Dane osobowe: kilka aspektów korzyści i kosztów

Podobne dokumenty
Technologie mobilne w usługach publicznych Stan obecny i trendy rozwojowe Tomasz Kulisiewicz

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE

Ochrona wrażliwych danych osobowych

PRAWO DO PRYWATNOŚCI I OCHRONA DANYCH OSOBOWYCH PODSTAWOWE ZASADY. Szkolenie dla sekcji sądownictwa międzynarodowego Kliniki Prawa UW 14 XI 2009 r.

Przeciwdziałanie przestępczości ubezpieczeniowej a ochrona danych osobowych

Ochrona danych osobowych przy obrocie wierzytelnościami

Ryzyko nadmiernego przetwarzania danych osobowych

Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych

Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych

TWOJE DANE TWOJA SPRAWA. Prawo do prywatności i ochrony danych osobowych

DANE OSOBOWE DOBREM OSOBISTYM XXI WIEKU. PAMIĘTAJ!!!! Prywatność jest wartością tak cenną, że musi być chroniona przez prawo.

PODSTAWY PRZETWARZANIA DANYCH KANDYDATÓW DO PRACY W NOWYM PROJEKCIE KODEKSU PRACY. r.pr. Patrycja Kozik

Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki Warszawa, dnia 25 czerwca 2010 r. DOLiS /10

Procedury w postępowaniu z danymi osobowymi kandydatów do pracy w Szpitalu Specjalistycznym w Brzozowie

Pan Bartosz Arłukowicz Minister Zdrowia

Kancelaria Doradztwa Podatkowego Irena Grządziel ul. Dobrawy 7/7, Pszczyna Oferta:

Radom, 13 kwietnia 2018r.

KONSTYTUCJA RZECZYPOSPOLITEJ POLSKIEJ

KLAUZULA INFORMACYJNA O PRZETWARZANIU DANYCH OSOBOWYCH DLA PACJENTA

Niniejsza Polityka ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych we Flyemergency.

POLITYKA PRYWATNOŚCI

Polityka Prywatności

Obowiązek informacyjny

POLITYKA PRYWATNOŚCI VIGOR MED sp. j.

Klauzula informacyjna RODO

Zmiany w ustawie o ochronie danych osobowych

4) w 16 ust. 1 skreśla się wyrazy: 8 ust. 5 i

Polityka prywatności

INFORMACJE O PRZETWARZANIU DANYCH OSOBOWYCH:

POLITYKA PRYWATNOŚCI I. INFORMACJE DOTYCZĄCE PRZETWARZANIA DANYCH OSOBOWYCH

Warszawa, dn. 3 listopada 2017 r. Pan Mariusz Kamiński Członek Rady Ministrów Koordynator Służb Specjalnych

I. DANE UCZESTNIKA/UCZESTNICZKI PROJEKTU

PARLAMENT EUROPEJSKI Komisji Wolności Obywatelskich, Sprawiedliwości i Spraw Wewnętrznych

OBOWIĄZEK INFORMACYJNY

Ustawa o ochronie danych osobowych po zmianach

Rola biura rachunkowego w nowym modelu ochrony danych osobowych

- REWOLUCJA W PRZEPISACH

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

Z kim możesz się skontaktować w kwestiach związanych z przetwarzaniem Twoich danych osobowych?

OCHRONA DANYCH OSOBOWYCH NAJWAŻNIEJSZE INFORMACJE

POLITYKA PRYWATNOŚCI

siedziby: ul. Bonifraterska 17, Warszawa, przetwarza Państwa dane osobowe w

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

Prawo ochrony danych osobowych - Internet rzeczy i prywatnośćw smart city. dr Marlena Sakowska-Baryła radca prawny Urząd Miasta Łodzi

Polityka Prywatności i Bezpieczeństwa Wersja 1

WNIOSEK APLIKACYJNY O STAŻ

Administratorem Państwa danych osobowych jest: Stowarzyszenie Lokalna Grupa Działania Perły Beskidu Sądeckiego Rytro 380

Informacja o przetwarzaniu danych osobowych Aplikant radcowski

Informacja o przetwarzaniu danych osobowych Radca prawny

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

KAPITAŁ LU DZKI NARODOWA STRATEGIA SPÓJNOŚCI

POLITYKA PRYWATNOŚCI PARK LINOWY TARZAN

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

3. Cel przetwarzania danych przez Administratora, podstawa prawna przetwarzania oraz okres, przez który dane osobowe będą przechowywane:

Paweł Makowski Radca GIODO

9. Pana/Pani dane nie będą przetwarzane dla zautomatyzowanego podejmowania decyzji, nie będą profilowane.

Polityka prywatności portalu poradnia-online.com obowiązuje od r.

Polityka ochrony danych

Polityka prywatności portalu poradnia-online.com obowiązuje od r.

Prawo i bezpieczeństwo przekazu medycznych danych osobowych zgodnie z dyrektywą europejską i polskim ustawodawstwem

Szkolenie. Ochrona danych osobowych

Nazwa i data warsztatu : Imię i nazwisko: Wydział: Kierunek/Specjalizacja: Rok studiów: Telefon komórkowy:

POLITYKA PRYWATNOŚCI

Załącznik nr 13 Wzór informacji dotyczących przetwarzania danych osobowych wraz wykazem lokalizacji i sposobów jej udostępniania.

Czym jest RODO? Jak można skorzystać z przysługujących praw? Kim jest administrator danych osobowych (ADO) Kim jest podmiot przetwarzający?

Jak nie wdepnąć w GIODO, czyli co musi wiedzieć dział HR o ochronie danych osobowych. Jacek Bajorek Instytut Zarządzania Bezpieczeństwem Informacji

DEKLARACJA UCZESTNICTWA w Zadaniu pn. Wsparcie dla procesów dotyczących planowania w obszarach funkcjonalnych

INFORMACJA O ZASADACH PRZETWARZANIA DANYCH OSOBOWYCH PRZEZ Bank Spółdzielczy w Augustowie

POLITYKA PRYWATNOŚCI

OBOWIĄZEK INFORMACYJNY RODO

INFORMACJA DOTYCZĄCA PRZETWARZANIA DANYCH OSOBOWYCH

POLITYKA PRYWATNOŚCI. Wstęp

OBOWIĄZEK INFORMACYJNY RODO

POLITYKA PRYWATNOŚCI W SERWISIE INTERNETOWYM ACP GLOBAL FORWARDING SP. Z O.O.

Monika Krasińska Przetwarzanie danych osobowych w celach naukowych warunki udostępniania i pozyskiwania

Informacje o przetwarzaniu danych osobowych

Informacja o przetwarzaniu danych Prawnicy zagraniczni

KLAUZULA INFORMACYJNA DOTYCZĄCA OCHRONY DANYCH OSOBOWYCH PACJENTÓW

DANE ADMINISTRATORA DANYCH OSOBOWYCH

Geneza Projektu Leśne Centrum Informacji Ryszard Szczygieł Pełnomocnik Dyrektora IBL ds. projektu LCI Instytut Badawczy Leśnictwa

WYJAŚNIENIA ZASAD PRZETWARZANIA DANYCH OSOBOWYCH W DRUKARNI DIMOGRAF SP. Z O.O.

Serwis serwis internetowy prowadzony przez Administratora pod adresem oraz inne adresy przekierowujące;

POLITYKA PRYWATNOŚCI Polityka prywatności MSSmile RODO 1. Czym są dane osobowe i co oznacza ich przetwarzanie?

POLITYKA PRAWNA RODO SERWISU AXPEL

Wiarygodna elektroniczna dokumentacja medyczna dr inż. Kajetan Wojsyk

OŚWIADCZENIE UCZESTNIKA PROJEKTU

INFORMACJA DOTYCZĄCA PRZETWARZANIA DANYCH OSOBOWYCH PRZEZ Dentimed Lekarze Stomatolodzy: Bagińscy sp. p. z siedzibą w Białymstoku

Kto jest administratorem Państwa danych osobowych?

DEKLARACJA UCZESTNICTWA W PROJEKCIE

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

1. Szanując prawa osób odwiedzających nasz serwis (stronę internetową) oraz

2. CELE I PODSTAWA PRAWNA PRZETWARZANIA DANYCH OSOBOWYCH

Ujednolicenie zasad przetwarzania danych osób fizycznych w państwa członkowskich UE.

Polityka prywatności

Projekty realizowane przez CPI MSWiA

Ochrona danych osobowych w. Grupie Kapitałowej PROFIT Development

PRAWA PODMIOTÓW DANYCH - PROCEDURA

KLAUZULA INFORMACYJNA

Transkrypt:

Konferencja Urząd otwarty na innowacje, organizowana w ramach projektu Implementacja i rozwój systemu informacyjnego publicznych służb zatrudnienia Jachranka, 28-29 listopada 2013 r. Dane osobowe: kilka aspektów korzyści i kosztów Tomasz Kulisiewicz

Podstawowe funkcje administracji Funkcja regulacyjna regulacja rozwoju gospodarczego uzupełnia lub zastępuje niewidzialną rękę rynku tam, gdzie występuje niesprawność regulacyjna Funkcja porządkowa (reglamentacyjna) ochrona porządku i bezpieczeństwa oraz interesu publicznego reglamentacja dostępu do dóbr rzadkich Funkcja usługowa (świadcząca) edukacja, kultura bezpieczeństwo socjalne i usługi społeczne dostarczanie i utrzymanie infrastruktury technicznej: wodociągi i kanalizacja, transport publiczny, gospodarowanie odpadami Jachranka, 28-29 listopada 2013 r. 2/15

Gdzie są potrzebne dane osobowe Funkcje porządkowe: identyfikacja i weryfikacja tożsamości ewidencja ludności (?) Funkcje usługowe (świadczenia) weryfikacja tożsamości korzystającego (pacjenta, beneficjenta pomocy społecznej) Jachranka, 28-29 listopada 2013 r. 3/15

Podstawowe prawo obywatela Artykuł 51 Konstytucji RP Nikt nie może być obowiązany inaczej niż na podstawie ustawy do ujawniania informacji dotyczących jego osoby. Władze publiczne nie mogą pozyskiwać, gromadzić i udostępniać innych informacji o obywatelach niż niezbędne w demokratycznym państwie prawnym. Każdy ma prawo dostępu do dotyczących go urzędowych dokumentów i zbiorów danych. Ograniczenie tego prawa może określić ustawa. Każdy ma prawo do żądania sprostowania oraz usunięcia informacji nieprawdziwych, niepełnych lub zebranych w sposób sprzeczny z ustawą. Zasady i tryb gromadzenia oraz udostępniania informacji określa ustawa. Jachranka, 28-29 listopada 2013 r. 4/15

Im więcej danych zbieramy tym więcej danych musimy chronić tym więcej nas to kosztuje a i tak zawsze coś się może wydarzyć źródło: SuperExpress (www.se.pl) Jachranka, 28-29 listopada 2013 r. 5/15

Czy zawsze wszystkie dane? Znamienny przykład Jachranka, 28-29 listopada 2013 r. 6/15

Jak to zrobić inaczej Czy do płatności kartą potrzebne są nam np. PITy 37 z 3 lat? Jachranka, 28-29 listopada 2013 r. 7/15

Coś za coś handel zamienny W biznesie jasna sytuacja: za darmowe usługi płacimy prywatnością bo działa zasada TANSTAAFL (There Ain't No Such Thing As A Free Lunch) czyli nie ma czegoś takiego jak obiad za darmo *) *) Robert A. Heinlein Luna to surowa pani (1966); Milton Friedman There is no such thing as a free lunch (Open Court, 1975) a i tak są niepewności, np. w sprawie danych medycznych Czy administracji publicznej wolno iść na taki handel zamienny? Jachranka, 28-29 listopada 2013 r. 8/15

Kontrowersje z życia... A ściślej z działań w ramach EFS PO KL: Krajowy System Usług : Klienci Punktów Konsultacyjnych KSU są zobowiązani do: 4. oświadczenia, iż przyjmują do wiadomości, że: dane osobowe będą przetwarzane wyłącznie w celu udzielenia wsparcia i realizacji umowy o udzielenie wsparcia, w tym monitoringu, kontroli i ewaluacji przez PARP; podanie danych jest dobrowolne, aczkolwiek odmowa ich podania jest równoznaczna z brakiem możliwości udzielenia wsparcia w ramach projektu Narodowe Centrum Badań i Rozwoju: Beneficjenci realizujący projekty w ramach IV Priorytetu Programu Operacyjnego Kapitał Ludzki są zobowiązani do zbierania danych osobowych beneficjentów ostatecznych na potrzeby badań ewaluacyjnych. W związku z tym, Instytucja Zarządzająca opracowała narzędzie informatyczne "PEFS 2007", służące do agregacji danych osobowych uczestników projektów. Jachranka, 28-29 listopada 2013 r. 9/15

Nowe wyzwania W jaki sposób zrównoważyć ochronę prywatności z tworzeniem innowacyjnych usług? Google Glass metki RFID czujniki zainteresowania klientów (polski wynalazek Estimote) Co wspólnego z prywatnością mają: inteligentne liczniki energii? system ecall w samochodach? Jachranka, 28-29 listopada 2013 r. 10/15

Biometria w administracji Dane biometryczne cele i zastosowania Identyfikacja a weryfikacja tożsamości Paszport i dokument podróży tylko weryfikacja Niefortunne próby zastosowania kontrola czasu pracy Proporcjonalność a uzasadnione zastosowania dostęp do miejsc specjalnych: skarbiec, materiały promieniotwórcze, centra zarządzania kryzysowego raczej nie będzie stosowana do weryfikacji klientów systemów Publicznych Służb Zatrudnienia z racji skojarzeń i oporów społecznych Jachranka, 28-29 listopada 2013 r. 11/15

Ocean danych i profilowanie Najmłodszy sprofilowany świata: Mikey Hicks, lat 12 (urodził się kilka tygodni przed 11 września 2001 r.), był podejrzany był 10 lat, gdyż jego imię i nazwisko było na selectee list liście osób, które zostały sprofilowane przez systemy, bo: zamawiają posiłki bez wieprzowiny, czy koszerne, często kupują bilety last minute lub w jedną stronę Apel 35. Międzynarodowej Konferencji Rzeczników Ochrony Danych i Prywatności w Warszawie o: wyraźne określenie potrzeby i praktycznej realizacji profilowania ograniczenie zakresu gromadzonych danych do poziomu, który jest konieczny do osiągnięcia zgodnego z prawem celu zapewnienie, że profile i związane z nimi algorytmy będą przedmiotem nieustannej weryfikacji, w celu umożliwienia poprawienia wyników i ograniczenia wyników fałszywie dodatnich lub fałszywie ujemnych; informowanie społeczeństwa o operacjach, sposobach i celach profilowania, tak by osoby fizyczne mogły zachować kontrolę nad ich własnymi danymi osobowymi. Jachranka, 28-29 listopada 2013 r. 12/15

Istotna zmiana systemu ochrony danych Dyrektywa w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych przez właściwe organy + Rozporządzenie w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych w miejsce systemu z 1995 r. Główne zmiany: Wyraźna zgoda (nie ma zgody domniemanej) Wrażliwe przetwarzanie (risky processing) zamiast ochrony danych wrażliwych Obowiązkowy administrator bezpieczeństwa informacji Projektowanie organizacji przetwarzania danych według zasady Privacy by design Ujednolicenie zasad przetwarzania danych osobowych w policji i wymiarze sprawiedliwości Jachranka, 28-29 listopada 2013 r. 13/15

Istotna zmiana administracji publicznej Zmiana modelu działania z modelu proceduralno-organizacyjnego opisane wszystkie procedury na model nowego zarządzania publicznego współdziałanie z organizacjami, sektorami, obywatelami tworzenie warunków do definiowania celów organizacji publicznych i ich realizacji stosownie do przewidywanych potrzeb otoczenia Cele osiągane są przez: tworzenie mechanizmów i struktur zadaniowych zarządzanie zmianą wsparcie agencji prywatnych i organizacji społecznych Jachranka, 28-29 listopada 2013 r. 14/15

Koncepcja Otwartego Rządu Odpowiedź na kryzys demokracji przedstawicielskiej Nie szwajcarski model referendalny, ale Nowa Agora Już nie konsultacje, ale dialog i aktywny współudział Konieczność stworzenia platform współdziałania rola technologii informacyjnych i środków komunikacji elektronicznej Pierwsze kroki: budżety partycypacyjne Warunki i narzędzia do analizy kosztów i korzyści Otwarte dane Formaty maszynowe API, usługi webowe Potrzeba nowego modelu ochrony danych źródło: sejm.gov.pl Krzysztof Białoskórski Jachranka, 28-29 listopada 2013 r. 15/15

Dziękuję za uwagę tomasz.kulisiewicz@cyfrowepanstwo.pl www.cyfrowepanstwo.pl Jachranka, 28-29 listopada 2013