ochrona danych osobowych
|
|
- Jolanta Jóźwiak
- 6 lat temu
- Przeglądów:
Transkrypt
1 ochrona danych osobowych kontrola i postępowanie w sprawie naruszenia przepisów Poradnik ze wzorami Mirosław Gumularz, Patrycja Kozik
2 ochrona danych osobowych kontrola i postępowanie w sprawie naruszenia przepisów Poradnik ze wzorami Mirosław Gumularz, Patrycja Kozik Zamów książkę w księgarni internetowej WARSZAWA 2019
3 Stan prawny na 1 stycznia 2019 r. Wydawca Monika Pawłowska Redaktor prowadzący Hanna Kolenkiewicz Opracowanie redakcyjne i łamanie Violet Design Ta książka jest wspólnym dziełem twórcy i wydawcy. Prosimy, byś przestrzegał przysługujących im praw. Książkę możesz udostępnić osobom bliskim lub osobiście znanym, ale nie publikuj jej w internecie. Jeśli cytujesz fragmenty, nie zmieniaj ich treści i koniecznie zaznacz, czyje to dzieło. A jeśli musisz skopiować część, rób to jedynie na użytek osobisty. SZANUJMY PRAWO I WŁASNOŚĆ Więcej na POLSKA IZBA KSIĄŻKI Copyright by Wolters Kluwer Polska Sp. z o.o., 2019 ISBN Dział Praw Autorskich Warszawa, ul. Przyokopowa 33 tel ksiazki@wolterskluwer.pl księgarnia internetowa
4 SPIS TREŚCI Wykaz skrótów 15 Część I Podziały danych osobowych objętych kontrolą 1. Dane osobowe wrażliwe (szczególne kategorie danych), dane o karalności oraz dane osobowe zwykłe Dane osobowe podane, zaobserwowane, pochodne oraz wywnioskowane Dane uporządkowane oraz nieuporządkowane Ogólne informacje Uporządkowanie a ustrukturyzowanie Dane identyfikowalne oraz nieidentyfikowalne Dwie normy wynikające z art. 11 RODO Artykuł 11 RODO a definicja danych osobowych Krótkotrwałe i długotrwałe przetwarzanie danych 38 Część II Pytania i odpowiedzi 1. Czym jest RODO? Jakie sankcje administracyjne i karne mogą grozić za naruszenie RODO? Jakich kategorii danych dotyczy kontrola/postępowanie? Kiedy przepisy RODO nie będą miały zastosowania? 48
5 6 Spis treści 5. Jakie podmioty podlegają kontroli / mogą być adresatem decyzji w ramach postępowania w sprawie naruszenia przepisów o ochronie danych osobowych? Kiedy prowadzona jest kontrola, a kiedy prowadzi się postępowanie administracyjne w sprawie naruszenia przepisów o ochronie danych? Czy do kontroli uzupełniającej stosuje się przepisy Kodeksu postępowania administracyjnego (w tym przepisy gwarancyjne)? Jaka jest relacja pomiędzy przepisami o kontroli w RODO a przepisami prawa przedsiębiorców? Jak należy rozumieć pojęcie naruszenia przepisów o ochronie danych osobowych? Jakie są tryby kontroli? Czy kontrole mogą być niezapowiedziane? Jakie są obowiązki kontrolowanego w trakcie kontroli i co grozi za ich naruszenie? Czy można kwestionować wszczęcie kontroli lub inne czynności w toku kontroli? Czy można kwestionować wszczęcie postępowania administracyjnego lub inne czynności w jego toku? Jaka jest relacja zasady rozliczalności do obowiązku zebrania materiału dowodowego przez organ nadzorczy (art. 77 k.p.a.)? Jak ustalić moment wszczęcia postępowania administracyjnego? Jakie dokumenty inicjują kontrolę? Czy i jak chroniona jest tajemnica przedsiębiorstwa? Czy i w jakim zakresie Prezes UODO może mieć dostęp do tajemnic prawnie chronionych w toku kontroli i postępowania administracyjnego, na przykładzie poszczególnych tajemnic? Jakie są konsekwencje naruszenia wymogów co do treści upoważnienia do kontroli? Czy kontrola może być realizowana wyłącznie w zakresie upoważnienia? Czy pracownicy kontrolowanego administratora /podmiotu przetwarzającego podlegają kontroli? 83
6 Spis treści Czy można odpowiadać dyscyplinarnie za naruszenia przepisów dotyczących ochrony danych osobowych? Jak długo może być prowadzona kontrola? Kto prowadzi kontrolę? Kto może brać udział w kontroli? Czy można prowadzić kontrolę pod nieobecność kontrolowanego? Czy sektor publiczny objęty jest także kontrolą? Czy można prowadzić kontrolę u procesora (podmiotu przetwarzającego)? Jakie uprawnienia ma kontrolujący? Jaka jest rola osoby, której dane dotyczą, w ramach kontroli i postępowania? W jaki formalny sposób dochodzi do zakończenia kontroli? W jaki sposób można kwestionować treść protokołu kontroli? Czy protokół kontroli i materiał dowodowy kontroli stają się automatycznie częścią materiału dowodowego w postępowaniu administracyjnym? Czy czynności w toku kontroli są utrwalane jedynie w protokole? Czy wadliwość czynności w toku kontroli może mieć wpływ na postępowanie administracyjne? Kto jest stroną w postępowaniu administracyjnym? Kiedy postępowanie administracyjne może być umorzone? Jakie są rodzaje rozstrzygnięć co do istoty sprawy w ramach postępowania w przedmiocie naruszenia przepisów o ochronie danych osobowych? Jakie są skutki doręczenia decyzji Prezesa UODO? Jaki środek przysługuje w postępowaniu administracyjnym w przypadku niezałatwienia sprawy w terminie? Czy decyzja Prezesa UODO w postępowaniu w sprawie naruszenia przepisów o ochronie danych osobowych jest natychmiastowo wykonalna? Jak można kwestionować (skarżyć) decyzję Prezesa UODO? Czy niekorzystny wyrok WSA można zakwestionować? 108
7 8 Spis treści 43. Czy do postępowania w sprawie naruszenia przepisów o ochronie danych osobowych stosuje się reguły dotyczące milczącego załatwienia sprawy? Jakie są podstawy wyłączenia kontrolera/ pracownika organu prowadzącego postępowanie administracyjne w sprawie naruszenia przepisów o ochronie danych osobowych? Jakie są administracyjne kary pieniężne w sektorze prywatnym, a jakie w sektorze publicznym? Jakie są kryteria miarkowania kary w ramach decyzji kończącej postępowanie? Czy można nałożyć karę pieniężną bez postępowania/ decyzji? Czy administracyjne kary pieniężne ulegają przedawnieniu? W jakim terminie należy zapłacić karę? Czy można starać się o rozłożenie kary na raty, odroczenie terminu płatności lub o ulgę w jej wykonaniu? Jaka jest wysokość opłaty w przypadku skargi do WSA na decyzję Prezesa UODO? Relacje pomiędzy kontrolą/postępowaniem w sprawie naruszenia przepisów o ochronie danych osobowych a postępowaniem cywilnym Jaka jest rola inspektora ochrona danych w toku kontroli i postępowania w sprawie naruszenia przepisów o ochronie danych osobowych? Jaka jest rola pełnomocników profesjonalnych w toku kontroli i postępowania w sprawie naruszenia przepisów o ochronie danych osobowych? Jakie przepisy znajdą zastosowanie do kontroli i postępowania administracyjnego wszczętych przed r.? Czy organy nadzorcze z poszczególnych państw członkowskich mogą prowadzić wspólne postępowania? Czy wiadomo u kogo będzie prowadzona kontrola w 2019 roku? 128
8 Spis treści 9 Część III Jak przygotować się do kontroli? Rozdział I Kategorie obowiązków: wymogi bezpośrednie i metawymogi 133 Rozdział II Jak zapewnić i udokumentować zgodność Zapewnienie rozliczalności w ramach przygotowania do kontroli wprowadzenie Rozliczalność na gruncie ustawy o ochronie danych osobowych z 1997 r Rozliczalność w RODO Znaczenie rozliczalności w aspekcie kontroli Zakres rozliczalności Realizacja rozliczalności Inne przykłady realizacji rozliczalności Dokumentowanie w ramach rozliczalności Dokumentowanie naruszeń ochrony danych osobowych Obowiązki dokumentacyjne związane z realizacją obowiązków informacyjnych oraz praw podmiotów danych Obowiązki dokumentacyjne związane z korzystaniem z podmiotu przetwarzającego Rejestrowanie czynności przetwarzania Ocena skutków i uprzednie konsultacje Inne obowiązki dokumentacyjne Obowiązki dokumentacyjne w RODO a dotychczasowe dokumenty Rozliczalność w opiniach i wytycznych Europejskiej Rady Ochrony Danych Podsumowanie 158 Rozdział III Ocena ryzyka Ocena ryzyka w RODO Normatywny kontekst analizy ryzyka w RODO (kiedy ocena ryzyka jest wymagana?) 159
9 10 Spis treści 1.2. Ogólny wymóg monitorowania ryzyka dla praw lub wolności (art. 24 ust. 1 RODO) Ocena ryzyka w fazie projektowania (art. 25 ust. 1 RODO) Ocena ryzyka pod kątem obowiązku prowadzenia rejestru czynności (art. 30 ust. 5 RODO) Ocena ryzyka w ramach oceny środków służących bezpieczeństwu (art. 32 ust. 1 2 RODO) Ocena ryzyka w ramach oceny incydentów bezpieczeństwa danych osobowych pod kątem obowiązku zgłaszania naruszenia ochrony danych osobowych organowi nadzorczemu (art. 33 ust. 1 RODO) Ocena ryzyka w ramach oceny potrzeby zawiadamiania osoby, której dane dotyczą, w przypadku incydentu (art. 34 ust. 1 RODO) Ocena ryzyka w ramach oceny skutków dla ochrony danych osobowych (art. 35 ust. 1 RODO) Ocena ryzyka a funkcjonowanie inspektora ochrony danych (art. 39 ust. 2 RODO) Założenia wstępne Ramy analizy ryzyka Ryzyko naruszenia praw lub wolności Przykłady ryzyk Etapy oceny ryzyka Zagrożenie a ryzyko Waga zagrożenia a waga ryzyka Prawdopodobieństwo zagrożenia i prawdopodobieństwo ryzyka Obiektywność oceny Kryteria postępowania z ryzykiem Rola podmiotu przetwarzającego Ocena skutków dla ochrony danych i uprzednie konsultacje Ocena skutków wstęp Kiedy ocena skutków może być wymagana? Powiązanie oceny ryzyka i oceny skutków 200
10 Spis treści Kiedy należy się konsultować z organem nadzorczym? Elementy dokumentacyjne oceny skutków Ocena ryzyka a inspektor ochrony danych Podsumowanie 212 Część IV Tabele Tabela nr 1. Elementy pisemnego upoważnienia dla kontrolującego (zgodnie z art. 81 n.u.o.d.o.) 215 Tabela nr 2. Elementy upoważnienia kontrolującego porównanie nowej ustawy o ochronie danych osobowych i prawa przedsiębiorców 217 Tabela nr 3. Kto ma / może być obecny w czasie kontroli? 219 Tabela nr 4. Uprawnienia kontrolującego 221 Tabela nr 5. Skorelowane obowiązki kontrolowanego 227 Tabela nr 6. Wyłączenie kontrolującego (w toku kontroli) a wyłączenie pracownika organu nadzorczego (Prezesa UODO) porównanie 229 Tabela nr 7. Kontrola a czynności sprawdzające w ramach certyfikacji 231 Tabela nr 8. Elementy protokołu kontroli (zgodnie z art. 88 ust. 2 n.u.o.d.o.) 235 Tabela nr 9. Modyfikacje regulacji Kodeksu postępowania administracyjnego wprowadzone treścią nowej ustawy o ochronie danych osobowych 239 Tabela nr 10. Przykładowe zarzuty możliwe do podniesienia w skardze na decyzję administracyjną Prezesa UODO w ramach postępowania dowodowego prowadzonego w sprawie naruszenia przepisów nowej ustawy o ochronie danych osobowych w ramach postępowania administracyjnego 251 Tabela nr 11. Wybrane przepisy Kodeksu postępowania administracyjnego istotne z punktu widzenia kwestionowania rozstrzyg nięć w postępowaniu w sprawie naruszenia przepisów o ochronie danych osobowych 253
11 12 Spis treści Tabela nr 12. Środek tymczasowy przesłanki i porównanie nowej ustawy o ochronie danych osobowych i ustawy o ochronie konkurencji i konsumentów 256 Tabela nr 13. Elementy decyzji administracyjnej kończącej postępowanie przed Prezesem UODO w sprawie naruszenia przepisów o ochronie danych osobowych 257 Tabela nr 14. Elementy skargi na decyzję/postanowienie Prezesa UODO 262 Tabela nr 15. Elementy skargi kasacyjnej od wyroku WSA 266 Tabela nr 16. Podstawowe środki ochrony prawnej na etapie kontroli i postępowania w sprawie naruszenia (kwestionowanie czynności lub braku czynności w ramach kontroli i postępowania w sprawie naruszenia przepisów o ochronie danych osobowych) 272 Tabela nr 17. Porównanie administratora bezpieczeństwa informacji i inspektora ochrony danych (w aspekcie kontroli i audytu wewnętrznego) 276 Tabela nr 18. Przykładowa tabela określająca wymóg i możliwy sposób wdrożenia 280 Tabela nr 19. Zestawienie przepisów dotyczących oceny ryzyka 308 Tabela nr 20. Ocena operacji pod kątem potrzeby dokonywania oceny skutków (przykład) 311 Tabela nr 21. Przykładowy formularz oceny skutków (DPIA) 312 Część V Wzory pism 1. Wzór skargi na decyzję Prezesa UODO w przedmiocie uchylenia zastrzeżenia tajemnicy przedsiębiorstwa wraz z wnioskiem o wstrzymanie wykonalności zaskarżonej decyzji Wzór skargi na decyzję Prezesa UODO w przedmiocie stwierdzenia naruszenia i nakazania usunięcia danych osobowych oraz powiadomienia o tym odbiorców, których dane ujawniono Wzór skargi na decyzję Prezesa UODO w przedmiocie stwierdzenia naruszenia i nałożenia administracyjnej kary pieniężnej 330
12 Spis treści Wzór wniosku o odroczenie terminu uiszczenia administracyjnej kary pieniężnej ze względu na ważny interes wnioskodawcy Wzór skargi na postanowienie Prezesa UODO w przedmiocie odmowy odroczenia terminu uiszczenia administracyjnej kary pieniężnej Wzór skargi na postanowienie Prezesa UODO w przedmiocie ograniczenia przetwarzania danych osobowych Wzór skargi na decyzję Prezesa UODO w przedmiocie wymierzenia kary grzywny w wysokości 5000 zł stosownie do art. 69 n.u.o.d.o Wzór zastrzeżeń do protokołu kontroli Wzór skargi na decyzję Prezesa UODO w przedmiocie odmowy udzielenia akredytacji Wzór skargi na decyzję Prezesa UODO w przedmiocie cofnięcia akredytacji Wzór skargi na decyzję Prezesa UODO w przedmiocie odmowy dokonania certyfikacji Wzór skargi na decyzję Prezesa UODO w przedmiocie cofnięcia certyfikacji Wzór skargi na decyzję Prezesa UODO w przedmiocie odmowy zatwierdzenia wiążących reguł korporacyjnych Wzór skargi na decyzję Prezesa UODO w przedmiocie odmowy udzielenia zezwolenia, o którym mowa w art. 46 ust. 3 RODO Wzór skargi kasacyjnej od wyroku WSA 364 Bibliografia 371
13
14 WYKAZ SKRÓTÓW Akty prawne dyrektywa 95/46 dyrektywa 95/46/WE z r. w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych (Dz.Urz. WE L 281, s. 31, ze zm.) k.c. ustawa z r. Kodeks cywilny (Dz.U. z 2018 r ze zm.) k.k. ustawa z r. Kodeks karny (Dz.U. z 2018 r. poz ze zm.) k.p.a. ustawa z r. Kodeks postępowania administracyjnego (Dz.U. z 2018 r. poz. 2096) n.u.o.d.o. ustawa z r. o ochronie danych osobowych (Dz.U. poz ze zm.) o.p. ustawa z r. Ordynacja podatkowa (Dz.U. z 2018 r. poz. 800 ze zm.) p.p.s.a. ustawa z r. Prawo o postępowaniu przed sądami administracyjnymi (Dz.U. z 2018 r. poz ze zm.) pr. przed. ustawa z r. Prawo przedsiębiorców (Dz.U. 646 ze zm.) r.w.s.z.p. rozporządzenie Rady Ministrów z r. w sprawie wysokości oraz szczegółowych zasad pobierania wpisu w postępowaniu przed sądami administracyjnymi (Dz.U. Nr 221, poz ze zm.) RODO rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia
15 16 Wykaz skrótów u.f.p. u.i.d.p. u.o.d.o. u.o.k.k. u.s.d.g. dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz.Urz. UE L 119, s. 1, ze zm.) ustawa z r. o finansach publicznych (Dz.U. z 2017 r. poz ze zm.) ustawa z r. o informatyzacji działalności podmiotów realizujących zadania publiczne (Dz.U. z 2017 r. poz. 570 ze zm.) ustawa z r. o ochronie danych osobowych (Dz.U. z 2016 r. poz. 922 ze zm.) ustawa z r. o ochronie konkurencji i konsumentów (Dz.U. z 2018 r. poz. 798 ze zm.) ustawa z r. o swobodzie działalności gospodarczej (Dz.U. z 2017 r. poz ze zm.) uchylona Inne CNIL ENISA EROD GIODO ICO IOD NSA ONSAiWSA Prezes UODO UODO WSA Commission Nationale de l Informatique et des Libertés Europejska Agencja ds. Bez pieczeństwa Sieci i Informacji (EU Agency for Network and Informatio n Security) Europejska Rada Ochrony Danych; dawniej Grupa Robocza Art. 29 Generalny Inspektor Ochrony Danych Osobowych International Commissioner s Office inspektor ochrony danych Naczelny Sąd Administracyjny Orzecznictwo Naczelnego Sądu Administracyjnego i Wojewódzkich Sądów Administracyjnych Prezes Urzędu Ochrony Danych Osobowych (także jako Prezes Urzędu) Urząd Ochrony Danych Osobowych wojewódzki sąd administracyjny
16 86 Część II. Pytania i odpowiedzi 23. Jak długo może być prowadzona kontrola? Zgodnie z art. 89 n.u.o.d.o.: 1. Kontrolę prowadzi się nie dłużej niż 30 dni od dnia okazania kontrolowanemu lub innej osobie wskazanej w przepisach imiennego upoważnienia do przeprowadzenia kontroli oraz legitymacji służbowej lub innego dokumentu potwierdzającego tożsamość. Do terminu nie wlicza się terminów przewidzianych na zgłoszenie zastrzeżeń do protokołu kontroli lub podpisanie i doręczenie protokołu kontroli przez kontrolowanego. 2. Terminem zakończenia kontroli jest dzień podpisania protokołu kontroli przez kontrolowanego albo dzień dokonania wzmianki, o której mowa w art. 88 ust. 8. Powyższe oznacza, że niezależnie od terminów kontroli wpisanych w imiennym upoważnieniu do kontroli (art. 81 n.u.o.d.o.) nie powinna ona trwać dłużej niż 30 dni od dnia okazania kontrolowanemu lub innej osobie wskazanej w przepisach imiennego upoważnienia do przeprowadzenia kontroli oraz legitymacji służbowej lub innego dokumentu potwierdzającego tożsamość. A Uwaga! Artykuł 55 pr. przed. określa maksymalne terminy trwania kontroli w jednym roku kalendarzowym. W przepisach nie określono skutków przekroczenia maksymalnego terminu trwania kontroli. Jak wskazuje się w doktrynie, stosując wnioskowanie per analogiam z regulacji Kodeksu postępowania administracyjnego, wypada stwierdzić, że wskazany termin ma charakter procesowy, a wobec tego jego upływ nie pozbawia kontrolującego prawa do prowadzenia postępowania. Nie są to bowiem terminy prawa materialnego, które powodowałyby pozbawienie organu kompetencji do prowadzenia postępowania kontrolnego. Oznacza to w praktyce, że poczynione ustalenia oraz zebrane dowody w okresie następującym po przekroczeniu maksymalnego terminu kontroli nadal stanowią ważną podstawę dla dokonania ustaleń faktycznych w sprawie oraz wszczęcia
17 25. Kto może brać udział w kontroli? Czy można prowadzić kontrolę 87 ewentualnego postępowania administracyjnego w przedmiocie naruszenia przepisów o ochronie danych osobowych. Niewątpliwie jednak przekroczenie przez kontrolujących wymiarów czasowych określonych art. 89 n.u.o.d.o. stanowi zachowanie naruszające prawo, które może stać się podstawą odpowiedzialności odszkodowawczej administracji publicznej na podstawie przepisów art. 417 k.c. Ponadto tego rodzaju postępowanie kontrolujących może stać się podstawą dla aktualizacji wobec nich odpowiedzialności dyscyplinarnej Kto prowadzi kontrolę? Zgodnie z art. 79 ust. 1 n.u.o.d.o. kontrolę przeprowadza upoważniony przez Prezesa Urzędu: pracownik Urzędu, członek lub pracownik organu nadzorczego państwa członkowskiego Unii Europejskiej w przypadku, o którym mowa w art. 62 RODO. Jak się wskazuje w piśmiennictwie, brak jest podstawy prowadzenia kontroli osobiście przez Prezesa Urzędu lub jego zastępcę 44. Zob. pytanie 25 poniżej oraz część IV, tabela nr Kto może brać udział w kontroli? Czy można prowadzić kontrolę pod nieobecność kontrolowanego? Osoby prowadzące kontrolę wskazane w pytaniu 24 powyżej to rzecz jasna nie jedyne osoby biorące udział w kontroli. Uczestników kontroli możemy przy tym podzielić na: obligatoryjnych oprócz osób prowadzących kontrolę będą to: 43 P. Gorzko [w:] Ustawa, red. M. Gumularz, K. Kozieł, P. Kozik, s P. Litwiński [w:] P. Litwiński, P. Barta, D. Dörre-Kolasa, Ustawa, s. 212.
18 88 Część II. Pytania i odpowiedzi kontrolowany lub osoba przez niego upoważniona (art. 83 n.u.o.d.o.), z zastrzeżeniem ust. 3 tego przepisu, zgodnie z którym w razie nieobecności kontrolowanego lub osoby przez niego upoważnionej upoważnienie do przeprowadzenia kontroli oraz legitymacja służbowa lub dokument potwierdzający tożsamość mogą być okazane: 1) osobie czynnej w lokalu przedsiębiorstwa w rozumieniu art. 97 k.c. lub 2) przywołanemu świadkowi, jeżeli jest funkcjonariuszem publicznym w rozumieniu art k.k., niebędącemu pracownikiem Urzędu albo osobą, o której mowa w art. 80 ust. 1 n.u.o.d.o. Jak wskazuje P. Gorzko, pomimo że ustawodawca mówi jedynie o okazaniu dokumentów, należy wnioskować, że ustawodawca dopuścił możliwość wykonywania czynności kontrolnych w obecności innego pracownika kontrolowanego lub przywołanego świadka, tj. prowadzenia kontroli pomimo ni eobecności kontrolowanego przedsiębiorcy lub osoby upoważnionej do reprezentowania przedsiębiorcy w trakcie kontroli, jako wyjątek od zasady ustanowionej w art. 83 ust. 1 n.u.o.d.o. 45 ; fakultatywnych: osoba posiadająca wiedzę specjalistyczną zgodnie z art. 82 ust. 1 n.u.o.d.o. Prezes Urzędu moż e upoważnić do udziału w kontroli osobę posiadającą wiedzę specjalistyczną, jeżeli przeprowadzenie czynności kontrolnych wymaga takiej wiedzy (osoba ta powinna mieć upoważnienie takie jak kontrolujący, w upoważnieniu określa się zakres jej uprawnień). Upoważnienie do udziału w kontroli nie daje możliwości prowadzenia kontroli; Policja zgodnie z art. 85 ust. 1 n.u.o.d.o. Prezes Urzędu lub kontrolujący może zwrócić się do właściwego miejscowo komendanta Policji o pomoc, jeżeli jest to niezbędne do wykonywania czynności kontrolnych. Zob. część IV, tabela nr P. Gorzko [w:] Ustawa, red. M. Gumularz, K. Kozieł, P. Kozik, s. 399.
19 27. Czy można prowadzić kontrolę u procesora (podmiotu przetwarzającego)? Czy sektor publiczny objęty jest także kontrolą? RODO co do zasady ma zastosowanie do wszystkich branż oraz do sektorów prywatnego i publicznego. Organy administracji publicznej podlegają przepisom RODO, jeżeli przetwarzają dane osobowe dotyczące osób fizycznych (administrator danych na gruncie RODO oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzie lnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych). Jak wskazuje się w doktrynie, zakres podmiotowy kontroli będzie wyznaczany przez krąg podmiotów, do których przepisy o ochronie danych osobowych znajdą zastosowanie (adresatów ich norm). Jeżeli RODO stosuje się do podmiotów nie tylko z sektora prywatnego, lecz także publicznego, podmioty z tego sektora będą mogły być objęte kontrolą (brak jakichkolwiek wyłączeń lub ograniczeń w tym zakresie; odnośnie do ograniczeń w zakresie kar nakładanych na podmioty publiczne ustanowionych w przepisach nowej ustawy o ochronie danych osobowych na mocy art. 83 ust. 7 RODO zob. pytanie 45 poniżej). Wynika z tego, że w praktyce kontrola może być wykonywana zarówno w ministerstwie, urzędzie miasta, gminnym ośrodku pomocy społecznej, publicznej szkole, jak i w niepublicznym przedszkolu, prywatnej klinice, banku, spółdzielni, kancelarii radcowskiej czy u osoby prowadzącej biuro rachunkowe Czy można prowadzić kontrolę u procesora (podmiotu przetwarzającego)? Uprawnienia kontrolne mogą być wykonywane w stosunku do administratora danych osobowych 47, ale także w odniesieniu do podmiotu przetwarzającego, tzw. procesora (niezależnie od możliwości 46 M. Sakowska-Baryła, Kontrolowanie przez GIODO przetwarzania danych osobowych przestrzeganie przepisów o ochronie danych osobowych, cejsh/element/bwmeta1.element.desklight-ee69c7aa-a3c3-4bda-880e-ad6cd30fb9a9 (dostęp: r.). 47 Jeżeli chodzi o współadministrowanie w rozumieniu art. 26 RODO w odniesieniu do każdego ze współadministrujących danymi administratorów.
20 90 Część II. Pytania i odpowiedzi audytowania go przez administratora danych w związku z powierzeniem mu danych osobowych do przetwarzania na podstawie art. 28 ust. 3 lit. h RO DO). Inaczej niż pod rządami uchylonej ustawy o ochronie danych osobowych, przepisy o kontroli stosuje się do podmiotu przetwarzającego wprost, nie zaś odpowiednio. Przepisy RODO przewidują dwie kategorie obowiązków ciążących na procesorze w związku z przetwarzaniem powierzonych danych osobowych. Pierwsza kategoria obejmuje obowiązki procesora, które powinny wynikać z umowy powierzenia zawartej z administratorem (art. 28 RODO). Do drugiej kategorii zaliczyć można samodzielne obowiązki procesora, tj. te, których bezpośrednim źródłem są przepisy RODO. Należeć do niej będą następujące obowiązki: wyznaczenie przedstawiciela w UE, jeśli jest to niezbędne (art. 27 RODO), niekorzystanie z usług innego podmiotu przetwarzającego bez zgody administratora (art. 28 ust. 2 RODO), przetwarzanie danych wyłącznie na polecenie administratora (art. 29 RODO), prowadzenie rejestru kategorii czynności przetwarzania dokonywanych w imieniu administratora (ar t. 30 ust. 2 RODO), współpraca z organem nadzorczym (art. 31 RODO), zapewnienie bezpieczeństwa przetwarzania (32 RODO), niezwłoczne zgłaszanie administratorowi naruszenia ochrony danych osobowych (art. 33 ust. 2 RODO), powołanie inspektora ochrony danych (art. 37 ust. 1 RODO). Z art. 83 ust. 4 RODO wynika, że administracyjnej karze pieniężnej podlega naruszenie przez administratora i procesora m.in. obowiązków wynikających z art. 8, 11, oraz 42 i 43 RODO 48. Prowadzenie kontroli u procesora nie wyłącza ko ntroli u adm inistratora, który powierzył mu dane do przetwarzania (i na odwrót). 48 Zob. także art. 58 ust. 2 oraz art. 83 ust. 2 RODO, które także odnoszą się do odpowiedzialności administratora i procesora. Co więcej, art. 28 ust. 10 RODO stanowi, że bez uszczerbku dla art. 82, 83 i 84, jeżeli podmiot przetwarzający naruszy rozporządzenie przy określaniu celów i sposobów przetwarzania, uznaje się go za administratora w odniesieniu do tego przetwarzania.
21 29. Jaka jest rola osoby, której dane dotyczą, w ramach kontroli i postępowania? Jakie uprawnienia ma kontrolujący? Zakres uprawnień kontrolującego jest wyczerpująco wskazany w art n.u.o.d.o. Ma on charakter katalogu zamkniętego, co oznacza, że kontrolujący może realizować wyłącznie uprawnienia w nim wskazane. Kontrolujący ma prawo: 1) wstępu w godzinach od 6:00 do 22:00 na grunt oraz do budynków, lokali lub innych pomieszczeń; 2) wglądu do dokumentów i informacji mających bezpośredni związek z zakresem przedmiotowym kontroli; 3) przeprowadzania oględzin miejsc, przedmiotów, urządzeń, nośników oraz systemów informatycznych lub teleinformatycznych służących do przetwarzania danych; 4) żądania złożenia pisemnych lub ustnych wyjaśnień oraz przesłuchiwania w charakterze świadka w zakresie niezbędnym do ustalenia stanu faktycznego; 5) zlecania sporządzania ekspertyz i opinii. Zob. szerzej część IV, tabela nr Jaka jest rola osoby, której dane dotyczą, w ramach kontroli i postępowania? Jak zostało już wyżej wskazane, jednym z rodzajów kontroli przeprowadzanej przez Prezesa Urzędu jest kontrola doraźna, która (w przeciwieństwie do kontroli planowej) jest wszczynana w wyniku uzyskania informacji stanowiących podstawę do jej przeprowadzenia. Tego rodzaju informacje mogą pochodzić ze źródeł powszechnie dostępnych (np. z prasy) lub od osób zainteresowanych (podmiotów danych i innych osób, które poinformują organ nadzorczy o nieprawidłowościach związanych z przetwarzaniem danych). Najbardziej typowym impulsem do przeprowadzenia kontroli jest skarga osoby, której dane dotyczą, na administratora, który przetwarza jej dane, naruszając w ocenie tej osoby jej prawa wynikające z przepisów o ochronie danych osobowych P. Fajgielski, Ogólne, s. 845.
22 Mirosław Gumularz radca prawny, doktor nauk prawnych. Jako doradca społeczny ds. ochrony danych osobowych w Ministerstwie Cyfryzacji brał udział w pracach nad wdrożeniem RODO do polskiego porządku prawnego; członek Grupy Roboczej ds. Ochrony Danych Osobowych przy Ministerstwie Cyfryzacji; audytor wewnętrzny systemu zarządzania bezpieczeństwem informacji według normy ISO 27001:2013; autor oraz współautor licznych publikacji z zakresu ochrony danych osobowych oraz nowych technologii. Patrycja Kozik radca prawny, doktorantka w Katedrze Prawa Europejskiego na Wydziale Prawa i Administracji Uniwersytetu Jagiellońskiego; audytor wewnętrzny systemu zarządzania bezpieczeństwem informacji według normy ISO 27001:2013; wykładowca na studiach podyplomowych z zakresu ochrony danych osobowych organizowanych przez Uniwersytet Marii Curie-Skłodowskiej w Lublinie, autorka licznych publikacji z zakresu szeroko pojętego prawa nowych technologii. Książka zawiera odpowiedzi na kluczowe pytania związane z kontrolą i postępowaniem w sprawie naruszenia przepisów o ochronie danych osobowych, w tym m.in.: jakie podmioty mogą być kontrolowane, jakie są prawa i obowiązki podmiotów kontrolowanych, jakie relacje zachodzą między kontrolą a postępowaniem administracyjnym. Ponadto w publikacji omówiono, jak administrator ochrony danych osobowych powinien przygotować się do kontroli, w tym jak ma wykazać zapewnienie zgodności z przepisami i obowiązkami dokumentacyjnymi wynikającymi z RODO. Opracowanie zawiera także: wzory dokumentów istotnych dla administratorów danych i podmiotów przetwarzających zarówno na etapie kontroli, jak i postępowania w sprawie naruszenia przepisów o ochronie danych, wzory skarg na decyzje i postanowienia wydawane przez Prezesa Urzędu Ochrony Danych Osobowych na gruncie ustawy o ochronie danych osobowych. Publikacja jest przeznaczona dla adwokatów, radców prawnych, a także administratorów, podmiotów przetwarzających i inspektorów ochrony danych. Będzie przydatna pracownikom administracji rządowej i samorządowej oraz przedsiębiorcom przetwarzającym dane osobowe. ZAMÓWIENIA: INFOLINIA , FAX ZAMOWIENIA@WOLTERSKLUWER.PL CENA 119 ZŁ (W TYM 5% VAT)
ochrona danych osobowych w sektorze publicznym Mirosław Gumularz
ochrona danych osobowych w sektorze publicznym Mirosław Gumularz RODO 2018 ochrona danych osobowych w sektorze publicznym Mirosław Gumularz Zamów książkę w księgarni internetowej WARSZAWA 2018 Stan prawny
Kontrola przestrzegania przepisów o ochronie danych osobowych. zasady, zakres, przebieg. Piotr Glen Inspektor ochrony danych
Kontrola przestrzegania przepisów o ochronie danych osobowych zasady, zakres, przebieg Piotr Glen Inspektor ochrony danych Kontrola, a postępowanie administracyjne CEL KONTROLI ustalenie stanu faktycznego
Kodeks postępowania administracyjnego. Stan prawny na 9 sierpnia 2018 r.
KPA Kodeks postępowania administracyjnego Stan prawny na 9 sierpnia 2018 r. KPA Kodeks postępowania administracyjnego TEKSTY USTAW Zamów książkę w księgarni internetowej 32. WYDANIE WARSZAWA 2018 Stan
Ochrona danych osobowych w biurach rachunkowych
Ochrona danych osobowych w biurach rachunkowych w kontekście zmienianych przepisów prawa, w szczególności w zgodzie z RODO Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych Administrator bezpieczeństwa
Wydatkowanie i rozliczanie środków unijnych w zamówieniach publicznych. Praktyczny komentarz Pytania i odpowiedzi Tekst ustawy
Wydatkowanie i rozliczanie środków unijnych w zamówieniach publicznych Praktyczny komentarz Pytania i odpowiedzi Tekst ustawy Wydatkowanie i rozliczanie środków unijnych w zamówieniach publicznych Praktyczny
Kodeks spółek handlowych. Stan prawny na 21 sierpnia 2018 r.
KSH Kodeks spółek handlowych Stan prawny na 21 sierpnia 2018 r. KSH Kodeks spółek handlowych Stan prawny na 21 sierpnia 2018 r. Zamów książkę w księgarni internetowej 7. WYDANIE WARSZAWA 2018 Stan prawny
Spis treści. Wykaz skrótów... Wprowadzenie...
Wykaz skrótów... Wprowadzenie... XI XV Rozdział I. Analiza przepisów RODO dla wspólnot mieszkaniowych oraz spółdzielni mieszkaniowych (Zuzanna Tokarzewska-Żarna)... 1 1. Preambuła RODO... 1 1.1. Uwagi
Minimalna stawka godzinowa dla umowy zlecenia
PORADNIKI KADROWE Minimalna stawka godzinowa dla umowy zlecenia Paula Dąbrowska Kamila Milczarek Katarzyna Pietruszyńska Joanna Stępniak Barbara Tomaszewska Paulina Zawadzka-Filipczyk Paweł Ziółkowski
KPW Kodeks postępowania w sprawach o wykroczenia
KW Kodeks wykroczeń KPW Kodeks postępowania w sprawach o wykroczenia Stan prawny na 13 sierpnia 2018 r. KW Kodeks wykroczeń KPW Kodeks postępowania w sprawach o wykroczenia Stan prawny na 13 sierpnia 2018
Pomoc osobom uprawnionym do alimentów zmiany w ustawie
Magdalena Januszewska Anna Kawecka Krzysztof Świtała Krystyna Tymorek Magdalena Wilczek-Karczewska BIBLIOTEKA POMOCY SPOŁECZNEJ Pomoc osobom uprawnionym do alimentów zmiany w ustawie Zamów książkę w księgarni
USTAWA O SYSTEMIE INFORMACJI W OCHRONIE ZDROWIA
USTAWA O SYSTEMIE INFORMACJI W OCHRONIE ZDROWIA KOMENTARZ Damian Wąsik Warszawa 2015 Stan prawny na 2 stycznia 2015 r. Wydawca Izabella Małecka Redaktor prowadzący Kinga Puton Opracowanie redakcyjne Dagmara
PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE
PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE Warsztat Międzynarodowe doświadczenia w zakresie wykorzystania i ochrony administracyjnych danych
W SERII ABC PRAKTYKI PRAWA OŚWIATOWEGO UKAZAŁY SIĘ:
W SERII ABC PRAKTYKI PRAWA OŚWIATOWEGO UKAZAŁY SIĘ: REKRUTACJA DO PRZEDSZKOLI KONTROLA ZARZĄDCZA W OŚWIACIE RUCH KADROWY W SZKOŁACH I PRZEDSZKOLACH REKRUTACJA DO SZKÓŁ URLOPY WYPOCZYNKOWE NAUCZYCIELI PRZEDSZKOLI
Adam Bartosiewicz Marek Jurek Artur Kowalski Radosław Kowalski Tomasz Krywan Sławomir Liżewski Łukasz Matusiakiewicz
Adam Bartosiewicz Marek Jurek Artur Kowalski Radosław Kowalski Tomasz Krywan Sławomir Liżewski Łukasz Matusiakiewicz Jacek Matarewicz VADEMECUM KSIĘGOWEGO KOREKTA DEKLARACJI PODATKOWYCH PO ZMIANACH OD
Dokumentacja pracownicza 2019
PORADNIKI KADROWE Maria Sobieska Dokumentacja pracownicza 2019 Przewodnik po zmianach ze wzorami Maria Sobieska Dokumentacja pracownicza 2019 Przewodnik po zmianach ze wzorami Zamów książkę w księgarni
Skarga i skarga kasacyjna
Skarga i skarga kasacyjna w postępowaniu sądowoadministracyjnym Hanna Knysiak-Sudyka KOMENTARZ I ORZECZNICTWO 4. WYDANIE Skarga i skarga kasacyjna w postępowaniu sądowoadministracyjnym Hanna Knysiak-Sudyka
Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych
Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych DZIEŃ I Omówienie procedur ochrony danych osobowych i adaptacja nowych regulacji rozporządzenia UE 2016 Część I Ogólne podstawy ochrony
URZĄD MIASTA ŁODZI DEPARTAMENT OBSŁUGI I ADMINISTRACJI WYDZIAŁ PRAW JAZDY I REJESTRACJI POJAZDÓW. Schematy kontroli zewnętrznej
URZĄD MIASTA ŁODZI DEPARTAMENT OBSŁUGI I ADMINISTRACJI WYDZIAŁ PRAW JAZDY I REJESTRACJI POJAZDÓW Postanowienia ogólne Schematy kontroli zewnętrznej 1. Zgodnie z art. 78a ust. 3 ustawy z dnia 2 lipca 2004
2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy. 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne
Spis treści Wykaz skrótów Wprowadzenie Rozdział I. Informacje wstępne 1. Reorganizacja systemu ochrony danych rys historyczny 2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy
ZAŁĄCZNIK SPROSTOWANIE
ZAŁĄCZNIK SPROSTOWANIE do rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie
Nowe przepisy i zasady ochrony danych osobowych
Nowe przepisy i zasady ochrony danych osobowych Jak przygotować i wdrożyć zmiany dotyczące przetwarzania i ochrony danych osobowych w kontekście nowych przepisów prawa, krajowych i europejskich Prowadzi:
SZCZEGÓŁOWY HARMONOGRAM KURSU
SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I - WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH REJESTRACJA UCZESTNIKÓW Zapytamy o Państwa oczekiwania wobec szkolenia oraz o zagadnienia, na wyjaśnieniu których szczególnie
SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH
SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH REJESTRACJA UCZESTNIKÓW 09.00 09.05 Zapytamy o Państwa oczekiwania wobec szkolenia oraz o zagadnienia, na Wyjaśnieniu których
1. Czym jest RODO? 2. Kluczowe zmiany wynikające z RODO. 3. Kogo dotyczy RODO?
PROGRAM SZKOLENIA: I DZIEŃ SZKOLENIA 9:00-9:15 POWITANIE UCZESTNIKÓW SZKOLENIA. 9:15-10:30 BLOK I WSTĘPNE ZAGADNIENIA DOTYCZĄCE RODO 1. Czym jest RODO? 2. Kluczowe zmiany wynikające z RODO. 3. Kogo dotyczy
Radom, 13 kwietnia 2018r.
Radom, 13 kwietnia 2018r. INFORMACJA DOT. RODO RODO będzie stosowane od 25 maja 2018 r. Do tej daty wszystkie te podmioty, które podlegają RODO, powinny być gotowe do stosowania RODO nie będzie już żadnego
o ochronie danych osobowych Rozdział. Przepisy ogólne
U S T AWA o ochronie danych osobowych Rozdział.. Przepisy ogólne Art. 1. W przypadku usług społeczeństwa informacyjnego oferowanych bezpośrednio osobie, która nie ukończyła lat trzynastu, gdy podstawą
INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE
INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE EUROPEJSKIEGO ROZPORZĄDZENIA O OCHRONIE DANYCH OSOBOWYCH- NOWOŚĆ KOMPLEKSOWE WARSZTATY DLA ADO, ABI ( INSPEKTORÓW), ASI Warsztaty mają za zadanie
URZĄD MIASTA ŁODZI DEPARTAMENT OBSŁUGI I ADMINISTRACJI WYDZIAŁ PRAW JAZDY I REJESTRACJI POJAZDÓW. Schematy kontroli zewnętrznej
URZĄD MIASTA ŁODZI DEPARTAMENT OBSŁUGI I ADMINISTRACJI WYDZIAŁ PRAW JAZDY I REJESTRACJI POJAZDÓW Postanowienia ogólne Schematy kontroli zewnętrznej 1. Zgodnie z art. 47 ust. 3 ustawy z dnia 6 marca 2018
Pierwsze doświadczenia w wykonywaniu funkcji IODy
Pierwsze doświadczenia w wykonywaniu funkcji IODy Pierwsze doświadczenia w wykonywaniu funkcji IODy Maciej Byczkowski SABI - Stowarzyszenie Inspektorów Ochrony Danych IOD - wymagania przepisów Zapisy dotyczące
OGÓLNY SCHEMAT PROCEDUR KONTROLI
OGÓLNY SCHEMAT PROCEDUR KONTROLI Kontrola bieżąca Kontrola doraźna Krok 1 Analiza prawdopodobieństwa naruszenia prawa art. 47 ust. 1 upp Krok 1 Przypadki określone w art. 47 ust. 2 upp. Krok 2 Zawiadomienie
Spis treści. Wykaz skrótów... Wykaz literatury... O Autorach... Przedmowa... Wprowadzenie... 1
Wykaz skrótów... Wykaz literatury... O Autorach... Przedmowa... XI XV XIX XXIII Wprowadzenie... 1 Rozdział I. Obowiązki informacyjne placówki medycznej względem pacjentów w praktyce (Michał Kibil, Ilona
Uprawnienie do przeprowadzania kontroli mają zarówno organy nadzoru geodezyjnego oraz
Podział zadań kontrolnych i ich cel... 1 Miejsce wykonywania kontroli... 2 Organy wykonujące kontrole... 2 Zakres kontroli... 3 Plan kontroli... 4 Kontrola w trybie zwykłym... 4 Uprawnienia kontrolera...
KRO. Stan prawny na 10 sierpnia 2018 r. Kodeks rodzinny i opiekuńczy. Prawo o aktach stanu cywilnego
KRO Kodeks rodzinny i opiekuńczy PASC Prawo o aktach stanu cywilnego Stan prawny na 10 sierpnia 2018 r. KRO Kodeks rodzinny i opiekuńczy PASC Prawo o aktach stanu cywilnego TEKSTY USTAW Zamów książkę w
Jarosław Feliński. Ochrona danych osobowych w oświacie
Jarosław Feliński Ochrona danych osobowych w oświacie RODO 2018 Jarosław Feliński Ochrona danych osobowych w oświacie Zamów książkę w księgarni internetowej Warszawa 2018 Stan prawny na 15 maja 2018 r.
rodo ochrona danych osobowych w stosunkach pracy Edyta Jagiełło-Jaroszewska, Daria Jarmużek Paulina Zawadzka-Filipczyk
rodo ochrona danych osobowych w stosunkach pracy Edyta Jagiełło-Jaroszewska, Daria Jarmużek Paulina Zawadzka-Filipczyk RODO 2018 rodo ochrona danych osobowych w stosunkach pracy Edyta Jagiełło-Jaroszewska,
Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Wrocław, Wrocław - Centrum miasta. Koszt szkolenia: 1790.
Certyfikowany kurs Inspektora ochrony danych osobowych zgodnie z Rozporządzeniem UE z 27 kwietnia 2016 roku, w kontekście zmian obowiązujących od 2018 roku Kod szkolenia: 1065017 Miejsce: Wrocław, Wrocław
RODO Nowe zasady przetwarzania danych osobowych. radca prawny Piotr Kowalik Koszalin, r.
RODO Nowe zasady przetwarzania danych osobowych radca prawny Piotr Kowalik Koszalin, 8.12.2017 r. AKTUALNE ŹRÓDŁA PRAWA W ZAKRESIE OCHRONY DANYCH OSOBOWYCH Akty prawne: ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO
Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.
Plan szkolenia Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych. W dniu 27 kwietniu 2016 roku przyjęte zostało Rozporządzenie o ochronie danych osobowych w skrócie RODO
Umowa powierzenia przetwarzania danych osobowych,
Umowa powierzenia przetwarzania danych osobowych, zawarta w dniu.. 2018 r. w Krakowie pomiędzy: Uniwersytetem Pedagogicznym im. Komisji Edukacji Narodowej w Krakowie ul. Podchorążych 2, 30-084 Kraków zwanym
Ośrodek Badań, Studiów i Legislacji
Warszawa, dnia 3 lipca 2018 r. Stanowisko Ośrodka Badań, Studiów i Legislacji Krajowej Rady Radców Prawnych dotyczące statusu radcy prawnego w związku z projektem ustawy o zmianie niektórych ustaw w związku
- WZÓR- Umowa powierzenia przetwarzania danych osobowych nr./2018
Załącznik nr 4 do ogłoszenia o zamówieniu - WZÓR- Umowa powierzenia przetwarzania danych osobowych nr./2018 W dniu w Łodzi pomiędzy: Wojewódzkim Funduszem Ochrony Środowiska i Gospodarki Wodnej w Łodzi,
Załącznik Nr 4 do Umowy nr.
Załącznik Nr 4 do Umowy nr. z dnia... UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w dniu.. w Poznaniu pomiędzy: Miastem Poznań w imieniu którego działa: Pan Andrzej Krygier Dyrektor Zarządu
Ordynacja podatkowa. Stan prawny na 29 stycznia 2019 r.
OP Ordynacja podatkowa Stan prawny na 29 stycznia 2019 r. OP Ordynacja podatkowa Stan prawny na 29 stycznia 2019 r. Zamów książkę w księgarni internetowej 25. WYDANIE WARSZAWA 2019 Stan prawny na 29 stycznia
ZARZĄDZENIE NR 126/GKM/17 BURMISTRZA MIASTA CHEŁMŻY z dnia 20 listopada 2017 r.
ZARZĄDZENIE NR 126/GKM/17 BURMISTRZA MIASTA CHEŁMŻY z dnia 20 listopada 2017 r. w sprawie ustalenia procedur przeprowadzania czynności sprawdzających oraz kontroli finansowo podatkowej w zakresie opłaty
W SERII UKAZAŁY SIĘ: O 2. J G VAT T B VAT. P K Z K. W A G, A S, A C D D S G,, E Ś O M J, S K
W SERII UKAZAŁY SIĘ: O 2. J G VAT T B VAT. P K Z K. W A G, A S, A C D D S G,, E Ś O M J, S K Rafał Styczyński NAJEM NIERUCHOMOŚCI A PODATKI Warszawa 2015 Stan prawny na 1 stycznia 2015 r. Wydawca Grzegorz
Status prawny i obowiązki adwokata związane z przetwarzaniem danych osobowych w świetle ogólnego rozporządzenia o ochronie danych (RODO)
Status prawny i obowiązki adwokata związane z przetwarzaniem danych osobowych w świetle ogólnego rozporządzenia o ochronie danych (RODO) adw. dr Grzegorz Sibiga Kraków, 24.03.2018 r. P l a n Zakres przedmiotowy
RODO. Nowe prawo w zakresie ochrony danych osobowych. Radosław Wiktorski
RODO Nowe prawo w zakresie ochrony danych osobowych Radosław Wiktorski Art. 4 pkt 1 RODO dane osobowe oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej ( osobie,
SPRAWOZDANIA PODATKOWE
SPRAWOZDANIA PODATKOWE W ZAKRESIE PODATKU OD NIERUCHOMOŚCI, PODATKU ROLNEGO I PODATKU LEŚNEGO Paweł Borszowski, Klaudia Stelmaszczyk Aleksandra Bieniaszewska PORADNIKI PODATKOWE SPRAWOZDANIA PODATKOWE
USTAWA O OCHRONIE DANYCH OSOBOWYCH PROJEKT
USTAWA O OCHRONIE DANYCH OSOBOWYCH PROJEKT 12.09.2017 Magdalena Gąsior Zastępca Administratora Bezpieczeństwa Informacji w Warmińsko-Mazurskim Urzędzie Wojewódzkim w Olsztynie ORGAN NADZORCZY Nowy organ
1. Co należy do najważniejszych zadań Inspekcji Handlowej?
1. Co należy do najważniejszych zadań Inspekcji Handlowej? Inspekcja Handlowa jest wyspecjalizowanym organem kontroli powołanym do ochrony interesów i praw konsumentów oraz interesów gospodarczych państwa.
ZARZĄDZENIE NR 69/2016 WÓJTA GMINY WIELISZEW. z dnia 7 czerwca 2016 r.
ZARZĄDZENIE NR 69/2016 WÓJTA GMINY WIELISZEW z dnia 7 czerwca 2016 r. w sprawie wprowadzenia procedury przeprowadzania kontroli przestrzegania i stosowania przepisów o ochronie środowiska na terenie Gminy
Technologia Infromacyjna i Prawo w służbie ochrony danych - #RODO2018
Technologia Infromacyjna i Prawo w służbie ochrony danych - Jak RODO wpłynie na pracę działów HR nowe obowiązki pracodawców Tomasz Pleśniak Kiedy można przetwarzać dane osobowe? Przetwarzanie danych osobowych
Zapytania ofertowe i regulaminy zakupowe do euro. Praktyczny komentarz Pytania i odpowiedzi
Zapytania ofertowe i regulaminy zakupowe do 30 000 euro Praktyczny komentarz Pytania i odpowiedzi Zapytania ofertowe i regulaminy zakupowe do 30 000 euro Praktyczny komentarz Pytania i odpowiedzi Zamów
PRZETWARZANIA DANYCH OSOBOWYCH
Załącznik nr 6a do SIWZ, Nr: ZP.271.19.2018 Załącznik nr 3 do Umowy Nr. z dnia. UMOWA Nr.. POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zwana dalej Umową powierzenia, zawarta w dniu. r. pomiędzy: Gminą Karczew
WZÓR UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Nr.../ 2019 r.
WZÓR UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH Nr.../ 2019 r. Zawarta w dniu... r. w Krakowie pomiędzy: Akademią Sztuk Pięknych im. Jana Matejki w Krakowie z siedzibą: 31-157 Kraków, Plac Jana Matejki
(2- D NIOWE) I N F O R M A C J E O S Z K O L E N I U
S ZKOLENIE R O DO DLA ZAAWA N S OWANYCH (2- D NIOWE) I N F O R M A C J E O S Z K O L E N I U Dla kogo przeznaczone jest szkolenie Szkolenie dedykujemy osobom, które posiadają już podstawową wiedzę dotyczącą
Uchwała wchodzi w życie z dniem uchwalenia.
Uchwała nr 1412/19 Zarządu Głównego Społecznego Towarzystwa Oświatowego z dnia 16 marca 2019 r. w sprawie przyjęcia Polityki bezpieczeństwa danych osobowych Społecznego Towarzystwa Oświatowego. Zarząd
Warszawa ul. Mokotowska 14, tel , ZRBS/24/2019 Warszawa, dnia 28 lutego 2019 r.
ZRBS/24/2019 Warszawa, dnia 28 lutego 2019 r. Szanowni Państwo, Zarząd Banku Spółdzielczego Związek Rewizyjny Banków Spółdzielczych im. F. Stefczyka w ramach statutowej działalności wskazuje na konieczność
Procedura administracyjna w jednostkach pomocy społecznej
BIBLIOTEKA POMOCY SPOŁECZNEJ Procedura administracyjna w jednostkach pomocy społecznej Zamów książkę w księgarni internetowej Warszawa 2015 5 Tekst pochodzi z Serwisu Prawa Pracy i Ubezpieczeń Społecznych
INTERNATIONAL POLICE CORPORATION
Kurs Inspektora Ochrony Danych oraz warsztatami z DPIA i Rejestracji Incydentów Czas i miejsce szkolenia: Cel szkolenia: Metodyka szkolenia: Czas trwania szkolenia: Uczestnicy otrzymają: Prowadzący szkolenie:...-.........
Opracował Zatwierdził Opis nowelizacji
Strona: 1 z 5 POLITYKA PRYWATNOŚCI W ZAKŁADZIE CHEMICZNYM NITRO-CHEM S.A. Data wydania: maj 2018 Wersja: 01 Opis: zgodnie z wymogami wynikającymi z przepisów rozporządzenia Parlamentu Europejskiego i Rady
rodo w e-commerce redakcja Dominik Lubasz
rodo w e-commerce redakcja Dominik Lubasz Arkadiusz Bazylko, Witold Chomiczewski Kamil Hamelusz, Berenika Kaczmarek-Templin Marta Kwiatkowska-Cylke, Monika Namysłowska Dominik Lubasz, Joanna Łuczak-Tarka,
XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji
XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji Mirosława Mocydlarz-Adamcewicz Administrator Bezpieczeństwa Informacji Wielkopolskiego Centrum Onkologii Członek
II Lubelski Konwent Informatyków i Administracji r.
II Lubelski Konwent Informatyków i Administracji 20 21.09.2016 r. WYBRANE AKTY PRAWNE Z ZAKRESU OCHRONY DANYCH OSOBOWYCH Dyrektywa Parlamentu Europejskiego i Rady z dnia 24 października 1995 r. w sprawie
E-PORADNIK ŚWIADCZENIA NA RZECZ PRACOWNIKÓW
E-PORADNIK ŚWIADCZENIA NA RZECZ PRACOWNIKÓW Stan prawny na 1 stycznia 2013 r. Autorzy Część I: Rafał Kłagisz Część II: Radosław Kowalski, Tomasz Krywan, Małgorzata Niedźwiedzka, Paweł Ziółkowski Redaktor
Umowa powierzenia przetwarzania danych osobowych nr. (zwana dalej Umową )
Załącznik do umowy nr... Umowa powierzenia przetwarzania danych osobowych nr. (zwana dalej Umową ) zawarta w dniu... r. w Warszawie pomiędzy: Państwowym Funduszem Rehabilitacji Osób Niepełnosprawnych,
Agenda. Ogólne rozporządzenie o ochronie danych -RODO. Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO?
Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO? Maciej Byczkowski European Network Security Institute Agenda Nowy system przepisów dotyczących ochrony danych osobowych
Ustawa o rachunkowości. Stan prawny na 24 sierpnia 2018 r.
UR Ustawa o rachunkowości Stan prawny na 24 sierpnia 2018 r. UR Ustawa o rachunkowości Stan prawny na 24 sierpnia 2018 r. Zamów książkę w księgarni internetowej 19. WYDANIE WARSZAWA 2018 Stan prawny na
ustawa o podatku od sprzedaży detalicznej
ustawa o podatku od sprzedaży detalicznej Komentarz Adam Bartosiewicz KOMENTARZE PRAKTYCZNE ustawa o podatku od sprzedaży detalicznej Komentarz Adam Bartosiewicz KOMENTARZE PRAKTYCZNE Zamów książkę w księgarni
PORADNIKI KADROWE. Kontrola Państwowej Inspekcji Pracy w firmie
PORADNIKI KADROWE Kontrola Państwowej Inspekcji Pracy w firmie PORADNIKI KADROWE Kontrola Państwowej Inspekcji Pracy w firmie Zamów książkę w księgarni internetowej Warszawa 2016 Stan prawny na 1 maja
Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In
Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In Zgodność 01 ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem
centralizacja rozliczeń vat w samorządach
centralizacja rozliczeń vat w samorządach Komentarz Adam Bartosiewicz KOMENTARZE PRAKTYCZNE centralizacja rozliczeń vat w samorządach Komentarz Adam Bartosiewicz KOMENTARZE PRAKTYCZNE Zamów książkę w księgarni
INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE
INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE EUROPEJSKIEGO ROZPORZĄDZENIA O OCHRONIE DANYCH OSOBOWYCH - NOWOŚĆ KOMPLEKSOWE WARSZTATY DLA ADO, ABI (INSPEKTORÓW), ASI Warsztaty mają za zadanie
UMOWA POWIERZENIA ( Umowa )
UMOWA POWIERZENIA ( Umowa ) Stronami Umowy są: Sprawy Sp. z o. o. z siedzibą na ul. św. Jana 10, 40-012 Katowice, wpisana do Krajowego Rejestru Sądowego rejestru przedsiębiorców przez Sąd Rejonowy Katowice-Wschód
Nadzór pedagogiczny w szkole i przedszkolu
Nadzór pedagogiczny w szkole i przedszkolu ZESZYT 8 Zamów książkę w księgarni internetowej Warszawa 2015 Stan prawny na 1 października 2015 r. Redakcja merytoryczna Lidia Marciniak Elżbieta Piotrowska-Albin
UMOWA nr POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH
UMOWA nr POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH Załącznik nr 9 do Instrukcji dla wykonawców zawarta w dniu. w Policach pomiędzy: Gminą Police, ul. Stefana Batorego 3, 72-010 Police, NIP 851-10-00-695/
PPK ZAGADNIENIA PROCEDURALNE
PPK ZAGADNIENIA PROCEDURALNE Postępowanie przed Prezesem Urzędu postępowanie wyjaśniające Postępowanie przed Prezesem Urzędu postępowanie antymonopolo we postępowanie w sprawie o uznanie postanowień wzorca
Wszystkie poniższe numery artykułów dotyczą ustawy o ochronie danych osobowych.
Zestawienie zmian w ustawie o ochronie danych osobowych, które weszły w życie z dniem 1 stycznia 2015 r. na mocy ustawy z dnia 7 listopada 2014 r. o ułatwieniu wykonywania działalności gospodarczej. Wszystkie
Wydział Komunikacji Urzędu Miasta Gorzowa Wlkp.
Wydział Komunikacji Urzędu Miasta Gorzowa Wielkopolskiego Nadzór nad stacjami kontroli pojazdów oraz uprawnionymi diagnostami - sprawowany przez Prezydenta Miasta Gorzowa Wielkopolskiego. Ogólny schemat
Świadczenia rodzinne po zmianach od 1 stycznia 2016
Anna Kawecka Krzysztof Świtała Krystyna Tymorek BIBLIOTEKA POMOCY SPOŁECZNEJ Świadczenia rodzinne po zmianach od 1 stycznia 2016 Zamów książkę w księgarni internetowej Warszawa 2015 7 Tekst pochodzi z
POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O.
POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O. 24.05.2018....................... [data sporządzenia] Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu
Wykaz skrótów... Wykaz literatury... Wprowadzenie...
Wykaz skrótów... Wykaz literatury... Wprowadzenie... XXI XXV XXVII Komentarz do ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. z 2018 r. poz. 1000, zm.: Dz.U. z 2018 r. poz. 1669)...
Umowa powierzenia przetwarzania danych osobowych (RODO)
Umowa powierzenia przetwarzania danych osobowych (RODO) W dniu 2018 roku w Warszawie pomiędzy: 1. Spółką działającą pod firmą Parker Poland Spółka z ograniczoną odpowiedzialnością (zwaną dalej Spółką )
OCHRONA DANYCH OSOBOWYCH W DZIAŁACH KADR I HR OMÓWIENIE UNIJNEGO ROZPORZĄDZENIE RODO
8 czerwca Warszawa OCHRONA DANYCH OSOBOWYCH W DZIAŁACH KADR I HR OMÓWIENIE UNIJNEGO ROZPORZĄDZENIE RODO Nowe podstawy legalnego przetwarzania danych art. 6 i art. 9 RODO jakie zmiany wprowadza rozporządzenie
Zamów książkę w księgarni internetowej
Zamów książkę w księgarni internetowej Stan prawny na 1 stycznia 2017 r. Wydawca Magdalena Stojek-Siwińska Redaktor prowadzący Ewa Fonkowicz Opracowanie redakcyjne Izabela Baranowska Łamanie Sławomir Sobczyk
Wszelkie prawa zastrzeżone.
Strona 1 Publikacja pod redakcją radcy prawnego Mateusza Oskroby z Kancelarii Prawnej Piszcz i Wspólnicy Autorzy: Mateusz Oskroba, radca prawny, Kancelaria Prawna Piszcz i Wspólnicy Jakub Grabowski, Kancelaria
OCHRONA DANYCH OSOBOWYCH W DZIAŁACH KADR I HR OMÓWIENIE UNIJNEGO ROZPORZĄDZENIE RODO
I miejsce w rankingu firm szkoleniowych wg Gazety Finansowej 20 marca Warszawa OCHRONA DANYCH OSOBOWYCH W DZIAŁACH KADR I HR OMÓWIENIE UNIJNEGO ROZPORZĄDZENIE RODO Nowe podstawy legalnego przetwarzania
Które i jakie organizacje będą zobowiązane do wyznaczenia inspektora ochrony danych (IOD/DPO)
Które i jakie organizacje będą zobowiązane do wyznaczenia inspektora ochrony danych (IOD/DPO) Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych Administrator bezpieczeństwa informacji ROZPORZĄDZENIE
CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek
CO ZROBIĆ ŻEBY NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek ŹRÓDŁA PRAWA REGULUJĄCEGO ZASADY PRZETWARZANIA DANYCH OSOBOWYCH ŹRÓDŁA PRAWA REGULUJĄCEGO ZASADY PRZETWARZANIA DANYCH
ZASADY POWIERZANIA DANYCH OSOBOWYCH FIRMY ELEKTROMONTAŻ RZESZÓW S.A. z dnia 25 maja 2018r.
ZASADY POWIERZANIA DANYCH OSOBOWYCH FIRMY ELEKTROMONTAŻ RZESZÓW S.A. z dnia 25 maja 2018r. Na podstawie Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie
Spis treści. Wykaz skrótów... Wprowadzenie...
Wykaz skrótów... Wprowadzenie... XI XIII Rozdział I. Informacje wstępne... 1 1. Reorganizacja systemu ochrony danych rys historyczny (Marcin Zadrożny)... 1 2. Proces przygotowania się organizacji do zmian
RODO W ORGANIZACJI- JAK PRAWIDŁOWO PRZYGOTOWAĆ SIĘ ORAZ UNIKNĄĆ KAR PIENIĘŻNYCH
www.inforakademia.pl RODO W ORGANIZACJI- JAK PRAWIDŁOWO PRZYGOTOWAĆ SIĘ ORAZ UNIKNĄĆ KAR PIENIĘŻNYCH Anna Sosińska Administrator bezpieczeństwa informacji, (certyfikat TÜV Technische Überwachung Hessen
Prawo Gospodarcze Publiczne Ćwiczenia 2010/2011. Prawo konkurencji (u.o.k.i.k.) - schemat opracowania
Prawo Gospodarcze Publiczne Ćwiczenia 2010/2011 Prawo konkurencji (u.o.k.i.k.) - schemat opracowania organy ochrony konkurencji i konsumentów I. Cel i zadania u.o.k.i.k. Podstawa prawna regulacji antymonopolowych
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w dniu..2019 r. w.. pomiędzy:., reprezentowana przez: 1. 2.... zwana dalej Administratorem a.., reprezentowana przez: 1. 2.... zwana dalej Procesorem,
Umowa powierzenia przetwarzania danych osobowych nr
Wzór umowy Umowa powierzenia przetwarzania danych osobowych nr zawarta w dniu. pomiędzy : Rzeszowską Agencją Rozwoju Regionalnego S.A. w Rzeszowie, ul. Szopena 51, 35-959 Rzeszów, wpisaną do Rejestru Przedsiębiorców
Finanse publiczne. Stan prawny na 23 sierpnia 2018 r.
FP Finanse publiczne Stan prawny na 23 sierpnia 2018 r. FP Finanse publiczne Stan prawny na 23 sierpnia 2018 r. Zamów książkę w księgarni internetowej 16. WYDANIE WARSZAWA 2018 Stan prawny na 23 sierpnia
Technologia Informacyjna i Prawo w służbie ochrony danych - #RODO2018
Technologia Informacyjna i Prawo w służbie ochrony danych - #RODO2018 Wdrożenie przepisów RODO w praktyce Wyzwania Techniczne i Prawne Tomasz Pleśniak Adam Wódz Wdrożenie przepisów RODO w praktyce Wyzwania
Rozdział 4 Procedura DPIA (Data Protection Impact Assessment)
Dokumentacja wdrożenia RODO 6) kryptograficzne środki ochrony danych osobowych; 7) wygaszacze ekranów na stanowiskach, na których przetwarzane są dane osobowe; 8) mechanizm automatycznej blokady dostępu
Umowa powierzenia przetwarzania danych osobowych
Załącznik do umowy nr... Umowa powierzenia przetwarzania danych osobowych nr. (zwana dalej Umową ) zawarta w dniu... r. w Warszawie pomiędzy: Państwowym Funduszem Rehabilitacji Osób Niepełnosprawnych,