W świadomości wielu administratorów danych osobowych oraz podmiotów przetwarzających ugruntowało się przekonanie, że zgoda jest jedyną podstawą pozwalającą na posiadanie i korzystanie z zebranych danych. Nic bardziej mylnego! Zgoda nie jest jedyną przesłanką legalizującą przetwarzanie danych osobowych. Może nią być na przykład przepis prawa czy umowa wiążąca strony. Zdarzają się jednakże sytuacje, w których faktycznie jedyną możliwością przetwarzania danych jest pozyskanie zgody. Jeżeli zatem administratorzy są „skazani” na zgodę, to powinni oni dostosować swoje działania w taki sposób, aby mogli wykazać, iż przy ich pozyskiwaniu spełnili warunki decydujące o ich ważności na gruncie RODO. Bo choć jest to najbardziej powszechnie […]
Autor: I L@W IT + RODO
Prace legislacyjne nad ustawą o ochronie danych osobowych – I czytanie
9 maja 2018 | I L@W IT + RODO

Wejście w życie RODO zbliża się nieubłaganie. Prace polskiego ustawodawcy nad nową ustawa o ochronie danych osobowych również nabierają tempa. W dniu wczorajszym (8 maja 2018 r.) w Sejmie odbyło się pierwsze czytanie rządowego projektu ustawy o ochronie danych osobowych. Dziś krótka relacja oraz link do wystąpienia Ministra Cyfryzacji. Projektowana ustawa, jak podkreślał w wystąpieniu Minister Cyfryzacji, w ogólnym społecznym przekonaniu nakłada cały szereg obowiązków – co jednak jest mylące, gdyż obowiązki zostały nałożone przez stosowane bezpośrednio RODO a ustawa odnosi się do kwestii instytucjonalnych (nowe procedury i Urząd ochrony danych osobowych) oraz do wyłączenia spod obowiązków RODO. […]
Umowa powierzenia przetwarzania danych osobowych
7 maja 2018 | I L@W IT + RODO

Wielu z Was zastanawia się kiedy dokładnie dochodzi do powierzenia przetwarzania danych osobowych? Zadajecie sobie zasadnicze pytanie, czy podpisywać umowy powierzenia? Trudności przysparza właściwe określenie stron – kto jest administratorem a kto podmiotem przetwarzającym? Dziś kilka wskazówek przed zbliżającym się 25 maja 😉. Kto jest kim? Najistotniejszym w całej konstrukcji powierzenia przetwarzania danych osobowych jest właściwe określenie która ze stron jest administratorem danych a która podmiotem przetwarzającym. Na gruncie dotychczasowej regulacji (ustawy o ochronie danych osobowych), za administratora uważano organ, jednostkę organizacyjną, podmiot lub osobę, decydujące o celach i środkach przetwarzania danych osobowych. RODO (unijne rozporządzenie o ochronie danych osobowych) […]
Komisja Europejska prostuje RODO
2 maja 2018 | I L@W IT + RODO

Chyba mało kto spodziewał się takiego działania Komisji Europejskiej. Do oficjalnego zastosowania RODO pozostał niecały miesiąc i w tym intensywnym okresie „zapinania przygotowań na ostatni guzik” wydane przez Komisję Europejską sprostowanie jego treści jest sporym zaskoczeniem. Dokument zmienia zarówno treść motywów preambuły jak i treść normatywną. W większości przypadków są to na szczęście zabiegi „kosmetyczne”, niestety znalazły się także takie zmiany, które zaburzają dotychczasowy sens przyjętych konstrukcji. W kontekście ryzyka RODO zmieniło bowiem swoją treść i przy jego ustalaniu należy ocenić jego wagę, a nie tylko – jak miało to miejsce w dotychczasowej wersji RODO – wagę zagrożenia. Jak można zapoznać […]
RODO zabija biznes?!
23 kwietnia 2018 | I L@W IT + RODO

Coraz szerzej i głośniej pojawiają się opinie, że RODO utrudni prosperowanie działalności przedsiębiorców, a nawet że „zabija” ono biznes. Są one efektem przede wszystkim znacząco rozbudowanego, w przeciwieństwie do obecnych przepisów, obowiązku informacyjnego, o którym pisaliśmy już wcześniej (Rozszerzenie obowiązków ADO: obowiązek administracyjny). Na ile taka opinia jest trafna? Problem ustalenia, kiedy mamy do czynienia z danymi osobowymi W modelowym ujęciu z danymi osobowymi będziemy mieć do czynienia zawsze, gdy przetwarzamy dane osoby fizycznej (czyli mówiąc kolokwialnie człowieka 🙂) a posiadany zakres informacji pozwala nam ją zidentyfikować. Jak ustaliliśmy w jednym z ostatnich artykułów (Dane przedsiębiorców z […]
Metoda „na RODO”
14 kwietnia 2018 | I L@W IT + RODO

Kochani Czytelnicy, powinniście być czujni! Oszustwo metodą „na RODO” stało się nową formą możliwości wyłudzenia sporej kwoty pieniężnej od przedsiębiorców przygotowujących się do unijnej regulacji. Na czym dokładnie ono polega? Jak ustrzec się przed wyłudzeniami? W dzisiejszym artykule postaramy się Wam pomóc podając garść informacji.😉 Obecnie przedsiębiorcy przygotowują się coraz intensywniej do wdrożenia w swoich organizacjach RODO. Przypominamy, iż nowa regulacja całkowicie zmienia podejście do ochrony danych osobowych. W związku z tym, znaczna większość administratorów decyduje się na wsparcie ekspertów i prawników w przygotowaniach do nowego stanu prawnego. Okazja czyni złodzieja 😯😱 W ostatnim czasie w mediach […]
Fundusze unijne – jak ich nie stracić?
10 kwietnia 2018 | I L@W IT + RODO

Nie chcesz stracić pozyskanych środków unijnych? Dowiedz się, na co musisz zwrócić uwagę! Serdecznie zapraszamy na bezpłatne seminarium poświęcone tematyce projektów unijnych, które odbędzie się w dniu 11.04.2018 r. godz. 09:00, Przystań Bydgoszcz, ul. Tamka 2. Podczas seminarium omówimy zagadnienia nastręczające beneficjentom największych trudności w praktyce oraz stwarzające największe ryzyko utraty pozyskanych środków. Będzie też czas na dyskusję o Państwa doświadczeniach. Seminarium organizowane jest we współpracy z Pracodawcami Pomorza i Kujaw. Liczba miejsc ograniczona. Chcesz wziąć udział ? Link do formularza zgłoszeniowego – kliknij tutaj
Administrowanie czy współadministrowanie? A może powierzenie?
6 kwietnia 2018 | I L@W IT + RODO

Czytając po raz pierwszy RODO moją pierwszą myślą, gdy „dotarłam” do konstrukcji współadministrowania było: „Świetnie, problem ustalania administratora rozwiązany!”. Na gruncie obowiązujących przepisów nie funkcjonuje bowiem taka konstrukcja, a określenie podmiotu, który ma status samodzielnego administratora jest nie lada wyzwaniem. W szczególności dotyczy to podmiotów publicznych, jakkolwiek problem ten obecny jest także w rzeczywistości przedsiębiorców. Wracając jednakże do mojego optymizmu wyrażonego do konstrukcji współadministrowania, to muszę przyznać, że niestety, szybko on wygasł. Podmioty które przetwarzają dane zastanawiają się już nie tylko nad tym, czy są administratorami czy procesorami, ale także czy być może zasadne nie jest przyjęcie roli współadministratora z innym […]
Dane przedsiębiorców z CEIDG pod ochroną RODO?
30 marca 2018 | I L@W IT + RODO

Z dniem 25 maja 2018 r. ogromna zmiana czeka wszystkich, którzy choć w minimalnym stopniu przetwarzają dane osobowe. Czy jesteś bezpieczny jeżeli operujesz jedynie danymi klientów, którymi są osoby fizyczne prowadzące działalność gospodarczą? Czy coś się zmieni za sprawą RODO? Otóż, jeżeli interpretacja przepisów i motywów RODO oraz projekty polskich ustaw nie ulegną zmianie, przedsiębiorcy z CEIDG będą pod ochroną RODO. Jak to było do tej pory? Nie ma co ukrywać, dane przedsiębiorców ujawniane w Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG), stanowią obecnie przykład danych osobowych w rozumieniu zarówno ustawy o ochronie danych osobowych jak i […]
Administrator mimo woli?!
27 marca 2018 | I L@W IT + RODO

RODO wydaje się być logiczne i odpowiadać na potrzebę dostosowania przepisów z zakresu ochrony danych osobowych do ciągle postępującego rozwoju technologicznego. Jak każdy akt prawny zawiera jednakże kilka paradoksów. Paradoks nr 1 Wyobraźmy sobie następujący stan faktyczny. Przedsiębiorca X na jego stronie internetowej umieszcza adres mailowy jako formę kontaktu. Na wskazany adres email osoba fizyczna Y wysyła ofertę współpracy. W emailu wskazane są, oprócz oczywiście adresu email tej osoby, imię i nazwisko, numer telefonu oraz dane dotyczące prowadzonej działalności (nazwa, adres). Przedsiębiorca X nie jest jednakże zainteresowany współpracą z osobą fizyczną Y i najchętniej usunąłby otrzymaną wiadomość. […]