Ochrona danych osobowych

Audyt, wdrożenie dokumentacji, rejestracja zbiorów

Przeprowadzimy dla Państwa audyt, wdrożymy dokumentację oraz zarejestrujemy zbiory danych u GIODO. Zachęcamy Państwa do uregulowania kwestii związanych z ochroną danych już teraz.

Audyt, wdrożenie dokumentacji, rejestracja zbiorów

Szkolenia z zakresu ochrony danych osobowych

Szkolimy z pasją. Oferujemy programy szkoleniowe dostosowane do indywidualnych potrzeb Klienta.

Szkolenia z zakresu ochrony danych osobowych

Outsourcing

Zapomnij o problemach związanych z ochroną danych osobowych i przekaż je nam. Przejmiemy odpowiedzialność prawną oraz zadania i obowiązki administratora danych. Zapraszamy do zapoznania się ze szczegółami oferty.

Outsourcing

Audyt, wdrożenie dokumentacji, rejestracja zbiorów

Szkolenia z zakresu ochrony danych osobowych

Outsourcing

Aktualności

  • Zakaz brania pod zastaw dowodu osobistego

    11-05-2012
    czytaj więcej zwiń
    Od nikogo nie wolno żądać pozostawienia dowodu osobistego w zastaw np. za wypożyczany sprzęt.
    Od nikogo nie wolno żądać pozostawienia dowodu osobistego w zastaw np. za wypożyczany sprzęt.

    Takie postępowanie jest nieuprawnione i stanowi naruszenie przepisów ustawy o ewidencji ludności i dowodach osobistych. Organ ds. ochrony danych osobowych zwrócił na to uwagę jednemu z dyrektorów muzeum, w którym żądano pozostawienia w zastaw dowodu osobistego przy wypożyczaniu elektronicznego przewodnika po placówce.

    źródło: www.giodo.gov.pl
  • Rejestracja zbiorów danych przedsiębiorców

    07-05-2012
    czytaj więcej zwiń
    Czy zbiór danych przedsiębiorców - osób fizycznych prowadzących działalność gospodarczą należy zgłosić do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych?
    Czy zbiór danych przedsiębiorców - osób fizycznych prowadzących działalność gospodarczą należy zgłosić do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych?

    Czy zbiór danych przedsiębiorców - osób fizycznych prowadzących działalność gospodarczą należy zgłosić do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych?

    Nie w każdym przypadku będzie konieczne zgłoszenie zbioru danych przedsiębiorców - osób fizycznych prowadzących działalność gospodarczą do rejestracji GIODO.

    W wyniku uchylenia z dniem 1 stycznia 2012 r. art. 7a ust. 2 ustawy z dnia 19 listopada 1999 r. Prawo działalności gospodarczej, który wyłączał dane osobowe zawarte w ewidencji działalności gospodarczej spod przepisów ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych, ochronie przewidzianej w tej ustawie podlegają obecnie dane osób fizycznych bez względu na to czy osoby te prowadzą działalność gospodarczą, czy też nie. Administrator danych osób fizycznych prowadzących działalność gospodarczą zobowiązany jest więc do spełnienia obowiązków wynikających z przepisów ustawy o ochronie danych osobowych, w tym obowiązku zgłoszenia zbioru do rejestracji, określonego w art. 40 tej ustawy. Zgłoszenie zbioru danych do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych jest regułą, od której wyjątki zostały wymienione w art. 43 ust. 1 pkt 1 - 11 ustawy o ochronie danych osobowych. Wyjątki te nie mogą być interpretowane rozszerzająco.

    Odnośnie przetwarzania w zbiorze danych osób fizycznych prowadzących działalność gospodarczą podkreślić należy, że fakt pozyskiwania danych do takiego zbioru ze źródła publicznego lub jawnego rejestru nie umożliwia administratorowi powołania się na przewidzianą w art. 43 ust. 1 pkt 9 ustawy przesłankę zwolnienia z obowiązku rejestracji, dotyczącą administratorów danych powszechnie dostępnych. Zwolnienie to miałoby zastosowanie tylko w przypadku, gdyby wszystkie dane przetwarzane w danym zbiorze były powszechnie dostępne u danego administratora danych tj. upubliczniane przez tego administratora. Nie jest więc w tym względzie wystarczające, że dane i informacje o przedsiębiorcach udostępniane przez Centralną Ewidencję i Informację o Działalności Gospodarczej są jawne i każdy ma prawo dostępu do tych danych i informacji, jeżeli nie są powszechnie dostępne dane przetwarzane w danym, prowadzonym przez administratora zbiorze.

    Nie można wykluczyć, że do zbioru danych osób fizycznych prowadzących działalność gospodarczą znajdzie zastosowanie inna przesłanka zwolnienia z obowiązku zgłoszenia zbioru do rejestracji. Przykładowo - jeżeli w zbiorze danych przetwarzane są dane osób fizycznych prowadzących działalność gospodarczą w związku ze świadczeniem administratorowi danych przez te osoby usług na podstawie umów cywilnoprawnych (np. umowy zlecenia, umowy o dzieło) zastosowanie ma przesłanka zwolnienia z obowiązku zgłoszenia zbioru do rejestracji przewidziana w art. 43 ust. 1 pkt 4 ustawy. Jeżeli natomiast administrator przetwarza takie dane wyłącznie w celu wystawienia faktury, rachunku lub prowadzenia sprawozdawczości finansowej, wówczas będzie on zwolniony z obowiązku zgłoszenia zbioru do rejestracji na podstawie art. 43 ust.1 pkt 8 ustawy.

    Jednakże administrator danych osób fizycznych prowadzących działalność gospodarczą nie zawsze będzie zobowiązany do zgłoszenia do rejestracji nowego zbioru danych tych osób, w związku z uchyleniem art. 7a ust. 2 ustawy Prawo działalności gospodarczej. Może mieć bowiem miejsce sytuacja, że administrator danych, który przed dniem 1 stycznia 2012 r. przetwarzał dane osób fizycznych prowadzących działalność gospodarczą (w zakresie nie wykraczającym poza zakres zawarty w ewidencji działalności gospodarczej) prowadził również zbiór dotyczący danych osób fizycznych, które nie prowadzą działalności gospodarczej, który to zbiór został przez niego zgłoszony do rejestracji GIODO. W takim przypadku dane osobowe przedsiębiorców mogą, ale nie muszą tworzyć nowego, odrębnego zbioru danych osobowych. Dane te mogą być bowiem włączone do istniejącego już zbioru.

    Podsumowując zaznaczyć należy, że z punktu widzenia dopełnienia obowiązku zgłoszenia do rejestracji zbioru, w którym przetwarzane są dane osób fizycznych prowadzących działalność gospodarczą, możliwe są następujące działania administratora danych:

    1) jeżeli dane osób fizycznych prowadzących działalność gospodarczą stanowią odrębny zbiór, a nie ma zastosowania żadna z przesłanek zwolnienia zbioru z obowiązku rejestracji określonych w art. 43 ust. 1 ustawy, administrator zgłasza ten zbiór do rejestracji GIODO,

    2) jeżeli dane te zostały włączone do zgłoszonego wcześniej zbioru wówczas możliwe są dwa warianty:

    a) włączenie tych danych powoduje, że w zbiorze zachodzą zmiany (np. zmienia się zakres przetwarzanych danych), administrator dokonuje wówczas aktualizacji zgłoszonego zbioru,

    b) po włączeniu tych danych nie zaszły żadne zmiany w zbiorze, w związku z czym nie powstaje obowiązek zgłoszenia zmian w zbiorze.

    źródło: www.giodo.gov.pl
  • Przetwarzanie danych osobowych w chmurze obliczeniowej

    27-04-2012
    czytaj więcej zwiń
    Wypracowaniem wspólnego stanowiska w sprawie przetwarzania danych osobowych w chmurze obliczeniowej zakończyły się sopockie obrady tzw. Grupy Berlińskiej.
    Wypracowaniem wspólnego stanowiska w sprawie przetwarzania danych osobowych w chmurze obliczeniowej zakończyły się sopockie obrady tzw. Grupy Berlińskiej.

    W Sopocie 23 i 24 kwietnia 2012 r. odbyło się 51. Spotkanie Międzynarodowej Grupy do Spraw Ochrony Danych Osobowych w Telekomunikacji, nazywanej Grupą Berlińską. Problematyka sopockich obrad koncentrowała się wokół przetwarzania danych przy zastosowaniu rozwiązań typu cloud computing (przetwarzanie danych w chmurze obliczeniowej), realizacji prawa do bycia zapomnianym oraz profilowania użytkowników Internetu przez firmy marketingowe poprzez stosowanie specjalnych narzędzi analitycznych.

    Za duże osiągnięcie tego spotkania uznać należy przyjęcie dokumentu roboczego będącym wspólnym stanowiskiem Grupy na temat zasad ochrony prywatności w przypadku przetwarzania danych przy użyciu chmury obliczeniowej, nazwanego Memorandum Sopockim.

    Grupa Berlińska, której nazwa związana jest z tym, że jej pracom - od chwili utworzenia 1983 r. - przewodniczy Berliński Rzecznik Ochrony Danych Osobowych i Dostępu do Informacji, skupia ekspertów z zakresu technologii komunikacyjnych, informatyki i ochrony danych osobowych. Wynikami jej pracy są tzw. wspólne stanowiska w zakresie wymagań i warunków, jakie powinny być spełniane zarówno przez produkty wytwarzane przez dostawców technologii, jak i podmioty, które używają tych produktów, np. operatorów telekomunikacyjnych, administratorów portali informacyjnych, stron internetowych czy też podmiotów, którzy z produktów tych korzystają jako użytkownicy końcowi.

    źródło: www.giodo.gov.pl
  • Dane osobowe a ewidencja zużycia prądu

    20-04-2012
    czytaj więcej zwiń
    12 kwietnia 2012 r. GIODO weźmie udział w XI edycji seminarium z cyklu TELEINFORMATYKA W PRZEDSIĘBIORSTWACH SIECIOWYCH, organizowanym przez Centrum Promocji Informatyki. Spotkanie poświęcone będzie zagadnieniu tzw. smart meteringu czyli inteligentnych sieci i urządzeń pomiarowych.
    12 kwietnia 2012 r. GIODO weźmie udział w XI edycji seminarium z cyklu TELEINFORMATYKA W PRZEDSIĘBIORSTWACH SIECIOWYCH, organizowanym przez Centrum Promocji Informatyki. Spotkanie poświęcone będzie zagadnieniu tzw. smart meteringu czyli inteligentnych sieci i urządzeń pomiarowych.

    Zdaniem GIODO wdrażanie tej techniki pomiarowania jest dobrym pomysłem, bo może pozytywnie wpłynąć m.in. na nasze wydatki na energię elektryczną, jednak rodzi też pewne zagrożenia dla prywatności. Wiąże się bowiem z gromadzeniem danych osobowych oraz wielu informacji dotyczących naszego codziennego zachowania, a także posiadanego przez nas sprzętu technicznego. Oznacza to, że przy pomocy danych zebranych przez inteligentne liczniki można bardzo dokładnie opracować profil osobowy użytkowników, którzy zamieszkują pod wskazanym adresem.

    Wykład dra Wojciecha Wiewiórowskiego w czasie seminarium, jest kolejnym już wystąpieniem organu ochrony danych osobowych na temat wprowadzania smart meteringu w Polsce i związanych z tym konsekwencji. Wcześniej głos w tej sprawie zabierał m.in. na konferencjach: "Nowe prawo energetyczne i Ustawa o OZE" (28-29 marca 2012 r.) oraz "Cyfryzacja energetyki w kontekście nowego Prawa Energetycznego - Rozwój Smart Gridu i Smart Meteringu w Polsce" (4-5 kwietnia 2012 r.).

    Inteligentne sieci energetyczne są przedmiotem prac legislacyjnych prowadzonych przez Ministerstwo Gospodarki w ramach nowelizacji ustawy Prawo energetyczne.

    źródło: www.giodo.gov.pl
  • Ochrona danych osobowych w spółdzielniach mieszkaniowych

    13-04-2012
    czytaj więcej zwiń
    O zadłużeniu członków spółdzielni i wspólnot mieszkaniowych mają prawo wiedzieć tylko inni członkowie danej spółdzielni lub wspólnoty.
    O zadłużeniu członków spółdzielni i wspólnot mieszkaniowych mają prawo wiedzieć tylko inni członkowie danej spółdzielni lub wspólnoty.

    Rosnące długi właścicieli mieszkań powodują, że spółdzielnie i wspólnoty mieszkaniowe uciekają się do różnych sposobów, by doprowadzić do uregulowania należności, np. upubliczniają na klatkach schodowych imiona i nazwiska dłużników albo informacje o lokatorach terminowo wnoszących opłaty. Działania takie noszą jednak znamiona napiętnowania i są bezprawne, o czym dr Wojciech Rafał Wiewiórowski, Generalny Inspektor Ochrony Danych Osobowych (GIODO) przypominał w rozmowie z redaktor Ireną Scholl z miesięcznika "Administrator".

    - Między zawstydzaniem a piętnowaniem jest cienka granica. Z pewnością nie wolno upubliczniać ani nazwisk osób, ani nawet numerów mieszkań, których właściciele nie wnieśli na rzecz spółdzielni czy wspólnoty mieszkaniowej należnych opłat, np. poprzez wywieszenie takich danych na tablicach ogłoszeń umieszczonych na klatkach schodowych lub w innych miejscach, do których dostęp mają osoby niebędące członkami wspólnoty lub spółdzielni. Nie ma bowiem podstaw prawnych do takiego postępowania, tym bardziej że ma ono cechy publicznego napiętnowania. Natomiast czym innym jest dyscyplinowanie dłużników poprzez informowanie członków wspólnot i spółdzielni o tym, komu "zawdzięczają" niekończące się oczekiwanie remontu lub podwyższone opłaty za media spowodowane koniecznością zapłacenia również za sąsiada. Oni po prostu mają prawo o tym wiedzieć, bo są współwłaścicielami nieruchomości - mówił GIODO.

    W czasie wywiadu dr Wojciech Rafał Wiewiórowski wyjaśnił, jakie działania dyscyplinujące dłużników mogą podejmować spółdzielnie i wspólnoty mieszkaniowe, a jakie metody dochodzenia należności są niezgodne z prawem. Mówił też, na jakie sankcje narażają się ci, którzy ujawniają informacje o dłużnikach osobom nieuprawnionym.

    źródło: www.giodo.gov.pl

Zaufali nam

Kontakt

Ochrona danych osobowych - Lex Artist Mapa

Kancelaria Prawnicza Lex Artist
Al. Jerozolimskie 42 lok. 32
00-024 Warszawa
Godziny otwarcia: pon-pt: 9-18

Telefon: (22) 253 28 18
Faks: (22) 244 27 49
Tel. kom: +48 604 774 754
e-mail: kancelaria@lex-artist.pl
gadu-gadu: 32699349
skype: lex.artist