Obyś żył w ciekawych czasach



Podobne dokumenty
RODO Nowe zasady przetwarzania danych osobowych. radca prawny Piotr Kowalik Koszalin, r.

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

rodo. ochrona danych osobowych.

II Lubelski Konwent Informatyków i Administracji r.

Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych

Nowe podejście do ochrony danych osobowych. Miłocin r.

ECDL RODO Sylabus - wersja 1.0

Nowe unijne rozporządzenie w sprawie ochrony danych osobowych. 8 czerwca 2016

Prawo i bezpieczeństwo przekazu medycznych danych osobowych zgodnie z dyrektywą europejską i polskim ustawodawstwem

Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

Nowe przepisy i zasady ochrony danych osobowych

Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej

Data ProtectionOfficer(DPO) i administrator bezpieczeństwa informacji. Porównanie instytucji

RODO A DANE BIOMETRYCZNE

Ochrona wrażliwych danych osobowych

SPOTKANIE INFORMACYJNE

POLITYKA PRYWATNOŚCI

Przesłanki przetwarzania danych osobowych zgodnie z prawem. dr Jarosław Greser

Wszelkie prawa zastrzeżone.

Radom, 13 kwietnia 2018r.

Dane osobowe w hotelarstwie Czy RODO to rewolucja? Gdańsk 21 listopada

Niepełnosprawność: szczególna kategoria danych osobowych

POLITYKA PRYWATNOŚCI

Ochrona danych osobowych w organizacjach pozarządowych (od 25 maja 2018)

Wykaz skrótów... XV Wykaz literatury... XXI Wprowadzenie... XXVII

Administrator Bezpieczeństwa informacji

Od 1 stycznia 2015 r. zaczęły obowiązywać znowelizowane przepisy ustawy o ochronie danych osobowych

CZĘŚĆ I PODSTAWOWE INFORMACJE O RODO

Ubezpieczeniowy Fundusz Gwarancyjny. Ubezpieczeniowy Fundusz Gwarancyjny 1

RODO W ORGANIZACJI- JAK PRAWIDŁOWO PRZYGOTOWAĆ SIĘ ORAZ UNIKNĄĆ KAR PIENIĘŻNYCH

Spis treści. Wykaz ważniejszych skrótów Wstęp... 19

PRAWO DO PRYWATNOŚCI I OCHRONA DANYCH OSOBOWYCH PODSTAWOWE ZASADY. Szkolenie dla sekcji sądownictwa międzynarodowego Kliniki Prawa UW 14 XI 2009 r.

PARTNER.

OCHRONA DANYCH OD A DO Z

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

PORADNIK PRAWNY DOTYCZĄCY STOSOWANIA W APTECE PRZEPISÓW RODO

POLITYKA PRYWATNOŚCI SERWISU INTERNETOWEGO (dalej Rota)

Obszar I. Obszar II. Co dokładnie będziemy analizować? Nowa klasyfikacja: dane zwykłe dane wrażliwe dane biometryczne

Technologia Infromacyjna i Prawo w służbie ochrony danych - #RODO2018

Ochrona danych osobowych przy obrocie wierzytelnościami

Ochrona danych osobowych w biurach rachunkowych

Unijna reforma ochrony danych osobowych. Jak się na nią przygotować?

Bezpieczeństwo danych osobowych w usługach w chmurze zagadnienia prawne. Warszawa, dnia 1 marca 2016 r. Maria Markiewicz radca prawny

POLITYKA PRYWATNOŚCI

Ochrona danych osobowych, co zmienia RODO?

RODO. Nowe prawo w zakresie ochrony danych osobowych. Radosław Wiktorski

Sprawdzenie systemu ochrony danych

POLITYKA PRYWATNOŚCI

CZĘŚĆ PIERWSZA WSTĘP. B. Ochrona na płaszczyźnie międzynarodowej str. 34

:00 17:00. Organizator szkolenia: Związek Pracodawców Ziemi Jaworskiej

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

27-28 marca Warszawa. I miejsce w rankingu firm szkoleniowych wg Gazety Finansowej. Mec. Tomasz Osiej oraz Marcin Cwener

Planowany zakres nowelizacji ustawy o ochronie danych osobowych w 2012r. Maciej Byczkowski, Andrzej Rutkowski, Stefan Szyszko

Rodzaje danych (informacji) m.in.: Podmioty przetwarzające dane: podmioty publiczne, podmioty prywatne.

Rozporządzenie Ogólne o Ochronie Danych Osobowych - General Data Protection Regulation

2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy. 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne

Zgodnie z RODO administrator i podmiot przetwarzający muszą wyznaczyć inspektora ochrony danych, gdy:

Agenda. Ogólne rozporządzenie o ochronie danych -RODO. Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO?

OCHRONA DANYCH OSOBOWYCH

PODSTAWY PRZETWARZANIA DANYCH KANDYDATÓW DO PRACY W NOWYM PROJEKCIE KODEKSU PRACY. r.pr. Patrycja Kozik

NOWE UJĘCIE OCHRONY DANYCH OBOWIĄZKI ADMINISTRATORA DANYCH OSOBOWYCH

Reforma regulacyjna sektora bankowego

Obowiązki ADO. Zasady przetwarzania danych osobowych. Jarosław Żabówka IV Internetowe Spotkanie ABI

POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO UZBIRA.PL POSTANOWIENIA OGÓLNE

OCHRONA DANYCH OSOBOWYCH W ORGANIZACJI POZARZĄDOWEJ

Opinia 3/2014 Grupy Roboczej art. 29 zgłaszanie naruszeń danych osobowych

10 PRZYKAZAŃ RODO DLA PRACODAWCÓW. r.pr. Edyta Jagiełło

PRAWA PODMIOTÓW DANYCH - PROCEDURA

NOWE OBOWIĄZKI DYREKTORA JAKO ADMINISTRATORA DANYCH OSOBOWYCH

Na co zwrócić uwagę przygotowując zgodną z prawem kampanię SMS

RODO w firmie transportowej RADCA PRAWNY PAWEŁ JUDEK

To oznacza, że odpowiada za ich wykorzystywanie i bezpieczeństwo. Przepisy prawa nakładają na nas obowiązek przekazania poniższych informacji.

Rola biura rachunkowego w nowym modelu ochrony danych osobowych

Czym jest RODO? Czym jest przetwarzanie danych osobowych?

Aktualne i przyszłe rozwiązania prawne w zakresie rozwiązań technicznych stosowanych przy przetwarzaniu danych pomiarowych

Opracował Zatwierdził Opis nowelizacji

XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji

Technologia Informacyjna i Prawo w służbie ochrony danych - #RODO2018

RODO, czyli co się zmieni oraz do czego (i jak) trzeba się przygotować.

ZAŁĄCZNIK SPROSTOWANIE

OCHRONA DANYCH OSOBOWYCH W FAZIE

Czas, przez który przechowujemy Państwa dane wynika z odrębnych przepisów prawa.

Wpływ nowych regulacji prawnych na dopuszczalność outsourcingu procesów biznesowych.

Czym jest RODO? Jak można skorzystać z przysługujących praw? Kim jest administrator danych osobowych (ADO) Kim jest podmiot przetwarzający?

ostatnie chwile na wdrożenie i podsumowanie zmian

ul. Rewolucji 1905 r. nr 9, Łódź, tel.: , fax:

RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników

W ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926, z późn. zm.) wprowadza się następujące zmiany:

Zaangażowani globalnie

Prywatność i bezpieczeństwo danych medycznych

SPRZEDAŻ USŁUG/PRODUKTÓW KLAUZULA INFORMACYJNA

System bezpłatnego wsparcia dla NGO

System bezpłatnego wsparcia dla NGO

VADEMECUM OCHRONY DANYCH OSOBOWYCH

RODO - wybrane informacje ogólne

Ochrona danych osobowych

NOWE ZASADY I OBOWIĄZKI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH

RODO w praktyce JST czas: 353 dni. Michał Jaworski Członek Zarządu Microsoft sp. z o.o.

Transkrypt:

Obyś żył w ciekawych czasach Polska i europejska ochrona danych osobowych remont czy przebudowa? Jarosław Żabówka proinfosec@odoradca.pl 26 stycznia 2012 VII Internetowe Spotkanie ABI

Zawartość prezentacji Geneza i budowa prawa ochrony danych osobowych Planowana nowelizacja Konwencji Planowane zmiany w polskim prawie Rozporządzenie UE 26 stycznia 2012 VII Internetowe Spotkanie ABI 2

Geneza i budowa prawa ochrony danych osobowych Prywatność a ochrona danych osobowych. Europejska Konwencja Praw Człowieka z 1950r. Lata 50 pierwsze akty prawne, ustawa o ochronie danych osobowych w Hesji w 1970r, w kolejnych latach ustawy w poszczególnych krajach UE, 1973, 1974 Rezolucje (rekomendacje) Rady Europy Rekomendacja Organizacji Współpracy Gospodarczej i Rozwoju (OECD) z dnia 23 września 1980 r. w sprawie wytycznych dotyczących ochrony prywatności i przekazywania danych osobowych pomiędzy krajami Konwencja Rady Europy Nr 108 z dnia 28 stycznia 1981 r. o Ochronie Osób w Związku z Automatycznym Przetwarzaniem Danych Osobowych pierwszy poważny akt międzynarodowy, wszedł w życie 1.10.1985r, w Polsce 24.04.2002r. 26 stycznia 2012 VII Internetowe Spotkanie ABI 3

Geneza i budowa prawa ochrony danych osobowych Dyrektywa 95/46/WE Parlamentu Europejskiego i Rady z dnia 24 października 1995 r. w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych oraz swobodnego przepływu tych danych Dyrektywa w sprawie przetwarzania danych osobowych oraz ochrony prywatności w sektorze komunikacji elektronicznej, Art. 47 Konstytucji RP: Każdy ma prawo do ochrony prawnej życia prywatnego, rodzinnego, czci i dobrego imienia oraz do decydowania o swoim życiu osobistym. 26 stycznia 2012 VII Internetowe Spotkanie ABI 4

Inne koncepcje Warto zauważyć, że poza UE i USA obowiązują również inne systemy ochrony danych osobowych. Moim zdaniem warto zauważyć rozwiązania w: Kanadzie privacy by design Australii privacy impact assessment 26 stycznia 2012 VII Internetowe Spotkanie ABI 5

Jakich zmian możemy się spodziewać w UE Konwencja Rozporządzenie i Dyrektywa 26 stycznia 2012 VII Internetowe Spotkanie ABI 6

Planowane zmiany w Konwencji Planowana jest nowelizacja Konwencji Rady Europy Nr 108 z dnia 28 stycznia 1981 r. o Ochronie Osób w Związku z Automatycznym Przetwarzaniem Danych Osobowych Uszczegółowienie zapisów Konwencji Zapewnienie zgodności i spójności z ramami prawnymi UE Utrzymanie neutralności technologicznej przepisów Utrzymanie uniwersalnego standardu Konwencji i jej otwartego charakteru 26 stycznia 2012 VII Internetowe Spotkanie ABI 7

Planowane zmiany w Konwencji wybrane zmiany Celem Konwencji staje się również zapewnienie wolności wypowiedzi i wolności do informacji. Z drugiej jednak strony, podkreśla się, że Konwencja dotyczy bezpieczeństwa informacji. Podkreśla się prawo osób do decydowania o swoich własnych danych Konwencja będzie dotyczyć jurysdykcji a nie terytorium UE Konwencja nie będzie dotyczyć danych przetwarzanych w celach domowych, ale musi uwzględniać sieci społecznościowe. Jednoznacznie stwierdza się, że Konwencja dotyczy również danych nie przetwarzanych automatycznie. 26 stycznia 2012 VII Internetowe Spotkanie ABI 8

Planowane zmiany w Konwencji wybrane zmiany Automated data file zastępujemy structured files Automatic processing staje się data processing Doprecyzowuje się definicję danych osobowych zgodnie z Dyrektywą oraz szereg innych pojęć controller, data processing, file. Wprowadza się: recipient, processor. Porządkuje się przetwarzanie teraz obejmuje również zbieranie i przechowywanie. Dane wrażliwe doprecyzowujemy i jednoznacznie nie robimy różnicy między przetwarzaniem automatycznym a zwykłym. Zabezpieczamy dane przed utratą a nie tylko przed przypadkową utratą. Procesora wybieramy w taki sposób, żeby zapewniał właściwe bezpieczeństwo danych. 26 stycznia 2012 VII Internetowe Spotkanie ABI 9

Planowane zmiany w Konwencji wybrane zmiany Musi być zapewniona przejrzystość przetwarzania danych obejmująca informowanie o administratorze, celu przetwarzania, odbiorcach, itd. (np. przekazywaniu do państwa trzeciego). Przetwarzanie danych musi być proporcjonalne do interesów, praw i wolności osób, których dane są przetwarzane oraz użyte środki i metody muszą być jak najmniej wpływać na naruszenie tych interesów, praw i wolności. Osoba musi otrzymać informacje o źródle danych. Dodaje się obowiązek zapewnienia w prawie stosowania adekwatnych zabezpieczeń (np. jako zadanie ABI). Rozszerza się zapisy o transgranicznym przesyłaniu danych. 26 stycznia 2012 VII Internetowe Spotkanie ABI 10

Jakich zmian możemy się spodziewać w Polsce Nowe rozporządzenie wykonawcze do uodo (być może również nowelizacja ustawy). Nowelizacja ustawy o świadczeniu usług drogą elektroniczną. Nowelizacja rozporządzenia o krajowych ramach interoperacyjności 26 stycznia 2012 VII Internetowe Spotkanie ABI 11

Zmiany dla administracji publicznej Rozporządzenie o krajowych ramach interoperacyjności mówi jak powinny być budowane systemy teleinformatyczne w administracji. W projekcie rozporządzenia powołano normy, m.in. PN-ISO/IEC 20000, PN-ISO/IEC 27001, PN-ISO/IEC 17799, PN-ISO/IEC 27005, PN-ISO/IEC 24762 Wydaje się, że z rozporządzenia nie wynika obowiązek stosowania tych norm ale rozporządzenie mówi, że jeżeli będą one stosowane, to jego wymogi będą spełnione. 26 stycznia 2012 VII Internetowe Spotkanie ABI 12

Ustawa o świadczeniu usług drogą elektroniczną Usunięcie art. 16 i 17 stosować się będzie uodo. Nie musimy informować o procesorach. Rozszerzono obowiązek informacyjny. Uchyla się zakaz zestawiania danych usługobiorcy z jego pseudonimem (bo nie było to stosowane ). Nie zgodzono się z opinią GIODO, że ustawa powinna obejmować również przetwarzanie danych w celach prywatnych. Blokowanie dostępu do danych osób trzecich. 26 stycznia 2012 VII Internetowe Spotkanie ABI 13

Rozporządzenie UE Jednolite, ogólnoeuropejskie prawo Wprowadza definicje pojęć do tej pory niejasnych Wprowadza obowiązek informowania o naruszeniach Obowiązek prowadzenia analizy wpływu Prawo do bycia zapomnianym Określa rolę ABI 26 stycznia 2012 VII Internetowe Spotkanie ABI 14

Rozporządzenie UE - zmiany W policji i sądownictwie będzie obowiązywać dyrektywa. Zmiana pozycji i zakresu zadań ABI. O tym rozmawialiśmy na poprzednim Spotkaniu, zapraszam do prezentacji i tekstu na stronie. Nieco rozszerzamy definicję danych osobowych. Obecnie są to dane które pozwalają na zidentyfikowanie osoby przez ADO lub any natural or legal person. Pojawiają się definicje "personal data breach", "biometric data", "data concerning health", "genetic data", "main establishment", "child". Adres, Adres IP, cookie stają się jednoznacznie danymi osobowymi. Dane sensytywne zostają rozszerzone o genotyp i dane biometryczne. Regulacja obejmuje pozaeuropejskie przedsiębiorstwa przetwarzające dane lub monitorujące mieszkańców UE, jeżeli to działania jest skierowane do mieszkańców UE (prowadzone w lokalnym języku, w serwisie w narodowej domenie) w miejsce obecnego przetwarzania na sprzęcie znajdującym się na terenie UE. W wypadku prowadzenia działalności na terenie większej ilości państw członkowskich, ADO będzie podlegał odpowiednikowi GIODO, na terenie którego ma siedzibę. 26 stycznia 2012 VII Internetowe Spotkanie ABI 15

Rozporządzenie UE - zmiany Grupa robocza Art. 29 staje się European Data Protection Board Projekt zawiera osobny rozdział na temat zgody na przetwarzanie danych. Jest to dobrowolne, wyraźne i świadome wyrażenie woli. Zwraca się uwagę, że zgodna nie będzie ważna, jeżeli występuje nierównowaga w zależności osoby od administratora. Zgoda dziecka będzie obowiązywać jedynie w wypadku jej autoryzowania przez rodzica. Zgoda będzie nieważna, jeżeli nie może być wycofana bez indywidualnej szkody. Generalnie stosowanie zgody, jako przesłanki legalizującej przetwarzanie danych jest odradzane. Nowe prawo - right to be forgotten and erasure. Impact assessments nowy obowiązek dla ADO 26 stycznia 2012 VII Internetowe Spotkanie ABI 16

Rozporządzenie UE - zmiany Prior authorization/consultation czyli wymagana zgoda GIODO, w wypadku przetwarzania w wyższym stopiu zagrażającym prywatności. Dane dotyczące skazań powinny być przetwarzane jedynie pod kontrolą władzy publicznej. Obowiązek informowania osoby i organu nadzoru w wypadku naruszenia bezpieczeństwa. Obowiązek uzyskania zgody na transfer danych do państwa trzeciego, zagrożony wysoką odpowiedzialnością finansową. Ograniczenia w dostępnie do danych, dla organów sądowych państw trzecich. 26 stycznia 2012 VII Internetowe Spotkanie ABI 17

Rozporządzenie UE - kontrowersje Bardzo wysokie kary. Projekt jest bardzo ambitny, ale prawdopodobnie będzie podlegał zmianom. Już odezwały się głosy sprzeciwu, np. z USA Główna krytyka dotyczy kar, wymiany danych z państwami trzecimi, prawa do bycia zapomnianym 26 stycznia 2012 VII Internetowe Spotkanie ABI 18

26 stycznia 2012 VII Internetowe Spotkanie ABI 19