Przetwarzanie danych osobowych w Internecie. European Commission Enterprise and Industry



Podobne dokumenty
Ochrona danych osobowych w oświacie z punktu widzenia samorządu jako organu prowadzącego

DECYZJA NR 2/11 SZEFA CENTRALNEGO BIURA ANTYKORUPCYJNEGO. z dnia 3 stycznia 2011 r.

Przetwarzanie danych osobowych przez przedsiębiorców zagrożenia i wyzwania Monika Krasińska Dyrektor Departamentu Orzecznictwa Legislacji i Skarg

POLITYKA PRYWATNOŚCI

UMOWA O POWIERZENIU PRZETWARZANIA DANYCH OSOBOWYCH do umowy nr

PRZETWARZANIE DANYCH OSOBOWYCH

Regulamin organizacji przetwarzania i ochrony danych osobowych w Powiatowym Centrum Kształcenia Zawodowego im. Komisji Edukacji Narodowej w Jaworze

Nadleśnictwo Chojna. W celu:

współadministrator danych osobowych, pytania i indywidualne konsultacje.

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

Instrukcja ochrony danych osobowych. Rozdział 1 Postanowienia ogólne

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH W PRAKTYCE LEKARSKIEJ/DENTYSTYCZNEJ.... (nazwa praktyki) wydana w dniu... przez...

ZARZĄDZENIE NR 62/2015 BURMISTRZA MIASTA LUBAŃ. z dnia 17 marca 2015 r.

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH (zwana dalej Umową )

Załącznik nr 7 DO UMOWY NR. O ŚWIADCZENIE USŁUG DYSTRYBUCJI PALIWA GAZOWEGO UMOWA O WZAJEMNYM POWIERZENIU PRZETWARZANIA DANYCH OSOBOWYCH

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH PRAKTYKI LEKARSKIEJ/DENTYSTYCZNEJ....

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH nr.. zawarta w dniu. zwana dalej Umową powierzenia

MINISTERSTWO INFRASTRUKTURY I ROZWOJU. UMOWA nr zawarta w Warszawie, w dniu

ZARZĄDZENIE NR 82/15 WÓJTA GMINY WOLA KRZYSZTOPORSKA. z dnia 21 lipca 2015 r.

HAŚKO I SOLIŃSKA SPÓŁKA PARTNERSKA ADWOKATÓW ul. Nowa 2a lok. 15, Wrocław tel. (71) fax (71) kancelaria@mhbs.

Załącznik nr 2 do IPU UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu 2015 r. w Warszawie zwana dalej Umową, pomiędzy:

WNIOSEK O PRZYZNANIE BONU NA ZASIEDLENIE DLA OSOBY BEZROBOTNEJ DO 30 ROKU ŻYCIA

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

I. Postanowienia ogólne

Znak: OR

Zarządzenie Nr 339/2011 Prezydenta Miasta Nowego Sącza z dnia 17 października 2011r.

Procedura działania Punktu Potwierdzającego Profile Zaufane epuap Urzędzie Gminy w Ułężu

IWONA PASIERBIAK. WSPÓLNIK ZARZĄDZAJĄCY KPWW Kancelaria Prawnicza PASIERBIAK, WASILWESKI I WSPÓLNICY. Warszawa, 5 listopada 2012 r.

Instrukcja zarządzania bezpieczeństwem Zintegrowanego Systemu Zarządzania Oświatą

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

ZARZĄDZENIE Nr 51/2015 Burmistrza Bornego Sulinowa z dnia 21 maja 2015 r.

Obowiązki przedsiębiorców prowadzących stacje demontażu Art. 21. Przedsiębiorca prowadzący stację demontażu powinien zapewniać bezpieczne dla

Polityka prywatności strony internetowej wcrims.pl

Ustawa o ochronie danych osobowych. ROZDZIAŁ 1 Przepisy ogólne. UODO Dz.U nr 133 poz 883

Umowa o powierzanie przetwarzania danych osobowych

KOMUNIKAT nr 1 (2008/2009) Rektora Akademii Ekonomicznej w Poznaniu z dnia 1 września 2008 r.

Projekt U S T A W A. z dnia

Procedura działania Punktu Potwierdzającego Profile Zaufane epuap w Urzędzie Miejskim w Łabiszynie

ZARZĄDZENIE NR 130/15 BURMISTRZA MIASTA I GMINY RADKÓW. z dnia 25 września 2015 r.

DECYZJA. nakazuję. Uzasadnienie

UMOWA PORĘCZENIA NR [***]

PROJEKT UMOWY POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Procedura działania Punktu Potwierdzającego. Profile Zaufane epuap. w Urzędzie Gminy Kampinos

Polityka bezpieczeństwa przetwarzania danych osobowych w Ośrodku Pomocy Społecznej w Łazach

USTAWA. z dnia 29 sierpnia 1997 r. o ochronie danych osobowych.

Procedura działania Punktu Potwierdzającego Profile Zaufane epuap w Urzędzie Gminy Wągrowiec

Procedura działania Punktu Potwierdzającego Profile Zaufane epuap w Urzędzie Miejskim w Barcinie

REGULAMIN SKLEPU INTERNETOWEGO 1 POSTANOWIENIA OGÓLNE

Załącznik Nr 1 do zarządzenia Burmistrza Gminy Brwinów nr z dnia 29 marca 2011 roku

W tekście wyróżniono na czerwono zmiany obowiązujące od r. (Dz. U r. poz. 195).

Umowa Nr /2015 o udzielenie świadczeń zdrowotnych

UMOWA NA ŚWIADCZENIE USŁUG MEDYCZNYCH

Warszawa, dnia 18 grudnia 2014 r. Poz ROZPORZĄDZENIE MINISTRA FINANSÓW 1) z dnia 15 grudnia 2014 r.

Statut Audytu Wewnętrznego Gminy Stalowa Wola

Warszawa, dnia 19 lipca 2016 r. Poz ROZPORZĄDZENIE PREZESA RADY MINISTRÓW. z dnia 18 lipca 2016 r.

BEZPIECZEŃSTWO INFORMACYJNE I CYBERNETYCZNE

FORMULARZ ZGŁOSZENIOWY DANE UCZESTNIKA

Regulamin postępowania kwalifikacyjnego na stanowisko Prezesa Zarządu Wodociągi Ustka Spółka z o.o. z siedzibą w Ustce

1. PODMIOTEM ŚWIADCZĄCYM USŁUGI DROGĄ ELEKTRONICZNĄ JEST 1) SALESBEE TECHNOLOGIES SP. Z O.O. Z SIEDZIBĄ W KRAKOWIE, UL.

INSTRUKCJA postępowania w sytuacji naruszenia ochrony danych osobowych w Urzędzie Miasta Ustroń. I. Postanowienia ogólne

w sprawie przekazywania środków z Funduszu Zajęć Sportowych dla Uczniów

ZARZĄDZENIE NR 21 /2011 DYREKTORA MUZEUM ŚLĄSKA OPOLSKIEGO W OPOLU z dnia 30 grudnia 2011 r.

Ogłoszenie o zwołaniu Zwyczajnego Walnego Zgromadzenia "NOVITA" Spółka Akcyjna z siedzibą w Zielonej Górze

REGULAMIN INTERNETOWEJ OBSŁUGI KLIENTA

Procedura działania Punktu Potwierdzającego. Profile Zaufane epuap. w Urzędzie Miejskim w Miłakowie

USTAWA. Ochrona danych osobowych. z dnia 29 sierpnia 1997 r. o ochronie danych osobowych 1

Warszawa, dnia 27 czerwca 2014 r. Poz. 860 ROZPORZĄDZENIE MINISTRA EDUKACJI NARODOWEJ 1) z dnia 24 czerwca 2014 r.

Procedura działania Punktu Potwierdzającego Profile Zaufane epuap w Urzędzie Miejskim w Gdańsku

1. Nazwisko...Imię PESEL (w przypadku cudzoziemca nr dokumentu potwierdzającego tożsamość) Dotychczasowy adres zamieszkania...

Regulamin rekrutacji uczniów do klasy pierwszej Szkoły Podstawowej im. Maksymiliana Wilandta w Darzlubiu. Podstawa prawna: (Dz.U.2014 poz.

Podstawowe akty prawne

Ustawa o ochronie danych osobowych z dnia 29 sierpnia 1997 Dz.U. z 1997r. Nr 133, poz. 883 stan prawny na dzień 10 czerwca 2004 roku.

UMOWA NR w sprawie: przyznania środków Krajowego Funduszu Szkoleniowego (KFS)

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki

POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO

REGULAMIN PROGRAMU PROMOCJI

Dz.U Nr 7 poz. 66 ROZPORZĄDZENIE MINISTRA ZDROWIA I OPIEKI SPOŁECZNEJ

o zmianie ustawy o ochronie danych osobowych oraz niektórych innych ustaw 1 )

Załącznik nr 12 Umowa powierzenia przetwarzania danych osobowych do Umowy na Serwis i Utrzymanie Urządzeń

Opole, dnia 30 kwietnia 2015 r. Poz UCHWAŁA NR IX/69/2015 RADY MIEJSKIEJ W GOGOLINIE. z dnia 23 kwietnia 2015 r.

z dnia 4 lutego 2015 r. w sprawie badań psychologicznych osób zgłaszających chęć pełnienia zawodowej służby wojskowej

Postanowienia ogólne.

ZAKRES OBOWIĄZKÓW I UPRAWNIEŃ PRACODAWCY, PRACOWNIKÓW ORAZ POSZCZEGÓLNYCH JEDNOSTEK ORGANIZACYJNYCH ZAKŁADU PRACY

Powiatowy Urząd Pracy w Rawie Mazowieckiej

KOMISJA WSPÓLNOT EUROPEJSKICH. Wniosek DECYZJA RADY

Ogłoszenie Zarządu o zwołaniu Nadzwyczajnego Walnego Zgromadzenia Akcjonariuszy Yellow Hat S.A. z siedzibą w Warszawie

Wprowadzam w Urzędzie Marszałkowskim Województwa Małopolskiego Kartę Audytu Wewnętrznego, stanowiącą załącznik do niniejszego Zarządzenia.

Regulamin serwisu internetowego ramowka.fm

Polityka prywatności i wykorzystywania plików cookies w serwisie internetowym mateuszgrzesiak.tv

Korekta do wniosku na wezwanie nr. Wycofanie wniosku Nazwa pełna grupy producentów rolnych 2.2. Nazwa skrócona Powiat. 3.5.

Wymiana nawierzchni chodników oraz dróg dojazdowych wokół budynku, rozbiórka i ponowny montaż prefabrykowanego muru oporowego

Regulamin Sprzedawcy Wszystko.pl I. DEFINICJE

Przedawnieniu podlega jedynie odpowiedzialność karna.

SKRÓCONY RAPORT Z URZĄDZENIA REJESTRUJĄCEGO. Rodzaj naruszenia Nieuiszczenie opłaty elektronicznej

UMOWA rok 2016 bez dotacji z Urz ędu Miasta

Regulamin Konkursu Wielka Akcja dla Kamilka

Załącznik Nr 2 do Regulaminu Konkursu na działania informacyjno- promocyjne dla przedsiębiorców z terenu Gminy Boguchwała

Transkrypt:

Przetwarzanie danych osobowych w Internecie European Commission Enterprise and Industry

Title of the presentation Date 2 Zakres prezentacji Biznes w sieci a dane osobowe aspekty praktyczne Podstawowe definicje Obowiązki Marketing w sieci

Title of the presentation Date 3 Podstawowe akty prawne dotyczące ochrony danych osobowych Konstytucja Rzeczypospolitej Polskiej (art. 47, 51) Ustawa o ochronie danych osobowych z 29 sierpnia 1997 r. ( UODO ) Ustawa o świadczeniu usług drogą elektroniczną z 18 lipca 2002 r. Rozporządzenia MSWiA z 29 kwietnia 2004 ( Rozporządzenie ) w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych

Title of the presentation Date 4 Dane osobowe. Definicja Wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej Możliwość identyfikacji osoby fizycznej (gdy tożsamość można określić bezpośrednio lub pośrednio, w szczególności przez powołanie się na numer identyfikacyjny albo jeden lub kilka specyficznych czynników określających jej cechy fizyczne, fizjologiczne, umysłowe, ekonomiczne ( ) Brak możliwości identyfikacji gdy określenie tożsamości osoby wymagałoby nadmiernych kosztów, czasu lub działań Informacje o użytkownikach: nick, adres e-mail, adres IP, login

Title of the presentation Date 5 Dane osobowe Brak zamkniętego katalogu danych osobowych. Adres e-mail, adres IP, login? Dane osobowe samodzielne (numer PESEL) Dane osobowe kontekstowe Dane sensytywne Casus Naszej-klasy

Title of the presentation Date 6 Zakres stosowania UODO (1) wyłącznie do danych dotyczących osób fizycznych gdy dane są lub mogą być przetwarzane w zbiorach danych, a w przypadku przetwarzania danych w systemach informatycznych także poza zbiorem danych

Title of the presentation Date 7 Zakres stosowania UODO (2) Wyłączenia spod zakresu obowiązywania UODO Cele osobiste lub domowe Dane o przedsiębiorcach (ewidencja działalności gospodarczej) - regulacja tymczasowa Zbiory danych sporządzanych doraźnie, wyłącznie ze względów technicznych, szkoleniowych lub w związku z dydaktyką w szkołach wyższych, a po ich wykorzystaniu niezwłocznie usuwanych albo poddanych anonimizacji zastosowanie UODO ograniczone do przepisów o zabezpieczeniu danych

Title of the presentation Date 8 Administrator danych osobowych organ, jednostka organizacyjna, podmiot lub osoba decydująca o celach i środkach przetwarzania danych główny adresat obowiązków związanych z przetwarzaniem danych osobowych główny odpowiedzialny za przetwarzanie danych osobowych Decydowanie o celach i środkach przetwarzania danych: faktyczne i realne rzeczywiste na czyją rzecz (w czyim interesie) Opinia nr 1/2010 Grupy roboczej Artykułu 29 z dnia 15 lutego 2010 r. odnośnie definicji administratora danych osobowych.

Title of the presentation Date 9 Przetwarzanie danych Jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie Zwłaszcza te, które wykonuje się w systemach informatycznych Utrzymywanie na serwerach? Czytanie?

Title of the presentation Date 10 Legalność przetwarzania danych osobowych Podstawa prawna przetwarzania danych Spełnienie obowiązków wynikających z UODO zabezpieczenie danych rejestracja bazy obowiązek informacyjny Przetwarzanie danych zgodnie z celem dla jakiego zostały zebrane zasada celowości Adekwatność danych do celu, dla jakiego zostały zebrane zasada adekwatności Przetwarzanie nie dłużej niż jest to niezbędne do osiągnięcia celu zasada czasowości

Title of the presentation Date 11 Podstawy prawne przetwarzania danych osobowych Zgoda osoby, której dane dotyczą nie może być domniemana lub dorozumiana z oświadczenia woli o innej treści, na każdy cel przetwarzania z osobna Realizacja uprawnienia lub spełnienie obowiązku wynikającego z przepisu prawa Realizacja umowy osoba, której dane dotyczą jest stroną umowy działania przed zawarciem umowy, na żądanie osoby, której dane dotyczą Zadania publiczne Prawnie usprawiedliwiony cel administratora/odbiorcy danych marketing bezpośredni własnych produktów lub usług, roszczenia z tytułu prowadzonej działalności gospodarczej

Title of the presentation Date 12 Obowiązki Rejestracja zbioru danych Zabezpieczenie Poinformowanie Wdrożenie dokumentacji

Title of the presentation Date 13 Rejestracja zbioru danych Administrator danych jest obowiązany zgłosić zbiór danych do rejestracji Generalnemu Inspektorowi Wzór zgłoszenia znajduje się na stronie www.giodo.gov.pl Wniosek rejestracyjny należy złożyć przed rozpoczęciem przetwarzania danych Zgłoszenie wniosku rejestracyjnego wystarczy do rozpoczęcia przetwarzania danych (art. 46 UODO) zarejestrowanie zbioru nie jest warunkiem legalności przetwarzania danych (chyba że chodzi o tzw. dane sensytywne art. 46 ust. 2 UODO) Wyłączenia spod obowiązku rejestracji zbioru

Title of the presentation Date 14 Zabezpieczenie danych (1) Środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną Zabezpieczenie danych przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem ustawy oraz zmianą, utratą, uszkodzeniem lub zniszczeniem Kontrola nad tym, jakie dane osobowe, kiedy i przez kogo zostały do zbioru wprowadzone oraz komu są przekazywane Ewidencja osób upoważnionych do przetwarzania danych osobowych

Title of the presentation Date 15 Zabezpieczenia danych (2) Administratora bezpieczeństwa informacji, nadzorującego przestrzeganie zasad ochrony oraz środki techniczne i organizacyjne zapewniające ochronę przetwarzania danych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną. ABI nadzoruje przestrzeganie zasad ochrony danych we wszelkich jej aspektach także w przypadku przetwarzania metodami tradycyjnymi (art. 36 ust. 3 UODO).

Title of the presentation Date 16 Obowiązki dokumentacyjne Ewidencji osób upoważnionych do przetwarzania danych osobowych Wdrożenie polityki bezpieczeństwa ochrony danych osobowych Wdrożenie instrukcji zarządzania systemem informatycznym służącym do przetwarzania danych osobowych Polityka prywatności

Title of the presentation Date 17 Obowiązek informacyjny Podział obowiązków informacyjnych na podstawie UODO: 1. Pierwotny obowiązek informacyjny: Dane osobowe zbierane są z urzędu od: osoby, której te dane dotyczą (art. 24 ust. 1 UODO) lub osoby innej niż ta, której dane dotyczą (art. 25 ust. 1 UODO) 2. Wtórny obowiązek informacyjny: Obowiązek poinformowania na wniosek osoby, której dane są przetwarzane (art. 32 UODO)

Title of the presentation Date 18 Obowiązek informacyjny Pierwotny obowiązek informacyjny - art. 24 UODO W przypadku zbierania danych osobowych od osoby, której one dotyczą, administrator danych jest obowiązany poinformować tę osobę o: adresie swojej siedziby i pełnej nazwie celu zbierania danych, a w szczególności o znanych mu w czasie udzielania informacji lub przewidywanych odbiorcach lub kategoriach odbiorców danych prawie dostępu do (wcześniej wglądu do ) treści swoich danych oraz ich poprawiania dobrowolności albo obowiązku podania danych, a jeżeli taki obowiązek istnieje, o jego podstawie prawnej

Title of the presentation Date 19 Przetwarzanie danych za granicą W ramach Europejskiego Obszaru Gospodarczego regulacje jak na terytorium RP Poza EOG regulacje obostrzone Outsourcing IT do np. Indii, USA, Chin

Title of the presentation Date 20 Odpowiedzialność karna Brak rejestracji Kto będąc do tego obowiązany nie zgłasza do rejestracji zbioru danych, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do roku Brak zabezpieczeń Kto administrując danymi narusza choćby nieumyślnie obowiązek zabezpieczenia ich przed zabraniem przez osobę nieuprawnioną, uszkodzeniem lub zniszczeniem, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do roku Niedopełnienie obowiązku informacji Kto administrując zbiorem danych nie dopełnia obowiązku poinformowania osoby, której dane dotyczą, o jej prawach, lub przekazanie tej osobie informacji umożliwiających korzystanie z praw przyznanych jej w niniejszej ustawie podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do roku

Title of the presentation Date 21 Marketing (1) Tradycyjny Korespondencja pocztowa Ulotki itp. Za pomocą środków komunikacji elektronicznej Poczta e-mail, sms i inne Podstawy prawne z ustawy o świadczeniu usług drogą elektroniczną Definicja zgody

Title of the presentation Date 22 Marketing (2) Zgoda na marketing jako odrębne oświadczenie woli? Orzeczenie Naczelnego Sądu Administracyjnego z dnia 19 listopada 2001 r. (sygn. akt II SA 2748/00) nie ulega wątpliwości, iż celem osoby zawierającej umowę jest chęć nabycia oferowanego produktu za ustaloną opłatą, a nie chęć pozbycia się swojego prawa do ochrony danych osobowych określonego w art. 1 ust. 1 ustawy. Tym samym uznać należy, że działanie osób dokonujących zamówienia jednego z oferowanych przez Spółkę produktów zmierza do zawarcia stosownej umowy a nie wyrażenia zgody na przetwarzanie danych osobowych ich dotyczących. Zgoda na przetwarzanie danych osobowych w celach marketingowych a zgoda na otrzymywanie informacji handlowej drogą elektroniczną.

Gerard Karp gerard.karp@eversheds.pl +48 22 50 50 749