Ochrona danych osobowych a bezpieczeństwo finansowe obywateli. Granice dla metod ocen ryzyka

Wielkość: px
Rozpocząć pokaz od strony:

Download "Ochrona danych osobowych a bezpieczeństwo finansowe obywateli. Granice dla metod ocen ryzyka"

Transkrypt

1 Ochrona danych osobowych a bezpieczeństwo finansowe obywateli. Granice dla metod ocen VI Kongres Ryzyka Bankowego Zarządzanie ryzykiem Nowe wyzwania Warszawa, 15 listopada 2011 r.

2 Nota: Niniejsza prezentacja stanowi uzupełnienie wykładu prezentowanego podczas VI Kongresu Ryzyka Bankowego Zarządzanie ryzykiem Nowe wyzwania zorganizowanego przez Biuro Informacji Kredytowej w Centrum Kopernika w Warszawie 15 listopada 2011 r. Prezentację można kopiować i wykorzystywać w całości lub w części tylko pod warunkiem podania pełnej informacji o utworze w poniższym brzmieniu: W.R.Wiewiórowski, Ochrona danych osobowych a bezpieczeństwo finansowe obywateli. Granice dla metod ocen, GIODO/WPiA Uniwersytet Gdański 2011 (wersja z 8 listopada 2011 r.) W.R.Wiewiórowski,

3 Profil Profil oznacza zestaw danych charakteryzujący kategorię osób, który ma zostać zastosowany odniesieniu do danej osoby. Tworzenie profili oznacza automatyczną technikę przetwarzania danych polegającą na przypisaniu danej osobie profilu w celu podejmowania dotyczących jej decyzji bądź analizy lub przewidywania jej preferencji, zachowań i postaw.

4 Konstytucyjna ochrona danych osobowych 1. Nikt nie może być obowiązany inaczej niż na podstawie ustawy do ujawniania informacji dotyczących jego osoby. 2. Władze publiczne nie mogą pozyskiwać, gromadzić i udostępniać innych informacji o obywatelach niż niezbędne w demokratycznym państwie prawnym. 3. Każdy ma prawo dostępu do dotyczących go urzędowych dokumentów i zbiorów danych. Ograniczenie tego prawa może określić ustawa. 4. Każdy ma prawo do żądania sprostowania oraz usunięcia informacji nieprawdziwych, niepełnych lub zebranych w sposób sprzeczny z ustawą. 5. Zasady i tryb gromadzenia oraz udostępniania informacji określa ustawa.

5 Kilka podstawowych pojęć Art W rozumieniu ustawy za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. 2. Osobą możliwą do zidentyfikowania jest osoba, której tożsamość można określić bezpośrednio lub pośrednio, w szczególności przez powołanie się na numer identyfikacyjny albo jeden lub kilka specyficznych czynników określających jej cechy fizyczne, fizjologiczne, umysłowe, ekonomiczne, kulturowe lub społeczne. 3. Informacji nie uważa się za umożliwiającą określenie tożsamości osoby, jeżeli wymagałoby to nadmiernych kosztów, czasu lub działań.

6 Kilka podstawowych pojęć Art. 7. Ilekroć w ustawie jest mowa o: 1) zbiorze danych - rozumie się przez to każdy posiadający strukturę zestaw danych o charakterze osobowym, dostępnych według określonych kryteriów, niezależnie od tego, czy zestaw ten jest rozproszony lub podzielony funkcjonalnie, 2) przetwarzaniu danych - rozumie się przez to jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się w systemach informatycznych, ( ) 4) administratorze danych - rozumie się przez to organ, jednostkę organizacyjną, podmiot lub osobę ( ) decydujące o celach i środkach przetwarzania danych osobowych, 5) zgodzie osoby, której dane dotyczą - rozumie się przez to oświadczenie woli, którego treścią jest zgoda na przetwarzanie danych osobowych tego, kto składa oświadczenie; zgoda nie może być domniemana lub dorozumiana z oświadczenia woli o innej treści; zgoda może być odwołana w każdym czasie,

7 Prawa osoby, której dane dotyczą Art Każdej osobie przysługuje prawo do kontroli przetwarzania danych, które jej dotyczą, zawartych w zbiorach danych, a zwłaszcza prawo do: 1) uzyskania wyczerpującej informacji, czy taki zbiór istnieje, oraz do ustalenia administratora danych, adresu jego siedziby i pełnej nazwy, a w przypadku gdy administratorem danych jest osoba fizyczna - jej miejsca zamieszkania oraz imienia i nazwiska, 2) uzyskania informacji o celu, zakresie i sposobie przetwarzania danych zawartych w takim zbiorze, 3) uzyskania informacji, od kiedy przetwarza się w zbiorze dane jej dotyczące, oraz podania w powszechnie zrozumiałej formie treści tych danych, 4) uzyskania informacji o źródle, z którego pochodzą dane jej dotyczące, chyba że administrator danych jest zobowiązany do zachowania w tym zakresie w tajemnicy informacji niejawnych lub zachowania tajemnicy zawodowej,

8 Prawa osoby, której dane dotyczą Art. 32. cd 5) uzyskania informacji o sposobie udostępniania danych, a w szczególności informacji o odbiorcach lub kategoriach odbiorców, którym dane te są udostępniane, 5a) uzyskania informacji o przesłankach podjęcia rozstrzygnięcia, o którym mowa w art. 26a ust. 2, 6) żądania uzupełnienia, uaktualnienia, sprostowania danych osobowych, czasowego lub stałego wstrzymania ich przetwarzania lub ich usunięcia, jeżeli są one niekompletne, nieaktualne, nieprawdziwe lub zostały zebrane z naruszeniem ustawy albo są już zbędne do realizacji celu, dla którego zostały zebrane, 7) wniesienia, w przypadkach wymienionych w art. 23 ust. 1 pkt 4 i 5, pisemnego, umotywowanego żądania zaprzestania przetwarzania jej danych ze względu na jej szczególną sytuację, 8) wniesienia sprzeciwu wobec przetwarzania jej danych w przypadkach, wymienionych w art. 23 ust. 1 pkt 4 i 5, gdy administrator danych zamierza je przetwarzać w celach marketingowych lub wobec przekazywania jej danych osobowych innemu administratorowi danych, 9) wniesienia do administratora danych żądania ponownego, indywidualnego rozpatrzenia sprawy rozstrzygniętej z naruszeniem art. 26a ust. 1.

9 Data mining Najpopularniejsze definicje: Eksploracja danych (drążenie danych, pozyskiwanie wiedzy, wydobywanie danych, ekstrakcja danych) jeden z etapów procesu odkrywania wiedzy z baz danych. Idea eksploracji danych polega na wykorzystaniu szybkości komputera do znajdowania ukrytych dla człowieka (właśnie z uwagi na ograniczone możliwości czasowe) prawidłowości w danych zgromadzonych w hurtowniach danych. Nietrywialne wydobywanie ukrytej, poprzednio nieznanej i potencjalnie użytecznej informacji z danych

10

11

12 Profil Profil oznacza zestaw danych charakteryzujący kategorię osób, który ma zostać zastosowany odniesieniu do danej osoby. Tworzenie profili oznacza automatyczną technikę przetwarzania danych polegającą na przypisaniu danej osobie profilu w celu podejmowania dotyczących jej decyzji bądź analizy lub przewidywania jej preferencji, zachowań i postaw.

13 Profil Tworzenie profili, wg Grupy art. 29 Istnieją dwa podstawowe podejścia do tworzenia profili użytkowników: i) Profile predykcyjne tworzy się w drodze wnioskowania na podstawie obserwacji indywidualnego i zbiorowego zachowania użytkowników w czasie, w szczególności poprzez monitorowanie odwiedzanych stron oraz reklam, które użytkownik wyświetla, lub na które klika. ii) Profile jawne tworzy się na podstawie danych osobowych przekazywanych w ramach usługi sieciowej przez same osoby, których dane dotyczą, np. podczas rejestracji. Wspomniane podejścia można łączyć. Ponadto profile predykcyjne mogą stać się jawne później, kiedy osoba, której dotyczą dane utworzy dane logowania dla danej strony internetowej. Patrz: Opinia Grupy art. 29 nr 2/2010 w sprawie internetowej reklamy behawioralnej przyjęta dnia 22 czerwca 2010 r., pkt 2.3., str. 8

14 Profil CELE PROFILOWANIA - używanie tej metody ma trzy zasadnicze cele: 1. uzyskanie społecznej i psychologicznej oceny klienta 2. uzyskanie informacji o materialno - społecznym statusie klienta 3. opracowanie sugestii i strategii dla prowadzących działania marketingowe Takie wyjaśnienie można by bez kłopotu zastosować do profilowania dla celów marketingowych, gdyby nie fakt, że.... jest to teza z książki ekspertów FBI nt. profilowania zbrodniarzy, w której słowo przestępca zastąpiono słowem klient, a śledztwo działaniami marketingowymi Patrz: Holmes, R. M., & Holmes, S. T. : Profiling Violent Crimes: An Investigative Tool, Wyd. IV,Thousand Oaks: Sage Publications, Inc. 2008

15 M. Narojek dla Biura GIODO 2011

16 Ponowne wykorzystanie informacji publicznej na potrzeby oceny bankowego - Informacja publiczna gromadzona przez podmioty publiczne w ramach i dla celów zgodnych z konstytucyjną zasada praworządności, będzie w przyszłości przetwarzana dla celów zupełnie innych, nad którymi organy władzy publicznej stracą kontrolę. - Art. 7. Konstytucji RP stanowi wprost, że organy władzy publicznej działają na podstawie i w granicach prawa. Nie mają tym samym uprawnień do zmieniania celu przetwarzania informacji poza cele wyznaczone w przepisach prawa. - Tymczasem podmioty, które na podstawie prawa do ponownego wykorzystania informacji publicznej przetwarzać będą taką informację w dowolnym komercyjnym lub niekomercyjnym celu nie są już związane takim ograniczeniem i mogą twierdzić, że z informacją publiczną mogą czynić wszystko czego prawo wprost nie zabrania.

17 Ponowne wykorzystanie informacji publicznej na potrzeby oceny bankowego Czy musimy w przyszłości godzić się na to, że nasze dane osobowe w zakresie,w jakim będą stanowiły informację publiczną, będą łączone z innymi danymi stanowiącymi informację publiczną, a nie będącymi danymi osobowymi w celu tworzenia profilu osoby fizycznej?

18 Ponowne wykorzystanie informacji publicznej na potrzeby oceny bankowego Przyjmując, że dane z rejestrów publicznych stanowią informację publiczną o ile jawność formalna rejestru nie została ograniczona (o czym mowa w uwagach 3 i 6 w niniejszym dokumencie) należy mieć świadomość, że dane osobowe z ksiąg wieczystych ujawnianych w systemach teleinformatycznych dla zachowania zasad bezpieczeństwa obrotu, będą łączone przykładowo z: - danymi z dowolnych rejestrów publicznych, w których ujawniono obiekty przestrzenne (w rozumieniu ustawy z dnia 4 marca 2010 r. o infrastrukturze informacji przestrzennej), - danymi dotyczącymi spraw zagospodarowania przestrzennego prezentowanymi dla celów tworzenia miejscowych planów zagospodarowania przestrzennego, - danymi z Centralnej Ewidencji i Informacji o Działalności Gospodarczej, - danymi z krajowych rejestrów urzędowych w rozumieniu przepisów o statystyce publicznej (REGON, TERYT), - publicznie dostępnymi danymi z ofert przygotowanych na podstawie przepisów o handlu wierzytelnościami, - oświadczeniami majątkowymi składanymi przez urzędników publicznych i członków władz publicznych oraz - pozostającymi w gestii danego podmiotu danymi przetwarzanymi z zachowaniem odpowiednich podstaw prawnych a dotyczących jego klientów lub potencjalnych klientów.

19 Ponowne wykorzystanie informacji publicznej na potrzeby oceny bankowego Nie ma wątpliwości, że informacja publiczna będzie tym samym wykorzystywana z użyciem nowej podstawy prawnej formułowanej w prawie do ponownego wykorzystania informacji publicznej do tworzenia profilu osobowego osoby fizycznej, czyli automatycznej techniki przetwarzania danych polegającej na przypisaniu danej osobie profilu w celu podejmowania dotyczących jej decyzji bądź analizy lub przewidywania jej preferencji zachowań i postaw. Co więcej takie profile będą miały tak charakter tzw. profili predykcyjnych (tworzone w drodze wnioskowania na podstawie obserwacji indywidualnego i zbiorowego zachowania użytkowników w czasie w szczególności poprzez uzupełnianie informacji publicznej o monitorowanie odwiedzanych stron oraz reklam, które użytkownik wyświetla, lub na które klika) jak i tzw. profili jawnych (tworzonych na podstawie danych osobowych przekazywanych w ramach usługi sieciowej przez same osoby, których dane dotyczą).

20 Rada Europy Rekomendacja CM/Rec (2010) 13 Komitetu Ministrów państw członkowskich w sprawie ochrony osób w związku z automatycznym przetwarzaniem danych osobowych podczas tworzenia profilii (Przyjęta przez Komitet Ministrów w dniu 23 listopada 2010 r. podczas posiedzenia Wiceministrów) &Site=CM

21 Powody zainteresowania Rady Europy profilowaniem - Technologie informacyjne i komunikacyjne pozwalają na zbieranie na wielką skalę danych, w tym danych osobowych, zarówno w sektorze publicznym jak i prywatnym. - Technologie te wykorzystywane są dla wielu celów, w tym do świadczenia usług powszechnie akceptowanych i cenionych przez społeczeństwo, konsumentów i gospodarkę, - Nieustanny rozwój zbieżnych technologii tworzy nowe wyzwania dotyczące pozyskiwania i dalszego przetwarzania danych; - Zbieranie i przetwarzanie może mieć miejsce w różnych sytuacjach, dla różnych celów i dotyczyć różnych rodzajów danych, takich jak dane o ruchu i zapytania internautów, nawyki konsumenckie, dane o aktywności, stylu życia i zachowaniu użytkowników urządzeń telekomunikacyjnych, w tym dane geolokalizacyjne oraz dane pochodzące w szczególności z portali społecznościowych, systemów wideonadzoru, systemów biometrycznych oraz systemów identyfikacji za pomocą fal radiowych (RFID), zapowiadających Internet przedmiotów ; zważywszy, że pożądane jest ocenianie różnych sytuacji i celów w zróżnicowany sposób;

22 Powody zainteresowania Rady Europy profilowaniem - zebrane dane przetwarzane są przez specjalistyczne oprogramowanie w celu przeliczenia, porównania i korelacji statystycznej, w celu stworzenia profili, które mogą być wykorzystywane na rozmaite sposoby i w różnych celach oraz powstają zwykle przez zestawienie danych pobranych od kilku użytkowników; - dzięki rozwojowi ICT operacja taka nie wymaga dużego nakładu środków; - poprzez łączenie dużej liczby indywidualnych, w tym również anonimowych, obserwacji technika tworzenia profili może wywierać wpływ na zainteresowane osoby poprzez umieszczanie ich w pierwotnie zdefiniowanych kategoriach, bardzo często bez ich wiedzy; - profile przypisane osobom, których dane dotyczą, umożliwiają tworzenie nowych danych osobowych, innych niż te, które sama osoba, której dane dotyczą podała administratorowi lub których znajomości przez administratora może w uzasadniony sposób się spodziewać;

23 Powody zainteresowania Rady Europy profilowaniem - brak przejrzystości, a nawet niewidzialność tworzenia profili oraz brak dokładności, mogące wynikać z automatycznego zastosowania przyjętych z góry reguł wnioskowania może powodować poważne zagrożenia dla praw i wolności obywateli; - ochrona praw podstawowych, w szczególności prawa do prywatności i ochrony danych osobowych, wymaga istnienia różnych i niezależnych sfer życia, w których każda osoba może kontrolować sposób, w jaki korzysta ze swej tożsamości; - tworzenie profili może być prowadzone w uprawnionym interesie zarówno osoby je stosującej jak i osoby, której są przypisywane, na przykład jeśli stosuje się je dla poprawy segmentacji rynku, analizy, wykrywania oszustw czy dostosowywania oferty świadczonych usług do popytu, oraz że z tego względu może ono przynieść korzyści użytkownikom, gospodarce i całemu społeczeństwu;

24 Powody zainteresowania Rady Europy profilowaniem - przypisanie danej osobie profilu może prowadzić do nieusprawiedliwionego pozbawienia jej dostępu do pewnych dóbr i usług, naruszając w ten sposób zasadę niedyskryminacji; - techniki profilowania podkreślające powiązania pomiędzy danymi szczególnie chronionymi i innymi danymi mogą umożliwić wytworzenie nowych danych szczególnie chronionych dotyczących osoby zidentyfikowanej lub możliwej do zidentyfikowania, - tego rodzaju profilowanie może narazić obywateli na szczególnie wysokie ryzyko dyskryminacji i ataków na ich prawa osobiste i godność; - tworzenie profili dzieci może mieć dla nich poważne konsekwencje przez całe ich życie, a nie są one zdolne samodzielnie udzielić dobrowolnej, świadomej i wyraźnej zgody na zebranie ich danych osobowych dla celów profilowania,

25 Powody zainteresowania Rady Europy profilowaniem - nawet legalne wykorzystanie profili bez ostrzeżeń i odpowiednich zabezpieczeń może prowadzić do poważnego naruszenia godności ludzkiej oraz innych podstawowych praw i wolności, w tym praw obywatelskich i interesów gospodarczych; - pożądane jest uregulowanie kwestii profilowania w odniesieniu do ochrony danych osobowych, które pozwoli na ochronę podstawowych praw i wolności obywateli, w szczególności prawa do prywatności oraz do zapobiegania dyskryminacji ze względu na płeć, pochodzenie etniczne i rasowe, wyznanie i przekonania, niepełnosprawność, wiek czy orientację seksualną; - każdej osobie winno przysługiwać prawo dostępu do jej danych - każda osoba powinna znać zasady kierujące profilowaniem, jakkolwiek prawo to nie może negatywnie wpływać na prawa i wolności innych osób, w szczególności na tajemnicę handlową, prawo własności intelektualnej czy prawo autorskie chroniące oprogramowanie;

26 Powody zainteresowania Rady Europy profilowaniem - ochrona godności ludzkiej i innych podstawowych praw i wolności w odniesieniu do profilowania może być skuteczna tylko i wyłącznie jeśli wszystkie zainteresowane strony współpracują podczas tworzenia profili osób w sposób rzetelny i zgodny z prawem; - należy promować mechanizmy samoregulacji, takich jak kodeksy postępowania zapewniające poszanowanie danych osobowych i prywatności oraz do wdrażania technologii opisanych w rekomendacji.

27

28

29

30 Ogólne zasady zbierania i przetwarzania danych dla celów tworzenia profili A. Zgodność z prawem 3.1 Zbieranie i przetwarzanie danych osobowych w związku z tworzeniem profili winno odbywać się w sposób rzetelny, zgodny z prawem, proporcjonalny i w określonym, uzasadnionym celu. 3.2 Dane osobowe wykorzystywane w kontekście profilowania winny być odpowiednie, istotne i nienadmierne w stosunku do celów, dla których zostały zebrane bądź w których będą przetwarzane. 3.3 Dane osobowe wykorzystywane w kontekście profilowania winny być przechowywane w postaci, która umożliwi identyfikację osób, których dane dotyczą przez okres nie dłuższy niż niezbędny dla celów, dla których dane te zostały zebrane i są przetwarzane.

31 Ogólne zasady zbierania i przetwarzania danych dla celów tworzenia profili 3.4 Zbieranie i przetwarzanie danych osobowych w związku z tworzeniem profili może być prowadzone jedynie: a. jeśli jest przewidziane przepisami prawa b. jeśli jest dozwolone przepisami prawa i: - osoba, której dane dotyczą lub jej pełnomocnik wyraziła na nie konkretną, świadomą i dobrowolną zgodę; - jest niezbędne dla wykonania umowy, której stroną jest osoba, której dane dotyczą lub do podjęcia środków przed zawarciem umowy na żądanie osoby, której dane dotyczą; - jest niezbędne dla realizacji zadania wykonywanego w interesie publicznym lub dla wykonania oficjalnych uprawnień przysługujących administratorowi lub stronie trzeciej, której udostępnione zostały dane; - jest niezbędne do realizacji uprawnionych interesów administratora lub strony bądź stron trzecich, którym ujawnione zostały profile bądź dane, chyba, że przeważają nad nimi podstawowe prawa i wolności osób, których dane dotyczą; - jest niezbędne w uprawnionym interesie osoby, której dane dotyczą

32 Ogólne zasady zbierania i przetwarzania danych dla celów tworzenia profili 3.5 Zbieranie i przetwarzanie danych osobowych w związku z tworzeniem profili osób, które nie są w stanie samodzielnie wyrazić dobrowolnej, konkretnej i świadomej zgody winno być zakazane, chyba, że odbywa się w uzasadnionym interesie osoby, której dane dotyczą lub w przeważającym interesie publicznym, pod warunkiem istnienia odpowiednich zabezpieczeń prawnych. 3.6 W przypadku wymogu uzyskania zgody, na administratorze spoczywa obowiązek udowodnienia, że osoba, której dane dotyczą udzieliła zgody na profilowanie w sposób świadomy. Co ta klientka chciałaby zamówić u Św. Mikołaja?

33 Ogólne zasady zbierania i przetwarzania danych dla celów tworzenia profili 3.7 O ile to możliwe, i o ile zamawiana usługa nie wymaga znajomości tożsamości osoby, której dane dotyczą, każda osoba powinna mieć dostęp do informacji o dobrach i usługach oraz do samych dóbr i usług bez konieczności podawania danych osobowych ich dostawcy. W celu zapewnienia dobrowolnej, wyraźnej i świadomej zgody na profilowanie, dostawcy usług społeczeństwa informacyjnego winni domyślnie zapewnić nieoparty na profilowaniu dostęp do informacji o swoich usługach. 3.8 Dystrybucja i wykorzystanie, bez wiedzy osoby, której dane dotyczą, oprogramowania mającego na celu prowadzenie w związku z profilowaniem obserwacji lub monitoringu wykorzystania określonego terminala lub sieci łączności elektronicznej, jest dozwolone jedynie jeśli posiada odpowiednie podstawy w prawie krajowym, którym towarzyszą odpowiednie zabezpieczenia.

34 M. Narojek dla Biura GIODO 2011

35 Ogólne zasady zbierania i przetwarzania danych dla celów tworzenia profili B. Jakość danych 3.9 Administrator danych winien podjąć odpowiednie środki w celu poprawy czynników wpływających na niedokładność danych i ograniczenia błędów nierozerwalnie związanego z profilowaniem Administrator danych powinien okresowo, w rozsądnym odstępie czasu dokonać ponownego przeglądu jakości wykorzystanych danych i wniosków statystycznych. C. Dane szczególnie chronione 3.11 Zbieranie i przetwarzanie danych szczególnie chronionych w związku z tworzeniem profili winno być zabronione, o ile dane takie nie są niezbędne dla określonych, uprawnionych celów przetwarzania i pod warunkiem, że prawo krajowe zapewnia odpowiednie zabezpieczenia. Jeśli wymagana jest zgoda, w przypadku przetwarzania danych szczególnie chronionych winna to być zgoda wyraźna.

36 Ogólne zasady zbierania i przetwarzania danych dla celów tworzenia profili 4. Informacje 4.1 Podczas zbierania danych osobowych w związku z tworzeniem profili, administrator winien podać osobom, których dane dotyczą, informacje dotyczące: a) wykorzystania ich danych w związku z tworzeniem profili; b) celów, dla których prowadzone jest profilowanie; c) wykorzystywanych kategorii danych osobowych; d) tożsamości administratora zbioru danych i, jeśli zajdzie taka potrzeba, jego przedstawiciela; e) istnienia odpowiednich zabezpieczeń;

37 Ogólne zasady zbierania i przetwarzania danych dla celów tworzenia profili f) wszelkie informacje niezbędne dla zagwarantowania uczciwości procesu tworzenia profili, dotyczące: - kategorii osób lub podmiotów, którym mogą zostać przekazane dane osobowe i cele takiego przekazywania; - możliwości (jeśli istnieje) odmowy lub wycofania zgody i ich konsekwencji; - warunków wykonywania prawa dostępu, sprzeciwu i poprawiania danych oraz prawa do wniesienia skargi przed odpowiednim organem; - osób lub podmiotów, od których są lub będą zbierane dane osobowe; - obowiązkowego lub dobrowolnego charakteru odpowiedzi na pytania wykorzystywane do zbierania danych osobowych i konsekwencji nieudzielenia odpowiedzi; - okres retencji danych; - przewidywanych efektów przypisania profilu osobie, której dane dotyczą.

38 Ogólne zasady zbierania i przetwarzania danych dla celów tworzenia profili 4.2 W przypadku zbierania danych osobowych od osoby, której dane dotyczą, administrator winien udzielić jej informacji wymienionych w punkcie 4.1 najpóźniej w chwili zbierania. 4.3 W przypadku zbierania danych osobowych od innych podmiotów, administrator winien udzielić osobie, której dane dotyczą informacji wymienionych w punkcie 4.1 niezwłocznie po zapisaniu danych lub, jeśli planowane jest przekazanie tych danych stronie trzeciej, najpóźniej w momencie pierwszego takiego przekazania. 4.4 W przypadku zebrania danych osobowych bez zamiaru wykorzystania ich do tworzenia profili i późniejszego przetwarzania ich w związku z profilowaniem, administrator winien udzielić tych samych informacji, które wymienione zostały w punkcie Zawarte w punktach 4.2, 4.3 i 4.4 zobowiązanie do udzielenia informacji osobom, których dane dotyczą nie ma zastosowania, jeśli: a) osoba, której dane dotyczą otrzymała już te informacje; b) udzielenie informacji jest niemożliwe lub wymagałoby nieproporcjonalnego wysiłku; c) przetwarzanie lub przekazywanie danych osobowych dla celów profilowania posiada wyraźne podstawy w prawie krajowym. W przypadkach wymienionych w podpunktach b) i c) należy zapewnić odpowiednie zabezpieczenia. 4.6 Informacje udzielone osobie, której dane dotyczą, winny być odpowiednie i dostosowane do okoliczności.

39 Ogólne zasady zbierania i przetwarzania danych dla celów tworzenia profili 5. Prawa osób, których dane dotyczą 5.1 Osoba, której dane dotyczą, która podlega, lub podlegała profilowaniu, ma prawo, na własną prośbę, otrzymać od administratora, w rozsądnym czasie i zrozumiałej formie, informacje dotyczące: a) jej danych osobowych; b) motywów przetwarzania jej danych i przypisania jej profilu, przynajmniej w przypadku decyzji zautomatyzowanej; c) celu, w jakim przeprowadzono profilowanie, i kategorii osób lub podmiotów, którym mogą zostać przekazane dane. 5.2 Osoby, których dane dotyczą winny mieć możliwość, w zależności od potrzeb, bezpiecznego poprawiania, usuwania lub blokowania swoich danych osobowych w przypadku, gdy profilowanie związane z przetwarzaniem danych osobowych wykonywane jest niezgodnie z przepisami prawa krajowego wdrażającymi postanowienia niniejszej rekomendacji.

40 Ogólne zasady zbierania i przetwarzania danych dla celów tworzenia profili 5.3 O ile profilowanie związane z przetwarzaniem danych nie jest przewidziane prawnie, osoba, której dane dotyczą winna mieć prawo do wyrażenia sprzeciwu, z powołaniem odpowiedniej podstawy prawnej związanej z jej sytuacją, wobec wykorzystania jej danych osobowych dla celów profilowania. Jeśli sprzeciw zostanie uznany za zasadny, profilowanie nie powinno dłużej odbywać się z wykorzystaniem danych osobowych osoby, której dane dotyczą. W przypadku, gdy przetwarzanie odbywa się dla celów marketingu bezpośredniego, osoba, której dane dotyczą, nie musi przedstawiać żadnego uzasadnienia. 5.4 Jeśli zgodnie z rozdziałem 6 (bezpieczeństwo narodowe) istnieją podstawy dla ograniczenia praw określonych w niniejszym rozdziale, decyzję w tej sprawie należy przedstawić osobie, której dane dotyczą w sposób umożliwiający zapisanie tego faktu, z powołaniem podstaw faktycznych i prawnych dla takiego ograniczenia. Informację taką można pominąć w przypadku istnienia powodów, które zagrażałyby celowi ograniczenia. W takich przypadkach, należy udzielić osobie, której dane dotyczą informacji o możliwości zakwestionowania decyzji przed odpowiednim krajowym organem nadzorczym, organem sądowniczym lub sądem. interesy osoby, której dane dotyczą są w odpowiedni sposób chronione.

41 Ogólne zasady zbierania i przetwarzania danych dla celów tworzenia profili 5.5 Osoba podlegająca decyzji mającej dla niej skutki prawne lub w istotny sposób wpływającej na jej sytuację, podjętej wyłącznie na podstawie profilowania, winna mieć możliwość wyrażenia sprzeciwu wobec takiej decyzji, chyba że: a) istnieją dla niej podstawy prawne, określające również środki zabezpieczenia uprawnionych interesów osób, których dane dotyczą, w szczególności poprzez umożliwienie im przedstawienia ich punktu widzenia; b) decyzja została podjęta podczas wykonywania umowy, której osoba, której dane dotyczą jest stroną lub podejmowania środków wstępnych na żądanie osoby, której dane dotyczą, a uprawnione interesy osoby, której dane dotyczą są w odpowiedni sposób chronione.

42 Rezolucja 32. Międzynarodowej Konferencji Rzeczników Ochrony Danych i Prywatności (Jerozolima, października 2010 r.) w sprawie prywatności w fazie projektowania 1. Prywatność w Fazie Projektowania jest niezbędnym elementem podstawowej ochrony prywatności; 2. Podstawowe Zasad Prywatności w Fazie Projektowania są wytycznymi dla wprowadzania prywatności jako domyślnego sposobu działania organizacji; 3. Rzecznicy i Organy Ochrony Danych i Prywatności : a. promują Prywatność w Fazie Projektowania w najszerszym możliwym zakresie poprzez dystrybucję materiałów, edukację i osobiste poparcie; b. wspierają włączanie Podstawowych Zasad Prywatności w Fazie Projektowania w zakres polityki prywatności i ustawodawstwa w poszczególnych porządkach prawnych; c. proaktywnie wspierają badania w zakresie Prywatności w Fazie Projektowania; d. włączają Prywatność w Fazie Projektowania w program obchodów Międzynarodowego Dnia Ochrony Danych (28 stycznia); e. wymieniają dobre praktyki.

43 Rezolucja 32. Międzynarodowej Konferencji Rzeczników Ochrony Danych i Prywatności (Jerozolima, października 2010 r.) w sprawie prywatności w fazie projektowania Prywatność w Fazie Projektowania: Zasady Podstawowe Podejście proaktywne, nie reaktywne i zaradcze, nie naprawcze Prywatność jako ustawienie domyślne Prywatność włączona w projekt Pełna funkcjonalność: Suma dodatnia, nie suma zerowa Ochrona od początku do końca cyklu życia informacji Transparentność i przejrzystość Poszanowanie dla prywatności użytkowników

44 Dyrektywa czy rozporządzenie Artykuł 16 Traktatu o funkcjonowaniu UE (po zm z Lizbony) 1. Każda osoba ma prawo do ochrony danych osobowych jej dotyczących. 2. Parlament Europejski i Rada, stanowiąc zgodnie ze zwykłą procedurą ustawodawczą, określają zasady dotyczące ochrony osób fizycznych w zakresie przetwarzania danych osobowych przez instytucje, organy i jednostki organizacyjne Unii oraprzez Państwa Członkowskie w wykonywaniu działań wchodzących w zakres zastosowania prawa Unii, a także zasady dotyczące swobodnego przepływu takich danych. Przestrzeganie tych zasad podlega kontroli niezależnych organów. Zasady przyjęte na podstawie niniejszego artykułu pozostają bez uszczerbku dla zasad szczególnych przewidzianych w artykule 39 Traktatu o Unii Europejskiej.

45 Europejska Agenda Cyfrowa a ochrona i bezpieczeństwo danych Wzrost cyberprzestępczości i ryzyko związane z niskim poziomem zaufania do sieci Europejczycy nie będą chcieli angażować się w coraz bardziej złożoną działalność internetową o ile nie będą mieć pewności, że oni sami lub ich dzieci mogą w pełni polegać na sieci. Dlatego Europa musi zająć się nową formą przestępczości cyberprzestępczością obejmującą między innymi wykorzystywanie dzieci, kradzież tożsamości i ataki cybernetyczne oraz musi opracować odpowiednie mechanizmy reakcji. Jednocześnie powstawanie nowych baz danych i nowych technologii zezwalających na zdalną kontrolę osób stanowi nowe wyzwanie dla ochrony podstawowych praw Europejczyków w zakresie danych osobowych i prywatności. Internet stał się tak nieodzowną częścią infrastruktury informacyjnej zarówno dla osób prywatnych, jak i dla gospodarki europejskiej, że musimy zapewnić odporność systemów informatycznych i sieci na wszelkiego rodzaju nowe zagrożenia.

46 I tym optymistycznym akcentem kończąc zachęcam do dyskusji dr Wojciech R. Wiewiórowski ul. Stawki 2, Warszawa

ZASADA CELOWOŚCI PRZETWARZANIA DANYCH JAKO OGRANICZENIE TECHNIK DATA MINING

ZASADA CELOWOŚCI PRZETWARZANIA DANYCH JAKO OGRANICZENIE TECHNIK DATA MINING ZASADA CELOWOŚCI PRZETWARZANIA DANYCH JAKO OGRANICZENIE TECHNIK DATA MINING IX EDYCJA KONFERENCJI JAKOŚĆ DANYCH W SYSTEMACH INFORMATYCZNYCH ZAKŁADÓW UBEZPIECZEŃ Dr WOJCIECH WIEWIÓROWSKI Generalny Inspektor

Bardziej szczegółowo

Ochrona danych osobowych przy obrocie wierzytelnościami

Ochrona danych osobowych przy obrocie wierzytelnościami Ochrona danych osobowych przy obrocie wierzytelnościami Prawo do prywatności Art. 47 Konstytucji - Każdy ma prawo do ochrony prawnej życia prywatnego, rodzinnego, czci i dobrego imienia oraz do decydowania

Bardziej szczegółowo

Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych

Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej Dzielnicy Wola m. st. Warszawy

Bardziej szczegółowo

DANE OSOBOWE DOBREM OSOBISTYM XXI WIEKU. PAMIĘTAJ!!!! Prywatność jest wartością tak cenną, że musi być chroniona przez prawo.

DANE OSOBOWE DOBREM OSOBISTYM XXI WIEKU. PAMIĘTAJ!!!! Prywatność jest wartością tak cenną, że musi być chroniona przez prawo. DANE OSOBOWE DOBREM OSOBISTYM XXI WIEKU PAMIĘTAJ!!!! Prywatność jest wartością tak cenną, że musi być chroniona przez prawo. przetwarzanie danych - jakiekolwiek operacje wykonywane na danych osobowych,

Bardziej szczegółowo

Ochrona wrażliwych danych osobowych

Ochrona wrażliwych danych osobowych Pełnosprawny Student II Kraków, 26-27 listopada 2008 r. Ochrona wrażliwych danych osobowych Daniel Wieszczycki Datasec Consulting Podstawowe akty prawne Konwencja Rady Europy Nr 108 z dnia 28 stycznia

Bardziej szczegółowo

Przetwarzania danych osobowych

Przetwarzania danych osobowych Załącznik #1 do dokumentu Strategii programu email marketingowego Wymogi polskiego prawa dotyczące Przetwarzania danych osobowych Kompendium zasad komunikacji drogą elektroniczną 1 Postępowanie wg. ściśle

Bardziej szczegółowo

Szkolenie. Ochrona danych osobowych

Szkolenie. Ochrona danych osobowych Szkolenie Ochrona danych osobowych Ustawa o Ochronie Danych Osobowych Art. 1. 1. Każdy ma prawo do ochrony dotyczących go danych osobowych. Art. 36a 2. Do zadań administratora ( ) należy: c) zapewnianie

Bardziej szczegółowo

INSTRUKCJE DOTYCZĄCE OCHRONY DANYCH OSOBOWYCH W KANCELARII DORADZTWA PODATKOWEGO

INSTRUKCJE DOTYCZĄCE OCHRONY DANYCH OSOBOWYCH W KANCELARII DORADZTWA PODATKOWEGO Rozdział I 2 INSTRUKCJE DOTYCZĄCE OCHRONY DANYCH OSOBOWYCH W KANCELARII DORADZTWA PODATKOWEGO Jakie obowiązki spoczywają na doradcach podatkowych w związku z obowiązkiem ochrony danych osobowych? Jak powinna

Bardziej szczegółowo

PRAWA PODMIOTÓW DANYCH - PROCEDURA

PRAWA PODMIOTÓW DANYCH - PROCEDURA PRAWA PODMIOTÓW DANYCH - PROCEDURA I. Podstawowe Definicje 1. Administrator administrator oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie

Bardziej szczegółowo

I. Podstawowe Definicje

I. Podstawowe Definicje PRAWA PODMIOTÓW DANYCH PROCEDURA I. Podstawowe Definicje 1. Administrator administrator oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie z

Bardziej szczegółowo

OCHRONA DANYCH OSOBOWYCH W SYSTEMACH ELEKTRONICZNEJ ADMINISTRACJI

OCHRONA DANYCH OSOBOWYCH W SYSTEMACH ELEKTRONICZNEJ ADMINISTRACJI OCHRONA DANYCH OSOBOWYCH W SYSTEMACH ELEKTRONICZNEJ ADMINISTRACJI Rozwój elektronicznej administracji w samorządach województwa mazowieckiego wspomagającej niwelowanie dwudzielności potencjału województwa

Bardziej szczegółowo

Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych

Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej Dzielnicy Wola m. st. Warszawy

Bardziej szczegółowo

Katarzyna Sadło. Ochrona danych osobowych w organizacjach pozarządowych. Kraków, 13 grudnia (stan obecny)

Katarzyna Sadło. Ochrona danych osobowych w organizacjach pozarządowych. Kraków, 13 grudnia (stan obecny) Katarzyna Sadło Ochrona danych osobowych w organizacjach pozarządowych Kraków, 13 grudnia 2017 (stan obecny) Podstawa prawna Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych Rozporządzenie

Bardziej szczegółowo

KONSTYTUCJA RZECZYPOSPOLITEJ POLSKIEJ

KONSTYTUCJA RZECZYPOSPOLITEJ POLSKIEJ KONSTYTUCJA RZECZYPOSPOLITEJ POLSKIEJ Artykuł 47 Każdy ma prawo do ochrony życia prywatnego, rodzinnego, czci i dobrego imienia oraz do decydowania o swoim życiu osobistym. Artykuł 51 Nikt nie może być

Bardziej szczegółowo

DBMS Kim jesteśmy? www.edbms.pl

DBMS Kim jesteśmy? www.edbms.pl GROMADZENIE, PRZETWARZANIE I BEZPIECZEŃSTWO DANYCH OSOBOWYCH czyli co możemy, a czego nam nie wolno w kwestii wykorzystywania naszych kontaktów biznesowych. 25.08.2015 DBMS Kim jesteśmy? DBMS to Zasoby

Bardziej szczegółowo

Polityka prywatności

Polityka prywatności Polityka prywatności Regulamin Serwisu internetowego www.labalance.com.pl oraz Aplikacji Internetowej www.rejestracja.labalance.com.pl Ilekroć w niniejszym regulaminie jest mowa o: 1 1. Regulaminie rozumie

Bardziej szczegółowo

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO Zmiany w Kodeksie pracy dotyczące przetwarzania i ochrony danych osobowych Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych

Bardziej szczegółowo

POLITYKA REALIZACJI PRAW OSÓB, KTÓRYCH DANE DOTYCZĄ

POLITYKA REALIZACJI PRAW OSÓB, KTÓRYCH DANE DOTYCZĄ POLITYKA REALIZACJI PRAW OSÓB, KTÓRYCH DANE DOTYCZĄ Niniejsza Polityka realizacji praw osób, których dane dotyczą (dalej jako Polityka ) przyjęta została przez Vestor z siedzibą w Warszawie przy,, wpisaną

Bardziej szczegółowo

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE Warsztat Międzynarodowe doświadczenia w zakresie wykorzystania i ochrony administracyjnych danych

Bardziej szczegółowo

Zarządzenie nr 101/2011

Zarządzenie nr 101/2011 Zarządzenie nr 101/2011 W ó j t a G m i n y K o b y l n i c a z dnia 14 czerwca 2011 r. w sprawie wprowadzenia Instrukcja ochrony danych osobowych Na podstawie art. 30 ust. 1 ustawy z dnia 8 marca 1990

Bardziej szczegółowo

Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej

Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej Dzielnicy Wola m. st. Warszawy Akty prawne z zakresu ochrony

Bardziej szczegółowo

Polityka ochrony prywatności Firmy ADAMS Sp. z o.o. Ostatnia data aktualizacji: 27 lutego 2018 r.

Polityka ochrony prywatności Firmy ADAMS Sp. z o.o. Ostatnia data aktualizacji: 27 lutego 2018 r. Polityka ochrony prywatności Firmy ADAMS Sp. z o.o. Ostatnia data aktualizacji: 27 lutego 2018 r. Wstęp 1. Firma ADAMS Sp. z o.o. z siedzibą w Baranowie (dalej: Firma ADAMS) dokłada wszelkich starań by

Bardziej szczegółowo

Prawne aspekty Big data w sektorze bankowym 22 maja 2017

Prawne aspekty Big data w sektorze bankowym 22 maja 2017 Prawne aspekty Big data w sektorze bankowym 22 maja 2017 Karolina Gałęzowska Prawnik, TMT Dane osobowe Definicja Dane osobowe oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie

Bardziej szczegółowo

1. Co to jest RODO? 2. Ważne pojęcia zawarte w RODO

1. Co to jest RODO? 2. Ważne pojęcia zawarte w RODO 25 maja 2018 roku mają zastosowanie przepisy rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych

Bardziej szczegółowo

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO Zmiany w Kodeksie Pracy dotyczące przetwarzania i ochrony danych osobowych Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych

Bardziej szczegółowo

Na co zwrócić uwagę przygotowując zgodną z prawem kampanię SMS

Na co zwrócić uwagę przygotowując zgodną z prawem kampanię SMS Na co zwrócić uwagę przygotowując zgodną z prawem kampanię SMS Michał Sztąberek isecuresp. z o.o. Dwa słowa o osobowych Administrator (ADO) Procesor organ, jednostka organizacyjna, podmiot lub osoba decydująca

Bardziej szczegółowo

ZAŁĄCZNIK SPROSTOWANIE

ZAŁĄCZNIK SPROSTOWANIE ZAŁĄCZNIK SPROSTOWANIE do rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie

Bardziej szczegółowo

Procedury w postępowaniu z danymi osobowymi kandydatów do pracy w Szpitalu Specjalistycznym w Brzozowie

Procedury w postępowaniu z danymi osobowymi kandydatów do pracy w Szpitalu Specjalistycznym w Brzozowie Procedury w postępowaniu z danymi osobowymi kandydatów do pracy w Szpitalu Specjalistycznym w Brzozowie Zakres pozyskiwania danych osobowych przez pracodawcę Zgodnie z art. 22 1 Kodeksu pracy (tekst jednolity:

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH PORTOWEJ STRAŻY POŻARNEJ FLORIAN SP. Z O.O. W GDAŃSKU 4 KWIETNIA 2019 Dokument Polityka Ochrony Danych Osobowych PSP Florian Sp. z o.o. w Gdańsku oraz elementy graficzne

Bardziej szczegółowo

KLAUZULA INFORMACYJNA DLA KANDYDATÓW DO PRACY (REKRUTACJA) Data: r. Wersja 2

KLAUZULA INFORMACYJNA DLA KANDYDATÓW DO PRACY (REKRUTACJA) Data: r. Wersja 2 KLAUZULA INFORMACYJNA DLA KANDYDATÓW DO PRACY (REKRUTACJA) Data: 1.01.2019 r. Wersja 2 Stosownie do postanowień art. 13 ust. 1 i ust. 2 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia

Bardziej szczegółowo

REGULAMIN OCHRONY DANYCH OSOBOWYCH w Spółdzielni Mieszkaniowej KISIELIN w Zielonej Górze

REGULAMIN OCHRONY DANYCH OSOBOWYCH w Spółdzielni Mieszkaniowej KISIELIN w Zielonej Górze REGULAMIN OCHRONY DANYCH OSOBOWYCH w Spółdzielni Mieszkaniowej KISIELIN w Zielonej Górze 1 1. Ochrona danych osobowych w Spółdzielni Mieszkaniowej Kisielin " ma na celu zapewnienie ochrony prywatności

Bardziej szczegółowo

Polityka Prywatności dotycząca osób, których dane przetwarzane są przez Gminny Ośrodek Kultury w Goniądzu

Polityka Prywatności dotycząca osób, których dane przetwarzane są przez Gminny Ośrodek Kultury w Goniądzu 1 Postanowienia ogólne 1. Celem Polityki prywatności jest udokumentowanie zgodnie z Rozdziałem III Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI dotycząca danych osobowych użytkowników strony internetowej

POLITYKA PRYWATNOŚCI dotycząca danych osobowych użytkowników strony internetowej POLITYKA PRYWATNOŚCI dotycząca danych osobowych użytkowników strony internetowej http://www.podwawelska.pl/ 1. Kim jesteśmy i jak nas znaleźć Nazywamy się Podwawelska Spółdzielnia Spożywców i jesteśmy

Bardziej szczegółowo

O firmie» Polityka prywatności

O firmie» Polityka prywatności O firmie» Polityka prywatności Niniejsza polityka prywatności zawiera określenie zasad przetwarzania danych osobowych zebranych od użytkowników portalu DELTATRANS.PL (dalej: Serwis ). Dokument Polityka

Bardziej szczegółowo

Szczegółowe uprawnienia osób w związku z przetwarzaniem danych osobowych w Ośrodku Pomocy Społecznej w Nisku

Szczegółowe uprawnienia osób w związku z przetwarzaniem danych osobowych w Ośrodku Pomocy Społecznej w Nisku Szczegółowe uprawnienia osób w związku z przetwarzaniem danych osobowych w Ośrodku Pomocy Społecznej w Nisku I. Prawo dostępu do danych przysługujące osobie, której dane dotyczą (art. 15 RODO 1 ) 1. Jest

Bardziej szczegółowo

Polityka Prywatności

Polityka Prywatności Polityka Prywatności I. Informacje Ogólne 1.Niniejsza Polityka odnosi się do strony internetowej www.easymoney.com.pl, (zwanej dalej: stroną internetową ) w zakresie plików cookies, jak również innych

Bardziej szczegółowo

POLITYKA OCHRONY PRYWATNOŚCI

POLITYKA OCHRONY PRYWATNOŚCI POLITYKA OCHRONY PRYWATNOŚCI I. Wstęp. 1. Technical Solutions Sp. z o.o. z siedzibą przy ul. Strzeleckiej 13B, 47-230 Kędzierzyn-Koźle, dokłada wszelkich starań, by zabezpieczyć bezpieczeństwo danych osobowych

Bardziej szczegółowo

Nowe wymagania dla systemów informatycznych wynikające z ogólnego rozporządzenia o ochronie dany

Nowe wymagania dla systemów informatycznych wynikające z ogólnego rozporządzenia o ochronie dany Nowe wymagania dla systemów informatycznych wynikające z ogólnego rozporządzenia o ochronie dany Projektowanie systemów informatycznych Privacy by design (uwzględnianie ochrony danych w fazie projektowania)

Bardziej szczegółowo

art. 13 ust. 1 3 rozporządzenia 2016/679 (RODO)

art. 13 ust. 1 3 rozporządzenia 2016/679 (RODO) Zmiany wprowadzone art. 72 ustawy z dnia 21 lutego 2019 r. o zmianie niektórych ustaw w związku z zapewnieniem stosowania rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI I. POSTANOWIENIA OGÓLNE POLITYKA PRYWATNOŚCI 1. Administratorem danych osobowych pozyskanych od Uczestników Promocji pod nazwą TravelMate starter kit jest Tomasz Węc prowadzący działalność gospodarczą

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI W SPÓŁDZIELNI MIESZKANIOWEJ W NOWYM TOMYŚLU

POLITYKA PRYWATNOŚCI W SPÓŁDZIELNI MIESZKANIOWEJ W NOWYM TOMYŚLU POLITYKA PRYWATNOŚCI W SPÓŁDZIELNI MIESZKANIOWEJ W NOWYM TOMYŚLU 1. POLITYKA PRYWATNOŚCI...2 2. PODSTAWA PRAWNA PRZETWARZANIA DANYCH...2 3. POJĘCIA I DEFINICJE...2 4. ZASADY PRZETWARZANIA DANYCH...3 5.

Bardziej szczegółowo

ECDL RODO Sylabus - wersja 1.0

ECDL RODO Sylabus - wersja 1.0 ECDL RODO Sylabus - wersja 1.0 Przeznaczenie Sylabusa Dokument ten zawiera szczegółowy Sylabus dla modułu RODO. Sylabus opisuje, poprzez efekty uczenia się, zakres wiedzy i umiejętności, jakie musi opanować

Bardziej szczegółowo

Polityka Prywatności w Muzeum Wojsk Lądowych w Bydgoszczy

Polityka Prywatności w Muzeum Wojsk Lądowych w Bydgoszczy Polityka Prywatności w Muzeum Wojsk Lądowych w Bydgoszczy I. Definicje i pojęcia 1.Administrator Danych Osobowych (ADO): Muzeum Wojsk Lądowych w Bydgoszczy, ul. Czerkaska 2, 85-641 Bydgoszcz, NIP: 554

Bardziej szczegółowo

Polityka prywatności

Polityka prywatności Polityka prywatności Data rozpoczęcia: Data zakończenia: Styczeń 01, 2017 do odwołania Definicje Polityka Polityka ochrony prywatności JDM, określająca zasady przetwarzania i ochrony danych osobowych przekazanych

Bardziej szczegółowo

Ryzyko nadmiernego przetwarzania danych osobowych

Ryzyko nadmiernego przetwarzania danych osobowych Ryzyko nadmiernego przetwarzania danych osobowych dr Marlena Sakowska- Baryła radca prawny Wydział Prawny Urzędu Miasta Łodzi redaktor naczelna ABI EXPERT KONSTYTUCJA RP niezbędność przetwarzania Art.

Bardziej szczegółowo

Ochrona danych osobowych w kontekście RODO dla e-commerce i marketingu

Ochrona danych osobowych w kontekście RODO dla e-commerce i marketingu www.inforakademia.pl Ochrona danych osobowych w kontekście RODO dla e-commerce i marketingu Cele rozporządzenia Wysoki i spójny poziom ochrony osób fizycznych Usunięcie przeszkód w przepływie danych osobowych

Bardziej szczegółowo

Polityka Prywatności Active-Camp Integracja Rekreacja Wypoczynek

Polityka Prywatności Active-Camp Integracja Rekreacja Wypoczynek Polityka Prywatności Active-Camp Integracja Rekreacja Wypoczynek A.1. Czego dotyczy Polityka Prywatności? W niniejszej Polityce Prywatności opisujemy sposób, w jaki firma Active-Camp Integracja Rekreacja

Bardziej szczegółowo

Obsługa wniosków o udzielenie dostępu do danych osobowych za pośrednictwem portalu klienta OtwartyUrzad.pl

Obsługa wniosków o udzielenie dostępu do danych osobowych za pośrednictwem portalu klienta OtwartyUrzad.pl Obsługa wniosków o udzielenie dostępu do danych osobowych za pośrednictwem portalu klienta OtwartyUrzad.pl Imię Nazwisko 13-14 września 2018r. Webcast OtwartyUrzad.pl - agenda 1. Aspekty prawne dotyczące

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI -dotycząca danych osobowych osób odwiedzających sklepy objęte monitoringiem wizyjnym-

POLITYKA PRYWATNOŚCI -dotycząca danych osobowych osób odwiedzających sklepy objęte monitoringiem wizyjnym- POLITYKA PRYWATNOŚCI -dotycząca danych osobowych osób odwiedzających sklepy objęte monitoringiem wizyjnym- 1. Kim jesteśmy i jak nas znaleźć Nazywamy się Podwawelska Spółdzielnia Spożywców i jesteśmy administratorem

Bardziej szczegółowo

Nowe przepisy i zasady ochrony danych osobowych

Nowe przepisy i zasady ochrony danych osobowych Nowe przepisy i zasady ochrony danych osobowych Jak przygotować i wdrożyć zmiany dotyczące przetwarzania i ochrony danych osobowych w kontekście nowych przepisów prawa, krajowych i europejskich Prowadzi:

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA INFORMACJI. Heksagon sp. z o.o. z siedzibą w Katowicach. (nazwa Administratora Danych)

POLITYKA BEZPIECZEŃSTWA INFORMACJI. Heksagon sp. z o.o. z siedzibą w Katowicach. (nazwa Administratora Danych) POLITYKA BEZPIECZEŃSTWA INFORMACJI W Heksagon sp. z o.o. z siedzibą w Katowicach (nazwa Administratora Danych) 21 maja 2018 roku (data sporządzenia) Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką,

Bardziej szczegółowo

Pakiet RODO MEDFOOD GROUP Sp. Z O.O.

Pakiet RODO MEDFOOD GROUP Sp. Z O.O. Pakiet RODO MEDFOOD GROUP Sp. Z O.O. Podstawowe informacje RODO to ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI. 1. Podstawowe pojęcia: 2. Administrator danych osobowych:

POLITYKA PRYWATNOŚCI. 1. Podstawowe pojęcia: 2. Administrator danych osobowych: POLITYKA PRYWATNOŚCI obowiązuje od 25 maja 2018 r. W celu realizacji zasady zgodnego z prawem, rzetelnego i przejrzystego przetwarzania Twoich danych osobowych w trakcie korzystania z naszych usług, Spółdzielnia

Bardziej szczegółowo

TWOJE DANE TWOJA SPRAWA. Prawo do prywatności i ochrony danych osobowych

TWOJE DANE TWOJA SPRAWA. Prawo do prywatności i ochrony danych osobowych TWOJE DANE TWOJA SPRAWA Prawo do prywatności i ochrony danych osobowych KONSTYTUCJA RZECZYPOSPOLITEJ POLSKIEJ Artykuł 47 Każdy ma prawo do ochrony życia prywatnego, rodzinnego, czci i dobrego imienia oraz

Bardziej szczegółowo

KLAUZULA INFORMACYJNA

KLAUZULA INFORMACYJNA KLAUZULA INFORMACYJNA Przedstawiamy informacje o zasadach przetwarzania Pani/Pana danych osobowych przez Cardina spółka z ograniczoną odpowiedzialnością. Informacja jest przekazywana na postawie art. 13

Bardziej szczegółowo

Prawne ograniczenia dotyczące zautomatyzowanego podejmowania decyzji

Prawne ograniczenia dotyczące zautomatyzowanego podejmowania decyzji XI Konferencja Naukowa Bezpieczeństwo w Internecie. Analityka danych Prawne ograniczenia dotyczące zautomatyzowanego podejmowania decyzji dr hab. Paweł Fajgielski, prof. KUL Wprowadzenie Analiza danych

Bardziej szczegółowo

Ograniczenia w wykorzystywaniu baz danych związane ze zautomatyzowanym przetwarzaniem danych oraz wykorzystaniem chmury obliczeniowej w świetle RODO

Ograniczenia w wykorzystywaniu baz danych związane ze zautomatyzowanym przetwarzaniem danych oraz wykorzystaniem chmury obliczeniowej w świetle RODO Ograniczenia w wykorzystywaniu baz danych związane ze zautomatyzowanym przetwarzaniem danych oraz wykorzystaniem chmury obliczeniowej w świetle RODO adwokat Krzysztof Muciak Kobylańska & Lewoszewski Kancelaria

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI SERWISU

POLITYKA PRYWATNOŚCI SERWISU POLITYKA PRYWATNOŚCI SERWISU prowadzonego przez Adconnect Sp. z o.o. spółka komandytowa ul. Ciołka 12/428 01-402 Warszawa KRS 0000725198, REGON 369802050, NIP 5272844973 1. Cel Polityki Prywatności 1.

Bardziej szczegółowo

RODO A DANE BIOMETRYCZNE

RODO A DANE BIOMETRYCZNE RODO A DANE BIOMETRYCZNE koniecznywierzbicki.pl Skuteczność Kompetencja Zaufanie REFORMA OCHRONY DANYCH OSOBOWYCH Przepisy w zakresie ochrony danych osobowych ulegną w ciągu najbliższego roku znaczącej

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA INFORMACJI URZĘDU GMINY W KIKOLE

POLITYKA BEZPIECZEŃSTWA INFORMACJI URZĘDU GMINY W KIKOLE Załącznik nr 2 do Zarządzenia nr 34/08 Wójta Gminy Kikół z dnia 2 września 2008 r. w sprawie ochrony danych osobowych w Urzędzie Gminy w Kikole, wprowadzenia dokumentacji przetwarzania danych osobowych

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI BLOG O MLM

POLITYKA PRYWATNOŚCI BLOG O MLM BLOG O MLM obowiązuje od 01.01.2018 1. Mając na uwadze ochronę prywatności użytkowników usług świadczonych na stronie www.blogomlm.pl wprowadzono niniejszą politykę prywatności, która jest stosowana przez

Bardziej szczegółowo

Program ochrony danych osobowych na poziomie LGR. radca prawny Jarosław Ornicz

Program ochrony danych osobowych na poziomie LGR. radca prawny Jarosław Ornicz Program ochrony danych osobowych na poziomie LGR radca prawny Jarosław Ornicz Agenda Przepisy prawa Przetwarzanie danych osobowych podstawowe pojęcia Podstawy prawne przetwarzania danych osobowych przetwarzanych

Bardziej szczegółowo

ZASADY PRZETWARZANIA DANYCH OSOBOWYCH PRZEZ FOR EVER SPÓŁKA Z OGRANICZONA ODPOWIEDZIALNOŚCIĄ

ZASADY PRZETWARZANIA DANYCH OSOBOWYCH PRZEZ FOR EVER SPÓŁKA Z OGRANICZONA ODPOWIEDZIALNOŚCIĄ ZASADY PRZETWARZANIA DANYCH OSOBOWYCH PRZEZ FOR EVER SPÓŁKA Z OGRANICZONA ODPOWIEDZIALNOŚCIĄ 1. Informacja o przetwarzaniu Danych Osobowych 1. Niniejsza Polityka prywatności opisuje sposób i zakres przetwarzania

Bardziej szczegółowo

Ochrona danych osobowych w biurze rachunkowym (cz. 3) - Czym jest przetwarzanie danych osobowych?

Ochrona danych osobowych w biurze rachunkowym (cz. 3) - Czym jest przetwarzanie danych osobowych? Ochrona danych osobowych w biurze rachunkowym (cz. 3) - Czym jest przetwarzanie danych osobowych? Prawo do prywatności oraz ochrony danych jest zagwarantowane przez Konstytucję Rzeczypospolitej. Zasady

Bardziej szczegółowo

Informacja o przetwarzaniu danych osobowych

Informacja o przetwarzaniu danych osobowych Informacja o przetwarzaniu danych osobowych INFORMACJA O PRZETWARZANIU DANYCH OSOBOWYCH W związku z realizacją wymogów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016

Bardziej szczegółowo

Ustawa o ochronie danych osobowych po zmianach

Ustawa o ochronie danych osobowych po zmianach Ustawa o ochronie danych osobowych po zmianach karon@womczest.edu.pl tel. 34 360 60 04 wew. 227 Tomasz Karoń nauczyciel konsultant Obraz: http://pixabay.com/pl/ochrona-r%c4%99ce-ochrony-demokracja-450595/

Bardziej szczegółowo

PODSTAWY PRZETWARZANIA DANYCH KANDYDATÓW DO PRACY W NOWYM PROJEKCIE KODEKSU PRACY. r.pr. Patrycja Kozik

PODSTAWY PRZETWARZANIA DANYCH KANDYDATÓW DO PRACY W NOWYM PROJEKCIE KODEKSU PRACY. r.pr. Patrycja Kozik PODSTAWY PRZETWARZANIA DANYCH KANDYDATÓW DO PRACY W NOWYM PROJEKCIE KODEKSU PRACY r.pr. Patrycja Kozik Nowa ustawa o ochronie danych osobowych a prawo pracy Motyw 155: W prawie państwa członkowskiego lub

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI POLITYKA PRYWATNOŚCI Spis treści 1) Administrator Danych Osobowych... 3 2) Przepisy prawa o ochronie danych osobowych... 3 3) Dane osobowe podlegające przetwarzaniu... 3 4) Zasady przetwarzania danych

Bardziej szczegółowo

PRAWO DO PRYWATNOŚCI I OCHRONA DANYCH OSOBOWYCH PODSTAWOWE ZASADY. Szkolenie dla sekcji sądownictwa międzynarodowego Kliniki Prawa UW 14 XI 2009 r.

PRAWO DO PRYWATNOŚCI I OCHRONA DANYCH OSOBOWYCH PODSTAWOWE ZASADY. Szkolenie dla sekcji sądownictwa międzynarodowego Kliniki Prawa UW 14 XI 2009 r. PRAWO DO PRYWATNOŚCI I OCHRONA DANYCH OSOBOWYCH PODSTAWOWE ZASADY Szkolenie dla sekcji sądownictwa międzynarodowego Kliniki Prawa UW 14 XI 2009 r. Część I PRAWO DO PRYWATNOŚCI WPROWADZENIE Prowadzące:

Bardziej szczegółowo

Rola biura rachunkowego w nowym modelu ochrony danych osobowych

Rola biura rachunkowego w nowym modelu ochrony danych osobowych Rola biura rachunkowego w nowym modelu ochrony danych osobowych Ogólne rozporządzenie o ochronie danych - RODO Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w

Bardziej szczegółowo

REGULAMIN OCHRONY DANYCH OSOBOWYCH W ZASOBACH SPÓŁDZIELNI MIESZKANIOWEJ LOKATORSKO- WŁASNOŚCIOWEJ w Konstancinie-Jeziornie.

REGULAMIN OCHRONY DANYCH OSOBOWYCH W ZASOBACH SPÓŁDZIELNI MIESZKANIOWEJ LOKATORSKO- WŁASNOŚCIOWEJ w Konstancinie-Jeziornie. REGULAMIN OCHRONY DANYCH OSOBOWYCH W ZASOBACH SPÓŁDZIELNI MIESZKANIOWEJ LOKATORSKO- WŁASNOŚCIOWEJ w Konstancinie-Jeziornie. I Podstawa prawna: 1. Ustawa z dnia 29.08.1997 roku o ochronie danych osobowych

Bardziej szczegółowo

WYJAŚNIENIA ZASAD PRZETWARZANIA DANYCH OSOBOWYCH W DRUKARNI DIMOGRAF SP. Z O.O.

WYJAŚNIENIA ZASAD PRZETWARZANIA DANYCH OSOBOWYCH W DRUKARNI DIMOGRAF SP. Z O.O. W zależności od treści korespondencji Państwa dane będą przetwarzane w celu zawarcia i wykonania umowy, której jesteście Państwo stroną, realizacji obowiązku prawnego ciążącego na administratorze lub przetwarzanie

Bardziej szczegółowo

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE JACEK TURCZYNOWICZ YACHTING JACEK TURCZYNOWICZ ul. Gen. Józefa Zajączka 23/22, 01-505 Warszawa NIP: 1231056768, REGON:

Bardziej szczegółowo

PROCEDURA / POLITYKA OCHRONY DANYCH OSOBOWYCH OBOWIĄZUJACA W PRZEDSZKOLU Nr 44

PROCEDURA / POLITYKA OCHRONY DANYCH OSOBOWYCH OBOWIĄZUJACA W PRZEDSZKOLU Nr 44 PROCEDURA / POLITYKA OCHRONY DANYCH OSOBOWYCH OBOWIĄZUJACA W PRZEDSZKOLU Nr 44 Podstawa prawna: USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych Ilekroć w procedurze jest mowa o : 1. administratorze

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH w przedsiębiorstwie QBL Wojciech Śliwka Daszyńskiego 70c, Ustroń

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH w przedsiębiorstwie QBL Wojciech Śliwka Daszyńskiego 70c, Ustroń POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH w przedsiębiorstwie QBL Wojciech Śliwka Daszyńskiego 70c, 43-450 Ustroń Administrator Danych Osobowych: Wojciech Śliwka 1. PODSTAWA PRAWNA Niniejsza Polityka

Bardziej szczegółowo

Radom, 13 kwietnia 2018r.

Radom, 13 kwietnia 2018r. Radom, 13 kwietnia 2018r. INFORMACJA DOT. RODO RODO będzie stosowane od 25 maja 2018 r. Do tej daty wszystkie te podmioty, które podlegają RODO, powinny być gotowe do stosowania RODO nie będzie już żadnego

Bardziej szczegółowo

Radca Prawny Anna Matusiak-Wekiera. Kancelaria Radcy Prawnego Anna Matusiak-Wekiera

Radca Prawny Anna Matusiak-Wekiera. Kancelaria Radcy Prawnego Anna Matusiak-Wekiera Operacje mogące powodować z dużym prawdopodobieństwem wysokie ryzyko naruszenia praw i wolności osób fizycznych zgodnie z RODO oraz w świetle aktualnych wytycznymi Grupy Roboczej art. 29 ds. Ochrony Danych

Bardziej szczegółowo

Polityka prywatności sieci klubów Forma Fitness

Polityka prywatności sieci klubów Forma Fitness POLITYKA PRYWATNOŚCI Polityka prywatności sieci klubów Forma Fitness Administrator danych osobowych Administratorem danych osobowych gromadzonych za pośrednictwem strony internetowej http://formakonin.pl

Bardziej szczegółowo

Ochrona danych osobowych w organizacjach pozarządowych (od 25 maja 2018)

Ochrona danych osobowych w organizacjach pozarządowych (od 25 maja 2018) Katarzyna Sadło Ochrona danych osobowych w organizacjach pozarządowych (od 25 maja 2018) Kraków, 13 grudnia 2017 Podstawa prawna Rozporządzenie Parlamentu Europejskiego i Rady Unii Europejskiej z dnia

Bardziej szczegółowo

Niniejsza polityka prywatności zawiera określenie przyjętych przez:

Niniejsza polityka prywatności zawiera określenie przyjętych przez: Polityka Prywatności Obowiązuje: 1 Stycznia 2019 Niniejsza polityka prywatności zawiera określenie przyjętych przez: ShareSpace sp. z o.o. z siedzibą w Warszawie (00-640) przy ul. Poznańskiej 17/14, wpisana

Bardziej szczegółowo

RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników

RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników w kontekście zmienianych przepisów prawa, w szczególności w zgodzie z RODO Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych

Bardziej szczegółowo

Obszar I. Obszar II. Co dokładnie będziemy analizować? Nowa klasyfikacja: dane zwykłe dane wrażliwe dane biometryczne

Obszar I. Obszar II. Co dokładnie będziemy analizować? Nowa klasyfikacja: dane zwykłe dane wrażliwe dane biometryczne Obszar I Nowa klasyfikacja: dane zwykłe dane wrażliwe dane biometryczne zidentyfikujemy dane osobowe w oparciu o zmieniony podział (dane zwykłe/wrażliwe) zweryfikujemy przetwarzanie przez spółkę nowozdefiniowanych

Bardziej szczegółowo

ZARZĄDZENIE NR 22. z dnia 2 lipca 2008 r.

ZARZĄDZENIE NR 22. z dnia 2 lipca 2008 r. REKTOR SZKOŁY GŁÓWNEJ HANDLOWEJ w Warszawie RB/56/08 ZARZĄDZENIE NR 22 z dnia 2 lipca 2008 r. w sprawie ochrony danych osobowych i baz danych przetwarzanych tradycyjnie i w systemach informatycznych Szkoły

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI. Paul Schockemöhle Logistics Polska Sp. z o. o.

POLITYKA PRYWATNOŚCI. Paul Schockemöhle Logistics Polska Sp. z o. o. Strona 1 z 6 Zaufanie osób, których dane osobowe przetwarzamy oraz przestrzeganie przepisów prawnych dotyczących ochrony danych osobowych są dla nas bardzo ważne. Chcielibyśmy poinformować o naszych zasadach

Bardziej szczegółowo

Polityka prywatności

Polityka prywatności Polityka prywatności I [Zawartość polityki prywatności administratora] 1. Polityka prywatności administratora to informacje dotyczące przetwarzania danych osobowych i innych informacji dotyczących użytkowników

Bardziej szczegółowo

Oświadczenie o ochronie danych zgodnie z RODO

Oświadczenie o ochronie danych zgodnie z RODO Oświadczenie o ochronie danych zgodnie z RODO I. Nazwisko i adres administratora danych Administratorem danych w rozumieniu rozporządzenia w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI POLITYKA PRYWATNOŚCI 1 Postanowienia ogólne 1. Niniejsza Polityka Prywatności (zwana dalej Polityką Prywatności ) określa sposób przetwarzania danych osobowych koniecznych do realizacji usług świadczonych

Bardziej szczegółowo

Polityka Prywatności. Szanowny Użytkowniku,

Polityka Prywatności. Szanowny Użytkowniku, Polityka Prywatności Szanowny Użytkowniku, Korzystanie przez Ciebie z serwisu www.wpc.com.pl (zwanego dalej Serwisem ) może powodować przetwarzanie Twoich danych osobowych. W przypadku przetwarzania przez

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI I. INFORMACJE DOTYCZĄCE PRZETWARZANIA DANYCH OSOBOWYCH

POLITYKA PRYWATNOŚCI I. INFORMACJE DOTYCZĄCE PRZETWARZANIA DANYCH OSOBOWYCH POLITYKA PRYWATNOŚCI I. INFORMACJE DOTYCZĄCE PRZETWARZANIA DANYCH OSOBOWYCH 1. Z dniem 25 maja 2018 r. wejdzie w życie Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016

Bardziej szczegółowo

Polityka Bezpieczeństwa w zakresie danych osobowych Stowarzyszenia Lokalna Grupa Działania,,Gryflandia

Polityka Bezpieczeństwa w zakresie danych osobowych Stowarzyszenia Lokalna Grupa Działania,,Gryflandia Załącznik nr 3 do Regulaminu Funkcjonowania Biura Polityka Bezpieczeństwa w zakresie danych osobowych Stowarzyszenia Lokalna Grupa Działania,,Gryflandia Polityka bezpieczeństwa określa sposób prowadzenia

Bardziej szczegółowo

ADWOKAT URSZULA DANILCZUK-KARNAS TEL.:

ADWOKAT URSZULA DANILCZUK-KARNAS   TEL.: ADWOKAT URSZULA DANILCZUK-KARNAS E-MAIL: U.KARNAS@KANCELARIA-KARNAS.PL TEL.: 509 253 154 PRZETWARZANIE DANYCH OSOBOWYCH W ZATRUDNIENIU NA PODSTAWIE PRAWNIE UZASADNIONYCH INTERESÓW ADMINISTRATORA A ZASADA

Bardziej szczegółowo

Polityka prywatności. 1 Administrator danych

Polityka prywatności. 1 Administrator danych Nazwa dokumentu: Polityka prywatności Data zatwierdzenia dokumentu: 24.05.2018r. Data rozpoczęcia obowiązywania dokumentu: 25.05.2018r. Polityka prywatności Dokument Polityka Prywatności jest wyrazem dbałości

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI POLITYKA PRYWATNOŚCI O nas LEADER LOGISTICS SP. Z O.O. z siedzibą we Wrocławiu (54-610) przy ul. Graniczna 8C, zarejestrowana w rejestrze przedsiębiorców prowadzonym przez Sąd Rejonowy dla Wrocław- Fabryczna

Bardziej szczegółowo

Polityka Prywatności Serwisu Internetowego Linguo.nl

Polityka Prywatności Serwisu Internetowego Linguo.nl Polityka Prywatności Serwisu Internetowego Linguo.nl 1. POSTANOWIENIA OGÓLNE 2. CEL I ZAKRES ZBIERANIA DANYCH 3. PODSTAWA PRZETWARZANIA DANYCH 4. PRAWO KONTROLI, DOSTĘPU DO TREŚCI SWOICH DANYCH ORAZ ICH

Bardziej szczegółowo

1. Informacja dotycząca Administratora i gromadzenia danych osobowych

1. Informacja dotycząca Administratora i gromadzenia danych osobowych Polityka prywatności Niniejszy dokument stanowi realizację polityki informacyjnej BeCREO TECHNOLOGIES spółki z ograniczoną odpowiedzialnością z siedzibą w Poznaniu wobec użytkowników serwisu internetowego

Bardziej szczegółowo

INFORMACJA DOTYCZĄCA PRZETWARZANIA DANYCH OSOBOWYCH 1. PODMIOT ODPOWIEDZIALNY ZA PRZETWARZANIE DANYCH OSOBOWCH

INFORMACJA DOTYCZĄCA PRZETWARZANIA DANYCH OSOBOWYCH 1. PODMIOT ODPOWIEDZIALNY ZA PRZETWARZANIE DANYCH OSOBOWCH INFORMACJA DOTYCZĄCA PRZETWARZANIA DANYCH OSOBOWYCH Na podstawie Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem

Bardziej szczegółowo

Polityka ochrony danych i prywatności

Polityka ochrony danych i prywatności Wstęp Solvay uznaje i wspiera interesy wszystkich osób w zakresie ochrony prywatności i szanuje te interesy podczas gromadzenia i przetwarzania danych osobowych przez Solvay. W szczególności Solvay szanuje

Bardziej szczegółowo

Procedura realizacji praw osób fizycznych

Procedura realizacji praw osób fizycznych Preambuła 1. Rogozińskie Centrum Kultury zapewnia realizację praw osób fizycznych określonych w Rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony

Bardziej szczegółowo