osobowych

Polityka ochrony danych osobowych Polityka ochrony danych osobowych 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej: Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH MIĘDZYNARODOWEGO DOMU KULTURY W MIĘDZYZDROJACH

POLITYKA OCHRONY DANYCH OSOBOWYCH MIĘDZYNARODOWEGO DOMU KULTURY W MIĘDZYZDROJACH POLITYKA OCHRONY DANYCH OSOBOWYCH MIĘDZYNARODOWEGO DOMU KULTURY W MIĘDZYZDROJACH Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako: Polityka) ma za zadanie stanowić mapę wymogów,

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH. a) opis zasad ochrony danych obowiązujących w Biurze; b) nadzór i monitorowanie przestrzegania niniejszej Polityki

POLITYKA OCHRONY DANYCH OSOBOWYCH. a) opis zasad ochrony danych obowiązujących w Biurze; b) nadzór i monitorowanie przestrzegania niniejszej Polityki POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

BABY-HOUSE ŻŁOBEK KLUB MALUCHA MONIKA MICHALAK, Zakrzewo, ul. Gajowa 66, Dopiewo; POLITYKA OCHRONY DANYCH OSOBOWYCH

BABY-HOUSE ŻŁOBEK KLUB MALUCHA MONIKA MICHALAK, Zakrzewo, ul. Gajowa 66, Dopiewo; POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych u przedsiębiorcy Moniki Michalak,

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

POLITYKA REALIZACJI PRAW OSÓB, KTÓRYCH DANE DOTYCZĄ

POLITYKA REALIZACJI PRAW OSÓB, KTÓRYCH DANE DOTYCZĄ POLITYKA REALIZACJI PRAW OSÓB, KTÓRYCH DANE DOTYCZĄ Niniejsza Polityka realizacji praw osób, których dane dotyczą (dalej jako Polityka ) przyjęta została przez Vestor z siedzibą w Warszawie przy,, wpisaną

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH W INSTYTUCIE ZACHODNIM im. ZYGMUNTA WOJCIECHOWSKIEGO

POLITYKA OCHRONY DANYCH OSOBOWYCH W INSTYTUCIE ZACHODNIM im. ZYGMUNTA WOJCIECHOWSKIEGO 1 POLITYKA OCHRONY DANYCH OSOBOWYCH W INSTYTUCIE ZACHODNIM im. ZYGMUNTA WOJCIECHOWSKIEGO Przygotował: Inspektor Ochrony Danych Osobowych dr Radosław Grodzki 1. Niniejszy dokument zatytułowany Polityka

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH. a) opis zasad ochrony danych obowiązujących w Spółce;

POLITYKA OCHRONY DANYCH OSOBOWYCH. a) opis zasad ochrony danych obowiązujących w Spółce; POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH. a) opis zasad ochrony danych obowiązujących w Spółce;

POLITYKA OCHRONY DANYCH OSOBOWYCH. a) opis zasad ochrony danych obowiązujących w Spółce; POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

Polityka ochrony danych osobowych 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej: Polityka) określa wymogi, zasady i

Polityka ochrony danych osobowych 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej: Polityka) określa wymogi, zasady i Polityka ochrony danych osobowych 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej: Polityka) określa wymogi, zasady i regulacje ochrony danych osobowych w Świat Karm Spółka

Bardziej szczegółowo

Polityka Ochrony Danych Osobowych z 23 maja 2018 roku DECAR Sp. z o.o Warszawa, ul. Modlińska 154B POLITYKA OCHRONY DANYCH OSOBOWYCH

Polityka Ochrony Danych Osobowych z 23 maja 2018 roku DECAR Sp. z o.o Warszawa, ul. Modlińska 154B POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejsza Polityka ochrony danych osobowych (dalej Polityka ) stanowi prezentację wymogów, zasad i regulacji ochrony danych osobowych przyjętych w spółce pod firmą

Bardziej szczegółowo

Polityka ochrony danych osobowych 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej: Polityka) określa wymogi, zasady i

Polityka ochrony danych osobowych 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej: Polityka) określa wymogi, zasady i Polityka ochrony danych osobowych 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej: Polityka) określa wymogi, zasady i regulacje ochrony danych osobowych w KRAKVET.PL spółka

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA INFORMACJI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA INFORMACJI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH POLITYKA BEZPIECZEŃSTWA INFORMACJI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH FIRMA HANDLOWO-USŁUGOWA MIKADO IMPORT-EKSPORT z siedzibą w OBORNIKACH Zgodna z rozporządzeniem Parlamentu Europejskiego i Rady (UE)

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH. a. a) opis zasad ochrony danych obowiązujących w Spółce;

POLITYKA OCHRONY DANYCH OSOBOWYCH. a. a) opis zasad ochrony danych obowiązujących w Spółce; POLITYKA OCHRONY DANYCH OSOBOWYCH 1. 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

I. Niniejszy dokument zatytułowany Polityka Ochrony Danych Osobowych (dalej określany jako Polityka) ma za zadanie stanowić

I. Niniejszy dokument zatytułowany Polityka Ochrony Danych Osobowych (dalej określany jako Polityka) ma za zadanie stanowić POLITYKA OCHRONY DANYCH OSOBOWYCH I. Niniejszy dokument zatytułowany Polityka Ochrony Danych Osobowych (dalej określany jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony DO

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1. 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH I. Niniejszy dokument zatytułowany Polityka Ochrony Danych Osobowych (dalej określany jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony DO

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH (BEZPIECZEŃSTWA)

POLITYKA OCHRONY DANYCH OSOBOWYCH (BEZPIECZEŃSTWA) Warszawa, 15 maja 2018r. POLITYKA OCHRONY DANYCH OSOBOWYCH (BEZPIECZEŃSTWA) 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej: Polityka) ma za zadanie stanowić ogólną mapę wymogów,

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Postanowienia ogólne Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka ) ma za zadanie stanowić mapę wymogów, zasad i regulacji

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH. w Pharma Store spółka z ograniczoną odpowiedzialnością spółka komandytowa

POLITYKA OCHRONY DANYCH OSOBOWYCH. w Pharma Store spółka z ograniczoną odpowiedzialnością spółka komandytowa POLITYKA OCHRONY DANYCH OSOBOWYCH w Pharma Store spółka z ograniczoną odpowiedzialnością spółka komandytowa Toruń 2018 1 2 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH PORTOWEJ STRAŻY POŻARNEJ FLORIAN SP. Z O.O. W GDAŃSKU 4 KWIETNIA 2019 Dokument Polityka Ochrony Danych Osobowych PSP Florian Sp. z o.o. w Gdańsku oraz elementy graficzne

Bardziej szczegółowo

Przesłanki przetwarzania danych osobowych zgodnie z prawem. dr Jarosław Greser

Przesłanki przetwarzania danych osobowych zgodnie z prawem. dr Jarosław Greser Przesłanki przetwarzania danych osobowych zgodnie z prawem dr Jarosław Greser Plan szkolenia Dane osobowe i dane osobowe sensytywne Przesłanki zgodności z prawem przetwarzania danych osobowych Uchylenie

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejsza Polityka ochrony danych osobowych (dalej Polityka ) stanowi prezentację wymogów, zasad i regulacji ochrony danych osobowych przyjętych w spółce pod firmą

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI (Polityka ochrony danych osobowych)

POLITYKA PRYWATNOŚCI (Polityka ochrony danych osobowych) POLITYKA PRYWATNOŚCI (Polityka ochrony danych osobowych) 1. Niniejszy dokument zatytułowany Polityka Prywatności lub Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA

POLITYKA BEZPIECZEŃSTWA POLITYKA BEZPIECZEŃSTWA 1. Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, stanowi zbiór zasad i regulacji ochrony danych osobowych w Jasielskim Stowarzyszeniu Przedsiębiorców, ul. Kadyiego 12,

Bardziej szczegółowo

Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych

Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej Dzielnicy Wola m. st. Warszawy

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Przedsiębiorstwo Wielobranżowe Robert Rosłon jest Administratorem danych w rozumieniu art. 4 pkt 7 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH DLA ASSG Media Spzoo

POLITYKA OCHRONY DANYCH OSOBOWYCH DLA ASSG Media Spzoo POLITYKA OCHRONY DANYCH OSOBOWYCH DLA ASSG Media Spzoo 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji

Bardziej szczegółowo

Procedura realizacji praw osób fizycznych

Procedura realizacji praw osób fizycznych Preambuła 1. Rogozińskie Centrum Kultury zapewnia realizację praw osób fizycznych określonych w Rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA INFORMACJI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA INFORMACJI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH POLITYKA BEZPIECZEŃSTWA INFORMACJI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH DARPIN Spółka z ograniczoną odpowiedzialnością Spółka Komandytowo-Akcyjna ul. Świętego Huberta 47 B 44-105 Gliwice ZGODNA Z ROZPORZĄDZENIEM

Bardziej szczegółowo

Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In

Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In Zgodność 01 ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI (Polityka ochrony danych osobowych)

POLITYKA PRYWATNOŚCI (Polityka ochrony danych osobowych) POLITYKA PRYWATNOŚCI (Polityka ochrony danych osobowych) 1. Niniejszy dokument zatytułowany Polityka Prywatności lub Polityka ochrony danych osobowych (dalej jako Polityka) ma za zadanie stanowić mapę

Bardziej szczegółowo

art. 13 ust. 1 3 rozporządzenia 2016/679 (RODO)

art. 13 ust. 1 3 rozporządzenia 2016/679 (RODO) Zmiany wprowadzone art. 72 ustawy z dnia 21 lutego 2019 r. o zmianie niektórych ustaw w związku z zapewnieniem stosowania rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH Polityka prywatności POLITYKA OCHRONY DANYCH OSOBOWYCH 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej: Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony

Bardziej szczegółowo

KLAUZULA INFORMACYJNA DLA KANDYDATÓW DO PRACY (REKRUTACJA) Data: r. Wersja 2

KLAUZULA INFORMACYJNA DLA KANDYDATÓW DO PRACY (REKRUTACJA) Data: r. Wersja 2 KLAUZULA INFORMACYJNA DLA KANDYDATÓW DO PRACY (REKRUTACJA) Data: 1.01.2019 r. Wersja 2 Stosownie do postanowień art. 13 ust. 1 i ust. 2 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia

Bardziej szczegółowo

Ograniczenia w wykorzystywaniu baz danych związane ze zautomatyzowanym przetwarzaniem danych oraz wykorzystaniem chmury obliczeniowej w świetle RODO

Ograniczenia w wykorzystywaniu baz danych związane ze zautomatyzowanym przetwarzaniem danych oraz wykorzystaniem chmury obliczeniowej w świetle RODO Ograniczenia w wykorzystywaniu baz danych związane ze zautomatyzowanym przetwarzaniem danych oraz wykorzystaniem chmury obliczeniowej w świetle RODO adwokat Krzysztof Muciak Kobylańska & Lewoszewski Kancelaria

Bardziej szczegółowo

inny podmiot, który przetwarza dane osobowe w imieniu administratora;

inny podmiot, który przetwarza dane osobowe w imieniu administratora; Polityka Prywatności Strony Internetowej: http://www.kontakt-rolety.pl/ I. Przetwarzanie danych osobowych użytkowników. Dane osobowe odwiedzających i korzystających ze strony internetowej http://kontakt-rolety.pl

Bardziej szczegółowo

Polityka Ochrony Danych Osobowych. w Luxe Property S.C.

Polityka Ochrony Danych Osobowych. w Luxe Property S.C. Polityka Ochrony Danych Osobowych w Luxe Property S.C. 1 Niniejsza polityka jest polityką ochrony danych osobowych w rozumieniu rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27.04.2016

Bardziej szczegółowo

Polityka ochrony danych osobowych

Polityka ochrony danych osobowych Polityka ochrony danych osobowych Niniejszy dokument zatytułowany Polityka ochrony danych osobowych, zwany dalej również Polityką ma na celu przedstawienie wypracowanych reguł ochrony danych osobowych

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O.

POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O. POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O. 24.05.2018....................... [data sporządzenia] Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu

Bardziej szczegółowo

Polityka Prywatności dotycząca osób, których dane przetwarzane są przez Gminny Ośrodek Kultury w Goniądzu

Polityka Prywatności dotycząca osób, których dane przetwarzane są przez Gminny Ośrodek Kultury w Goniądzu 1 Postanowienia ogólne 1. Celem Polityki prywatności jest udokumentowanie zgodnie z Rozdziałem III Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH W ASPEKT LABORATORIUM SP. Z O.O. Z DNIA 25 MAJA 2018 R.

POLITYKA OCHRONY DANYCH OSOBOWYCH W ASPEKT LABORATORIUM SP. Z O.O. Z DNIA 25 MAJA 2018 R. POLITYKA OCHRONY DANYCH OSOBOWYCH W ASPEKT LABORATORIUM SP. Z O.O. Z DNIA 25 MAJA 2018 R. Realizując obowiązki wynikające z Rozporządzenia Parlamentu Europejskiego i Rady (UE) Nr 2016/679 z dnia 27 kwietnia

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH W PUBLICZNEJ SZKOLE PODSTAWOWEJ NR 1 IM. JANA PAWŁA II W RUDNIKU NAD SANEM

POLITYKA OCHRONY DANYCH OSOBOWYCH W PUBLICZNEJ SZKOLE PODSTAWOWEJ NR 1 IM. JANA PAWŁA II W RUDNIKU NAD SANEM POLITYKA OCHRONY DANYCH OSOBOWYCH W PUBLICZNEJ SZKOLE PODSTAWOWEJ NR 1 IM. JANA PAWŁA II W RUDNIKU NAD SANEM WSTĘP Niniejsza Polityka jest polityką ochrony danych osobowych w rozumieniu RODO Rozporządzenia

Bardziej szczegółowo

POLITYKA OCHRONY PRYWATNOŚCI

POLITYKA OCHRONY PRYWATNOŚCI POLITYKA OCHRONY PRYWATNOŚCI I. Wstęp. 1. Technical Solutions Sp. z o.o. z siedzibą przy ul. Strzeleckiej 13B, 47-230 Kędzierzyn-Koźle, dokłada wszelkich starań, by zabezpieczyć bezpieczeństwo danych osobowych

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH w VINTEQ D.PŁACHETKO SPÓŁKA JAWNA

POLITYKA OCHRONY DANYCH OSOBOWYCH w VINTEQ D.PŁACHETKO SPÓŁKA JAWNA VINTEQ D.PŁACHETKO SP.J NIP 8741779417 kom. +48 601 483 002 ul. Gen. W. Sikorskiego 31B REGON 364367916 biuro@vinteq.pl 87-300 Brodnica KRS 0000616364 www.vinteq.pl POLITYKA OCHRONY DANYCH OSOBOWYCH w

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI SERWISU

POLITYKA PRYWATNOŚCI SERWISU POLITYKA PRYWATNOŚCI SERWISU prowadzonego przez Adconnect Sp. z o.o. spółka komandytowa ul. Ciołka 12/428 01-402 Warszawa KRS 0000725198, REGON 369802050, NIP 5272844973 1. Cel Polityki Prywatności 1.

Bardziej szczegółowo

Nadzór nad przetwarzaniem danych osobowych zgodnie z RODO

Nadzór nad przetwarzaniem danych osobowych zgodnie z RODO Nadzór nad przetwarzaniem danych osobowych zgodnie z RODO Praktyczne i prawdziwe aspekty wdrożenia RODO, a nadgorliwość w jego stosowaniu Piotr Glen Ekspert ds. ochrony danych osobowych Inspektor ochrony

Bardziej szczegółowo

Polityka Ochrony Danych Osobowych w Spirax Sarco Sp. z o.o., ul. Jutrzenki 98, Warszawa, z dnia

Polityka Ochrony Danych Osobowych w Spirax Sarco Sp. z o.o., ul. Jutrzenki 98, Warszawa, z dnia Polityka Ochrony Danych Osobowych w Spirax Sarco Sp. z o.o., ul. Jutrzenki 98, 02-230 Warszawa, z dnia 11.06.2018. Uwzględniając obowiązki wynikające z art. 25 oraz art. 32 Rozporządzenia Parlamentu Europejskiego

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA INFORMACJI CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI. Kraków, 25 maja 2018 roku

POLITYKA BEZPIECZEŃSTWA INFORMACJI CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI. Kraków, 25 maja 2018 roku POLITYKA BEZPIECZEŃSTWA INFORMACJI w CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI Kraków, 25 maja 2018 roku Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu wykazania, że dane

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI -dotycząca danych osobowych osób odwiedzających sklepy objęte monitoringiem wizyjnym-

POLITYKA PRYWATNOŚCI -dotycząca danych osobowych osób odwiedzających sklepy objęte monitoringiem wizyjnym- POLITYKA PRYWATNOŚCI -dotycząca danych osobowych osób odwiedzających sklepy objęte monitoringiem wizyjnym- 1. Kim jesteśmy i jak nas znaleźć Nazywamy się Podwawelska Spółdzielnia Spożywców i jesteśmy administratorem

Bardziej szczegółowo

2. Dane osobowe - wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej;

2. Dane osobowe - wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej; POLITYKA BEZPIECZEŃSTWA INFORMACJI w TERVIS Sp. z o.o. ul. Marii Curie-Skłodowskiej 89B 87-100 Toruń KRS: 395894 dalej jako TERVIS Sp. z o.o. Polityka bezpieczeństwa informacji Niniejsza Polityka bezpieczeństwa,

Bardziej szczegółowo

inny podmiot, który przetwarza dane osobowe w imieniu administratora;

inny podmiot, który przetwarza dane osobowe w imieniu administratora; Polityka Prywatności Strony Internetowej: http://www.przegladyskierniewice.pl/ I. Przetwarzanie danych osobowych użytkowników. Dane osobowe odwiedzających i korzystających ze strony internetowej http://www.przegladyskierniewice.pl/

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA

POLITYKA BEZPIECZEŃSTWA POLITYKA BEZPIECZEŃSTWA w HEBAN spółka z ograniczoną odpowiedzialnością spółka komandytowa ul. Kosocicka 7, 30-694 Kraków, KRS 0000351842, NIP 6790083459 Niniejsza polityka bezpieczeństwa, zwana dalej

Bardziej szczegółowo

Czym jest RODO? Jak można skorzystać z przysługujących praw? Kim jest administrator danych osobowych (ADO) Kim jest podmiot przetwarzający?

Czym jest RODO? Jak można skorzystać z przysługujących praw? Kim jest administrator danych osobowych (ADO) Kim jest podmiot przetwarzający? Czym jest RODO? Ochrona danych osobowych zgodnie z RODO jest dla nas bardzo ważna, ponieważ dotyczy wszystkich osób fizycznych, ich rodzin, dzieci. Z dniem 25 maja 2018 r. zaczęło obowiązywać unijne rozporządzenie

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA INFORMACJI w KANCELARII ADWOKACKIEJ AGNIESZKA PODGÓRSKA-ZAETS. Ul. Sienna 57A lok Warszawa

POLITYKA BEZPIECZEŃSTWA INFORMACJI w KANCELARII ADWOKACKIEJ AGNIESZKA PODGÓRSKA-ZAETS. Ul. Sienna 57A lok Warszawa POLITYKA BEZPIECZEŃSTWA INFORMACJI w KANCELARII ADWOKACKIEJ AGNIESZKA PODGÓRSKA-ZAETS Ul. Sienna 57A lok.14 00-820 Warszawa Warszawa, dnia 24 maja 2018r. 1 Niniejsza Polityka bezpieczeństwa, zwana dalej

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA INFORMACJI W KANCELARII ADWOKACKIEJ DR MONIKA HACZKOWSKA

POLITYKA BEZPIECZEŃSTWA INFORMACJI W KANCELARII ADWOKACKIEJ DR MONIKA HACZKOWSKA POLITYKA BEZPIECZEŃSTWA INFORMACJI W KANCELARII ADWOKACKIEJ DR MONIKA HACZKOWSKA WROCŁAW, 15 maja 2018 r. Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu wykazania,

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI I. POSTANOWIENIA OGÓLNE POLITYKA PRYWATNOŚCI 1. Administratorem danych osobowych pozyskanych od Uczestników Promocji pod nazwą TravelMate starter kit jest Tomasz Węc prowadzący działalność gospodarczą

Bardziej szczegółowo

Monitorowanie systemów IT

Monitorowanie systemów IT Monitorowanie systemów IT Zmiany w Ustawie o Ochronie Danych Osobowych Adam Wódz CISSP QSA ASV Business Unit Director Security Solution Cybercom Poland Agenda Co i kiedy zmieni się w ustawie o ochronie

Bardziej szczegółowo

Oświadczenie o ochronie danych zgodnie z RODO

Oświadczenie o ochronie danych zgodnie z RODO Oświadczenie o ochronie danych zgodnie z RODO I. Nazwisko i adres administratora danych Administratorem danych w rozumieniu rozporządzenia w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA INFORMACJI

POLITYKA BEZPIECZEŃSTWA INFORMACJI POLITYKA BEZPIECZEŃSTWA INFORMACJI w Grupowej Praktyce Lekarskiej Dentystycznej Stomatologia Kozioł 23 maja 2018 roku Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu

Bardziej szczegółowo

1. Informacja dotycząca Administratora i gromadzenia danych osobowych

1. Informacja dotycząca Administratora i gromadzenia danych osobowych Polityka prywatności Niniejszy dokument stanowi realizację polityki informacyjnej BeCREO TECHNOLOGIES spółki z ograniczoną odpowiedzialnością z siedzibą w Poznaniu wobec użytkowników serwisu internetowego

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI I. INFORMACJE DOTYCZĄCE PRZETWARZANIA DANYCH OSOBOWYCH

POLITYKA PRYWATNOŚCI I. INFORMACJE DOTYCZĄCE PRZETWARZANIA DANYCH OSOBOWYCH POLITYKA PRYWATNOŚCI I. INFORMACJE DOTYCZĄCE PRZETWARZANIA DANYCH OSOBOWYCH 1. Z dniem 25 maja 2018 r. wejdzie w życie Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1 1. Administrator, świadomy zagrożeń dla bezpieczeństwa przetwarzanych danych osobowych, deklaruje podejmowanie wszelkich możliwych działań koniecznych do zapobiegania

Bardziej szczegółowo

Opracowanie dotyczące zasad ochrony danych osobowych po zmianach wprowadzanych przez rozporządzenie RODO

Opracowanie dotyczące zasad ochrony danych osobowych po zmianach wprowadzanych przez rozporządzenie RODO Opracowanie dotyczące zasad ochrony danych osobowych po zmianach wprowadzanych przez rozporządzenie RODO W chwili obecnej kwestie związane z ochroną danych osobowych reguluje ustawa z dnia 29 sierpnia

Bardziej szczegółowo

Polityka Ochrony Danych Osobowych

Polityka Ochrony Danych Osobowych REKRUTACJE BUDOWLANE RBHR MAGDALENA PANIEC KOCHANOWSKIEGO 14B/12 01-864 WARSZAWA NIP: 1182183572 REGON: 381734669 NUMER EWIDENCYJNY: 20681 Polityka Ochrony Danych Osobowych Uwzględniając obowiązki wynikające

Bardziej szczegółowo

Polityka ochrony danych osobowych. w Polskiej Izbie Paliw Płynnych

Polityka ochrony danych osobowych. w Polskiej Izbie Paliw Płynnych Polityka ochrony danych osobowych w Polskiej Izbie Paliw Płynnych 1. Niniejszy dokument zatytułowany Polityka ochrony danych osobowych (dalej: Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji

Bardziej szczegółowo

UMOWA O POWIERZENIE PRZETWARZANIA DANYCH

UMOWA O POWIERZENIE PRZETWARZANIA DANYCH UMOWA O POWIERZENIE PRZETWARZANIA DANYCH Zawarta w dniu 25 maja 2018 r. pomiędzy Stronami: 1).; reprezentowaną przez, zwaną dalej jako Agent ; a 2) RANKOSOFT SP. Z O.O. SPÓŁKA KOMANDYTOWA z siedzibą w

Bardziej szczegółowo

System wspomagania pracy Administratora Bezpieczeństwa Informacji Opis zmian w wersji

System wspomagania pracy Administratora Bezpieczeństwa Informacji Opis zmian w wersji www.eabi.pl System wspomagania pracy Administratora Bezpieczeństwa Informacji Opis zmian w wersji 2.4.0 1 www.eabi.pl Spis treści Wersja 2.4.0....3 Wstęp...3 Wykaz zmian...3 Rejestr naruszeń ochrony danych

Bardziej szczegółowo

RODO w praktyce psychologicznej. adw. dr Maciej Bocheński Uniwersytet Jagielloński Krakowska Izba Adwokacka

RODO w praktyce psychologicznej. adw. dr Maciej Bocheński Uniwersytet Jagielloński Krakowska Izba Adwokacka RODO w praktyce psychologicznej adw. dr Maciej Bocheński Uniwersytet Jagielloński Krakowska Izba Adwokacka RODO definicje dane osobowe oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania

Bardziej szczegółowo

Procedura realizacji praw osób fizycznych oraz postępowania w przypadku naruszeń bezpieczeństwa przetwarzanych danych Spis treści

Procedura realizacji praw osób fizycznych oraz postępowania w przypadku naruszeń bezpieczeństwa przetwarzanych danych Spis treści Procedura realizacji praw osób fizycznych oraz postępowania w przypadku naruszeń bezpieczeństwa przetwarzanych danych Spis treści Preambuła... 2 I Podstawowe definicje... 2 II Zgłaszanie i obsługa praw

Bardziej szczegółowo

INFORMACJA O OCHRONIE DANYCH OSOBOWYCH

INFORMACJA O OCHRONIE DANYCH OSOBOWYCH INFORMACJA O OCHRONIE DANYCH OSOBOWYCH W jakim celu przekazywana jest Informacja? Od 25 maja 2018 r. w Polsce stosowane jest Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI HOTELU SZRENICOWY DWÓR

POLITYKA PRYWATNOŚCI HOTELU SZRENICOWY DWÓR POLITYKA PRYWATNOŚCI HOTELU SZRENICOWY DWÓR Mr Sub 5 sp. z o.o. Szklarska Poręba, 25.05.2018 r. 1 Wstęp 1.1 Zgodność z przepisami Niniejszy dokument opisuje politykę prywatności stosowaną przez Mr Sub

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH. z dnia Postanowienia Ogólne

POLITYKA OCHRONY DANYCH OSOBOWYCH. z dnia Postanowienia Ogólne POLITYKA OCHRONY DANYCH OSOBOWYCH z dnia 24.05.2018.1 Postanowienia Ogólne 1. Przetwarzanie danych osobowych przez Przedsiębiorcę odbywa się zgodnie z wymogami powszechnie obowiązujących przepisów prawa,

Bardziej szczegółowo

Polityka Ochrony Danych osobowych

Polityka Ochrony Danych osobowych Polityka Ochrony Danych osobowych STOLGRAF Pasternak Rodziewicz Sp. J. ul. Świebodzka 41 58-141 Stanowice NIP 884-001-32-85 zwanej dalej Firmą wprowadzona od dnia 25.05.2018 Uwzględniając obowiązki wynikające

Bardziej szczegółowo

Polityka prywatności spółki BERDA spółka z ograniczoną odpowiedzialnością spółka komandytowa z siedzibą w Płochocinie

Polityka prywatności spółki BERDA spółka z ograniczoną odpowiedzialnością spółka komandytowa z siedzibą w Płochocinie Polityka prywatności spółki BERDA spółka z ograniczoną odpowiedzialnością spółka komandytowa z siedzibą w Płochocinie 1. Wprowadzenie oraz uwagi ogólne 1. Niniejsza Polityka prywatności określa sposób

Bardziej szczegółowo

Polityka Ochrony Danych Osobowych w Kancelarii Podatkowej TESANA Sp. z o.o. w Siedlcach

Polityka Ochrony Danych Osobowych w Kancelarii Podatkowej TESANA Sp. z o.o. w Siedlcach Polityka Ochrony Danych osobowych w Kancelarii Podatkowe TESANA Sp. z o.o. z dnia 25 maja 2018 r. Uwzględniając obowiązki wynikające z art. 25 oraz art. 32 Rozporządzenia Parlamentu Europejskiego i Rady

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA INFORMACJI. Heksagon sp. z o.o. z siedzibą w Katowicach. (nazwa Administratora Danych)

POLITYKA BEZPIECZEŃSTWA INFORMACJI. Heksagon sp. z o.o. z siedzibą w Katowicach. (nazwa Administratora Danych) POLITYKA BEZPIECZEŃSTWA INFORMACJI W Heksagon sp. z o.o. z siedzibą w Katowicach (nazwa Administratora Danych) 21 maja 2018 roku (data sporządzenia) Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką,

Bardziej szczegółowo