Krajowa Konferencja Ochrony Danych Osobowych

Podobne dokumenty
Wszystkie poniższe numery artykułów dotyczą ustawy o ochronie danych osobowych.

Wnioski i perspektywy dla przedsiębiorstw po najnowszych zmianach w polskiej ustawie o ochronie danych osobowych

Krajowa Konferencja Ochrony Danych Osobowych

Od 1 stycznia 2015 r. zaczęły obowiązywać znowelizowane przepisy ustawy o ochronie danych osobowych

Nowe przepisy i zasady ochrony danych osobowych

Ochrona danych osobowych w biurach rachunkowych

ADMINISTRACJI z dnia 1 września 2017 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych

Polityka prywatności serwisu internetowego

POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH

Regulamin w zakresie przetwarzania danych osobowych w Urzędzie Miejskim w Kocku

POLITYKA BEZPIECZEŃSTWA

Warszawa, 19 października 2016 Agnieszka Szydlik, adwokat, Wardyński & Wspólnicy Sylwia Paszek, radca prawny, Wardyński & Wspólnicy

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

PODSTAWY PRZETWARZANIA DANYCH KANDYDATÓW DO PRACY W NOWYM PROJEKCIE KODEKSU PRACY. r.pr. Patrycja Kozik

Jakie są podstawowe obowiązki wynikające z ustawy o ochronie danych osobowych?

CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek

II Lubelski Konwent Informatyków i Administracji r.

Obowiązki lekarza, lekarza dentysty wykonującego działalność leczniczą w ramach praktyki zawodowej związane z ochroną danych osobowych

3. Za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.

Regulamin w zakresie przetwarzania danych osobowych w Gimnazjum nr 2 im. Aleksandra Kamińskiego w Żarach

ZASADY PRZEKAZYWANIA DANYCH OSOBOWYCH DO PAŃSTW TRZECICH. Wstęp

UMOWA O POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH

Wpływ nowych regulacji prawnych na dopuszczalność outsourcingu procesów biznesowych.

Regulamin w zakresie przetwarzania danych osobowych w Zespole Szkół Usługowo Gospodarczych w Pleszewie

REGULAMIN OCHRONY DANYCH OSOBOWYCH w Szkole Muzycznej I stopnia w Dobczycach

BIURO GIODO Departament Inspekcji

Polityka bezpieczeństwa przetwarzania danych osobowych w Zespole Szkół w Kaszczorze.

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SZKOLE PODSTAWOWEJ W CHRUŚLINIE

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

Ochrona danych osobowych przy obrocie wierzytelnościami

- WZÓR- Umowa powierzenia przetwarzania danych osobowych nr./2018

POLITYKA OCHRONY DANYCH OSOBOWYCH

UMOWA Nr UE powierzenia przetwarzania danych osobowych w związku z zawarciem w dniu... umowy nr UE

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH /WZÓR/

2. Administratorem Danych Osobowych w SGSP w rozumieniu ustawy o ochronie danych osobowych jest Rektor-Komendant SGSP.

Przetwarzanie danych osobowych w przedsiębiorstwie

Praktyczny kurs dla Administratora Bezpieczeństwa Informacji

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w.,... pomiędzy:

Czy i kiedy można wymieniać się danymi osobowymi w ramach grupy spółek? Piotr Grzelczak

Umowa powierzenia przetwarzania danych osobowych. W związku z zawarciem umowy nr z dnia. r. dotyczącej projektu

POLITYKA BEZPIECZEŃSTWA SYSTEMÓW INFORMATYCZNYCH SŁUŻĄCYCH DO PRZETWARZNIA DANYCH OSOBOWYCH W URZĘDZIE GMINY DĄBRÓWKA

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH ORAZ POUFNOŚCI INFORMACJI

Ochrona danych osobowych w chmurze

OCHRONA DANYCH OSOBOWYCH

WNIOSEK nr... o udzielenie pomocy finansowej na cele określone w regulaminie ZFŚS Część I. Wypełnia pracownik spółki Nazwa Spółki...

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki D E C Y Z J A. DIS/DEC- 877/31613/09 dot. DIS-K-421/43/09

UMOWA O POWIERZENIU PRZETWARZANIA DANYCH

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Jak przetwarzać dane sensytywne zgodnie z RODO w gabinecie lekarskim 1

Północno-Wschodni Klaster Edukacji Cyfrowej

Zasady przetwarzania danych osobowych w Spółkach należących do Grupy Kapitałowej Polimex Mostostal

Bezpieczeństwo danych osobowych listopada 2011 r.

POLITYKA BEZPIECZEŃSTWA

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

POLSKI ZWIĄZEK PRZEMYSŁU MOTORYZACYJNEGO KODEKS DOBRYCH PRAKTYK W ZAKRESIE OCHRONY DANYCH OSOBOWYCH KLIENTÓW I POTENCJALNYCH KLIENTÓW

UMOWA O POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH

Załącznik nr 13 Wzór informacji dotyczących przetwarzania danych osobowych wraz wykazem lokalizacji i sposobów jej udostępniania.

RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH (Umowa)

UMOWA Nr UE powierzenia przetwarzania danych osobowych w związku z zawarciem w dniu... umowy nr UE

NIP:, Regon: wpisaną do Krajowego Rejestru Sądowego nr..., reprezentowaną przez:

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. nr./2018

POLITYKA BEZPIECZEŃSTWA

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH w przedsiębiorstwie QBL Wojciech Śliwka Daszyńskiego 70c, Ustroń

Administrator Bezpieczeństwa Informacji. Wytyczne dotyczące ochrony danych osobowych w regulaminach konkursowych

POLITYKA PRYWATNOŚCI

Umowa wzajemnego powierzenia przetwarzania danych przy realizacji zlecenia transportowego

Polityka Ochrony Danych Osobowych w Dietetica- Ewa Stachowska

RODO. Nowe prawo w zakresie ochrony danych osobowych. Radosław Wiktorski

wpisanym do rejestru przedsiębiorców / ewidencji działalności gospodarczej pod nr... "Administratorem" reprezentowanym przez:

Przykładowy wzór Wystąpienia GIODO dotyczy zastosowanych środków bezpieczeństwa* Wystąpienie o dokonanie sprawdzenia

OCHRONA DANYCH OSOBOWYCH W PLACÓWKACH OŚWIATOWYCH. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z dnia 1 stycznia 2015 r.

Umowa powierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych. zwana dalej Umową, zawarta w Warszawie w dniu.., pomiędzy:

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE

Załącznik nr10 do IWZ Załącznik nr 4 do Umowy

Profesjonalny Administrator Bezpieczeństwa Informacji

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Miejskim Szpitalem Zespolonym w Olsztynie, Olsztyn, ul. Niepodległości 44

Dane osobowe w data center

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki

REGULAMIN REJESTROWANIA ROZMÓW TELEFONICZYNCH

Ochrona danych osobowych - zmiany po 1 stycznia 2015r.

POROZUMIENIE W SPRAWIE POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

4. PROCEDURA POLITYKI BEZPIECZEŃSTWA I OCHRONY DANYCH OSOBOWYCH OBOWIĄZUJĄCA W SZKOLE PODSTAWOWEJ NR 2 ŁĘCZNEJ

OCHRONA DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH Szkoły Podstawowej nr 3 im. Henryka Brodatego w Złotoryi

PARTNER.

VADEMECUM OCHRONY DANYCH OSOBOWYCH

OCHRONA DANYCH OSOBOWYCH

POLITYKA PRYWATNOŚCI. DELTA - TECHNIKA Lublin ul. Stanisława Lema 26 NIP Obowiązuje od r.

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH Regionalnego Stowarzyszenia Pamięci Historycznej ŚLAD

UMOWA NR. zawarta w dniu... pomiędzy,

POLITYKA PRYWATNOŚCI BLOG O MLM

Katarzyna Sadło. Ochrona danych osobowych w organizacjach pozarządowych. Kraków, 13 grudnia (stan obecny)

Umowa powierzenia przetwarzania danych osobowych Nr.. zawarta dnia 2019 pomiędzy: Powiatem Kędzierzyńsko-Kozielskim NIP , REGON

Polityka prywatności w zakresie Rekrutacji Volvo on-line

Transkrypt:

g Krajowa Konferencja Ochrony Danych Osobowych II. Human Resources 6. Wykorzystywanie technologii informatycznych w aspekcie globalizacji procesów zatrudniania prelegent Konrad Czaplicki 1

Globalne systemy informatyczne wykorzystywane w celach przetwarzania danych pracowników w ramach międzynarodowych grup kapitałowych Transfer danych pracowników do tzw. państw trzecich- aktualne wymagania na gruncie polskiej ustawy o ochronie danych osobowych Zasady stosowania ustawodawstwa polskiego z zakresu ochrony danych osobowych przy międzynarodowym obrocie danymi osobowymi pracowników 2

W ramach wymiany danych osobowych pracowniczych (tj. dot. pracowników) w międzynarodowych grupach kapitałowych najczęściej mamy do czynienia z wymianą danych: 1. poprzez wspólne (tożsame) dla całej grupy systemy informatyczne, służące np.: a) do rozliczeń stosunku pracy b) raportowania do organów państwowych (w Polsce np. ZUS, US) c) prowadzenia elektronicznej dokumentacji pracowniczej (która w polskim porządku prawnym jest póki co nieuregulowana), albowiem Rozporządzenia Ministra Pracy i Polityki Socjalnej z dnia 28 maja 1996 r. w sprawie zakresu prowadzenia przez pracodawców dokumentacji w sprawach związanych ze stosunkiem pracy oraz sposobu prowadzenia akt osobowych pracownika, póki co, reguluje jedynie formę papierową (tradycyjną) prowadzenia teczek akt osobowych pracownika., www.facebook.com/jds.consulting.2003 3

W ramach wymiany danych osobowych pracowniczych (tj. dot. pracowników) w międzynarodowych grupach kapitałowych najczęściej mamy do czynienia z wymianą danych: 1. poprzez wspólne (tożsame) dla całej grupy systemy informatyczne, służące np. do : d) dokonywania ocen rocznych, kwartalnych, bądź miesięcznych pracowników tym ich predyspozycji do awansu e) obsługi procesów relokacyjnych pracowników i ich rodzin w obrębie grupy kapitałowej f) obsługi procesów zarządzania personelem przez przełożonych z centrali, nierzadko ulokowanej poza Polską. g) obsługi szkoleń (tzw. e-learning) h) obsługi delegacji pracowników, www.facebook.com/jds.consulting.2003 4

W ramach wymiany danych osobowych pracowniczych (tj. dot. pracowników) w międzynarodowych grupach kapitałowych najczęściej mamy do czynienia z wymianą danych: 2. hostingiem bądź kolokacją powierzchni serwerowych lub dedykowanych serwerów od innego podmiotu z grupy (będącego swoistym Data Center) dla wszystkich bądź wybranych spółek z grupy kapitałowej a) hosting ten może sprowadzać się do wykorzystywania dedykowanej powierzchni serwerowej na której posadowione są dane osobowe pracowników oraz własne systemy informatyczne służące do ich przetwarzania, bądź b) wykorzystywania wspólnych globalnych systemów informatycznych dla grupy służących do przetwarzania danych pracowniczych, który to system posadowiony jest na serwerach jakiejś konkretnej spółki z grupy bądź najmowanych od innych podmiotów spoza grupy., www.facebook.com/jds.consulting.2003 5

Treść art. 36 ust. 1 ustawy o ochronie danych osobowych: Administrator danych jest obowiązany zastosować środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności powinien zabezpieczyć dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem ustawy oraz zmianą, utratą, uszkodzeniem lub zniszczeniem. 6

Treść art. 38 ustawy o ochronie danych osobowych: Administrator danych jest obowiązany zapewnić kontrolę nad tym, jakie dane osobowe, kiedy i przez kogo zostały do zbioru wprowadzone oraz komu są przekazywane. 7

Kiedy transfer do państwa trzeciego jest legalny? (Art. 47 ust. 2 i 3 UODO): gdy przesłanie danych osobowych wynika z obowiązku nałożonego na administratora danych przepisami prawa lub postanowieniami ratyfikowanej umowy międzynarodowej, gwarantującymi odpowiedni poziom ochrony tych danych. osoba, której dane dotyczą, udzieliła na to zgody na piśmie; przekazanie jest niezbędne do wykonania umowy pomiędzy administratorem danych a osobą, której dane dotyczą, lub jest podejmowane na jej życzenie; przekazanie jest niezbędne do wykonania umowy zawartej w interesie osoby, której dane dotyczą, pomiędzy administratorem danych a innym podmiotem; 8

Kiedy transfer do państwa trzeciego jest legalny? (Art. 47 ust. 3 i art. 48 ust. 1 UODO): przekazanie jest niezbędne ze względu na dobro publiczne lub do wykazania zasadności roszczeń prawnych; przekazanie jest niezbędne do ochrony żywotnych interesów osoby, której dane dotyczą; dane są ogólnie dostępne; Administrator danych uzyska zgodę Generalnego Inspektora, wydaną w drodze decyzji administracyjnej, pod warunkiem że administrator danych zapewni odpowiednie zabezpieczenia w zakresie ochrony prywatności oraz praw i wolności osoby, której dane dotyczą 9

Art. 48 ust. 2 ustawy o ochronie danych osobowych po nowelizacji: Zgoda Generalnego Inspektora nie jest wymagana, jeżeli administrator danych zapewni odpowiednie zabezpieczenia w zakresie ochrony prywatności oraz praw i wolności osoby, której dane dotyczą, przez: standardowe klauzule umowne ochrony danych osobowych, zatwierdzone przez Komisję Europejską zgodnie z art. 26 ust. 4 dyrektywy 95/46/WE Parlamentu Europejskiego i Rady z dnia 24 października 1995 r. w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych (Dz.Urz. WE L 281 z 23.11.1995, str. 31, z późn. zm.; Dz.Urz. UE Polskie wydanie specjalne, rozdz. 13, t. 15, str. 355, z późn. zm.) lub prawnie wiążące reguły lub polityki ochrony danych osobowych, zwane dalej wiążącymi regułami korporacyjnymi, które zostały zatwierdzone przez Generalnego Inspektora 10

Art. 48 ust. 2 ustawy o ochronie danych osobowych po nowelizacji: Standardowe klauzule umowne Transfer Wiążące reguły korporacyjne Transfer po zatwierdzeniu przez GIODO 11

Prawo właściwe przy globalnych procesach wymiany danych: Zasada terytorialności (podstawowa zasada porządku prawnego polskiego) Inne (pomocnicze) kryteria wynikające z Opinii 8/2010 w sprawie prawa właściwego wydanej przez Grupę roboczą ds. ochrony danych powołaną na mocy art. 29: efektywne i rzeczywiste prowadzenie działań w kontekście, w którym przetwarzane są dane osobowe rzeczywista rola poszczególnych przedsiębiorstw w procesach wymiany danych, rodzaj działań które mają miejsce w kontekście danej działalności gospodarczej prawo bardziej restrykcyjne wobec bezpieczeństwa danych osobowych przy modelu powierzania danych osobowych 12

Opinia 8/2010 w sprawie prawa właściwego przyjęta w dniu 16 grudnia 2010 r. najważniejsze regulacje: Problem jaki porusza: czy w odniesieniu do konkretnej działalności związanej z przetwarzaniem danych osobowych zastosowanie ma prawo europejskie czy to łącznie z prawem państwa trzeciego czy też nie; oraz prawo krajowe którego państwa członkowskiego UE ma zastosowanie do przetwarzania w przypadku, gdy do przetwarzania stosuje się prawo europejskie. 13

Prawo właściwe w obszarze UE/EOG: Jeżeli administrator danych prowadzi jedną działalność gospodarczą, obowiązywać będzie jedno prawo na całym terytorium UE/EOG, w zależności od miejsca, w którym znajduje się ta działalność. Jeżeli działalność gospodarcza prowadzona jest w kilku państwach: stosowanie przepisów prawa krajowego będzie uzależnione od działań realizowanych przez daną działalność gospodarczą. 14

Dziękuję za uwagę KONRAD CZAPLICKI starszy prawnik Kierownik Zespołu w Dziale Outsourcingu JDS Consulting sp. z o.o. k.czaplicki@jds.com.pl, www.facebook.com/jds.consulting.2003 15