Kontrola GIODO w firmie

Podobne dokumenty
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH NR.2014

O potrzebie wzmocnienia kompetencji Generalnego Inspektora Ochrony Danych Osobowych w zakresie bezpieczeństwa państwa

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE

UMOWA O POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH

D R U K I I Z A Ł Ą C Z N I K I

UMOWA O POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH

UNIA EUROPEJSKA EUROPEJSKI FUNDUSZ SPOŁECZNY

Umowa powierzenia przetwarzania danych osobowych uczestników projektu nr./a/2012

USTAWA z dnia 29 października 2010 r. o zmianie ustawy o ochronie danych osobowych oraz niektórych innych ustaw 1)

UMOWA O POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH

zaś wspólnie zwanymi dalej Stronami.

Ustawa. o zmianie ustawy o ochronie danych osobowych oraz niektórych innych ustaw

WZÓR UMOWY POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH W RAMACH REALIZACJI UMOWY Nr.. Z DNIA roku

UMOWA O POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH

Działalność kontrolno-nadzorcza inspektora pracy

UMOWA nr o powierzenie przetwarzania danych osobowych Uczestników/Uczestniczek Projektu

ZARZĄDZENIE NR 1626/2005 PREZYDENTA MIASTA KRAKOWA Z DNIA 9 września 2005 r.

Projekt Mój czas moja szansa współfinansowany przez Unię Europejską ze środków Europejskiego Funduszu Społecznego CZŁOWIEK- NAJLEPSZA INWESTYCJA

SPRAWOZDANIE KOMISJI SPRAWIEDLIWOŚCI I PRAW CZŁOWIEKA

Dz.U Nr 96 poz ROZPORZĄDZENIE PREZESA RADY MINISTRÓW

Wszystko, co trzeba wiedzieć o Generalnym Inspektorze Ochrony Danych Osobowych

URZĄD MIASTA ŁODZI DEPARTAMENT OBSŁUGI I ADMINISTRACJI WYDZIAŁ PRAW JAZDY I REJESTRACJI POJAZDÓW. Schematy kontroli zewnętrznej

o zmianie ustawy o swobodzie działalności gospodarczej. Warszawa, 5 listopada 2014 r. Grupa posłów KP SLD Pan Radosław Sikorski Marszałek Sejmu RP

UMOWA nr POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Wzór umowy powierzenia danych osobowych nr

Ochrona danych osobowych w biurze rachunkowym (cz. 4) - Na jakich zbiorach danych działa biuro rachunkowe?

URZĄD MIASTA ŁODZI DEPARTAMENT OBSŁUGI I ADMINISTRACJI WYDZIAŁ PRAW JAZDY I REJESTRACJI POJAZDÓW. Schematy kontroli zewnętrznej

Michał Jaskólski Partner w Kancelarii Świeca i Wspólnicy. Prawa przedsiębiorcy w obliczu kontroli skarbowej, ZUS i Państwowej Inspekcji Pracy

Wydział Komunikacji Urzędu Miasta Gorzowa Wlkp.

WYSTĄPIENIE POKONTROLNE

DBMS Kim jesteśmy?

UMOWA w sprawie powierzenia przetwarzania danych osobowych

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Inspektor w zakładzie pracy

Organami, które najczęściej mogą zainicjować kontrolę w placówce, są:

UMOWA Nr 18 powierzenia przetwarzania danych osobowych

ZARZĄDZENIE NR 69/2016 WÓJTA GMINY WIELISZEW. z dnia 7 czerwca 2016 r.

- WZÓR- Umowa powierzenia przetwarzania danych osobowych nr./2018

PROJEKT UMOWY Nr. powierzenia przetwarzania danych osobowych

ST~ft)TA Ja1fwWźak. w sprawie ustalenia Regulaminu przeprowadzania kontroli przedsiębiorców

4. O zakresie i terminie kontroli organ kontroli zawiadamia pisemnie kontrolowanego. 5. Kontrola jest prowadzona przez co najmniej dwie osoby.

Warszawa, dnia 27 grudnia 2016 r. Poz ROZPORZĄDZENIE MINISTRA ENERGII 1) z dnia 15 grudnia 2016 r.

Zawarte w Warszawie w dniu. pomiędzy:

REWITALIZACJA SPOŁECZNA

Załącznik do Zarządzenia Nr 7/2014 Prezydenta Miasta Konina z dnia 30 stycznia 2014 r.

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Procedury kontroli legalności zatrudnienia

Zarządzenie 132/2015. Burmistrza Miasta i Gminy Ogrodzieniec z dnia 10 września 2015 r.

NEWSLETTER Nr 22/2013/Legal 1 WRĘCZANIE WYPOWIEDZEŃ A OCHRONA DANYCH OSOBOWYCH

ZARZĄDZENIE NR 163/2017 WÓJTA GMINY MAŁKINIA GÓRNA. z dnia 10 listopada 2017 r.

Umowa powierzenia przetwarzania danych osobowych. W związku z zawarciem umowy nr z dnia. r. dotyczącej projektu

POJĘCIE, ZAKRES I TRYB SPRAWDZENIA PRZEPROWADZANEGO NA ZLECENIE GIODO

SYTUACJA PRAWNA PRZEDSIĘBIORCY PODCZAS KONTROLI

Pracodawca musi ułatwić sprawną wizytę PIP

Pan Wojciech R. Wiewiórowski Generalny Inspektor Ochrony Danych Osobowych ul. Stawki Warszawa

SYTUACJA PRAWNA PRZEDSIĘBIORCY PODCZAS KONTROLI

UMOWA W SPRAWIE POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Uprawnienie do przeprowadzania kontroli mają zarówno organy nadzoru geodezyjnego oraz

Kontrola sposobu gospodarowania odpadami komunalnymi

Kontrola przestrzegania przepisów o ochronie danych osobowych. zasady, zakres, przebieg. Piotr Glen Inspektor ochrony danych

Ogólny schemat procedur kontroli przedsiębiorców prowadzących żłobki i klubów dziecięcych oraz zatrudniających dziennych opiekunów

OGÓLNY SCHEMAT PROCEDUR KONTROLI

Umowa nr ADO/.../... powierzenia przetwarzania danych osobowych

Zarządzenie Nr 224/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 6 kwietnia 2016 r.

ROZPORZĄDZENIE MINISTRA FINANSÓW 1) z dnia 15 stycznia 2010 r.

Umowa nr powierzenia przetwarzania danych osobowych w związku z realizacją

UMOWA NR /.../... POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

OCHRONA DANYCH OSOBOWYCH W BIBLIOTECE J U S T Y N A J A N K O W S K A

1. Co należy do najważniejszych zadań Inspekcji Handlowej?

Warszawa, dnia 27 grudnia 2012 r. Poz Rozporządzenie. z dnia 11 grudnia 2012 r.

Umowa powierzenia przetwarzania danych osobowych

Informacja na temat procedur kontroli legalności zatrudnienia

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH dr Wojciech R. Wiewiórowski

Data: Autor: Angelika Borowska

Zarządzenie nr 2033/2016 Prezydenta Miasta Płocka z dnia 25 maja 2016 r.

ZARZĄDZENIE NR 115/2016 Wójta Gminy Wręczyca Wielka z dnia 24 listopada 2016 roku

Umowa powierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki D E C Y Z J A. DIS/DEC- 877/31613/09 dot. DIS-K-421/43/09

Urząd Miasta Gorzowa Wielkopolskiego Wydział Komunikacji

Zarządzenie Nr 5003/10 Prezydenta Miasta Płocka z dnia 23 sierpnia 2010 roku

Jak zidentyfikować zbiór danych osobowych w swojej firmie?

Umowa powierzenia przetwarzania danych osobowych

POROZUMIENIE W SPRAWIE POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH W RAMACH CENTRALNEGO SYSTEMU TELEINFORMATYCZNEGO

do Umowy Operacyjnej Pożyczka Inwestycyjna oraz Pożyczka Profilowana nr [*] POROZUMIENIE w sprawie zasad powierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych. nr.. zawarta w dniu...

projekt UMOWA W SPRAWIE POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych (RODO)

Szczegółowe zasady kontroli działalności Członków Rynku Instrumentów Finansowych Towarowej Giełdy Energii S.A.

Porozumienie w sprawie zasad powierzenia przetwarzania danych osobowych w związku z realizacją Umowy..

PROCEDURY ORGANIZACYJNO-ADMINISTRACYJNE KONTROLI

Zarządzenie Nr Burmistrza Radzymina z dnia 13 lutego 2018 r.

ZARZĄDZENIE NR SO BURMISTRZA MIASTA SANDOMIERZA z dnia 03 kwietnia 2014 roku

Jak przygotować się do kontroli. dr inż. Marzena Arndt-Dybko Z-ca Kierownika Oddziału Higieny Pracy

Umowa powierzenia przetwarzania danych osobowych

Transkrypt:

Kontrola GIODO w firmie Ochrona danych osobowych to zagadnienie, z którym powinna zmierzyć się każda firma. W praktyce bowiem każda ma z nimi do czynienia. Przepisy ustawy o ochronie danych osobowych nakładają na wszystkich administratorów danych obowiązek ich przetwarzania zgodnie z prawem. ADO (administrator danych osobowych) w związku z tym musi liczyć się z ewentualną kontrolą Generalnego Inspektora Ochrony Danych Osobowych (GIODO). Jak wygląda kontrola GIODO w firmie? Co obejmuje? Czy ADO jest o niej uprzedzany? Wyjaśniamy poniżej. Kontrola jako jeden z obowiązków GIODO Jak wynika z art. 12 pkt 1 ustawy o ochronie danych osobowych jednym z podstawowych obowiązków GIODO jest kontrola zgodności przetwarzania danych z przepisami o ochronie danych osobowych. Głównym celem kontroli jest ustalenie stanu faktycznego w zakresie przestrzegania przez podmiot kontrolowany przepisów o ochronie danych osobowych oraz udokumentowanie dokonanych ustaleń. Kto dokonuje kontroli firmy w zakresie ochrony danych osobowych? Zgodnie z obowiązującymi przepisami kontroli dokonuje sam Generalny Inspektor Ochrony Danych Osobowych lub zastępca GIODO (gdy taki został powołany) albo upoważnieni przez GIODO pracownicy, określani inspektorami (art. 14 ustawy). Jednak w praktyce w skład zespołu kontrolnego wchodzą trzy osoby: dwóch prawników będących pracownikami Departamentu Inspekcji Biura GIODO; jeden informatyk będący pracownikiem Departamentu Informatyki Biura GIODO. W grudniu 2014 r. Państwowa Inspekcja Pracy podpisała porozumienie z Biurem GIODO, w ramach którego zobowiązuje się do zawiadamiania GIODO o stwierdzonych w czasie kontroli nieprawidłowościach w zakresie zgodności przetwarzania danych z przepisami o ochronie danych osobowych. GIODO z kolei ma informować PIP o wynikach postępowania w sprawie wskazanych nieprawidłowości.

GIODO lub jego inspektorzy przeprowadzają kontrolę w zakresie ochrony danych osobowych w siedzibie podmiotu kontrolowanego. Ponadto kontrola może być przeprowadzana w innych miejscach wykonywania przez ADO zadań w procesie przetwarzania danych. Rodzaje kontroli GIODO Można wyróżnić 5 rodzajów kontroli GIODO i jego inspektorów w firmie: Kontrola z urzędu - wykonywana z własnej inicjatywy GIODO w ramach wykonywania zadań kontrolnych nałożonych przez ustawę. Kontrola na wniosek - wykonywana przez GIODO na wniosek podmiotu zewnętrznego np. PIP, NIK, związki zawodowe, pracodawcy, osoba fizyczna itd. Kontrola częściowa - dotyczy zwykle poszczególnych zagadnień w procesie przetwarzania danych będących przedmiotem skargi. Kontrola kompleksowa - dotyczy wszystkich zbiorów danych osobowych prowadzonych przez kontrolowanego ADO oraz obejmuje swoim zakresem wszystkie wymogi określone w przepisach o ochronie danych osobowych, mające zastosowanie w działalności danego podmiotu. Kontrola sektorowa - może być częściowa lub kompleksowa. Jest wskazana przez GIODO w rocznym harmonogramie kontroli i dotyczy wybranej kategorii podmiotów lub zagadnień. Zapowiedź kontroli przez GIODO Ustawa o ochronie danych osobowych nie odnosi się wprost do obowiązku zapowiadania kontroli przez GIODO. Jednak w praktyce podmiot, który będzie podlegał kontroli powinien zostać o niej poinformowany, tak by mógł się do niej przygotować. Jedynie w wyjątkowych sytuacjach, wskazujących na to że podmiot lub osoba podlegająca kontroli mogłaby ukryć dowody świadczące o popełnieniu czynu zabronionego, inspektor może wszcząć kontrolę bez zapowiedzi. W przypadku podmiotów prowadzących działalnością gospodarczą zastosowanie znajdą przepisy ustawy o swobodzie działalności gospodarczej. Bowiem jak stanowi jej art. 79 ust. 4: Kontrolę wszczyna się nie wcześniej niż po upływie 7 dni i nie później niż przed upływem 30 dni od dnia doręczenia zawiadomienia o zamiarze wszczęcia kontroli. Jeżeli kontrola nie zostanie wszczęta w terminie 30 dni od dnia doręczenia zawiadomienia, wszczęcie kontroli wymaga ponownego zawiadomienia. Kontrola GIODO w firmie - zakres uprawnień Zakres uprawnień przysługujących kontrolerom został określony w art. 14 ustawy o ochronie danych osobowych. Zgodnie z jego treścią mają oni prawo: wstępu, w godzinach od 600 do 2200, za okazaniem imiennego upoważnienia i legitymacji służbowej, do pomieszczenia, w którym zlokalizowany jest zbiór danych oraz pomieszczenia, w którym przetwarzane są dane poza zbiorem danych i przeprowadzenia niezbędnych badań lub innych czynności kontrolnych w celu 27-12-2016 2 / 5

oceny zgodności przetwarzania danych z ustawą; żądać złożenia pisemnych lub ustnych wyjaśnień oraz wzywać i przesłuchiwać osoby w zakresie niezbędnym do ustalenia stanu faktycznego; wglądu do wszelkich dokumentów i wszelkich danych mających bezpośredni związek z przedmiotem kontroli oraz sporządzania ich kopii; przeprowadzania oględzin urządzeń, nośników oraz systemów informatycznych służących do przetwarzania danych. Administrator danych osobowych jest zobligowany do umożliwienia inspektorowi przeprowadzenia kontroli i wykonania czynności, o których mowa powyżej. Co podlega kontroli? Podczas kontroli inspektor zwraca szczególną uwagę na osiem aspektów: 1. przesłanki legalności przetwarzania danych osobowych (w tym danych wrażliwych); 2. zakres oraz cel przetwarzania danych; 3. merytoryczną poprawność oraz ich adekwatność do celu przetwarzania; 4. obowiązek informacyjny; 5. zgłoszenie zbioru do rejestracji; 6. przekazywanie danych do państwa trzeciego; 7. powierzenie przetwarzania danych osobowych; 8. zabezpieczenie danych. Kontrola GIODO w firmie - protokół z kontroli Kontrola GIODO w firmie musi zakończyć się protokołem. Co ważne protokół powinien zostać sporządzony w dwóch egzemplarzach. Jeden z nich powinien trafić do rąk administratora danych (ADO). Jakie dane powinien zawierać protokół pokontrolny GIODO? Zakres danych jaki powinien zostać uwzględniony w protokole pokontrolnym określa art. 15 ust. 1 ustawy o ochronie danych osobowych. Wśród obowiązkowych elementów wymienia: nazwę podmiotu kontrolowanego w pełnym brzmieniu i jego adres; 27-12-2016 3 / 5

Powered by TCPDF (www.tcpdf.org) Data: 1. W przypadku naruszenia przepisów o ochronie danych osobowych Generalny Inspektor z urzędu lub na wniosek osoby zainteresowanej, w drodze decyzji administracyjnej, nakazuje przywrócenie stanu zgodnego z prawem, a w szczególności: 1) usunięcie uchybień; 2) uzupełnienie, uaktualnienie, sprostowanie, udostępnienie lub nieudostępnienie danych osobowych; 3) zastosowanie dodatkowych środków zabezpieczających zgromadzone dane osobowe; 4) wstrzymanie przekazywania danych osobowych do państwa trzeciego; 5) zabezpieczenie danych lub przekazanie ich innym podmiotom; 6) usunięcie danych osobowych. 2. Decyzje Generalnego Inspektora, o których mowa w ust. 1, nie mogą ograniczać swobody działania podmiotów zgłaszających kandydatów lub listy kandydatów w wyborach na urząd Prezydenta Rzeczypospolitej Polskiej, do Sejmu, do Senatu i do organów samorządu terytorialnego, a także w wyborach do Parlamentu Europejskiego, pomiędzy dniem zarządzenia wyborów a dniem głosowania. 2a. Decyzje Generalnego Inspektora, o których mowa w ust. 1, w odniesieniu do zbiorów określonych w art. 43 ust. 1 pkt 1a, nie mogą nakazywać usunięcia danych osobowych zebranych w toku czynności operacyjno-rozpoznawczych prowadzonych na podstawie przepisów prawa. 3. W przypadku gdy przepisy innych ustaw regulują odrębnie wykonywanie czynności, o których mowa w ust. 1, stosuje się przepisy tych ustaw. Copyright Wszystkie prawa zastrzeżone 2006-2016 Web INnovative Software Sp. z o.o., Bolesława Krzywoustego 105/21 51-166 Wrocław, biuro@wfirma.pl KRS 0000342082, NIP 8982167294, Kapitał 60 000zł 27-12-2016 5 / 5