Opinia 3/2014 Grupy Roboczej art. 29 zgłaszanie naruszeń danych osobowych

Podobne dokumenty
INSTRUKCJA POSTĘPOWANIA W SYTUACJI STWIERDZENIA NARUSZENIA OCHRONY DANYCH OSOBOWYCH

ROZPORZĄDZENIE KOMISJI (UE) NR

! POLITYKA OCHRONY DANYCH OSOBOWYCH W KANCELARII KANCELARIA ADWOKATA ŁUKASZA DOLIŃSKIEGO

Ochrona danych osobowych, co zmienia RODO?

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia danych

ZESPÓŁ SZKÓŁ TECHNICZNYCH we Włocławku, ul. Ogniowa 2 PROCEDURA ALARMOWA PROCEDURA POSTĘPOWANIA W PRZYPADKU NARUSZENIA DANYCH OSOBOWYCH

Polityka Prywatności dotycząca osób, których dane przetwarzane są przez Gminny Ośrodek Kultury w Goniądzu

Umowa wzajemnego powierzenia przetwarzania danych przy realizacji zlecenia transportowego

Europejski Fundusz Rolny na rzecz Rozwoju Obszarów Wiejskich: Europa inwestuje w obszary wiejskie

UMOWA O POWIERZENIU PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych

UMOWA Nr UE powierzenia przetwarzania danych osobowych w związku z zawarciem w dniu... umowy nr UE

Załącznik Nr 4b Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie Umowy Nr..

Monitorowanie systemów IT

UMOWA O POWIERZENIU PRZETWARZANIA DANYCH

Umowa powierzenia przetwarzania danych osobowych,

RODO w praktyce JST czas: 353 dni. Michał Jaworski Członek Zarządu Microsoft sp. z o.o.

Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In

Unijne rozporządzenie o ochronie danych osobowych (RODO) konsekwencje dla centrów danych. Kraków, dnia 22 lutego 2017 r.

UMOWA Nr UE powierzenia przetwarzania danych osobowych w związku z zawarciem w dniu... umowy nr UE

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. nr./2018

Umowa powierzenia przetwarzania danych osobowych do Umowy... zawarta w dniu... w..., pomiędzy:

Umowa powierzenia przetwarzania danych osobowych. zawarta dnia.. roku pomiędzy: (zwana dalej Umową )

Al. J. Ch. Szucha 8, Warszawa

rodo. naruszenia bezpieczeństwa danych

POLITYKA BEZPIECZEŃSTWA

Polityka bezpieczeństwa i instrukcja zarządzania czy trzeba je prowadzić zgodnie z RODO

Spis treści. Wykaz skrótów Czasopisma i inne publikatory... 7 Źródła prawa... 7 Inne skróty... 9

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu r. w...

Uwolnienie domen internetowych i TM Clearinghouse

Umowa powierzenia danych osobowych. Zawarcie umowy powierzenia

UMOWA O POWIERZENIE PRZETWARZANIA DANYCH

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH ORAZ POUFNOŚCI INFORMACJI

Umowa powierzenia przetwarzania Danych Osobowych. zawarta w... w dniu... pomiędzy:

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Technologia Informacyjna i Prawo w służbie ochrony danych - #RODO2018

1. Podstawowe zasady przetwarzania danych w Spółce

Umowa o powierzeniu przewarzania danych osobowych. Umowa. powierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie Umowy.

UMOWA O UDOSTĘPNIANIE DANYCH OSOBOWYCH. reprezentowanym przez Dyrektora [ ], zwanym dalej jako Przedszkole Nr ; a

Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie umowy z dnia.

Ochrona danych osobowych w biurach rachunkowych

CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek

Projekt Umowy. powierzenia przetwarzania danych osobowych. do Umowy...

INSTRUKCJA POSTĘPOWANIA W SYTUACJI NARUSZENIA OCHRONY DANYCH OSOBOWYCH

PRELEGENT Przemek Frańczak Członek SIODO

Umowa nr... powierzenia przetwarzania danych osobowych.... zwanym dalej Administratorem danych,... zwanym dalej Przetwarzającym,

UMOWA POWIERZENIA PRZETWARZANIA DANYCH TARNOWSKIE GÓRY. Nazwa firmy. imię. nazwisko NIP REGON. Kod pocztowy. miejscowość.

ECDL RODO Sylabus - wersja 1.0

WZÓR UMOWY POWIERZENIA

UMOWA POWIERZENIA DANYCH OSOBOWYCH DO PRZETWARZANIA. zawarta w dniu r. w Puławach

Umowa powierzenia danych osobowych. zawarta dnia. roku pomiędzy: reprezentowaną przez Burmistrza Gminy Stęszew Włodzimierza Pinczaka.

Umowa powierzenia przetwarzania danych osobowych. W związku z zawarciem umowy nr z dnia. r. dotyczącej projektu

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Niniejsza umowa została zawarta w Kluczborku w dniu. r. roku przez:

Umowa powierzenia przetwarzania danych osobowych zawarta dnia roku pomiędzy: (zwana dalej Umową )

PRZETWARZANIA DANYCH OSOBOWYCH

Załącznik Nr 4 do Umowy nr.

Załącznik nr 1 do Porozumienia. Umowa powierzenia przetwarzania danych osobowych. (dalej Umowa powierzenia),

UMOWA O POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH

Ochrona danych osobowych w organizacjach pozarządowych (od 25 maja 2018)

KLAUZULA INFORMACYJNA dla klientów

Załącznik nr10 do IWZ Załącznik nr 4 do Umowy

Radca Prawny Anna Matusiak-Wekiera. Kancelaria Radcy Prawnego Anna Matusiak-Wekiera

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych nr PDO/ /2018 zawarta w Poznaniu w dniu.. września 2018 roku

Regulamin korzystania z systemu Elektronicznej Weryfikacji Uprawnień Świadczeniobiorców

UMOWA POWIERZENIA DANYCH OSOBOWYCH DO PRZETWARZANIA. zawarta w dniu r. w Nowym Targu

1) przetwarzanie danych osobowych zgodnie z podstawowymi zasadami określonymi w

Wytyczne w sprawie rozpatrywania skarg w sektorze papierów wartościowych i bankowości

- WZOR UMOWY POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH - ZADANIE 3. (nazwa podmiotu, z którym zawierana jest umowa)..., reprezentowanym przez :

Załącznik do SIWZ tom II Wzór Umowy (z dnia r.) UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH I POUFNOŚCI INFORMACJI

Odbierz paszport do Sosnowca

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. dotycząca umowy Nr zawarta dnia roku, pomiędzy:

Umowa powierzenia przetwarzania danych osobowych Nr.. zawarta dnia 2019 pomiędzy: Powiatem Kędzierzyńsko-Kozielskim NIP , REGON

Rola biura rachunkowego w nowym modelu ochrony danych osobowych

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych. nr.. zawarta w dniu...

zwany w dalszej części umowy Podmiotem przetwarzającym lub Procesorem

RODO w praktyce psychologicznej. adw. dr Maciej Bocheński Uniwersytet Jagielloński Krakowska Izba Adwokacka

POLITYKA PRYWATNOŚCI

Wytyczne. dotyczące procedur składania skarg w związku z możliwymi naruszeniami przepisów drugiej dyrektywy w sprawie usług płatniczych EBA/GL/2017/13

ROZPORZĄDZENIE WYKONAWCZE KOMISJI (UE) NR

ZP Załącznik nr 4 UMOWA NR ZP O POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH

Agenda. Ogólne rozporządzenie o ochronie danych -RODO. Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO?

GRUPA ROBOCZA DS. OCHRONY DANYCH NA MOCY ART. 29

Umowa powierzenia przetwarzania danych osobowych do Umowy...

Umowa powierzenia przetwarzania danych osobowych

Załącznik do Załącznika nr 2 do SIWZ Umowa powierzenia przetwarzania danych osobowych (wzór umowy) oznaczenie sprawy FDZP

Zasady powierzenia przetwarzania danych osobowych. Zawarcie umowy powierzenia przetwarzania danych osobowych

Polityka Prywatności Przetwarzania Danych Osobowych Kandydatów REKRUTACJA ZA POŚREDNICTWEM PORTALU

REGULAMIN OCHRONY DANYCH OSOBOWYCH WYCIĄG Z POLITYKI BEZPIECZEŃSTWA

Technologia Infromacyjna i Prawo w służbie ochrony danych - #RODO2018

wpisanym do rejestru przedsiębiorców / ewidencji działalności gospodarczej pod nr... "Administratorem" reprezentowanym przez:

POLITYKA PRYWATNOŚCI REKRUTACJA ZEWNĘTRZNA

UMOWA O PRZETWARZANIU DANYCH OSOBOWYCH

PROJEKT UMOWY POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Polityka Bezpieczeństwa w zakresie przetwarzania danych osobowych

Transkrypt:

www.pwc.com Grupy Roboczej art. 29 zgłaszanie naruszeń danych osobowych Anna Kobylańska adwokat, Legal

o powiadamianiu o naruszeniu danych osobowych - przyjęta 25 marca 2014 - wskazówki dotyczące ustalania, kiedy należy powiadomić osoby, których dane osobowe dotyczą, o naruszeniu ich danych - wskazówki co do kryteriów dokonywania takiej oceny - wskazówki dotyczące środków zmniejszających ryzyko naruszenia danych osobowych 2

Naruszenie danych osobowych Definicja z dyrektywy 2002/58/WE Parlamentu Europejskiego i Rady z dnia 12 lipca 2002 r. dotycząca przetwarzania danych osobowych i ochrony prywatności w sektorze łączności elektronicznej (dyrektywa o prywatności i łączności elektronicznej) Naruszenie danych osobowych" oznacza naruszenie bezpieczeństwa prowadzące do przypadkowego lub bezprawnego zniszczenia, utraty, zmiany, nieuprawnionego ujawnienia lub dostępu do danych osobowych przekazywanych, przechowywanych lub w inny sposób przetwarzanych w związku ze świadczeniem publicznie dostępnych usług łączności elektronicznej we Wspólnocie 3

Obowiązek powiadomienia o naruszeniu Dyrektywa 2002/58/WE Ustawa z dnia 16 lipca 2004 r. - Prawo telekomunikacyjne Gdy naruszenie danych osobowych może wywrzeć niekorzystny wpływ na dane osobowe lub prywatność abonenta lub osoby fizycznej, dostawca publicznie dostępnych usług łączności elektronicznej bez zbędnej zwłoki powiadamia o takim naruszeniu abonenta lub osobę fizyczną Gdy naruszenie danych osobowych może mieć niekorzystny wpływ na prawa abonenta lub użytkownika końcowego będącego osobą fizyczną, dostawca publicznie dostępnych usług telekomunikacyjnych niezwłocznie, nie później niż w terminie 3 dni od stwierdzenia naruszenia, zawiadamia o takim naruszeniu abonenta lub użytkownika końcowego 4

Obowiązek powiadomienia o naruszeniu Przez naruszenie danych osobowych, które może wywrzeć niekorzystny wpływ na osobę, której dane dotyczą, rozumie się takie naruszenie, które może skutkować : - nieuprawnionym posługiwaniem się danymi osobowymi, - szkodą majątkową, - naruszeniem dóbr osobistych, - ujawnieniem tajemnicy bankowej lub innej ustawowo chronionej tajemnicy zawodowej. Powiadomienie nie jest wymagane, jeżeli dostawca wykazał, że wdrożył odpowiednie technologiczne środki ochrony oraz że środki te zostały zastosowane do danych, których dotyczyło naruszenie (tego rodzaju środki muszą sprawiać, że dane stają się nieczytelne dla każdego, kto nie jest uprawniony do dostępu do nich). 5

Szczegółowe wymagania dotyczące dokonywania powiadomień Rozporządzenie Komisji (UE) nr 611/2013 z dnia 24 czerwca 2013 r. w sprawie środków mających zastosowanie przy powiadamianiu o przypadkach naruszenia danych osobowych, na mocy dyrektywy 2002/58/WE Parlamentu Europejskiego i Rady o prywatności i łączności elektronicznej - okoliczności, jakie należy uwzględnić przy ocenie konieczności dokonania powiadomienia - obowiązek dokonania powiadomienia bez zbędnej zwłoki; możliwość opóźnienia powiadomienia - obowiązek przekazania informacji w sposób jasny i łatwo zrozumiały; zakaz wykorzystywania powiadomienia do reklamy usług 6

- zastosowanie - opinia zawiera wskazówki ułatwiające podjęcie decyzji, czy należy powiadomić osoby, których dane osobowe dotyczą, o naruszeniu ich danych - opinia ma zastosowanie do: - obowiązku zawiadomienia wynikającego z przepisów prawa, - planowanych przepisów Rozporządzenia UE o ochronie danych osobowych, - dobrej praktyki zawiadamiania o naruszeniu w przypadkach, w których przepisy nie nakazują takiego dokonywać takiego powiadomienia 7

- wskazanie przypadków obowiązkowego zawiadamiania o naruszeniu (z przepisów dyrektywy UE) - wskazanie wyjątków od tego obowiązku - zawiadomienie osób, których dane dotyczą, nie powinno być uzależniane przez administratora danych od uprzedniego powiadomienia organu - jeśli administrator danych ma wątpliwości, czy w danym przypadku powinien powiadomić osoby, których dane dotyczą, czy też może tego nie robić, powinien dokonać powiadomienia - liczba osób, na które naruszenie ma wpływ, nie ma znaczenia (nawet przy niewielkiej liczbie osób, trzeba dokonać powiadomienia) 8

- lista przypadków, gdy powinno się dokonywać powiadomienia - skradziony laptop - włamanie na stronę internetową - udostępnienie loginu i hasła przez pracownika - wyrzucenie koperty z danymi do kosza - kryteria oceny skutków dla osób, których dane osobowe dotyczą - wskazanie środków, które mogą ograniczać ryzyko naruszeń - przypadki, w których nie trzeba dokonywać powiadomienia - udostępnienie zaszyfrowanych danych bez ujawienia klucza - zastosowanie kodowania mieszającego bez ujawnienia klucza 9

Dziękuję Anna Kobylańska anna.kobylanska@pl.pwc.com tel. +48 22 746 6226 2014 PricewaterhouseCoopers Legal Szurmińska-Jaworska sp. k. Wszelkie prawa zastrzeżone. PricewaterhouseCoopers Legal Szurmińska-Jaworska sp. k. jest firmą członkowską PricewaterhouseCoopers International Limited. Nazwy PricewaterhouseCoopers i odnoszą się do firm wchodzących w skład sieci PricewaterhouseCoopers International Limited, z których każda stanowi odrębny i niezależny podmiot prawny.