Wpływ RODO na wymagania dotyczące dokumentów członkowskich

Podobne dokumenty
POLITYKA PRYWATNOŚCI Wersja 1.0 z dn Informacje ogólne

DANE OSOBOWE W DZIAŁALNOŚCI SERWISÓW AGD. Łódź, 21 września 2018 roku

Wprowadzenie do obrotu CO 2 na RIF

BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH

POLITYKA PRYWATNOŚCI SERWISU

POLITYKA PRYWATNOŚCI INFORMACJA O ZASADACH PRZETWARZANIA DANYCH OSOBOWYCH ZGODNIE Z RODO

POLITYKA OCHRONY PRYWATNOŚCI

POLITYKA OCHRONY DANYCH OSOBOWYCH

UMOWA O POWIERZENIE PRZETWARZANIA DANYCH

Regulamin przyjmowania i rozpatrywania skarg związanych z działalnością Towarowej Giełdy Energii S.A. Warszawa, 27 listopada 2018 r.

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Rola Domu Maklerskiego na Rynku Instrumentów Finansowych prowadzonym przez TGE S.A. Iwona Ustach, MBA

Rola biura rachunkowego w nowym modelu ochrony danych osobowych

POLITYKA PRYWATNOŚCI dla strony

Polityka Bezpieczeństwa Danych Osobowych

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Niniejsza umowa została zawarta w Kluczborku w dniu. r. roku przez:

Polityka Prywatności i Bezpieczeństwa Wersja 1

Wykonanie obowiązków informacyjnych RODO

UMOWA powierzenia przetwarzania danych osobowych (zwana dalej Umową )

Dane osobowe w stacji demontażu. Marcin Witaszek Polski Związek Przemysłu Motoryzacyjnego

Szczegółowe warunki dostępu do systemu informatycznego giełdy Rynek Instrumentów Finansowych.

Polityka Prywatności i Ochrony Danych Osobowych RODO w serwisie internetowym Fundacji Poland Business Run:

Standardy instrumentów z fizyczną dostawą na RIF

UMOWA O POWIERZENIU PRZETWARZANIA DANYCH

Podanie danych jest niezbędne do zawarcia umów, świadczenia usług oraz rozliczenia prowadzonej działalności.

Szanowny użytkowniku, Od dnia 25 maja 2018 r. RODO Liceum Ogólnokształcące im. Jana Matejki w Wieliczce Politykę prywatności Informacje ogólne.

Polityka prywatności

UMOWA O UDOSTĘPNIANIE DANYCH OSOBOWYCH. reprezentowanym przez Dyrektora [ ], zwanym dalej jako Przedszkole Nr ; a

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH ( Umowa Powierzenia")

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH

Europejski Fundusz Rolny na rzecz Rozwoju Obszarów Wiejskich: Europa inwestuje w obszary wiejskie

W sprawach związanych z przetwarzaniem danych osobowych można skontaktować się z Administratorem:

Pakiet RODO MEDFOOD GROUP Sp. Z O.O.

Szczegółowe zasady przeprowadzenia szkoleń i egzaminów przez Towarową Giełdę Energii S.A. na Rynku Instrumentów Finansowych

Członkostwo na Rynku Instrumentów Finansowych

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH

Polityka ochrony prywatności Firmy ADAMS Sp. z o.o. Ostatnia data aktualizacji: 27 lutego 2018 r.

NOWE PRZEPISY DOTYCZĄCE BEZPIECZEŃSTWA DANYCH OSOBOWYCH. Agnieszka Wiercińska-Krużewska, adwokat, senior partner 21 września 2017 r.

Propozycja systemu rozliczeń dla rynku gazu w Polsce

ZASADY PRZETWARZANIA DANYCH OSOBOWYCH INFORMACJE DLA PARTNERÓW BIZNESOWYCH, OSÓB KONTAKTOWYCH I GOŚCI

Polityka Prywatności ESSZ

Umowa powierzenia przetwarzania danych osobowych. zawarta dnia (zwana dalej Umową )

Polityka Prywatności. 3. Dane Administratora Danych Osobowych 1) Uprzejmie informujemy, że Administratorem Pani/Pana danych osobowych jest Szkoła

Przetwarzanie danych w chmurze Cloud Computing

Szczegółowe warunki dostępu do systemów informatycznych giełdy Rynek Instrumentów Finansowych

POLITYKA BEZPIECZEŃSTWA

ZAŁĄCZNIK NR 2. Polityka Ochrony Danych Osobowych w Przedsiębiorstwie Wodociągów i Kanalizacji Spółka z ograniczoną odpowiedzialnością w Ełku.

Regulamin powierzania przetwarzania danych osobowych w JAS-FBG S.A. z dnia 24 maja 2018 r.

POLITYKA PRYWATNOŚCI

Propozycja systemu rozliczeń dla rynku gazu w Polsce

POLITYKA PRZETWARZANIA DANYCH OSOBOWYCH W KANCELARII: PATRYCJA JANKOWSKA KANCELARIA RADCY PRAWNEGO. Warszawa, r.

Polityka prywatności zawierająca informacje dotyczące przetwarzania dla poszczególnych kategorii podmiotów danych. (klauzule informacyjne)

Obowiązek informacyjny Kancelarii Ostrowski i Wspólnicy sp. k. jako Administratora Danych Osobowych.

FORMULARZ KONTAKTOWY

Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r.

Szczegółowe zasady przeprowadzenia szkoleń i egzaminów przez Towarową Giełdę Energii S.A. na Rynku Towarów Giełdowych

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Niniejsza umowa została zawarta w Otwocku w dniu..roku pomiędzy:

Do Towarowa Giełda Energii S.A. z siedzibą w Warszawie ul. Poleczki 23 bud. H Warszawa KRS

POLITYKA PRYWATNOŚCI W SERWISIE SENTIONE.COM

Polityka prywatności serwisu medycynapolska.pl. 1. Dane operatora serwisu :

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. nr.. (nr kolejny umowy/nr jednostki/rok)

POLITYKA PRZETWARZANIA DANYCH OSOBOWYCH W NOBLE FUNDS TOWARZYSTWIE FUNDUSZY INWESTYCYJNYCH S.A. (Polityka transparentności)

Załącznik 4. Umowa o zachowaniu poufności przetwarzania danych osobowych, zwana dalej Umową

PRZETWARZANIE DANYCH PRZEZ ADMINISTRATORA

- WZOR UMOWY POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH - ZADANIE 3. (nazwa podmiotu, z którym zawierana jest umowa)..., reprezentowanym przez :

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH

Załącznik nr10 do IWZ Załącznik nr 4 do Umowy

Backup & Storage - organizacyjne i prawne aspekty korzystania z usługi

OBOWIĄZEK INFORMACYJNY DLA OSOBY KTÓREJ DANE DOTYCZĄ (KLAUZULA INFORMACYJNA KANDYDAT DO PRACY)

PRZETWARZANIE DANYCH OSOBOWYCH KLIENTÓW PRZEZ SERWISY SPRZĘTU AGD Agnieszka Wiercińska-Krużewska 15 września 2016 r.

Ochrona danych osobowych, co zmienia RODO?

REGULAMIN PROWADZENIA DZIAŁALNOŚCI W ZAKRESIE OFEROWANIA PAPIERÓW WARTOŚCIOWYCH

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

OBOWIĄZEK INFORMACYJNY RODO

Umowa powierzenia danych osobowych. Zawarcie umowy powierzenia

Szacowanie ryzyka dla operacji przetwarzania danych. Praktyki dla zarządzających bezpieczeństwem i inspektorów

Szczegółowe warunki dostępu do systemów informatycznych giełdy

Szczegółowe warunki dostępu do systemów informatycznych giełdy

Zarządzanie bezpieczeństwem informacji w Gminie Miejskiej Kraków. Przemysław Czepiel Kierownik Projektu Urząd Miasta Krakowa

Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych

Polityka ochrony prywatności

Umowa powierzenia przetwarzania danych osobowych,

Nowa struktura rynków na TGE w związku z wejściem Dyrektywy MIFID II

POLITYKA BEZPIECZEŃSTWA

CZĘŚĆ I PODSTAWOWE INFORMACJE O RODO

Polityka prywatności

KLAUZULA INFORMACYJNA dla klientów

zwaną/ym dalej Przetwarzającym, reprezentowaną/ym przez

POLITYKA OCHRONY DANYCH OSOBOWYCH

Niniejsza Polityka ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych we Flyemergency.

Rynek Instrumentów Finansowych Futures na energię elektryczną. Jarosław Ziębiec Dyrektor Biura Rynku Regulowanego

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W W FIRMIE MIROSŁAWA BANDYK PROWADZĄCEGO DZIAŁALNOŚĆ GOSPODARCZĄ POD NAZWĄ BUD MI-K F.R.B.

Polityka Prywatności. POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI BLOG O MLM

Polityka ochrony prywatności Kancelarii

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Miejskim Szpitalem Zespolonym w Olsztynie, Olsztyn, ul. Niepodległości 44

1. Administratorem danych osobowych w rozumieniu art. 4 pkt 4 RODO1 są Julita

Transkrypt:

Wpływ RODO na wymagania dotyczące dokumentów członkowskich Renata Faber Biuro Compliance i Ryzyka XI FORUM OBROTU Olsztyn, 4-6 czerwca 2018

RODO podstawowe informacje 25 maja 2018 roku weszło o ochronie danych osobowych (RODO/GDPR). do stosowania Ogólne Rozporządzenia UE RODO wprowadza wiele zmian, najistotniejsze to: wzmocnienie praw osób, których dane są przetwarzane; podejście do przetwarzania i zabezpieczania danych oparte na analizie ryzyka; znaczący wzrost wysokości kar, nawet do 20 milionów euro lub 4% rocznego globalnego obrotu przedsiębiorstwa. 2 z 12

Dane osobowe definicja Informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej Przetwarzanie danych osobowych - oznacza operacje lub zestaw operacji przeprowadzanych na danych takich jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, modyfikowanie, przeglądanie, wykorzystywanie, ujawnianie, ograniczanie, usuwanie lub niszczenie. 3 z 12

Zakres przetwarzanych danych 1/2 W GK TGE podczas realizacji procesów biznesowych przetwarzamy przede wszystkim dane kontaktowe osób będących pracownikami naszych Klientów czyli: Członków Giełdy; Członków Izby Członków Rejestrów; Użytkowników platformy RRM TGE. Dane te nie wykraczają poza zakres zwyczajowo znajdujący się np. na wizytówkach: imię i nazwisko, stanowisko, adres spółki, służbowy numer telefonu, służbowy adres e-mail. Przetwarzanie danych jest niezbędne do wykonania umowy związanych z obrotem na rynku giełdowym. oraz do rozliczeń 4 z 12

Zakres przetwarzanych danych 2/2 TGE przetwarza dane osobowe osób fizycznych (w tym osób fizycznych prowadzących działalność gospodarczą) w procesach dotyczących: Szkoleń Maklerów; Obsługi członków RŚP/RGP; Wysyłki newslettera; Obsługi skarg i reklamacji; Organizacji szkoleń i eventów; Współpracy z kontrahentami - osobami fizycznymi prowadzącymi działalność gospodarczą. 5 z 12

Wpływ RODO na dokumenty członkowskie Co się zmieniło w dokumentacji członkowskiej: nowe klauzule informacyjne dla procesów przetwarzania danych osobowych ( np. Szkolenia Maklerów); nowe zapisy w Regulaminach RŚP/RGP w zakresie ochrony danych osobowych, w tym uzupełnienie wniosków członkowskich o klauzule informacyjne. Dlaczego nie wprowadzamy innych zmian do dokumentacji członkowskiej? informacje w zakresie obsługi Członków Giełdy i Izby przetwarzane są w związku z realizacją umowy o członkostwo; 6 z 126

Spełnienie wymagań MIFID II w zakresie identyfikacji przedstawicieli stron transakcji zawieranych na RIF (1/3) Dyrektywa MiFID2 nakłada na TGE jako operatora obrotu obowiązek identyfikowania osób, które przeprowadzają operacje na RIF. Identyfikowanie odbywa się na potrzeby nadzorcy rynku (KNF) na dwóch poziomach w: Raporcie ze zleceń (RTS24); Raporcie z transakcji (RTS22). TGE jest zobowiązana do przetwarzania danych osób działających (jako wykonawca lub decydent) na RIF, a przechowywana informacja zawiera: Imię; Nazwisko; PESEL (nr paszportu w przypadku braku PESEL); data urodzenia; Narodowość. 7 z 12

Spełnienie wymagań MIFID II w zakresie identyfikacji przedstawicieli stron transakcji zawieranych na RIF (2/3) TGE przygotowało dedykowaną aplikację IT (TGE MIFID 2), w której będą przetwarzanie wcześniej wymienione dane osobowe. Dane w aplikacji będą zapisywane postaci, tzw. ShortCode (ciąg znaków) LongCode (dane osobowe). Wprowadzenie danych osobowych (kodowanie zapisu LongCode na ShortCode) będzie wykonywane przez uprawnionych do tego pracowników Członków Giełdy (np. makler nadzorujący). Wspomniane powyżej uprawnienia do pracy w aplikacji IT będą wcześniej nadawane przez TGE. Link aktywacyjny do aplikacji IT będzie przez TGE przekazywany mailowo, a jednorazowe hasło inicjujące za pomocą SMS. W trakcie sesji giełdowej, na etapie wprowadzania zlecenia do systemu transakcyjnego dane w postaci ShortCode (w polu wykonawca lub decydent) będą wprowadzane przez pracowników CG (np. maklerów). 8 8 z 12

Spełnienie wymagań MIFID II w zakresie identyfikacji przedstawicieli stron transakcji zawieranych na RIF (3/3) Rozkodowanie informacji osobowej ShortCode na LongCode będzie wykonywane przez TGE wyłącznie w momencie generowania raportów dla nadzorcy. W momencie rejestracji Użytkownika zewnętrznego będzie przekazywany link aktywacyjny, do którego będzie dołączona klauzula informacyjna zgodna wymaganiami RODO: Administratorem danych osobowych jest Towarowa Giełda Energii S.A. z siedzibą przy ul. Książęcej 4, 00-498 Warszawa, tel.: 22 341 99 12 ( ). Podobny zapis ukaże się uprawnionemu pracownikowi CG w momencie rejestracji ShortCode LongCode 9 9 z 12

Ochrona danych TGE zapewnia zachowanie poufności danych, a więc zapewnienie ich bezpieczeństwa w trakcie przetwarzania w wersji papierowej, jak i w systemach informatycznych. TGE dokłada wszelkich starań, aby zapewnić wszelkie środki fizycznej, technicznej i organizacyjnej ochrony danych osobowych przed ich przypadkowym czy umyślnym zniszczeniem, przypadkową utratą, zmianą, nieuprawnionym ujawnieniem, wykorzystaniem czy dostępem, zgodnie ze wszystkimi obowiązującymi przepisami. W przypadku przekazywania danych podwykonawcom do wykonania na nich zdefiniowanych czynności, zawierane są w umowie zapisy ograniczające prawo podwykonawcy do wykorzystania danych we własnych celach oraz zobowiązanie do zabezpieczenia danych. 10 z 12

Inspektor Ochrony Danych w GK GPW GK GPW planuje powołać wspólnego Inspektora Ochrony Danych Dodatkowo w każdej Spółce powołani zostali Koordynatorzy Kontakt w sprawie przetwarzania danych osobowych na adresy mailowe: tge@tge.pl irgit@irgit.pl z dopiskiem w tytule Ochrona danych osobowych 11 z 12

Dziękuję za uwagę Kontakt E-mail: renata.faber@tge.pl Telefon: +48 22 341 99 42