Ogólne Rozporządzenie o Ochronie Danych Osobowych (RODO):

Podobne dokumenty
Zaangażowani globalnie

RODO Nowe zasady przetwarzania danych osobowych. radca prawny Piotr Kowalik Koszalin, r.

OCHRONA DANYCH OSOBOWYCH

Agenda. Ogólne rozporządzenie o ochronie danych -RODO. Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO?

Jak się ustrzec przed pozwami i uniknąć kar w następstwie wejścia w życie RODO?

rodo. naruszenia bezpieczeństwa danych

ZAŁĄCZNIK SPROSTOWANIE

RODO. 1. Obowiązki administratora danych osobowych

Technologia Infromacyjna i Prawo w służbie ochrony danych - #RODO2018

Rozporządzenie Ogólne o Ochronie Danych Osobowych - General Data Protection Regulation

Ochrona danych osobowych

#RODO2018. Śniadanie biznesowe w Gdyni. RODO praktyczne wyzwania prawno-technologiczne. Przemysław Rogiński Jakub Zuber

PRELEGENT Przemek Frańczak Członek SIODO

RODO. Nowe prawo w zakresie ochrony danych osobowych. Radosław Wiktorski

Spis treści. Wykaz skrótów... Wprowadzenie...

Ochrona danych osobowych, co zmienia RODO?

RODO W ORGANIZACJI- JAK PRAWIDŁOWO PRZYGOTOWAĆ SIĘ ORAZ UNIKNĄĆ KAR PIENIĘŻNYCH

Nowe przepisy i zasady ochrony danych osobowych

PORADNIK PRAWNY DOTYCZĄCY STOSOWANIA W APTECE PRZEPISÓW RODO

Wykaz skrótów... XV Wykaz literatury... XXI Wprowadzenie... XXVII

Nowe wymagania dla systemów informatycznych wynikające z ogólnego rozporządzenia o ochronie dany

XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji

Status prawny i obowiązki adwokata związane z przetwarzaniem danych osobowych w świetle ogólnego rozporządzenia o ochronie danych (RODO)

SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH

NOWE UJĘCIE OCHRONY DANYCH OBOWIĄZKI ADMINISTRATORA DANYCH OSOBOWYCH

Technologia Informacyjna i Prawo w służbie ochrony danych - #RODO2018

CZĘŚĆ I PODSTAWOWE INFORMACJE O RODO

RODO a obowiązki opracowania dokumentacji

SPOTKANIE INFORMACYJNE

2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy. 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne

Ryzyko nadmiernego przetwarzania danych osobowych

RODO w praktyce psychologicznej. adw. dr Maciej Bocheński Uniwersytet Jagielloński Krakowska Izba Adwokacka

Ochrona danych osobowych w biurach rachunkowych

Rola biura rachunkowego w nowym modelu ochrony danych osobowych

SZCZEGÓŁOWY HARMONOGRAM KURSU

ECDL RODO Sylabus - wersja 1.0

rodo. ochrona danych osobowych.

PODSTAWY PRZETWARZANIA DANYCH KANDYDATÓW DO PRACY W NOWYM PROJEKCIE KODEKSU PRACY. r.pr. Patrycja Kozik

Spis treści. Wykaz skrótów... Wykaz literatury... O Autorach... Przedmowa... Wprowadzenie... 1

USTAWA O OCHRONIE DANYCH OSOBOWYCH PROJEKT

Magdalena Jacolik Mgr Prawa Europejskiego Aliant Krzyżowska Międzynarodowa Kancelaria Prawna

Maciej Byczkowski ENSI 2017 ENSI 2017

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE

DECYZJA RAMOWA RADY 2003/568/WSISW(1) z dnia 22 lipca 2003 r. w sprawie zwalczania korupcji w sektorze prywatnym RADA UNII EUROPEJSKIEJ,

Spis treści. Wykaz skrótów... Wprowadzenie...

Ubezpieczeniowy Fundusz Gwarancyjny. Ubezpieczeniowy Fundusz Gwarancyjny 1

Administrator bezpieczeństwa informacji, urzędnik do spraw ochrony danych osobowych, inspektor ochrony danych analiza porównawcza. dr Grzegorz Sibiga

OCHRONA DANYCH OD A DO Z

Dane osobowe w hotelarstwie Czy RODO to rewolucja? Gdańsk 21 listopada

Trener: Aleksandra Piotrowska Łódź, 13 czerwca 2018 r.

3) ograniczenie przetwarzania oznacza oznaczenie przechowywanych danych osobowych w celu ograniczenia ich przyszłego przetwarzania;

Wpływ ogólnego rozporządzenia o ochronie danych osobowych (RODO) na działalność sektora ubezpieczeń przegląd zagadnienia

Bezpieczne przetwarzanie danych wrażliwych

B U R E A U V E R I T A S P O L S K A S P. Z O. O. RODO PO ROKU P D P / I S M & B C M T E A M L E A D E R

PRAWO DO PRYWATNOŚCI I OCHRONA DANYCH OSOBOWYCH PODSTAWOWE ZASADY. Szkolenie dla sekcji sądownictwa międzynarodowego Kliniki Prawa UW 14 XI 2009 r.

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu 2019 r. w Namysłowie zwana dalej Umową, pomiędzy:

Nadzór nad przetwarzaniem danych osobowych zgodnie z RODO

KONFERENCJA SIODO PRZYPADKI"

RODO WYMOGI OCHRONY DANYCH OSOBOWYCH PACJENTÓW MLD Katowice, dnia 24 kwietnia 2018 r. r. pr. Michał Rytel

Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych

Spis treści. Wykaz skrótów... Wykaz literatury... O Autorach... Wprowadzenie...

Ograniczenia w wykorzystywaniu baz danych związane ze zautomatyzowanym przetwarzaniem danych oraz wykorzystaniem chmury obliczeniowej w świetle RODO

Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.

Przykład klauzul umownych dotyczących powierzenia przetwarzania

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

Pierwsze doświadczenia w wykonywaniu funkcji IODy

Rozporządzenie o Ochronie Danych Osobowych -jak przygotować firmę do wymogów nowych przepisów. Przemysław Perka, Anna Dopart

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

PRAKTYCZNIE O RODO/GDPR UNIJNA REFORMA OCHRONY DANYCH OSOBOWYCH

RODO w firmie transportowej RADCA PRAWNY PAWEŁ JUDEK

Adam Wróblewski ZdrowePodlasie.pl

Załącznik Nr 4b Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie Umowy Nr..

1. Czym jest RODO? 2. Kluczowe zmiany wynikające z RODO. 3. Kogo dotyczy RODO?

Radom, 13 kwietnia 2018r.

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Nowe unijne rozporządzenie w sprawie ochrony danych osobowych. 8 czerwca 2016

! POLITYKA OCHRONY DANYCH OSOBOWYCH W KANCELARII KANCELARIA ADWOKATA ŁUKASZA DOLIŃSKIEGO

Unijne rozporządzenie o ochronie danych osobowych (RODO) konsekwencje dla centrów danych. Kraków, dnia 22 lutego 2017 r.

Spis treści. Wykaz skrótów... Wykaz literatury... O Autorach... Wprowadzenie...

Warszawa, 19 października 2016 Agnieszka Szydlik, adwokat, Wardyński & Wspólnicy Sylwia Paszek, radca prawny, Wardyński & Wspólnicy

Podstawy przetwarzania danych przez podmioty publiczne na gruncie ogólnego rozporządzenia o ochronie danych

Odpowiedzialność cywilna za naruszenie ogólnego rozporządzenia o ochronie danych (RODO ) Roman Bieda

Praktyczne aspekty wdrożenia RODO Data Protection Impact Assessment (DPIA)

Ochrona danych osobowych w biurach rachunkowych

System wspomagania pracy Administratora Bezpieczeństwa Informacji Opis zmian w wersji

PARTNER.

RODO W WYKONYWANIU ZAWODU RADCY PRAWNEGO

RODO W WYKONYWANIU ZAWODU RADCY PRAWNEGO

Kto zapłaci za cyberbezpieczeństwo przedsiębiorstwa?

Wprowadzenie. Prawno - Proceduralne. Organizacyjno-procesowe. Techniczny/Bezpieczeństwo

NOWE PRZEPISY DOTYCZĄCE BEZPIECZEŃSTWA DANYCH OSOBOWYCH. Agnieszka Wiercińska-Krużewska, adwokat, senior partner 21 września 2017 r.

RODO W PRAKTYCE WYKONYWANIA ZAWODU ARCHITEKTA. adwokat Piotr Konopka

Polityka bezpieczeństwa i instrukcja zarządzania czy trzeba je prowadzić zgodnie z RODO

UMOWY POWIERZENIA W RODO. Kancelaria Maruta Wachta Sp. j.

Umowa wzajemnego powierzenia przetwarzania danych przy realizacji zlecenia transportowego

Planowany zakres nowelizacji ustawy o ochronie danych osobowych w 2012r. Maciej Byczkowski, Andrzej Rutkowski, Stefan Szyszko

Art. 3. [Ograniczenie stosowania art. 13 ust. 3 rozporządzenia

Rola administratora bezpieczeństwa informacji w dyrektywie 95/46 oraz w prawodawstwie państw członkowskich UE. adw. dr Paweł Litwiński

RODO - wybrane informacje ogólne

Seminarium: Ochrona danych osobowych

Transkrypt:

Wydział Prawa i Administracji Ogólne Rozporządzenie o Ochronie Danych Osobowych (RODO): znaczenie w praktyce polskich sądów dr hab. Mariusz Jagielski

Część pierwsza: Jak rozumieć RODO?

Absurdy RODO czy nowa filozofia prawa? 1. Czy można RODO odczytywać jak dotychczasowe polskie akty prawne? 2. Dwa sposoby odczytania RODO: - odczytywanie RODO w duchu pozytywizmu prawniczego (podejście kontynentalne) - odczytywanie RODO w duchu funkcjonalizmu prawniczego (podejście anglosaskie)

Skąd problemy z regulacją zawartą w RODO? Motyw 6 Szybki postęp techniczny i globalizacja przyniosły nowe wyzwania w dziedzinie ochrony danych osobowych.

PROBLEM: prawo nie nadąża za zmianami technologicznymi TRZEBA ZMIENIĆ PODEJŚCIE DO REGULACJI PRAWNEJ Podejście oparte na ocenie ryzyka (risk based approach) - w znaczeniu wąskim; - w znaczeniu szerokim.

Motyw 7: Cele do osiągnięcia: : Stworzenie stabilnych, spójniejszych ram ochrony danych Budowa zaufania na rynku wewnętrznym (między przedsiębiorcami i podmiotami danych) Osoby fizyczne, podmioty gospodarcze i organy publiczne powinny zyskać większe poczucie pewności prawa i jego stosowania w praktyce

Trzy typy przetwarzania uznane za newralgiczne: gdy podmiot prowadzi systematyczną i kompleksową ocenę czynników osobowych odnoszących się do osób fizycznych (profilowanie), przetwarza na dużą skalę dane wrażliwe systematycznie monitoruje na dużą skalę miejsca dostępne publicznie.

W pozostałych przypadkach: Należy poszukiwać rozwiązań najlepiej odpowiadającym celom RODO (w tym tych zawartym w motywie 7) Jak to osiągnąć?

Motyw 10 Metoda pierwsza regulacja ustawowa: niniejsze rozporządzenie nie wyklucza możliwości określenia w prawie państwa członkowskiego okoliczności dotyczących konkretnych sytuacji związanych z przetwarzaniem danych, w tym dookreślenia warunków, które decydują o zgodności przetwarzania z prawem.

Motyw 13: Ponadto zachęca się instytucje i organy Unii, państwa członkowskie i ich organy nadzorcze, by stosując niniejsze rozporządzenie, uwzględniały szczególne potrzeby mikroprzedsiębiorstw oraz małych i średnich przedsiębiorstw.

Artykuł 6 Zgodność przetwarzania z prawem 2. Państwa członkowskie mogą zachować lub wprowadzić bardziej szczegółowe przepisy, aby dostosować stosowanie przepisów niniejszego rozporządzenia w odniesieniu do przetwarzania służącego wypełnieniu warunków określonych w ust. 1 lit. c) i e); w tym celu mogą dokładniej określić szczegółowe wymogi przetwarzania i inne środki w celu zapewnienia zgodności przetwarzania z prawem i jego rzetelności ( )

Artykuł 9 Przetwarzanie szczególnych kategorii danych osobowych ust. 2 lit. g: przetwarzanie jest niezbędne ze względów związanych z ważnym interesem publicznym, na podstawie prawa Unii lub prawa państwa członkowskiego, które są proporcjonalne do wyznaczonego celu, nie naruszają istoty prawa do ochrony danych i przewidują odpowiednie i konkretne środki ochrony praw podstawowych i interesów osoby, której dane dotyczą;

Sekcja 5 Ograniczenia Artykuł 23 Ograniczenia e) inne ważne cele leżące w ogólnym interesie publicznym i) ochrona osoby, której dane dotyczą, lub praw i wolności innych osób;

Metoda druga działania organu nadzorczego: Artykuł 58 Uprawnienia organu nadzorczego a) wydawanie ostrzeżeń b) udzielanie upomnień c) nakazanie spełnienia żądania osoby, której dane dotyczą i) zastosowanie, oprócz lub zamiast środków, o których mowa w niniejszym ustępie, administracyjnej kary pieniężnej na mocy art. 83, zależnie od okoliczności konkretnej sprawy

Art. 58 ust. 3 lit. b: wydawanie, z własnej inicjatywy lub na wniosek, opinii przeznaczonych dla parlamentu narodowego, rządu państwa członkowskiego lub zgodnie z prawem państwa członkowskiego innych instytucji i organów oraz ogółu społeczeństwa we wszelkich sprawach związanych z ochroną danych osobowych;

Metoda trzecia - działania administratorów i podmiotów przetwarzających: - sporządzanie kodeksów postępowania (art. 40) - certyfikacja oraz znaki jakości i oznaczenia w zakresie ochrony danych osobowych (art. 42)

Współudział organu nadzorczego - Organ nadzorczy wydaje opinię o zgodności projektu kodeksu ( ) z niniejszym rozporządzeniem i zatwierdza taki projekt kodeksu ( ), jeżeli uzna, że [zawiera] odpowiednie zabezpieczenia (art. 40) - Certyfikacji przewidzianej w niniejszym artykule dokonują podmioty certyfikujące ( ), lub dokonuje jej właściwy organ nadzorczy (art. 42)

Metoda czwarta aktywność organizacji społecznych Artykuł 80 podstawa do podejmowania działań przez podmioty reprezentujące osoby, których dane dotyczą

PODSUMOWANIE CZĘŚCI PIERWSZEJ Mity RODO prowokacyjnie :) RODO obowiązuje od 25 maja 2018 r. RODO jest prawem takim jak ustawy krajowe (należy je interpretować pozytywistycznie) RODO jest aktem kompletnym

Zagadnienie szczególne DPIA Ocena skutków dla ochrony danych i uprzednie konsultacje art. 35-36 wespół w zespół ustawodawca + organ nadzorczy + administratorzy (ich zrzeszenia) + reprezentanci podmiotów przetwarzających W ramach tej procedury RODO przewiduje współudział wszystkich wskazanych wyżej podmiotów

Część druga: Proporcjonalność i odpowiedzialność

Motyw 4: Przetwarzanie danych osobowych należy zorganizować w taki sposób, aby służyło ludzkości. Prawo do ochrony danych osobowych nie jest prawem bezwzględnym; należy je postrzegać w kontekście jego funkcji społecznej i wyważyć względem innych praw podstawowych w myśl zasady proporcjonalności.

Niniejsze rozporządzenie nie narusza praw podstawowych, wolności i zasad uznanych w Karcie praw podstawowych zapisanych w Traktatach w szczególności prawa do poszanowania życia prywatnego i rodzinnego, domu oraz komunikowania się, ochrony danych osobowych, wolności myśli, sumienia i religii, wolności wypowiedzi i informacji, wolności prowadzenia działalności gospodarczej, prawa do skutecznego środka prawnego i dostępu do bezstronnego sądu oraz różnorodności kulturowej, religijnej i językowej.

Artykuł 83 Ogólne warunki nakładania administracyjnych kar pieniężnych 1. Każdy organ nadzorczy zapewnia, by stosowane na mocy niniejszego artykułu za naruszenia niniejszego rozporządzenia administracyjne kary pieniężne ( ), były w każdym indywidualnym przypadku skuteczne, proporcjonalne i odstraszające.

Art. 72. U.o.d.o. 2018: W uzasadnieniu decyzji kończącej postępowanie w sprawie wskazuje się dodatkowo przesłanki określone w art. 83 ust. 2 rozporządzenia 2016/679, na których Prezes Urzędu oparł się, nakładając administracyjną karę pieniężną oraz ustalając jej wysokość.

Art. 83 ust. 2 RODO Decydując, czy nałożyć administracyjną karę pieniężną, oraz ustalając jej wysokość, zwraca się w każdym indywidualnym przypadku należytą uwagę na (11 kryteriów):

Ocena naruszenia a) charakter, waga i czas trwania naruszenia przy uwzględnieniu charakteru, zakresu lub celu danego przetwarzania, liczby poszkodowanych osób, których dane dotyczą, oraz rozmiaru poniesionej przez nie szkody; b) umyślny lub nieumyślny charakter naruszenia

Działania zapobiegawcze c) działania podjęte przez administratora lub podmiot przetwarzający w celu zminimalizowania szkody poniesionej przez osoby, których dane dotyczą; patrz: art. 33 Zgłaszanie naruszenia ochrony danych osobowych organowi nadzorczemu

Art. 33 RODO Zgłaszając naruszenie należy m.in.: opisywać środki zastosowane lub proponowane przez administratora w celu zaradzenia naruszeniu ochrony danych osobowych, w tym w stosownych przypadkach środki w celu zminimalizowania jego ewentualnych negatywnych skutków.

Zastosowane środki d) stopień odpowiedzialności administratora lub podmiotu przetwarzającego z uwzględnieniem środków technicznych i organizacyjnych wdrożonych przez nich na mocy art. 25 i 32;

Art. 25 Privacy by design and by default Uwzględnianie ochrony danych w fazie projektowania oraz domyślna ochrona danych - należy ocenić czy i jak zasady powyższe zostały uwzględnione

Art. 32 Bezpieczeństwo przetwarzania Administrator i podmiot przetwarzający powinni wdrożyć odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający ryzyku - należy ocenić zastosowane środki

Recydywa e) wszelkie stosowne wcześniejsze naruszenia ze strony administratora lub podmiotu przetwarzającego;

Współpraca z organem nadzorczym f) stopień współpracy z organem nadzorczym w celu usunięcia naruszenia oraz złagodzenia jego ewentualnych negatywnych skutków; Art. 33 Zgłaszanie naruszenia ochrony danych osobowych organowi nadzorczemu Art. 58 Realizacja nakazów nadzorczych organu nadzorczego

Dane wrażliwe? g) kategorie danych osobowych, których dotyczyło naruszenie; Art. 9 Przetwarzanie szczególnych kategorii danych osobowych Art.10 Przetwarzanie danych osobowych dotyczących wyroków skazujących i naruszeń prawa

Zgłoszenie naruszenia? h) sposób, w jaki organ nadzorczy dowiedział się o naruszeniu, w szczególności, czy i w jakim zakresie administrator lub podmiot przetwarzający zgłosili naruszenie; Art. 33 - Zgłaszanie naruszenia ochrony danych osobowych organowi nadzorczemu

Zastosowanie się do nakazów organu nadzorczego i) jeżeli wobec administratora lub podmiotu przetwarzającego, których sprawa dotyczy, zostały wcześniej zastosowane w tej samej sprawie środki, o których mowa w art. 58 ust. 2 przestrzeganie tych środków;

Chodzi o środki nadzorcze: nakazanie spełnienia żądania osoby, której dane dotyczą nakazanie dostosowania operacji przetwarzania do przepisów niniejszego rozporządzenia nakazanie zawiadomienia osoby, której dane dotyczą, o naruszeniu ochrony danych wprowadzanie czasowego lub całkowitego ograniczenia przetwarzania, w tym zakazu przetwarzania;

nakazanie sprostowania lub usunięcia danych osobowych lub ograniczenia ich przetwarzania nakazanie zawieszenia przepływu danych do odbiorcy w państwie trzecim lub do organizacji międzynarodowej.

Kodeksy postępowań i certyfikaty j) stosowanie zatwierdzonych kodeksów postępowania na mocy art. 40 lub zatwierdzonych mechanizmów certyfikacji na mocy art. 42

Ten katalog jest otwarty! k) wszelkie inne obciążające lub łagodzące czynniki mające zastosowanie do okoliczności sprawy, takie jak osiągnięte bezpośrednio lub pośrednio w związku z naruszeniem korzyści finansowe lub uniknięte straty

Artykuł 24 Obowiązki administratora Ust. 1 - Obowiązek zapewnienia rozliczalności ocena prawidłowości prowadzenia dokumentacji ochrony danych osobowych Ust. 2 wdrożenie odpowiednich polityk ochrony danych.

PODSUMOWANIE CZĘŚCI DRUGIEJ Artykuł 84 Sankcje 1. Państwa członkowskie przyjmują przepisy określające inne sankcje za naruszenia niniejszego rozporządzenia, w szczególności za naruszenia niepodlegające administracyjnym karom pieniężnym na mocy art. 83, oraz podejmują wszelkie środki niezbędne do ich wykonania. Sankcje te muszą być skuteczne, proporcjonalne i odstraszające.

Część trzecia: RODO jako wzorzec oceny konstytucyjności prawa

Hierarchia źródeł prawa Art. 91. 3. Jeżeli wynika to z ratyfikowanej przez Rzeczpospolitą Polską umowy konstytuującej organizację międzynarodową, prawo przez nią stanowione jest stosowane bezpośrednio, mając pierwszeństwo w przypadku kolizji z ustawami.

Ocena rozwiązań ustawowych w kontekście art. 23 RODO 1. Można aktem prawnym ograniczyć zakres obowiązków i praw przewidzianych w art. 12 22 i w art. 34, a także w art. 5 o ile jego przepisy odpowiadają prawom i obowiązkom przewidzianym w art. 12 22 jeżeli ograniczenie takie nie narusza istoty podstawowych praw i wolności oraz jest w demokratycznym społeczeństwie środkiem niezbędnym i proporcjonalnym.

Konstytucja RP art. 31 ust 3. Ograniczenia w zakresie korzystania z konstytucyjnych wolności i praw mogą być ustanawiane tylko w ustawie i tylko wtedy, gdy są konieczne w demokratycznym państwie dla jego bezpieczeństwa lub porządku publicznego, bądź dla ochrony środowiska, zdrowia i moralności publicznej, albo wolności i praw innych osób. Ograniczenia te nie mogą naruszać istoty wolności i praw.

Ograniczenia ograniczeń 1. 3. ZASADA KONCEPCJA PROPORCJONALNOŚCI ISTOTY PRAW (WOLNOŚCI) 2. 4. POJĘCIE KONCEPCJA DEMOKRATYCZNEGO PAŃSTWA WYŁĄCZNOŚCI USTAWY

Art. 23 RODO rozszerzony katalog wartości bezpieczeństwo narodowe obrona bezpieczeństwo publiczne zapobieganie przestępczości i ochrona przed zagrożeniami dla bezpieczeństwa publicznego ochrona osoby, której dane dotyczą, lub praw i wolności innych osób

inne ważne cele leżące w ogólnym interesie publicznym ochrona niezależności sądów i postępowania sądowego zapobieganie naruszeniom zasad etyki w zawodach regulowanych funkcje kontrolne, inspekcyjne lub regulacyjne egzekucja roszczeń cywilnoprawnych

Ocena konstrukcji przepisu będącego podstawą ograniczenia 2. Akt prawny ograniczający musi określać przynajmniej:

cele przetwarzania lub kategorie przetwarzania kategorie danych osobowych zakres wprowadzonych ograniczeń zabezpieczenia zapobiegające nadużyciom lub niezgodnemu z prawem dostępowi lub przekazywaniu

administratora lub kategorie administratorów okresy przechowywania oraz mające zastosowanie zabezpieczenia ryzyko naruszenia praw lub wolności osoby prawa osób, których dane dotyczą do uzyskania informacji o ograniczeniach

PODSUMOWANIE CZĘŚCI TRZECIEJ Utrata mocy obowiązującej aktu normatywnego a zasada pierwszeństwa prawa europejskiego

Dziękuję za uwagę