Wybory samorządowe coraz bliżej. 21 października tego roku staniemy przed urnami z kartami do głosowania w ręku. W związku z tym zapowiadamy mini cykl artykułów- RODOwybory🙂. W dzisiejszym wpisie pochylimy się nad zagadnieniem przetwarzania danych wrażliwych w procesie wyborczym. Czy w ogóle do niego dochodzi ? Trudno sobie wyobrazić przebieg wyborów bez korzystania z informacji na temat różnych osób: czy to kandydatów, osób podpisujących listy poparcia, wyborów uprawnionych do głosowania. Fakt przetwarzania i to na dużą skalę danych osobowych wiąże się wprost z koniecznością stosowania i przestrzegania RODO zarówno przez Administrację wyborczą jak i komitety wyborcze. Dane zwykłe […]
Tag: administrator danych osoowych
Cykl: RODOwybory- Czy podczas wyborów przetwarzane są dane wrażliwe ?
16 października 2018 |
Obowiązek informacyjny wobec członków zarządu ?
10 października 2018 |
Zarówno spółki z o.o. jak i spółki akcyjne są administratorami danych osobowych osób fizycznych powiązanych z nimi kapitałowo lub osobowo, a dane tych osób podlegają ochronie prawnej nie inaczej niż w przypadku pracowników czy kontrahentów tych spółek. Dotyczy to zarówno wspólników, akcjonariuszy, członków Rady nadzorczej czy komisji rewizyjnej. A co z członkami zarządów? Wykonanie obowiązku informacyjnego służy zaznajomieniu osoby, której dane będą przetwarzane o tym fakcie, jego zakresie, celu, podstawie prawnej, okresie, osobie administratora, kręgu odbiorców, czy przysługujących uprawnieniach. W odniesieniu do danych osobowych zbieranych bezpośrednio od zainteresowanego, szczegółowy zakres obowiązku wynika z art. 13 RODO. Natomiast […]
RODO w szkole
31 sierpnia 2018 |
Rozpoczęcie roku szkolne coraz bliżej. Niedługo dzieci w całym kraju powrócą do szkolnych ławek by zaspokoić głód wiedzy. Dla administratorów danych osobowych przetwarzanych w placówkach oświatowych nie powinien być to pierwszy sygnał do wprowadzenia zmian w procedurach. Stosowanie RODO rozpoczęło się bowiem już przed przerwą wakacyjną. Czy szkoła wraz z pierwszym września jest gotowa na administrowanie danymi dzieci ? O czym administrator musi wiedzieć przed pierwszym dzwonkiem ? Zbiory danych w szkole Proces kształcenia wymaga od placówki oświatowej przetwarzania danych osobowych. Nie da się bowiem wyobrazić szkoły bez podstawowego zbioru danych jakim jest dziennik lekcyjny. Nauczyciel przetwarza […]
Medycyna pracy- udostępnienie czy powierzenie danych ?
8 sierpnia 2018 |
Kwestia wzajemnych relacji między jednostkami medycyny pracy, a pracodawcą i w konsekwencji kwestia, czy dane osobowe między tymi dwoma podmiotami powinny być udostępniane czy powierzone medycynie pracy do przetwarzania doczekały się dwóch odmiennych stanowisk oraz praktyki. Mając to na uwadze podjęliśmy się próby analizy stosownych przepisów i wyciągnęliśmy własne wnioski w tej mierze, które pozwoliły nam opowiedzieć się za jednym ze stanowisk, które przedstawiamy poniżej. Na wstępie należy wskazać, że zgodnie z przepisem art. 12 ustawy z dnia 27 czerwca 1997 r. o służbie medycyny pracy (dalej zwanej: „u.s.m.”) badania wstępne, okresowe i kontrolne pracowników oraz inne świadczenia zdrowotne są wykonywane na […]
Jak ugryźć ten monitoring ?
6 lipca 2018 |
Informacje wstępne ….. Ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych, która weszła w życie w dniu 25 maja 2018 r. zostały wprowadzone przepisy sektorowe w zakresie monitoringu stosowanego przez pracodawców, placówki oświatowe oraz jednostki samorządu terytorialnego. Ustawa nie przewidziała jednak przepisów przejściowych wskazujących okres na dostosowanie się do nowych regulacji, co wprowadziło wiele wątpliwości interpretacyjnych oraz obaw przed karami, jakie mogą być nałożone na administratorów danych osobowych. Poniżej przedstawiamy informacje na temat monitoringu, jaki może być stosowany przez pracodawców oraz staramy się odpowiedzieć na najbardziej nurtujące pytania w tym zakresie. Wizerunek jest daną […]
Administrator Fanpage'a to administrator danych osobowych ?
26 czerwca 2018 |
Odpowiedź na dzisiejsze pytanie, co zaskakujące, nie jest związana z wejściem z życie RODO. To czy administratorem danych przetwarzanych za sprawą Fanpage’a na Facebooku jest jego posiadacz czy Facebook zostało rozstrzygnięte wyrokiem Trybunału Sprawiedliwości Unii Europejskiej 5 czerwca 2018 r. (C-210/16). Czy zatem prowadząc Fanpage’a jesteś administratorem danych osobowych ? Otóż Trybunał Sprawiedliwości uznał, że TAK. O tym, w jakim zakresie prowadzący profile na Facebooku są administratorami danych osobowych opowiemy w dzisiejszym wpisie 😉 Treść wyroku Trybunału Sprawiedliwości UE nie pozostawia wątpliwości. Administrator fanpage’a prowadzonego na portalu społecznościowym ponosi na równi z portalem wspólną odpowiedzialność za przetwarzanie danych osób, które odwiedzają stronę. Co […]
Umowa powierzenia przetwarzania danych osobowych
7 maja 2018 |
Wielu z Was zastanawia się kiedy dokładnie dochodzi do powierzenia przetwarzania danych osobowych? Zadajecie sobie zasadnicze pytanie, czy podpisywać umowy powierzenia? Trudności przysparza właściwe określenie stron – kto jest administratorem a kto podmiotem przetwarzającym? Dziś kilka wskazówek przed zbliżającym się 25 maja 😉. Kto jest kim? Najistotniejszym w całej konstrukcji powierzenia przetwarzania danych osobowych jest właściwe określenie która ze stron jest administratorem danych a która podmiotem przetwarzającym. Na gruncie dotychczasowej regulacji (ustawy o ochronie danych osobowych), za administratora uważano organ, jednostkę organizacyjną, podmiot lub osobę, decydujące o celach i środkach przetwarzania danych osobowych. RODO (unijne rozporządzenie o ochronie danych osobowych) […]
RODO zabija biznes?!
23 kwietnia 2018 |
Coraz szerzej i głośniej pojawiają się opinie, że RODO utrudni prosperowanie działalności przedsiębiorców, a nawet że „zabija” ono biznes. Są one efektem przede wszystkim znacząco rozbudowanego, w przeciwieństwie do obecnych przepisów, obowiązku informacyjnego, o którym pisaliśmy już wcześniej (Rozszerzenie obowiązków ADO: obowiązek administracyjny). Na ile taka opinia jest trafna? Problem ustalenia, kiedy mamy do czynienia z danymi osobowymi W modelowym ujęciu z danymi osobowymi będziemy mieć do czynienia zawsze, gdy przetwarzamy dane osoby fizycznej (czyli mówiąc kolokwialnie człowieka 🙂) a posiadany zakres informacji pozwala nam ją zidentyfikować. Jak ustaliliśmy w jednym z ostatnich artykułów (Dane przedsiębiorców z […]
Administrowanie czy współadministrowanie? A może powierzenie?
6 kwietnia 2018 |
Czytając po raz pierwszy RODO moją pierwszą myślą, gdy „dotarłam” do konstrukcji współadministrowania było: „Świetnie, problem ustalania administratora rozwiązany!”. Na gruncie obowiązujących przepisów nie funkcjonuje bowiem taka konstrukcja, a określenie podmiotu, który ma status samodzielnego administratora jest nie lada wyzwaniem. W szczególności dotyczy to podmiotów publicznych, jakkolwiek problem ten obecny jest także w rzeczywistości przedsiębiorców. Wracając jednakże do mojego optymizmu wyrażonego do konstrukcji współadministrowania, to muszę przyznać, że niestety, szybko on wygasł. Podmioty które przetwarzają dane zastanawiają się już nie tylko nad tym, czy są administratorami czy procesorami, ale także czy być może zasadne nie jest przyjęcie roli współadministratora z innym […]
Administrator mimo woli?!
27 marca 2018 |
RODO wydaje się być logiczne i odpowiadać na potrzebę dostosowania przepisów z zakresu ochrony danych osobowych do ciągle postępującego rozwoju technologicznego. Jak każdy akt prawny zawiera jednakże kilka paradoksów. Paradoks nr 1 Wyobraźmy sobie następujący stan faktyczny. Przedsiębiorca X na jego stronie internetowej umieszcza adres mailowy jako formę kontaktu. Na wskazany adres email osoba fizyczna Y wysyła ofertę współpracy. W emailu wskazane są, oprócz oczywiście adresu email tej osoby, imię i nazwisko, numer telefonu oraz dane dotyczące prowadzonej działalności (nazwa, adres). Przedsiębiorca X nie jest jednakże zainteresowany współpracą z osobą fizyczną Y i najchętniej usunąłby otrzymaną wiadomość. […]