Przetwarzania danych osobowych

Podobne dokumenty
Na co zwrócić uwagę przygotowując zgodną z prawem kampanię SMS

Katarzyna Sadło. Ochrona danych osobowych w organizacjach pozarządowych. Kraków, 13 grudnia (stan obecny)

INSTRUKCJE DOTYCZĄCE OCHRONY DANYCH OSOBOWYCH W KANCELARII DORADZTWA PODATKOWEGO

Przetwarzanie danych osobowych w przedsiębiorstwie

POLITYKA BEZPIECZEŃSTWA w Gimnazjum nr 1 w Żarach. Podstawa prawna

Generalny Inspektor Ochrony Danych Osobowych i Stowarzyszenie Marketingu Bezpośredniego, zwani dalej Stronami,

Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej

Ochrona danych osobowych przy obrocie wierzytelnościami

Klauzula informacyjna

DBMS Kim jesteśmy?

Zarządzenie nr 101/2011

Tajemnica bankowa i ochrona danych osobowych w czynnościach outsourcingowych

Szkolenie. Ochrona danych osobowych

Program ochrony danych osobowych na poziomie LGR. radca prawny Jarosław Ornicz

ZARZĄDZENIE NR 22. z dnia 2 lipca 2008 r.

Ochrona danych osobowych

Ochrona wrażliwych danych osobowych

KONSTYTUCJA RZECZYPOSPOLITEJ POLSKIEJ

Jak współpracować z agencją e mail marketingową w zakresie powierzenia przetwarzania danych. Michał Sztąberek isecure Sp. z o.o.

POLITYKA BEZPIECZEŃSTWA INFORMACJI URZĘDU GMINY W KIKOLE

Polityka prywatności

System bezpłatnego wsparcia dla NGO

DANE OSOBOWE DOBREM OSOBISTYM XXI WIEKU. PAMIĘTAJ!!!! Prywatność jest wartością tak cenną, że musi być chroniona przez prawo.

Prowadzone w Okręgowym Urzędzie Górniczym we Wrocławiu

Bezpieczeństwo informacji. Opracował: Mariusz Hoffman

TWOJE DANE TWOJA SPRAWA. Prawo do prywatności i ochrony danych osobowych

Ochrona danych osobowych w biurze rachunkowym (cz. 3) - Czym jest przetwarzanie danych osobowych?

Ochrona danych osobowych

Polityka prywatności Portalu EventManago

POLITYKA PRYWATNOŚCI. 1. uzyskania informacji o celu, zakresie i sposobie przetwarzania danych zawartych w takim

REGULAMIN ZASAD OCHRONY DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ ODJ W KRAKOWIE

Określa się wzór zgłoszenia zbioru danych do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych, stanowiący załącznik do rozporządzenia.

I. Podstawowe Definicje

PRAWA PODMIOTÓW DANYCH - PROCEDURA

POLITYKA PRYWATNOŚCI BLOG O MLM

II Lubelski Konwent Informatyków i Administracji r.

WZÓR ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH

Jak zidentyfikować zbiór danych osobowych w swojej firmie?

rodo. ochrona danych osobowych.

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH W URZĘDZIE GMINY PIERZCHNICA

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH W PRZEDSZKOLU NR 1 IM. CZESŁAWA JANCZARSKIEGO W WĘGROWIE

Ochrona danych osobowych

POLITYKA BEZPIECZEŃSTWA INFORMACJI I PRZETWARZANIA DANYCH OSOBOWYCH W SZKOLE PODSTAWOWEJ W PŁUŻNICY

danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926 i Nr 153, poz oraz z 2004 r. Nr 25, poz. 219 i Nr 33, poz. 285),

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI (1) z dnia 29 kwietnia 2004 r.

POLSKI ZWIĄZEK PRZEMYSŁU MOTORYZACYJNEGO KODEKS DOBRYCH PRAKTYK W ZAKRESIE OCHRONY DANYCH OSOBOWYCH KLIENTÓW I POTENCJALNYCH KLIENTÓW

Instrukcja. w sprawie ochrony danych osobowych obowiązująca w Zespole Szkół Nr 2 w Żyrardowie

OCHRONA DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ MSZCZONOWSKA. Łukasz Zegarek 29 listopada 2016 r.

REGULAMIN. świadczenia usługi Newslettera przez Polskie Koleje Linowe Spółka Akcyjna

Polityka Prywatności portalu 1. Postanowienia ogólne

POLITYKA PRYWATNOŚCI serwisu GRUPA AMP MEDIA Sp. z o.o., obowiązuje od: 7 marca 2018

Prywatność danych i sieć Internet. Tomasz Kaszuba 2016

Zwykłe dane osobowe, a dane wrażliwe

Jak stworzyć sprawny system ochrony danych osobowych? Łukasz Zegarek, ekspert ds. ochrony danych osobowych

Ochrona danych osobowych dla rzeczników patentowych. adw. dr Paweł Litwiński

Podstawowe obowiązki administratora danych osobowych

Zbiór danych osobowych Akcjonariusze spółki - księga akcyjna

I. POSTANOWIENIA OGÓLNE

ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH w URZĘDZIE MIEJSKIM W DĄBIU

Regulamin usług kazimierz-tour.pl Usługi Przewodnickie i Pilockie Elżbieta Skoczylas z siedzibą w Puławach

PROCEDURA / POLITYKA OCHRONY DANYCH OSOBOWYCH OBOWIĄZUJACA W PRZEDSZKOLU Nr 44

Szkolenie podstawowe z ustawy o ochronie danych osobowych, w związku z realizacją zadań w zakresie przeciwdziałania przemocy w rodzinie.

Podstawowe zasady przetwarzania danych osobowych:

REGULAMIN OCHRONY DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ MISTRZEJOWICE-PÓŁNOC w Krakowie

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE

1. Postanowienia ogólne

REGULAMIN KORZYSTANIA Z SERWISU BIURO KARIER UNIWERSYTETU KAZIMIERZA WIELKIEGO

W ustawie o świadczeniu usług drogą elektroniczną zastosowano następujące określenia:

Rozporządzenie Ministra Spraw Wewnętrznych i Administracji 1) z dnia 11 grudnia 2008 r.

POLITYKA BEZPIECZEŃSTWA DLA SYSTEMU PODSYSTEM MONITOROWANIA EUROPEJSKIEGO FUNDUSZU SPOŁECZNEGO 2007 U BENEFICJENTA PO KL

POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO MIRACULUM. Postanowienia ogólne

Obowiązki ADO. Zasady przetwarzania danych osobowych. Jarosław Żabówka IV Internetowe Spotkanie ABI

5. Kupujący ma w każdej chwili możliwość wglądu, poprawiania, aktualizacji oraz usuwania danych osobowych przechowywanych przez Sprzedawcę.

PARTNER.

REGULAMIN OCHRONY DANYCH OSOBOWYCH w Spółdzielni Mieszkaniowej KISIELIN w Zielonej Górze

Polityka Prywatności Serwisu Internetowego Linguo.nl

RODO A DANE BIOMETRYCZNE

REGULAMIN OCHRONY DANYCH OSOBOWYCH SŁUPSKIEJ SPÓŁDZIELNI MIESZKANIOWEJ CZYN W SŁUPSKU

REGULAMIN ŚWIADCZENIA USŁUGI DOSTĘPU DO SYSTEMU KOLEJKOWEGO DROGĄ ELEKTRONICZNĄ. Postanowienia ogólne

Ochrona danych osobowych i prywatności w Internecie. Cookies

POLITYKA OCHRONY DANYCH OSOBOWYCH

Ochrona danych osobowych

1 z , 17:00

REGULAMIN PROMOCJI SATYSFAKCJA GWARANTOWANA BABYLISS HOMELIGHT. Postanowienia ogólne

POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO MAXIMUSPARTS.PL

ZAŁĄCZNIK NR 1 WZÓR LEGITYMACJI INSPEKTORA GIODO

REGULAMIN W SPRAWIE OCHRONY DANYCH OSOBOWYCH OBOWIĄZUJĄCY W SZKOLE PODSTAWOWEJ IM. MARII KONOPNICKIEJ W HARKABUZIE

RODO w Hodowli, czy nas dotyczy? Doradca Podatkowy Marek Rudy nr wpisu Wojciech Nowakowski

INFORMACJA O PRZETWARZANIU DANYCH OSOBOWYCH

Aspekty prawne przy świadczeniu usług drogą elektroniczną Przemysław Marcol Prezes Zarządu Fundacji FORCE

USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych

Zbiór danych osobowych Skargi, wnioski, podania

CZĘŚĆ I PODSTAWOWE INFORMACJE O RODO

2. w przeglądarce Firefox. 3. w przęglądarce Internet Explorer. 4. w przeglądarce Opera. 5. w przeglądarce Safari

Regulamin Świadczenia Usług BrandSpy.com

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH W URZĘDZIE GMINY W WIERZBINKU

POLITYKA PRYWATNOŚCI W SPÓŁDZIELNI MIESZKANIOWEJ W NOWYM TOMYŚLU

Dz.U Nr 144 poz USTAWA. z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną 1) Rozdział 1. Przepisy ogólne

OCHRONA PRZED SPAMEM

Transkrypt:

Załącznik #1 do dokumentu Strategii programu email marketingowego Wymogi polskiego prawa dotyczące Przetwarzania danych osobowych Kompendium zasad komunikacji drogą elektroniczną 1

Postępowanie wg. ściśle określonych zasad i przepisów prawnych jest jednym z najważniejszych aspektów w odniesieniu do działań marketingowych każdej branży, a w szczególności dotyczy to komunikacji drogą elektroniczną. Poniżej w punktach zostały przedstawione wymogi związane z przetwarzaniem danych osobowych oraz wymogi dotyczące informacji handlowej w świetle polskich przepisów prawa. odnośnie przesyłania informacji handlowych informacje handlowe można wysyłać drogą elektroniczną do osoby tylko jeśli wyraziła na to zgodę zgoda na otrzymywanie informacji handlowej nie może być domniemana (nie można najpierw wysłać informacji handlowej, a potem ew. jej dalej nie wysyłać, jeśli ktoś się sprzeciwi), dorozumiana (nie można przyjmować, że jest zgoda odbiorcy, skoro się nie sprzeciwia), w tym dorozumiana z oświadczenia woli o innej treści (nie spełnia tego warunku zapis w regulaminie, który odbiorca akceptuje on-line). uwaga - to na wysyłającym informacje handlowe spoczywa ciężar udowodnienia, że uzyskał zgodę na przesyłanie informacji handlowych do danego odbiorcy informacja handlowa powinna zawierać: 1) oznaczenie podmiotu, na którego zlecenie jest ona rozpowszechniana, oraz jego adresy elektroniczne, 2) wyraźny opis form działalności promocyjnej, w szczególności obniżek cen, nieodpłatnych świadczeń pieniężnych lub rzeczowych i innych korzyści związanych z promowanym towarem, usługą lub wizerunkiem, a także jednoznaczne określenie warunków niezbędnych do skorzystania z tych korzyści, o ile są one składnikiem oferty, 3) wszelkie informacje, które mogą mieć wpływ na określenie zakresu odpowiedzialności stron, w szczególności ostrzeżenia i zastrzeżenia. 2

przetwarzanie danych osobowych przy świadczeniu usług drogą elektroniczną generalna zasada - administratorem danych osobowych jest ten, kto decyduje o celach i środkach przetwarzania danych osobowych zakres danych osobowych, które może przetwarzać przedsiębiorca świadczący usługi drogą elektroniczną określa ustawa z dnia 18.07.2002 r. o świadczeniu usług drogą elektroniczną oraz ustawa z dnia 29.08.1997 r. o ochronie danych osobowych usługodawca musi wyróżnić i oznaczyć te spośród danych, które chce przetwarzać, jako dane będące niezbędne do świadczenia usług drogą elektroniczną jeżeli uprawnienie do przetwarzania danych osobowych nie wynika z przepisów ustawy, administrator danych musi na takie przetwarzanie uzyskać zgodę osoby, której te dane dotyczą. Tutaj podobnie jak przy zgodzie na otrzymywanie informacji handlowych - zgoda nie może być domniemana, dorozumiana z oświadczenia woli o innej treści i w każdym czasie może być odwołana usługodawca ma obowiązek zapewnić usługobiorcy dostęp (stały i łatwo dostępny) do aktualnej informacji o: 1) możliwości korzystania z usługi świadczonej drogą elektroniczną anonimowo lub z wykorzystaniem pseudonimu (jeśli jest to technicznie możliwe oraz zwyczajowo przyjęte), 2) udostępnianych przez usługodawcę środkach technicznych zapobiegających pozyskiwaniu i modyfikowaniu przez osoby nieuprawnione, danych osobowych przesyłanych drogą elektroniczną, 3) podmiocie, któremu powierza przetwarzanie danych, ich zakresie i zamierzonym terminie przekazania, jeżeli usługodawca zawarł z tym podmiotem umowę o powierzenie do przetwarzania danych 3

w przypadku zbierania danych osobowych od osoby, której one dotyczą, administrator danych jest obowiązany poinformować tę osobę o: 1) adresie swojej siedziby i pełnej nazwie, a w przypadku gdy administratorem danych jest osoba fizyczna - o miejscu swojego zamieszkania oraz imieniu i nazwisku, 2) celu zbierania danych, a w szczególności o znanych mu w czasie udzielania informacji lub przewidywanych odbiorcach lub kategoriach odbiorców danych, 3) prawie dostępu do treści swoich danych oraz ich poprawiania, 4) dobrowolności albo obowiązku podania danych, a jeżeli taki obowiązek istnieje, o jego podstawie prawnej. w przypadku zbierania danych osobowych nie od osoby, której one dotyczą, administrator danych jest obowiązany poinformować tę osobę, bezpośrednio po utrwaleniu zebranych danych, o: 1) adresie swojej siedziby i pełnej nazwie, a w przypadku gdy administratorem danych jest osoba fizyczna - o miejscu swojego zamieszkania oraz imieniu i nazwisku, 2) celu i zakresie zbierania danych, a w szczególności o odbiorcach lub kategoriach odbiorców danych, 3) źródle danych, 4) prawie dostępu do treści swoich danych oraz ich poprawiania, 5) uprawnieniach wynikających z art. 32 ust. 1 pkt 7 i 8 ustawy o ochronie danych osobowych (prawo żądania zaprzestania przetwarzania d.o. lub złożenia sprzeciwu) co do zasady w przypadku danych wrażliwych (dane ujawniające pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub filozoficzne, przynależność wyznaniową, partyjną lub związkową, dane o stanie zdrowia, kodzie genetycznym, nałogach lub życiu seksualnym oraz dane dotyczące skazań, orzeczeń o ukaraniu i mandatów karnych, a także innych orzeczeń wydanych w postępowaniu sądowym lub administracyjnym) zakazane jest ich przetwarzanie za wyjątkiem przypadków ściśle określonych w ustawie (np. pisemna zgoda osoby na ich przetwarzanie, przetwarzanie dotyczy danych, które zostały podane do wiadomości publicznej przez osobę, której dane dotyczą) Administrator danych może powierzyć innemu podmiotowi, w drodze umowy zawartej na piśmie, przetwarzanie danych. 4

każdej osobie przysługuje prawo do kontroli przetwarzania danych, które jej dotyczą, zawartych w zbiorach danych, a zwłaszcza prawo do: 1) uzyskania wyczerpującej informacji, czy taki zbiór istnieje, oraz do ustalenia administratora danych, adresu jego siedziby i pełnej nazwy, a w przypadku gdy administratorem danych jest osoba fizyczna - jej miejsca zamieszkania oraz imienia i nazwiska, 2) uzyskania informacji o celu, zakresie i sposobie przetwarzania danych zawartych w takim zbiorze, 3) uzyskania informacji, od kiedy przetwarza się w zbiorze dane jej dotyczące, oraz podania w powszechnie zrozumiałej formie treści tych danych, 4) uzyskania informacji o źródle, z którego pochodzą dane jej dotyczące, chyba że administrator danych jest zobowiązany do zachowania w tym zakresie w tajemnicy informacji niejawnych lub zachowania tajemnicy zawodowej, 5) uzyskania informacji o sposobie udostępniania danych, a w szczególności informacji o odbiorcach lub kategoriach odbiorców, którym dane te są udostępniane, 6) żądania uzupełnienia, uaktualnienia, sprostowania danych osobowych, czasowego lub stałego wstrzymania ich przetwarzania lub ich usunięcia, jeżeli są one niekompletne, nieaktualne, nieprawdziwe lub zostały zebrane z naruszeniem ustawy albo są już zbędne do realizacji celu, dla którego zostały zebrane, 7) wniesienia, w przypadkach wymienionych w art. 23 ust. 1 pkt 4 i 5 ustawy o ochronie d.o. (przetwarzanie dla ważnych celów publicznych itp.), pisemnego, umotywowanego żądania zaprzestania przetwarzania jej danych ze względu na jej szczególną sytuację, 8) wniesienia sprzeciwu wobec przetwarzania jej danych w przypadkach, wymienionych w art. 23 ust. 1 pkt 4 i 5, gdy administrator danych zamierza je przetwarzać w celach marketingowych lub wobec przekazywania jej danych osobowych innemu administratorowi danych. na wniosek osoby, której dane dotyczą, administrator danych jest obowiązany, w terminie 30 dni, poinformować o przysługujących jej prawach oraz udzielić, odnośnie do jej danych osobowych, informacji, o których mowa w pkt 1-5 powyżej, (na wniosek osoby, informacji tych udziela się na piśmie). na administratorze danych spoczywa szereg obowiązków związanych z zabezpieczeniem danych osobowych oraz obowiązek zgłoszenia zbioru danych do rejestracji w GIODO, chyba że zbiór znajduje się w katalogu zbiorów wyłączonych z obowiązku rejestracji (art. 43. ust 1. ustawy o ochronie danych osobowych np. dane przetwarzane wyłącznie w celu wystawienia faktury, rachunku lub prowadzenia sprawozdawczości finansowej, dane powszechnie dostępne) 5

dodatkowo są pewne odrębności i obwarowania, jeśli dane osobowe przetwarzane są przez osoby spoza Europejskiego Obszaru Gospodarczego lub przekazywane są do państwa spoza EOG. Wniosek z tego, że część informacji dot. przetwarzania danych osobowych powinna znaleźć się w miejscu, do którego osoba (usługobiorca) może mieć dostęp w każdej chwili (polityka prywatności na stronie itp. rozwiązania) słowniczek podstawowych pojęć informacja handlowa - każda informacja przeznaczona bezpośrednio lub pośrednio do promowania towarów, usług lub wizerunku przedsiębiorcy lub osoby wykonującej zawód regulowany, z wyłączeniem informacji umożliwiającej porozumiewanie się za pomocą środków komunikacji elektronicznej z określoną osobą oraz informacji o towarach i usługach niesłużącej osiągnięciu efektu handlowego pożądanego przez podmiot, który zleca jej rozpowszechnianie, w szczególności bez wynagrodzenia lub innych korzyści od producentów, sprzedawców i świadczących usługi, dane osobowe - wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej przetwarzanie danych - rozumie się przez to jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się w systemach informatycznych administrator danych osobowych - rozumie się przez to organ, jednostkę organizacyjną, podmiot, decydujące o celach i środkach przetwarzania danych osobowych. 6

Informacje: Dokument został opracowany przez ekspertów GetResponse - Macieja Ossowskiego oraz Macieja Górskiego. Kontakt: Dział Edukacji - Implix sp. z o.o. Arkońska 6/A3, 80-387 Gdańsk education@implix.com 7