Odpowiedzialność prawna administratora bezpieczeństwa informacji

Podobne dokumenty
Obowiązek powoływania Administratora Bezpieczeństwa Informacji

Odpowiedzialność prawna nauczyciela

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE

Bezpieczeństwo danych osobowych listopada 2011 r.

wraz z wzorami wymaganej prawem dokumentacją

KRAJOWA KONFERENCJA OCHRONY DANYCH OSOBOWYCH

Ryzyko nadmiernego przetwarzania danych osobowych

Prawne instrumenty zapobiegania cyberatakom i wyciekom informacji

PODSTAWY PRAWA PRACY SEMESTR I

II Lubelski Konwent Informatyków i Administracji r.

Ochrona danych osobowych - zmiany po 1 stycznia 2015r.

ODPOWIEDZIALNOŚĆ CYWILNA PERSONELU KONTRAKTOWEGO A OCHRONA ŹRÓDŁA INFORMACJI NA PODSTAWIE ROZPORZĄDZENIA (UE) NR 376/2014

Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej

Odpowiedzialność pracownika

PolGuard Consulting Sp.z o.o. 1

SZKOLENIE: Ochrona danych osobowych w praktyce z uwzględnieniem zmian od r.

POJĘCIE, ZAKRES I TRYB SPRAWDZENIA PRZEPROWADZANEGO NA ZLECENIE GIODO

Zarządzenie Nr Dyrektora Ośrodka Pomocy Społecznej w Sandomierzu z dnia w sprawie zmiany Polityki Bezpieczeństwa Danych

NOWE ZASADY I OBOWIĄZKI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH UNIJNE ROZPORZĄDZENIE (GDPR)

1. Odpowiedzialność majątkowa funkcjonariuszy publicznych za rażące naruszenie prawa

Na co zwrócić uwagę przygotowując zgodną z prawem kampanię SMS

OCHRONA DANYCH OSOBOWYCH W PLACÓWKACH OŚWIATOWYCH. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z dnia 1 stycznia 2015 r.

PRAWNE PRAKTYCZNE ASPEKTY LEGALNEGO

Jak współpracować z agencją e mail marketingową w zakresie powierzenia przetwarzania danych. Michał Sztąberek isecure Sp. z o.o.

Przewodnik po ochronie danych osobowych : vademecum dyrektora i nauczyciela placówki oświatowej / Dariusz Skrzyński. wyd. 2.

Sankcjonowanie naruszeń przepisów o ochronie danych osobowych

Nowy status i zakres obowiązków administratora bezpieczeństwa informacji Andrzej Kaczmarek. Biuro Generalnego Inspektora. Ochrony Danych Osobowych

27-28 marca Warszawa. I miejsce w rankingu firm szkoleniowych wg Gazety Finansowej. Mec. Tomasz Osiej oraz Marcin Cwener

Katarzyna Sadło. Ochrona danych osobowych w organizacjach pozarządowych. Kraków, 13 grudnia (stan obecny)

Projektowane zmiany prawne statusu Administratora Bezpieczeństwa Informacji (ABI) dr Grzegorz Sibiga

Kara porządkowa - Kodeks pracy

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:

Odpowiedzialność cywilna za naruszenie ogólnego rozporządzenia o ochronie danych (RODO ) Roman Bieda

Harmonogram zajęć Studiów Podyplomowych Ochrona Danych Osobowych rok akademicki 2017/2018 semestr II (lato 2018)

Ochrona danych osobowych przy obrocie wierzytelnościami

Raport o usługach cloud computing w działalności ubezpieczeniowej Regulacje prawne dotyczące ubezpieczeo związane z outsourcingiem usług IT

Harmonogram zajęć Studiów Podyplomowych Ochrona Danych Osobowych rok akademicki 2018/2019 (semestr II)

OCHRONA DANYCH OSOBOWYCH

RODO. Nowe prawo w zakresie ochrony danych osobowych. Radosław Wiktorski

Outsourcing danych ubezpieczeniowych (w tym danych osobowych)

Rodzaje danych (informacji) m.in.: Podmioty przetwarzające dane: podmioty publiczne, podmioty prywatne.

Harmonogram zajęć Studiów Podyplomowych Ochrona Danych Osobowych rok akademicki 2018/2019 (semestr II)

20 lat doświadczeń w wykonywaniu funkcji ABI. ewolucja funkcji od administratora do inspektora

Wstęp... XIII. Wykaz skrótów...

Polityka Bezpieczeństwa i Ochrony Danych Osobowych przetwarzanych przez Instytut Filozofii i Socjologii Polskiej Akademii Nauk. z siedzibą w Warszawie

Administrator bezpieczeństwa informacji, urzędnik do spraw ochrony danych osobowych, inspektor ochrony danych analiza porównawcza. dr Grzegorz Sibiga

Sz. P. Michał Serzycki Generalny Inspektor Ochrony Danych Osobowych.

METODY AUTORYZACJI PIELĘGNIAREK I POŁOŻNYCH W SYSTEMACH WSPOMAGAJĄCYCH WYKONYWANIE ZAWODU ARKADIUSZ SZCZEŚNIAK

Ochrona Biura przed przejęciem ważnego pracownika przez klienta. Warszawa dnia r.

Wnioski i perspektywy dla przedsiębiorstw po najnowszych zmianach w polskiej ustawie o ochronie danych osobowych

Wszelkie prawa zastrzeżone.

KONSEKWENCJE NOWELIZACJI USTAWY O OCHRONIE DANYCH OSOBOWYCH DLA OBROTU GOSPODARCZEGO

Zarządzanie bezpieczeństwem pracy podwykonawców

Które i jakie organizacje będą zobowiązane do wyznaczenia inspektora ochrony danych (IOD/DPO)

POLITYKA ANTYMOBBINGOWA

Obowiązki ADO. Zasady przetwarzania danych osobowych. Jarosław Żabówka IV Internetowe Spotkanie ABI

Art. 36a - Ustawa o ochronie danych osobowych (Dz. U r. poz. 922 z późn. zm.)

SPIS TREŚCI. Przedmowa... Wykaz skrótów...

b) są zobowiązani odmówić wykonania polecenia służbowego w wypadku gdyby jego wykonanie prowadziło do popełnienia przestępstwa lub wykroczenia,

Reżimy odpowiedzialności prawnej lekarzy za błędy medyczne

Umowne określenie odpowiedzialności zarządcy nieruchomości. Karol Bulenda

OCHRONA DANYCH OSOBOWYCH

Harmonogram zajęć Studiów Podyplomowych Ochrona Danych Osobowych rok akademicki 2018/2019 (semestr II) nabór śródroczny

Harmonogram zajęć Studiów Podyplomowych Ochrona Danych Osobowych rok akademicki 2018/2019 (semestr II) nabór śródroczny

Umowa nr... powierzenia przetwarzania danych osobowych.... zwanym dalej Administratorem danych,... zwanym dalej Przetwarzającym,

WSPÓŁTWORZENIE NOWEGO SYSTEMU MONITOROWANIA PRZESTRZEGANIA PRZEPISÓW O OCHRONIE DANYCH OSOBOWYCH. Monika Młotkiewicz

Nowe przepisy i zasady ochrony danych osobowych

UMOWA O POWIERZENIU PRZETWARZANIA DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA KRAJOWEGO REJESTRU KLIENTÓW HOTELOWYCH sp. z o.o.. Art. 1 Postanowienia ogólne

Spis treści. Spis treści. 1. Ochrona pracodawcy jako konsekwencja stosunku

NOWE ZASADY I OBOWIĄZKI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH

Pracownik a tajemnica wynagrodzenia?

NOWE ZASADY I OBOWIĄZKI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH OMÓWIENIE UNIJNEGO ROZPORZĄDZENIA (GDPR)

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:

Szkolenie z zakresu ochrony danych osobowych w firmie. Michał Koralewski

OFERTA. Polskie Stowarzyszenie Zarządców Nieruchomości oraz Kancelaria KPRF Law Office. w zakresie szkoleń

R O D O - N o w e z a s a d y p r z e t w a r z a n i a d a n y c h o s o b o w y c h

OCHRONA DANYCH OSOBOWYCH W DZIAŁACH KADR I HR OMÓWIENIE UNIJNEGO ROZPORZĄDZENIE RODO

RODO Nowe zasady przetwarzania danych osobowych. radca prawny Piotr Kowalik Koszalin, r.

OCHRONA DANYCH OSOBOWYCH W DZIAŁACH KADR I HR OMÓWIENIE UNIJNEGO ROZPORZĄDZENIE RODO

Agenda. Ogólne rozporządzenie o ochronie danych -RODO. Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO?

Stosunek pracy pojęcie i strony. dr Ariel Przybyłowicz Zakład Prawa Pracy WPAiE UWr

OPINIA PRAWNA NIP: REGON: KRS:

OCHRONA DANYCH OSOBOWYCH W DZIAŁACH KADR I HR aktualny stan prawny 25 sierpnia Warszawa

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

Warunki ubezpieczenia:

23 września 2010, Warszawa

ELEKTRONICZNA DOKUMENTACJA MEDYCZNA, A OCHRONA DANYCH OSOBOWYCH. dr Piotr Karniej Uniwersytet Medyczny we Wrocławiu

SKUTECZNE SZKOLENIA PERSONELU JAKO NOWY OBOWIĄZEK ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI

Bezpieczeństwo informacji. Opracował: Mariusz Hoffman

Prawnokarne konsekwencje naruszenia prawa do informacji oraz obowiązku zachowania tajemnicy

W ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926, z późn. zm.) wprowadza się następujące zmiany:

To treść art. 83 Konstytucji Rzeczypospolitej Polskiej (Dz. U. Nr 78, póz. 483 ze zm., dalej: Konstytucja). Problematyka odpowiedzialności prawnej

Lekarz w postępowaniu cywilnym. adw. Damian Konieczny

Odpowiedzialność pracownika za działania naruszające ochronę danych osobowych

Akademia RODO - Rola i obowiązki Inspektora Ochrony Danych Osobowych (IOD) w organizacji

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:

Zarządzanie bezpieczeństwem danych osobowych

Administrator Bezpieczeństwa Informacji - funkcja, pozycja i obowiązki po zmianach nowelizacyjnych z 2015 r.

Transkrypt:

Odpowiedzialność prawna administratora bezpieczeństwa informacji dr Marlena Sakowska- Baryła radca prawny Wydział Prawny w Departamencie Obsługi i Administracji Urzędu Miasta Łodzi

Odpowiedzialność prawna Ujemne następstwa prawne przewidziane dla danego podmiotu w związku ze ziszczeniem się zdarzeń kwalifikowanych negatywnie przez system prawny. O podmiocie, który w związku z takimi zdarzeniami podlega przymusowi prawnemu mówi się, że ponosi odpowiedzialność. Korelatem odpowiedzialności podmiotu jest uprawnienie zastosowania wobec niego przymusu prawnego. 2

W przypadku naruszenia zasad ochrony danych osobowych w rachubę wchodzi: 1. Odpowiedzialność o charakterze administracyjnym 2. Odpowiedzialność karna 3. Odpowiedzialność cywilna 4. Odpowiedzialność pracowników za naruszenie zasad ochrony danych osobowych Jak kształtuje się odpowiedzialność ABI? Czy powołanie ABI oznacza zmniejszenie odpowiedzialności administratora danych? 3

Odpowiedzialność o charakterze administracyjnym Decyzje GIODO, o których mowa w uodo, nie są adresowane do ABI art. 18 ust. 1 art. 32 ust 2 i ust. 3a art. 44 ust. 1 i 2 art. 44a art. 46d ust. 2 i ust. 3 art. 46e ust. 1 art. 48 ust. 1, ust. 3 i ust. 5 4

Odpowiedzialność karna Ma charakter indywidualny Sprawcą czynów opisanych w rozdziale 8 uodo może być ABI Kto administrując zbiorem danych lub będąc obowiązany do ochrony danych osobowych (art. 51 ust. 1) Kto administrując danymi narusza choćby nieumyślnie obowiązek zabezpieczenia ich (art. 52) Kto administrując zbiorem danych nie dopełnia obowiązku poinformowania osoby (art. 54) Kto inspektorowi udaremnia lub utrudnia wykonanie czynności kontrolnej (art. 54a) 5

Odpowiedzialność cywilna lub prawnopracownicza Charakter i zakres odpowiedzialności ABI determinuje rodzaj stosunku prawnego łączącego go z administratorem danych Praktyka pokazuje, że ABI może być : pracownik administratora danych osoba wykonująca czynności na podstawie umowy cywilnoprawnej, w tym jako przedsiębiorca w ramach prowadzonej działalności gospodarczej pracownik zatrudniony u innego pracodawcy niż podmiot występujący w roli administratora danych 6

Odpowiedzialność cywilna lub prawnopracownicza Według rozporządzenie ogólnego: Artykuł 35 ust. 8 Inspektor ochrony danych może być członkiem personelu administratora danych lub podmiotu przetwarzającego lub wykonywać zadania na podstawie umowy o świadczenie usług 7

Odpowiedzialność cywilna lub prawnopracownicza Według rozporządzenie ogólnego: Dopuszczalność wyznaczenia jednego inspektora ochrony danych dla kilku organów lub podmiotów Artykuł 35 ust. 3 i 4 czyim pracownikiem będzie wspólny ABI? czy wspólnego ABI nie łatwiej wyznaczyć na podstawie umowy cywilnoprawnej? 8

Odpowiedzialność prawnopracownicza Odpowiedzialność pracownika stan polegający na ponoszeniu przez niego wobec pracodawcy konsekwencji materialnych lub osobistych z powodu naruszenia obowiązków pracowniczych 1) odpowiedzialność porządkowa (art. 108-113 kp) 2) odpowiedzialność materialna (art. 114-127 kp) 3) rozwiązanie stosunku pracy, w tym z powodu ciężkiego naruszenia obowiązków pracowniczych (art. 52 kp) 4) odpowiedzialność dyscyplinarna (określona w pragmatykach służbowych) 9

Odpowiedzialność cywilna W przypadku ABI świadczącego usługi na podstawie umowy cywilnoprawnej: Niewykonania lub nienależytego wykonania umowy (art. 471 i nast. kc) Odpowiedzialność z tyt. zastrzeżonych kar umownych Odpowiedzialność deliktowa (art. 415 i nast. kc) 10

Konkluzja Powołanie ABI nie zwalnia administratora danych z odpowiedzialności ani jej nie ogranicza Administrator danych powinien dokonać starannego wyboru ABI - gwaranta ochrony danych osobowych w jego jednostce organizacyjnej 11

Dziękuję za uwagę! m.sakowska@uml.lodz.pl