Wykaz skrótów... Wprowadzenie... XI XIII Rozdział I. Informacje wstępne... 1 1. Reorganizacja systemu ochrony danych rys historyczny (Marcin Zadrożny)... 1 2. Proces przygotowania się organizacji do zmian (Anna Dmochowska)... 3 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne (Marcin Zadrożny)... 7 4. Kwestie, które przepisy rozporządzenia pozwalają doprecyzować państwom członkowskim (Anna Dmochowska)... 8 Rozdział II. Zasady dotyczące przetwarzania danych osobowych... 11 1. Podstawowe zasady (Anna Dmochowska)... 11 2. Podstawy uprawniające do przetwarzania danych osobowych (Anna Dmochowska)... 18 2.1. Przetwarzanie danych na podstawie zgody (Anna Dmochowska)... 19 2.2. Warunki wyrażenia zgody przez dziecko (Anna Dmochowska). 21 2.3. Przetwarzanie danych na podstawie pozostałych przesłanek (Anna Dmochowska)... 22 3. Obowiązek informacyjny (Anna Dmochowska)... 24 4. Przetwarzanie danych szczególnych kategorii (Anna Dmochowska). 29 5. Retencja danych osobowych (Anna Dmochowska)... 33 Rozdział III. Prawa osoby, której dane dotyczą... 35 1. Informacje wstępne (Anna Dmochowska)... 35 2. Prawo dostępu do danych (Anna Dmochowska)... 37 V
3. Prawo do sprostowania danych osobowych (Anna Dmochowska)... 39 4. Prawo do usunięcia danych ( prawo do bycia zapomnianym ) (Anna Dmochowska)... 40 5. Prawo do ograniczenia przetwarzania (Marcin Zadrożny)... 45 6. Prawo do przenoszenia danych (Marcin Zadrożny)... 46 7. Prawo do sprzeciwu (Marcin Zadrożny)... 47 8. Prawa związane z profilowaniem (Marcin Zadrożny)... 49 Rozdział IV. Administrator danych osobowych... 53 1. Informacje wstępne (Anna Dmochowska)... 53 1.1. Współadministratorzy (Anna Dmochowska)... 55 1.2. Właściwość terytorialna (Anna Dmochowska)... 57 1.3. One stop shop (Anna Dmochowska)... 57 2. Uwzględnienie ochrony danych osobowych w fazie projektowania oraz domyślna ochrona danych (Anna Dmochowska)... 58 2.1. Uwzględnienie ochrony danych w fazie projektowania privacy by design (Anna Dmochowska)... 58 2.2. Domyślna ochrona danych privacy by default (Anna Dmochowska)... 59 3. Rejestrowanie czynności przetwarzania (Anna Dmochowska)... 60 4. Zgłoszenie naruszenia danych osobowych (Marcin Zadrożny)... 64 5. Zawiadomienie osoby, której dane dotyczą, o naruszeniu ochrony danych osobowych (Marcin Zadrożny)... 68 6. Obowiązek wdrożenia odpowiednich środków technicznych i organizacyjnych (Anna Dmochowska)... 70 6.1. Przyjęcie wewnętrznych polityk (Anna Dmochowska)... 71 6.2. Wdrożenie odpowiednich środków technicznych i organizacyjnych (Anna Dmochowska)... 71 6.2.1. Pseudonimizacja i szyfrowanie danych (Anna Dmochowska)... 72 6.2.2. Upoważnienia (Anna Dmochowska)... 75 6.3. Zdolność do ciągłego zapewnienia poufności, integralności, dostępności i odporności systemów i usług przetwarzania (Anna Dmochowska)... 76 VI
6.4. Zdolność do szybkiego przywrócenia dostępności danych osobowych w razie incydentu fizycznego lub technicznego (Anna Dmochowska)... 76 6.5. Regularne testowanie, mierzenie i ocenianie skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzania (Anna Dmochowska)... 77 7. Szacowanie ryzyka dla podstawowych praw i wolności (Anna Dmochowska, Marcin Zadrożny)... 78 7.1. Pojęcie i cele ryzyka (Anna Dmochowska, Marcin Zadrożny)... 79 7.2. Identyfikacja ryzyka (zagrożeń i podatności) (Anna Dmochowska, Marcin Zadrożny)... 79 7.3. Pomiar i analiza ryzyka (Anna Dmochowska, Marcin Zadrożny) 81 7.4. Postępowanie z ryzykiem (Anna Dmochowska, Marcin Zadrożny)... 84 7.5. Informowanie o ryzyku i konsultowanie ryzyka (Anna Dmochowska, Marcin Zadrożny)... 86 8. Obowiązek oceny skutków planowanych operacji przetwarzania dla ochrony danych osobowych (Marcin Zadrożny)... 87 9. Obowiązki administratorów z państw trzecich (Marcin Zadrożny)... 93 10. Obowiązki podmiotu, który przetwarza dane osobowe w imieniu administratora (Anna Dmochowska)... 95 11. Treść umowy powierzenia przetwarzania danych (Anna Dmochowska)... 100 12. Odpowiedzialność podmiotu przetwarzającego (Anna Dmochowska)... 107 Rozdział V. Inspektor ochrony danych (IOD) jako następca ABI... 109 1. Status i zadania inspektora ochrony danych (Marcin Zadrożny)... 109 2. Kto może zostać IOD? (Marcin Zadrożny)... 111 3. IOD funkcja nadal fakultatywna? (Marcin Zadrożny)... 112 4. Zadania IOD (Marcin Zadrożny)... 113 5. Relacja administratora danych osobowych z IOD (Marcin Zadrożny)... 117 Rozdział VI. Mechanizm certyfikacji... 119 1. Uwagi ogólne (Anna Dmochowska)... 119 2. Podmiot certyfikujący (Anna Dmochowska)... 120 VII
Rozdział VII. Kodeksy postępowania w zakresie ochrony danych osobowych... 123 1. Tworzenie i stosowanie kodeksów (Marcin Zadrożny)... 123 2. Akredytacja podmiotu monitorującego zatwierdzone kodeksy (Marcin Zadrożny)... 126 Rozdział VIII. Przekazywanie danych osobowych do państwa trzeciego lub organizacji międzynarodowych... 127 1. Informacje wstępne (Marcin Zadrożny)... 127 2. Przekazywanie na podstawie decyzji stwierdzającej odpowiedni stopień ochrony (Marcin Zadrożny)... 128 3. Przekazywanie danych z zastrzeżeniem odpowiednich zabezpieczeń (Marcin Zadrożny)... 133 4. Inne podstawy uprawniające do przekazania danych do państwa trzeciego lub organizacji międzynarodowej (Marcin Zadrożny)... 135 5. Przekazywanie danych na podstawie wiążących reguł korporacyjnych (Marcin Zadrożny)... 136 Rozdział IX. Nowa rola organu nadzorczego (GIODO)... 139 1. GIODO na gruncie OchrDanychU (Marcin Zadrożny)... 139 2. GIODO na gruncie RODO (Marcin Zadrożny)... 140 3. Organ nadzorczy i wiodący organ nadzorczy (Marcin Zadrożny)... 142 4. Współpraca organów nadzorczych (Marcin Zadrożny)... 143 5. Zadania organu nadzorczego (Marcin Zadrożny)... 144 6. Uprawnienia organu nadzorczego (Marcin Zadrożny)... 146 Rozdział X. Europejska Rada Ochrony Danych... 149 1. Podstawowe informacje (Anna Dmochowska)... 149 2. Działania Europejskiej Rady Ochrony Danych (Anna Dmochowska). 149 2.1. Opinie Europejskiej Rady Ochrony Danych (Anna Dmochowska)... 150 2.2. Decyzje Europejskiej Rady Ochrony Danych (Anna Dmochowska)... 151 2.3. Wytyczne, zalecenia i najlepsze praktyki Europejskiej Rady Ochrony Danych (Anna Dmochowska)... 151 VIII
Rozdział XI. Środki ochrony prawnej... 153 1. Uwagi wstępne (Marcin Zadrożny)... 153 2. Prawo do wniesienia skargi do organu nadzorczego (Marcin Zadrożny)... 154 3. Ochrona prawna przed sądem... 156 4. Prawo do odszkodowania (Marcin Zadrożny)... 158 Rozdział XII. Warunki nakładania przez GIODO administracyjnych kar pieniężnych (Marcin Zadrożny)... 159 IX