Reforma ochrony danych osobowych w UE



Podobne dokumenty
EKSPERCI KONFEDERACJI LEWIATAN: Magdalena Piech Anna Trzop (Biuro w Brukseli,

Wykaz skrótów... XV Wykaz literatury... XXI Wprowadzenie... XXVII

Data ProtectionOfficer(DPO) i administrator bezpieczeństwa informacji. Porównanie instytucji

Warszawa, 19 października 2016 Agnieszka Szydlik, adwokat, Wardyński & Wspólnicy Sylwia Paszek, radca prawny, Wardyński & Wspólnicy

Rozporządzenie Ogólne o Ochronie Danych Osobowych - General Data Protection Regulation

Radom, 13 kwietnia 2018r.

Nowe unijne rozporządzenie w sprawie ochrony danych osobowych. 8 czerwca 2016

1. Informacja nt. Fundacji Rozwoju Demokracji Lokalnej

Ochrona danych osobowych - przetwarzanie danych osobowych zgodnie z obowiązującymi przepisami, przygotowanie się do zmian.

PROJEKT STANOWISKA RP

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

ZAŁĄCZNIK. Przeciwdziałanie skutkom wystąpienia Zjednoczonego Królestwa z Unii bez umowy: skoordynowane podejście Unii

BIULETYN 11/2017. Punkt Informacji Europejskiej EUROPE DIRECT - POZNAŃ. Ochrona danych osoboywch w Unii Europejskiej

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

OCHRONA DANYCH OSOBOWYCH

9116/19 IT/alb JAI.2. Bruksela, 21 maja 2019 r. (OR. en) 9116/19

Spis treści. Wykaz skrótów... Wprowadzenie...

OFERTA. Polskie Stowarzyszenie Zarządców Nieruchomości oraz Kancelaria KPRF Law Office. w zakresie szkoleń

DOKUMENT ROBOCZY. PL Zjednoczona w różnorodności PL

Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE

AGENDA DZIEŃ I 9: PANEL I WPROWADZENIE DO ZMIAN W OCHRONIE DANYCH OSOBOWYCH 1. ŚRODOWISKO BEZPIECZEŃSTWA DANYCH OSOBOWYCH.

2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy. 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne

Dane osobowe w hotelarstwie Czy RODO to rewolucja? Gdańsk 21 listopada

Spis treści. Wykaz ważniejszych skrótów Wstęp... 19

PARLAMENT EUROPEJSKI Komisji Wolności Obywatelskich, Sprawiedliwości i Spraw Wewnętrznych

(2- D NIOWE) I N F O R M A C J E O S Z K O L E N I U

Aktualny stan prac nad reformą regulacji rynku cukru w UE Konferencja surowcowa STC Toruń, 5 czerwca 2013 r.

KOMUNIKAT KOMISJI DO PARLAMENTU EUROPEJSKIEGO. na podstawie art. 294 ust. 6 Traktatu o funkcjonowaniu Unii Europejskiej. dotyczący

PROJEKT PORZĄDKU DZIENNEGO Warsztat

Krajowa Konferencja Ochrony Danych Osobowych

Title of the presentation Date #

Nowe przepisy i zasady ochrony danych osobowych

Ochrona danych osobowych

PARLAMENT EUROPEJSKI Komisji Wolności Obywatelskich, Sprawiedliwości i Spraw Wewnętrznych. dla Komisji Przemysłu, Badań Naukowych i Energii

6372/19 1 ECOMP. Rada Unii Europejskiej. Bruksela, 26 lutego 2019 r. (OR. en) 6372/19 PV CONS 5 ECOFIN 161

NOWE ZASADY I OBOWIĄZKI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH

6182/1/17 REV 1 ADD 1 mo/kkm 1 DRI

Nowe podejście do ochrony danych osobowych. Miłocin r.

Opracował Zatwierdził Opis nowelizacji

RODO Nowe zasady przetwarzania danych osobowych. radca prawny Piotr Kowalik Koszalin, r.

Obszar I. Obszar II. Co dokładnie będziemy analizować? Nowa klasyfikacja: dane zwykłe dane wrażliwe dane biometryczne

Projekt Dyrektywy w sprawie ograniczania emisji niektórych zanieczyszczeń do powietrza ze średnich obiektów energetycznego spalania (Dyrektywa MCP)

Ochrona danych osobowych w 2014/2015 Jak przygotować się na nowe przepisy?

Polityka Prywatności B2Net Systems sp. z o. o.

PODSTAWY PRZETWARZANIA DANYCH KANDYDATÓW DO PRACY W NOWYM PROJEKCIE KODEKSU PRACY. r.pr. Patrycja Kozik

Bezpieczna Chmura warunki legalnego przetwarzania dokumentów w modelu Cloud Computing. Wybrane Aspekty Prawne STEFAN CIEŚLA KANCELARIA RADCY PRAWNEGO

OTWARTE KONSULTACJE PUBLICZNE

SPOTKANIE INFORMACYJNE

***II PROJEKT ZALECENIA DO DRUGIEGO CZYTANIA

Ochrona danych GROMADZISZ PRZECHOWUJESZ WYKORZYSTUJESZ DANE? Czym są dane osobowe? Korzystniejsze przepisy dla drobnych przedsiębiorców

przyjęta 12 marca 2019 r. Tekst przyjęty 1

127. POSIEDZENIE PREZYDIUM KOMITETU REGIONÓW 26 STYCZNIA 2011 R. PUNKT 6 USTANOWIENIE PLATFORMY EUROPEJSKICH UGRUPOWAŃ WSPÓŁPRACY TERYTORIALNEJ (EUWT)

KONFERENCJA MIĘDZYRZĄDOWA 2007

9324/17 mo/md/mk 1 DG E2B

Rada Unii Europejskiej Bruksela, 20 marca 2017 r. (OR. en)

EKSPERCI KONFEDERACJI LEWIATAN:

Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.

NOWE ZASADY I OBOWIĄZKI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH OMÓWIENIE UNIJNEGO ROZPORZĄDZENIA (GDPR)

RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników

9666/19 mb/mi/mk 1 JAI.2

ul. Rewolucji 1905 r. nr 9, Łódź, tel.: , fax:

Jak stosować mechanizm konsultacji i prowadzenia prac nad projektami aktów legislacyjnych UE?

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Wrocław, Wrocław - Centrum miasta. Koszt szkolenia: 1790.

Agenda. Ogólne rozporządzenie o ochronie danych -RODO. Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO?

Polityka Prywatności Globe Group sp. z o. o.

***I PROJEKT SPRAWOZDANIA

Kto zapłaci za cyberbezpieczeństwo przedsiębiorstwa?

Obrady ustawodawcze (Obrady otwarte dla publiczności zgodnie z art. 16 ust. 8 Traktatu o Unii Europejskiej)

7687/17 ADD 1 1 GIP 1B

ZAŁĄCZNIK SPROSTOWANIE

Wpływ ogólnego rozporządzenia o ochronie danych osobowych (RODO) na działalność sektora ubezpieczeń przegląd zagadnienia

Spis treści. Wykaz skrótów... Wprowadzenie...

WAŻNE DLA: Sektory objęte systemem handlu emisjami m.in. elektrownie wykorzystujące paliwa kopalne, producenci cementu.

Rada Unii Europejskiej Bruksela, 4 czerwca 2015 r. (OR. en) Uwe CORSEPIUS, Sekretarz Generalny Rady Unii Europejskiej

Wprowadzenie. Prawno - Proceduralne. Organizacyjno-procesowe. Techniczny/Bezpieczeństwo

Technologia Infromacyjna i Prawo w służbie ochrony danych - #RODO2018

Informacja o pracach Zespołu Roboczego d/s Kodeksu Dobrych Praktyk Ochrony Danych Osobowych w. Ubezpieczeniach

RADA UNII EUROPEJSKIEJ. Bruksela, 27 stycznia 2012 r. (13.02) (OR. en) 5852/12 DATAPROTECT 8 JAI 43 MI 57 DRS 10 DAPIX 11 FREMP 6

Rada Unii Europejskiej Bruksela, 19 maja 2017 r. (OR. en)

Do druku nr 162. Warszawa, 7 stycznia 2016 r. BAS-W APEiM-15/16. Pan Marek Kuchemski

10788/15 ADD 1 mkk/mik/dk 1 DGE 2B

Czym jest RODO? Czym jest przetwarzanie danych osobowych?

Rola biura rachunkowego w nowym modelu ochrony danych osobowych

9664/19 mb/mi/mf 1 JAI.2

9271/17 mkk/pas/mf 1 DGG 3 A

***I PROJEKT SPRAWOZDANIA

WAŻNE DLA: Wszystkie gałęzie przemysłu, transport oraz sektor bytowo-komunalny.

Punkty do dyskusji (II) 2. Rozporządzenie w sprawie planu dotyczącego Morza Północnego Informacje prezydencji na temat wyniku rozmów trójstronnych

Unijna reforma ochrony danych osobowych. Jak się na nią przygotować?

Ochrona danych osobowych, co zmienia RODO?

NOWE UJĘCIE OCHRONY DANYCH OBOWIĄZKI ADMINISTRATORA DANYCH OSOBOWYCH

uwzględniając Traktat o funkcjonowaniu Unii Europejskiej, w szczególności jego art. 249 ust. 1, a także mając na uwadze, co następuje:

Technologia Informacyjna i Prawo w służbie ochrony danych - #RODO2018

RADA UNII EUROPEJSKIEJ. Bruksela, 13 czerwca 2012 r. (OR. en) 10449/12. Międzyinstytucjonalny numer referencyjny: 2011/0431 (APP) LIMITE

RODO. Nowe prawo w zakresie ochrony danych osobowych. Radosław Wiktorski

Punkty do dyskusji (II) i) Rozporządzenie zmieniające rozporządzenia. Rozporządzenie zmieniające wspólne działanie 98/700/WSiSW o systemie FADO

Welcome. to Space4GDPR. Platforma Space4GDPR jest narzędziem dedykowanym. do sprawnego zarządzania ochroną danych osobowych

SZCZEGÓŁOWY HARMONOGRAM KURSU

Transkrypt:

Reforma ochrony danych osobowych w UE Konsultacje projektu rozporządzenia ogólnego o ochronie danych osobowych Marcin Olender Naczelnik Wydziału Unii Europejskiej i Spraw Międzynarodowych Departamentu Społeczeństwa Informacyjnego MAiC XIV edycja Seminarium PIU Jakość danych w systemach informacyjnych zakładów ubezpieczeń Warszawa, 29 października 2013 r.

Unijna reforma ochrony prywatności Prace koncepcyjne nad reformą trwają od 2009 r. Komisarz ds. wymiaru sprawiedliwości i obywatelstwa Viviane Reding w styczniu 2012 r. przedstawiła 2 projekty aktów prawnych reformujących ochronę danych osobowych w Unii Europejskiej: Rozporządzenie Parlamentu Europejskiego i Rady ws. ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych ma zastąpić obecnie obowiązującą Dyrektywę 95/46/WE z 1995 r. w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych (odpowiada MAiC) Dyrektywę Parlamentu Europejskiego i Rady ws. ochrony osób fizycznych w zakresie przetwarzania danych osobowych przez właściwe organy do celów zapobiegania przestępstwom, prowadzenia dochodzeń w ich sprawie, wykrywania ich i ścigania albo wykonywania kar kryminalnych oraz swobodnego przepływu tych danych ma zastąpić decyzję ramową Rady 2008/977/WSiSW w sprawie ochrony danych osobowych przetwarzanych w ramach współpracy policyjnej i sądowej w sprawach karnych (odpowiada MSW)

Unijna reforma ochrony prywatności Projekt rozporządzenia jest aktem prawnym o charakterze kompleksowym, regulującym zasady ochrony danych osobowych zarówno w Internecie jak i poza nim. Będzie obowiązywał wszystkie sektory, zarówno prywatny jak i publiczny.

Cele reformy przepisów o ochronie danych osobowych Dostosowanie przepisów o ochronie danych osobowych do wyzwań globalizacji i rozwoju społeczeństwa informacyjnego; Wzmocnienie prawa osób fizycznych do ochrony swoich danych osobowych m.in. poprzez zwiększenie kontroli osób fizycznych nad swoimi danymi jako odpowiedź na nowe techniki przetwarzania; Dalsza harmonizacja przepisów o ochronie danych osobowych, przeciwdziałanie rozdrobnieniu systemów prawnych w 28 państwach członkowskich, a w konsekwencji wsparcie budowy jednolitego rynku (cel EAC);

Proces legislacyjny Zwykła procedura ustawodawcza z art. 294 (d. art. 251) TFUE; Projekt jest przedmiotem równoległych prac w Parlamencie i Radzie UE; Przyjęte przez obie instytucje teksty są różne procedura trilogu; Przyjęcie tekstu 2 lata vacatio legis na niezbędne dostosowanie krajowych przepisów;

Rozporządzenie jako akt prawny Art. 288 TFUE (Traktatu o funkcjonowaniu Unii Europejskiej): Rozporządzenie ma zasięg ogólny. Wiąże w całości i jest bezpośrednio stosowane we wszystkich Państwach Członkowskich. Nowy rodzaj rozporządzenia? Wiele kwestii regulowanych w przepisach krajowych.

Prace w Parlamencie Europejskim Projekt został przekazany do zaopiniowanie komisjom PE IMCO, ITRE, JURI, które swoje raporty wstępne przekazały do wiodącej komisji wolności obywatelskich, sprawiedliwości i spraw wewnętrznych LIBE; Do projektu złożono ponad 3000 poprawek; Poseł sprawozdawca Jan Phillip Albrecht (DE, Zieloni) wypracowanie kompromisów; Kompromisowe poprawki przyjęte prawie en block w dn. 21.10.2013 r. przy wysokim poparciu ; Jednocześnie udzielony mandat na rozpoczęcie dialogu międzyinstytucjonalnego;

Prace w Radzie UE Projekt dyskutowany jest na forum grupy roboczej ds. wymiany informacji i ochrony danych (DAPIX) oraz na organizowanych ad hoc spotkaniach w formule Friends of Presidency; Obrady prowadzone są przez aktualną Prezydencję UE obecnie Litewską (wcześniej DK, CY, IE); Prezydencja zbiera i ocenia uwagi oraz przygotowuje (wedle swojej oceny) nowe wersje tekstu; Zagadnienia dyskutowane na forum grupy przekazywane są do rozstrzygnięcia Radzie UE (za pośrednictwem COREPER);

Kluczowe elementy reformy Większość z rozwiązań zawartych w projekcie rozporządzenia (jak np. prawo do informacji, prawo do sprzeciwu, prawo do usunięcia danych, uzasadniony interes administratora) już teraz znajduje się w Dyrektywie 95/46/WE i w polskiej ustawie Zasadą jest minimalizowanie obciążeń biurokratycznych przedsiębiorców na rzecz wspierania ich odpowiedzialności i rozliczalności

Kluczowe elementy reformy Definicja danych osobowych i jej dostosowanie do możliwości identyfikacji jakie oferują obecnie nowe technologie; Definicja i warunki udzielania zgody na przetwarzanie danych osobowych; Eksterytorialność - przepisy będą obowiązywać podmioty z państw trzecich, o ile przetwarzanie danych wiąże się z oferowaniem usług lub towarów podmiotom danych w Unii bądź monitorowaniem ich zachowań;

Kluczowe elementy reformy Prawo do bycia zapomnianym Przenoszalność danych Domyślna ochrona danych (data protection by default) Uwzględnienie ochrony danych już w fazie projektowania (data protection by design) Sankcje administracyjne One-stop-shop

Kluczowe elementy reformy Ograniczenie profilowania Profilowanie może być przydatnym narzędziem Big Data to potencjalne zyski. Będzie dozwolone, jednak w ograniczonym zakresie i z poszanowaniem praw obywateli. Zasady poinformowane, prawo do sprzeciwu, brak dyskryminacyjnego (PE propozycja warsztatów)/poważnego skutku/skutków prawnych

Koncepcja wypracowana przez Radę UE: podejście oparte na ryzyku (risk-based approach) obowiązki administratora (rozdz. IV) i prawa podmiotu (rozdz. III) uzależnione od faktycznego ryzyka wywołanego przetwarzaniem, Przykłady zakres obowiązku informacyjnego (art. 14) czy ogólny zakres obowiązków administratora (art. 22), ale także koncepcja danych pseudonimicznych;

Transfery do państw trzecich: Podstawy adekwatność (ogólna zasada); alternatywnie: BCR, standardowe klauzule umowne (autoryzowane), certyfikaty, kodeksy dobrych praktyk. Dodatkowo art. 44 szczególne przypadki: zgoda, wykonywanie umowy, interes publiczny, dochodzenie roszczeń, ochrona żywotnych interesów podmiotu. Dyskutowane jest wprowadzenie do tekstu art. 43a zabraniającego przekazywania danych na polecenia organu państwa trzeciego bez podstawy prawnej lub umowy międzynarodowej;

Rola MAiC w pracach nad reformą Koordynuje prace nad projektem rozporządzenia w ramach rządu (wypracowuje i konsultuje stanowiska rządu, konsultuje propozycje konkretnych zmian w przepisach, przedstawia wypracowane stanowisko Polski na forum Rady UE, reprezentuje Rząd RP na forum Rady UE) Prowadzi dialog ze stroną społeczną (otwarte debaty, konferencje jak i warsztaty eksperckie). Projekt ten konsultowany jest już od samego początku prac nad nim. Pierwsze konsultacje społeczne odbyły się już w lutym/marcu 2012 r. w momencie przyjmowania stanowiska rządu do projektu rozporządzenia. Wszelkie informacje nt. prowadzonych prac i stanowiska rządu oraz organizacji społecznych znajdują się na: https://mac.gov.pl/ochronadanychosobowych/

Konsultacje MAiC - Konsultacje stanowiska pisemne, otwarte od marca 2012; - Debaty publiczne z udziałem Ministra Boniego i zaproszonych gości: polskich europosłów (Thun, Trzaskowski, Protasiewicz), komisarz V. Reding, urzędników KE; - Warsztaty cykliczne spotkania grupy interesariuszy; - Publikacje stanowisk, instrukcji, notatek online.

Konsultacje MAiC - warsztaty Skład wybrana grupa przedstawicieli przedsiębiorców (PKPP Lewiatan, PIU, ZBP, BIK), izb branżowych (PIIT, KIGEiT, PZPPIiT, IAB, IGE), organizacji społecznych (Fundacja Panoptykon, EDRi, HFPCz, SABI), środowisk akademickich (CPI UKSW, PAN, UW), GIODO oraz (zależnie od przedmiotu dyskusji) wybranych instytucji publicznych (GUS, NDAP); Spotkania odbywają się z reguły przed posiedzeniem DAPIX dyskutowany jest aktualny tekst Rady. Odbyło się już 13 spotkań.

Dziękuję za uwagę. Proszę o pytania.