Bezpieczeństwo danych osobowych w usługach w chmurze zagadnienia prawne. Warszawa, dnia 1 marca 2016 r. Maria Markiewicz radca prawny



Podobne dokumenty
Ochrona danych osobowych w 2014/2015 Jak przygotować się na nowe przepisy?

Wpływ nowych regulacji prawnych na dopuszczalność outsourcingu procesów biznesowych.

Technologia Informacyjna i Prawo w służbie ochrony danych - #RODO2018

Magdalena Jacolik Mgr Prawa Europejskiego Aliant Krzyżowska Międzynarodowa Kancelaria Prawna

ZAŁĄCZNIK SPROSTOWANIE

Szyfrowanie danych i tworzenie kopii zapasowych aspekty prawne

Rodzaje danych (informacji) m.in.: Podmioty przetwarzające dane: podmioty publiczne, podmioty prywatne.

Rola biura rachunkowego w nowym modelu ochrony danych osobowych

RODO Nowe zasady przetwarzania danych osobowych. radca prawny Piotr Kowalik Koszalin, r.

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

ZASADY PRZETWARZANIA I OCHRONY DANYCH OSOBOWYCH NA UCZELNIACH WYŻSZYCH

Wszelkie prawa zastrzeżone.

RODO W ORGANIZACJI- JAK PRAWIDŁOWO PRZYGOTOWAĆ SIĘ ORAZ UNIKNĄĆ KAR PIENIĘŻNYCH

Warszawa, 19 października 2016 Agnieszka Szydlik, adwokat, Wardyński & Wspólnicy Sylwia Paszek, radca prawny, Wardyński & Wspólnicy

PORADNIK PRAWNY DOTYCZĄCY STOSOWANIA W APTECE PRZEPISÓW RODO

Informacja o ochronie danych osobowych

Załącznik nr 13 Wzór informacji dotyczących przetwarzania danych osobowych wraz wykazem lokalizacji i sposobów jej udostępniania.

XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji

Informacja o zmianach w przepisach o ochronie danych osobowych W jakim celu przesyłamy Państwu Informację?

RODO. Nowe prawo w zakresie ochrony danych osobowych. Radosław Wiktorski

Prawne aspekty chmury publicznej! Maciej Gawroński Bird & Bird" Sebastian Szumczyk IBM"

Umowa powierzenia przetwarzania danych osobowych nr PDO/ /2018 zawarta w Poznaniu w dniu.. września 2018 roku

Umowa powierzenia przetwarzania danych osobowych,

Umowa o powierzeniu przewarzania danych osobowych. Umowa. powierzenia przetwarzania danych osobowych

RODO W WYKONYWANIU ZAWODU RADCY PRAWNEGO

Backup & Storage - organizacyjne i prawne aspekty korzystania z usługi

ZAŚWIADCZENIE O PRZEBIEGU UBEZPIECZENIA w InterRisk S.A. Vienna Insurance Group

Zaangażowani globalnie

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOSBOWYCH Zwana dalej ( Umową ) Zawarta w dniu.2019r. pomiędzy:

ZASADY POWIERZANIA DANYCH OSOBOWYCH FIRMY ELEKTROMONTAŻ RZESZÓW S.A. z dnia 25 maja 2018r.

Umowa powierzenia przetwarzania danych osobowych Nr.. zawarta dnia 2019 pomiędzy: Powiatem Kędzierzyńsko-Kozielskim NIP , REGON

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki

Obrót dokumentami elektronicznymi w chmurze

Ochrona danych osobowych w biurach rachunkowych

Wykaz skrótów... XV Wykaz literatury... XXI Wprowadzenie... XXVII

Umowa powierzenia przetwarzania danych osobowych do Umowy... zawarta w dniu... w..., pomiędzy:

Dane osobowe w hotelarstwie Czy RODO to rewolucja? Gdańsk 21 listopada

Nowe przepisy i zasady ochrony danych osobowych

RODO w firmie transportowej RADCA PRAWNY PAWEŁ JUDEK

Umowa powierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych

Polityka prywatności Reform Company 3 sp. z o.o.

KLAUZULA INFORMACYJNA DLA KANDYDATÓW DO PRACY (REKRUTACJA) Data: r. Wersja 2

KLAUZULA INFORMACYJNA KLIENT

Umowa powierzenia przetwarzania danych osobowych. zwana dalej Umową, zawarta w Warszawie w dniu.., pomiędzy:

INFORMACJA O OCHRONIE DANYCH OSOBOWYCH

Bezpieczna Chmura warunki legalnego przetwarzania dokumentów w modelu Cloud Computing. Wybrane Aspekty Prawne STEFAN CIEŚLA KANCELARIA RADCY PRAWNEGO

CZĘŚĆ I PODSTAWOWE INFORMACJE O RODO

RODO WYMOGI OCHRONY DANYCH OSOBOWYCH PACJENTÓW MLD Katowice, dnia 24 kwietnia 2018 r. r. pr. Michał Rytel

Title of the presentation Date #

OCHRONA DANYCH OSOBOWYCH

KOMUNIKAT KOMISJI DO PARLAMENTU EUROPEJSKIEGO. na podstawie art. 294 ust. 6 Traktatu o funkcjonowaniu Unii Europejskiej. dotyczący

WNIOSEK O PRZYZNANIE KARTY DUŻEJ RODZINY LUB WYDANIE DUPLIKATU KARTY DUŻEJ RODZINY

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH - WZÓR. zawarta w dniu... w. pomiędzy:

zwana dalej Administratorem

WNIOSEK O PRZYZNANIE KARTY DUŻEJ RODZINY LUB WYDANIE DUPLIKATU KARTY DUŻEJ RODZINY

UMOWA O POWIERZENIU PRZETWARZANIA DANYCH OSOBOWYCH

OCHRONA DANYCH OSOBOWYCH

POLITYKA PRZETWARZANIA DANYCH OSOBOWYCH W NOBLE FUNDS TOWARZYSTWIE FUNDUSZY INWESTYCYJNYCH S.A. (Polityka transparentności)

9116/19 IT/alb JAI.2. Bruksela, 21 maja 2019 r. (OR. en) 9116/19

UMOWA Nr UE powierzenia przetwarzania danych osobowych w związku z zawarciem w dniu... umowy nr UE

Przetwarzanie danych w chmurze a bezpieczeństwo informacji. T: (+48) Jachranka, 27 listopada 2015r. E:

Jak się ustrzec przed pozwami i uniknąć kar w następstwie wejścia w życie RODO?

SPOTKANIE INFORMACYJNE

Umowa powierzenia przetwarzania danych osobowych

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

Rozporządzenie Ogólne o Ochronie Danych Osobowych - General Data Protection Regulation

Krajowa Konferencja Ochrony Danych Osobowych

KLAUZULA INFORMACYJNA KLIENT (KLAUZULA OGÓLNA)

Czym jest RODO? Czym jest przetwarzanie danych osobowych?

IT i RODO z perspektywy zarządzającego podmiotem leczniczym. Beata Jagielska Centrum Onkologii Instytut im. Marii Skłodowskiej Curii w Warszawie

OCHRONA DANYCH OSOBOWYCH

przyjęta 12 marca 2019 r. Tekst przyjęty 1

przyjęta 4 grudnia 2018 r. Tekst przyjęty

Administrator bezpieczeństwa informacji, urzędnik do spraw ochrony danych osobowych, inspektor ochrony danych analiza porównawcza. dr Grzegorz Sibiga

POLITYKA PRYWATNOŚCI RODO KLAUZULA INFORMACYJNA. Ochrona danych osobowych oraz prywatności jest dla nas ważna i stanowi jeden z

Spis treści. Wykaz skrótów... Wprowadzenie...

UMOWA POWIERZENIA DANYCH OSOBOWYCH - (projekt)

OCHRONA DANYCH OD A DO Z

PROJEKT OPINII. PL Zjednoczona w różnorodności PL. Parlament Europejski 2016/0412(COD) Komisji Gospodarczej i Monetarnej

I. Postanowienia ogólne

Załącznik do Załącznika nr 2 do SIWZ Umowa powierzenia przetwarzania danych osobowych (wzór umowy) oznaczenie sprawy FDZP

Regulamin powierzania przetwarzania danych osobowych w JAS-FBG S.A. z dnia 24 maja 2018 r.

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH ORAZ POUFNOŚCI INFORMACJI

PL Zjednoczona w różnorodności PL A8-0206/428

POLITYKA REALIZACJI PRAW OSÓB, KTÓRYCH DANE DOTYCZĄ

Opinia 18/2018. w sprawie projektu wykazu sporządzonego przez właściwy portugalski organ nadzorczy. dotyczącego

POLITYKA PRZETWARZANIE DANYCH OSOBOWYCH. W SPÓŁCE Zako Apartamenty s.c

PRAWA PODMIOTÓW DANYCH - PROCEDURA

Ochrona danych osobowych - przetwarzanie danych osobowych zgodnie z obowiązującymi przepisami, przygotowanie się do zmian.

UMOWA O POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH

I. Podstawowe Definicje

Umowa powierzenia przetwarzania danych osobowych nr

Projekt Umowy. powierzenia przetwarzania danych osobowych. do Umowy...

Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In

Ochrona danych osobowych w kontekście RODO dla e-commerce i marketingu

Ochrona danych osobowych w organizacjach pozarządowych (od 25 maja 2018)

Transkrypt:

Bezpieczeństwo danych osobowych w usługach w chmurze zagadnienia prawne Warszawa, dnia 1 marca 2016 r. Maria Markiewicz radca prawny

Podstawowe akty prawne Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (UODO) Rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakimi powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych Dyrektywa Parlamentu Europejskiego i Rady z dnia 24 października 1995 r. w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych oraz swobodnego przepływu tych danych (Dyrektywa) Decyzje Komisji Europejskiej Ustawa z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną Regulacje sektorowe

Podstawowe pojęcia dane osobowe informacje dot. zidentyfikowanej lub możliwej do zidentyfikowania osoby pozwalające na określenie tożsamości tej osoby (bezpośrednie lub pośrednie) pozostałe dane mogą być chronione np. tajemnica przedsiębiorstwa administrator danych osobowych użytkownik (możliwe inne konfiguracje) osoba fizyczna lub prawna, władza publiczna, agencja, lub inny organ, który samodzielnie lub wspólnie z innymi podmiotami określa cele i sposoby przetwarzania (Dyrektywa) organ, jednostka organizacyjna, podmiot lub osoba decydująca o celach i środkach przetwarzania danych (UODO)

Podstawowe pojęcia c.d. przetwarzający dostawca usługi osoba fizyczna lub prawna, władza publiczna, agencja, lub inny organ, który samodzielnie lub wspólnie z innymi osobami przetwarza dane osobowe w imieniu administratora (Dyrektywa) podmiot, któremu powierzono przetwarzanie danych w drodze umowy zawartej na piśmie (UODO) podpowierzenie danych możliwe po spełnieniu określonych warunków

Stosowanie prawa polskiego administrator danych ma siedzibę na terytorium Polski lub prowadzi stałą i wyodrębnioną działalność na terenie Polski administrator danych ma siedzibę poza EOG, ale wykorzystuje do przetwarzania danych osobowych środki techniczne znajdujące się na terytorium Polski (o ile środki te nie służą wyłącznie do przekazywania danych osobowych)

Zagrożenia dla ochrony danych osobowych w chmurze brak kontroli brak przejrzystości przekazywanie danych do państw trzecich poza EOG brak systemowej regulacji prawnej dot. transferu danych do USA

Przekazywanie danych do Stanów Zjednoczonych 6 października 2015 TSUE stwierdził nieważność decyzji Komisji Europejskiej 2000/520/WE z 26 lipca 2000, na mocy której podmioty amerykańskie, które przystąpiły do programu Safe Harbor, były traktowane jako zapewniające adekwatny poziom ochrony danych osobowych w rozumieniu przepisów europejskich okres karencji egzekwowania wyroku TSUE minął 31 stycznia 2016 podmioty muszą na nowo zapewnić odpowiednie zabezpieczenia w zakresie ochrony prywatności oraz praw wolności osoby, której dane dotyczą

GIODO zyskał kompetencje do weryfikacji przekazywania danych do państw trzecich zakazywanie przekazywania danych sankcja finansowa po wejściu w życie Rozporządzenia o ochronie danych osobowych

Ogólne rozporządzenie o ochronie danych 17 grudnia 2015 r. Komisja Wolności Obywatelskich, Sprawiedliwości i Spraw Wewnętrznych zajęła stanowisko względem tekstu uzgodnionego trójstronnie między Radą, Parlamentem Europejskim i Komisją 18 grudnia 2015 r. tekst ten został zaaprobowany przez Komitet Stałych Przedstawicieli uzgodniony akt zostanie teraz przedłożony Radzie i następnie trafi do Parlamentu do zatwierdzenia Rozporządzenie wejdzie w życie najprawdopodobniej wiosną 2016 r. i zacznie obowiązywać wiosną 2018 r.

Zakres zastosowania administratorzy zarejestrowani w UE niezależnie od tego, czy dane przetwarzane są w granicach czy poza granicami UE administratorzy zarejestrowani poza UE, o ile: przetwarzane są dane osobowe podmiotów mających siedzibę w UE przetwarzanie danych wiąże się z oferowaniem towarów lub usług podmiotom w UE lub też z monitorowaniem ich zachowań

Prawa podmiotu danych podmiot danych może w uzasadnionych przypadkach domagać się wymazania jego danych osobowych i wnosić o wstrzymanie dalszego rozpowszechniania jego danych obowiązek administratora, który podał dane osobowe podmiotu do wiadomości publicznej do poinformowania osób trzecich o wniosku: dot. usunięcia wszelkich linków dot. usunięcia wszelkich kopii lub replikacji tych danych

Prawo do przenoszenia danych prawo do uzyskania od administratora kopii swoich danych w powszechnie używanym formacie elektronicznym administrator nie może zapobiegać przenoszeniu danych

Zasada mechanizmu kompleksowej obsługi organ nadzoru, w państwie, w którym znajduje się główna siedziba administratora/podmiotu przetwarzającego dane zyskuje kompetencje również w pozostałych państwach, w których działa ten administrator/przetwarzający dane (oddziały w innych państwach członkowskich)

Sankcje sankcje administracyjne kary skuteczna, proporcjonalna i odstraszająca grzywna (umyślność lub lekkomyślność) do 20 000 000 EUR lub 4% całkowitego rocznego obrotu państwa członkowskie ustanawiają kary oraz przyjmują wszystkie niezbędne środki do zapewnienia ich wykonania Nowość kary administracyjne nakłada krajowy organ ochrony danych

Dziękuję Maria Markiewicz m.markiewicz@radcowie-prawni.waw.pl Kancelaria Radców Prawnych Kalinowski Wojciński Korzybski Sp. j. ul. Elektoralna 11 lok. 8 00-137 Warszawa tel. (22) 652 31 15 fax (22) 620 12 42