RODO W WYKONYWANIU ZAWODU RADCY PRAWNEGO Małgorzata Kurowska Radca prawny, Senior Associate w kancelarii Maruta Wachta sp. j.
RAMY PRAWNE SYSTEMU OCHRONY DANYCH OSOBOWYCH
Podstawowe akty prawne Rozporządzenie PE i Rady (UE) 2016/679 z 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE Ustawa o ochronie danych osobowych z dnia 10 maja 2018 Projekt Ustawy o zmianie niektórych ustaw w związku z zapewnieniem stosowania rozporządzenia 2016/679 (projekt z 7 czerwca 2018)
Najważniejsze zmiany DYREKTYWA ROZPORZĄDZENIE Bezpośrednie stosowanie Zasada pierwszeństwa Przepisy krajowe Jednorodne wymagania Podejście oparte na ryzyku Ograniczone sankcje Rozbudowane sankcje
PODSTAWOWE POJĘCIA
Dane osobowe według RODO art. 4 pkt 1 RODO wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej
Szczególne kategorie danych nowy katalog Przynależność do ZWIĄZKÓW ZAWODOWYCH Dane ujawniające POCHODZENIE RASOWE lub ETNICZNE Dane ujawniające POGLĄDY POLITYCZNE Dane ujawniające PRZEKONANIA RELIGIJNE lub ŚWIATOPOGLĄDOWE Dane dotyczące ZDROWIA; dane genetyczne Dane BIOMETRYCZNE przetwarzane w celu jednoznacznego zidentyfikowania osoby Dane dotyczące SEKSUALNOŚCI lub ORIENTACJI SEKSUALNEJ
Przetwarzanie danych osobowych (art. 4 pkt 2 RODO) ZBIERANIE PRZEGLĄDANIE UTRWALANIE PRZECHOWYWANIE MODYFIKOWANIE WYKORZYSTYWANIE SEGREGOWANIE USUWANIE
Kogo dotyczą regulacje ochrony danych osobowych? PODMIOT DANYCH ORGAN NADZORCZY Prezes Urzędu Ochrony Danych Osobowych PRZETWARZAJĄCY (PROCESOR) Przetwarza dane osobowe na zlecenie administratora ADMINISTRATOR DANYCH Decyduje o celach i sposobach przetwarzania INSPEKTOR OCHRONY DANYCH Odpowiada za ochronę danych osobowych w organizacji
Podmiot danych osoba, której dane dotyczą Pracownicy i współpracownicy Klienci Przeciwnicy procesowi Biegli Świadkowie Pełnomocnicy.
ROLA RADCY PRAWNEGO Kim jest radca prawny w reżimie prawa ochrony danych osobowych
ROLA RADCY PRAWNEGO Radca prawny jako administrator danych osobowych Ustawa o radcach prawnych Uzasadnienie projekt przepisów zmieniających z 7 czerwca 2018 Radca jako depozytariusz tajemnicy zawodowej
Rola radcy prawnego w zależności od formy wykonywania zawodu Radca prowadzący jednoosobową kancelarię Radca prawny wykonujący zawód w spółce osobowej Radca prawny zatrudniony na umowie o pracę Radca prawny zatrudniony w oparciu o umowę cywilnoprawną Administratorem jest radca prawny Administratorem jest spółka Administratorem jest pracodawca Administratorem jest zleceniodawca (usługobiorca)
Podstawy przetwarzania danych osobowych zwykłych ZGODA OBOWIĄZEK PRAWNY UMOWA PRAWNIE UZASADNIONY INTERES INTERES PUBLICZNY OCHRONA ŻYWOTNYCH INTERESÓW
Przesłanki przetwarzania danych tzw. szczególnej kategorii Dane w sposób oczywisty upublicznione Szczególne prawa w dziedzinie prawa pracy i ubezpieczeń społecznych Ważny interes publiczny Cele naukowe, statystyczne i historyczne Wyraźna zgoda Dochodzenie roszczeń
Podstawy prawne przetwarzania danych osobowych przez radcę prawnego 1 Przepisy prawa 2 3 Wykonywanie umowy, której stroną jest podmiot danych Prawnie uzasadniony interes administratora
Udostępnienie, powierzenie i podpowierzenie danych osobowych Administrator Administrator Administrator Procesor Procesor Podprocesor
Powierzenie przetwarzania danych przez radcę prawnego Usługi księgowe Usługi kurierskie Usługi IT
Powierzenie danych osobowych przez radcę prawnego Obowiązek wyboru dostawcy usługi, który daje gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych Obowiązek zawarcia umowy spełniającej wymogi art. 28 RODO
Wyznaczenie Inspektora Ochrony Danych ADMINISTRATOR WYZNACZA IOD OBLIGATORYJNIE, GDY: główna działalność administratora lub podmiotu przetwarzającego polega na przetwarzaniu na dużą skalę szczególnych kategorii danych osobowych, o których mowa w art. 9, lub danych osobowych dotyczących wyroków skazujących i czynów zabronionych, o czym mowa w art. 10