RODO W WYKONYWANIU ZAWODU RADCY PRAWNEGO Małgorzata Kurowska Radca prawny, Senior Associate w kancelarii Maruta Wachta sp. j.
Kancelaria Maruta Wachta Kancelaria głównie znana z IT i nowych technologii Zwycięstwo w the Lawyer 2018 oraz w rankingu Rzeczpospolita
Zespół RODO 30 prawników oraz eksperci techniczni i biznesowi prawdopodobnie największy taki zespół w Polsce Nagroda 2018 Rzeczpospolitej Lider w dziedzinie ochrony danych W zakresie RODO pomogliśmy ponad100 organizacjom publicznym i prywatnym ze wszystkich dziedzin gospodarki
Usługi RODO SPECJALIZACJE IT i nowe technologie Telekomunikacja Sektor finansowy Energetyka e-commerce e-marketing Sieci handlowe i franczyzowe Sektor publiczny HR Branża produkcyjna
Napisz do nas kontakt_rodo@maruta.pl newsletter_rodo@maruta.pl
RAMY PRAWNE SYSTEMU OCHRONY DANYCH OSOBOWYCH
Najważniejsze zmiany DYREKTYWA ROZPORZĄDZENIE Bezpośrednie stosowanie Zasada pierwszeństwa Przepisy krajowe Jednorodne wymagania Podejście oparte na ryzyku Ograniczone sankcje Rozbudowane sankcje
PODSTAWOWE POJĘCIA
Dane osobowe według RODO art. 4 pkt 1 RODO wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej
Szczególne kategorie danych nowy katalog Przynależność do ZWIĄZKÓW ZAWODOWYCH Dane ujawniające POCHODZENIE RASOWE lub ETNICZNE Dane ujawniające POGLĄDY POLITYCZNE Dane ujawniające PRZEKONANIA RELIGIJNE lub ŚWIATOPOGLĄDOWE Dane dotyczące ZDROWIA; dane genetyczne Dane BIOMETRYCZNE przetwarzane w celu jednoznacznego zidentyfikowania osoby Dane dotyczące SEKSUALNOŚCI lub ORIENTACJI SEKSUALNEJ
Przetwarzanie danych osobowych (art. 4 pkt 2 RODO) ZBIERANIE PRZEGLĄDANIE UTRWALANIE PRZECHOWYWANIE MODYFIKOWANIE WYKORZYSTYWANIE SEGREGOWANIE USUWANIE
Kogo dotyczą regulacje ochrony danych osobowych? PODMIOT DANYCH ORGAN NADZORCZY Prezes Urzędu Ochrony Danych Osobowych PRZETWARZAJĄCY (PROCESOR) Przetwarza dane osobowe na zlecenie administratora ADMINISTRATOR DANYCH Decyduje o celach i sposobach przetwarzania INSPEKTOR OCHRONY DANYCH Odpowiada za ochronę danych osobowych w organizacji
ROLA RADCY PRAWNEGO Kim jest radca prawny w reżimie prawa ochrony danych osobowych
Rola radcy prawnego w zależności od formy wykonywania zawodu Radca prowadzący jednoosobową kancelarię Radca prawny wykonujący zawód w spółce osobowej Radca prawny zatrudniony na umowie o pracę Radca prawny zatrudniony w oparciu o umowę cywilnoprawną Administratorem jest radca prawny Administratorem jest spółka Administratorem jest pracodawca Administratorem jest zleceniodawca (usługobiorca)
Podstawy przetwarzania danych osobowych zwykłych ZGODA OBOWIĄZEK PRAWNY UMOWA PRAWNIE UZASADNIONY INTERES INTERES PUBLICZNY OCHRONA ŻYWOTNYCH INTERESÓW
Przesłanki przetwarzania danych tzw. szczególnej kategorii Dane w sposób oczywisty upublicznione Szczególne prawa w dziedzinie prawa pracy i ubezpieczeń społecznych Ważny interes publiczny Cele naukowe, statystyczne i historyczne Wyraźna zgoda Dochodzenie roszczeń
Udostępnienie, powierzenie i podpowierzenie danych osobowych Administrator Administrator Administrator Procesor Procesor Podprocesor
Powierzenie danych osobowych przez radcę prawnego Obowiązek wyboru dostawcy usługi, który daje gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych Obowiązek zawarcia umowy spełniającej wymogi art. 28 RODO
GŁÓWNE OBOWIĄZKI ADMINISTRATORA DANYCH
RODO w praktyce ŻĄDANIA OSÓB FIZYCZNYCH ZASADY RODO Zgody i klauzule informacyjne Umowy powierzenia przetwarzania danych Rejestr czynności przetwarzania danych osobowych Polityki i procedury ochrony danych osobowych i bezpieczeństwa Zgłaszanie naruszeń danych osobowych w ciągu 72 h Usuwanie danych po określonym czasie (retencja) Zmiany w systemach IT ROZLICZALNOŚĆ
Główne obowiązki radcy prawnego jako administratora OBOWIĄZKI INFORMACYJNE WDROŻENIE ŚRODKÓW BEZPIECZEŃSTWA REALIZACJA PRAW PODMIOTÓW DANYCH DOKUMENTACJA (umowy powierzenia, upoważnienia, rejestry)
Żądania osób fizycznych Prawo do bycia zapomnianym Prawo dostępu Prawo do przenoszenia danych Kopia danych Prawo sprzeciwu Prawo do sprostowania Prawo do niepodlegania zautomatyzowanym decyzjom
Podejście oparte na ryzyku Zasady Privacy by design, Privacy by default Prowadzenie analizy ryzyka Ocena skutków przetwarzania (DPIA)
Zapewnienie legalności transferu poza EOG NAJWAŻNIEJSZE PRZESŁANKI LEGALNOŚCI TRANSFERU: Wiążące reguły korporacyjne Standardowe klauzule umowne Niezbędność transferu do ustalenia, dochodzenia lub obrony przed roszczeniami Zapewnienie legalności transferu przy stosowaniu ROZWIĄZAŃ CHMUROWYCH
Prowadzenie strony internetowej Formularze kontaktowe Zapisy na newsletter kancelarii Korzystanie z narzędzi reklamy internetowej (AdWords itp.) Cookies
Chcesz dostać pełne wersje materiałów? Zapisz się na newsletter. newsletter_rodo@maruta.pl
Ikony: Shannon E Thomas / www.toicon.com Małgorzata Kurowska mkurowska@maruta.pl Maruta Wachta sp.j. Wspólna 62, Warszawa www.maruta.pl We know IT