Wszystkie osoby, które zadają sobie pytanie, czy przesyłanie danych osobowych do państw trzecich jest możliwe, mogą odetchnąć ulgą. RODO, podobnie jak wcześniejsza regulacja, przewiduje bowiem taką możliwość. Po chwili ulgi, przychodzi jednakże chwila trudności – aby transfer danych do podmiotów mających siedziby w państwach położonych poza Europejskim Obszarem Gospodarczym był zgodny z prawem, konieczne jest spełnienie specjalnych przesłanek przewidzianych RODO. W dzisiejszym artykule uchylamy rąbka tajemnicy w tym zakresie 🙂 Co jest uzasadnieniem szczególnych wymogów? Przekazywanie danych do państw trzecich, tj. państw położonych poza Europejskich Obszarem Gospodarczym jest obostrzone przepisami RODO, albowiem nie posiadają one najczęściej przepisów na […]
Tag: ochrona danych osobowych
Przesyłanie danych do państw trzecich nadal możliwe (?)
19 sierpnia 2018 | I L@W IT + RODO
Dane kandydata i pracownika w zgodzie z RODO
14 sierpnia 2018 | I L@W IT + RODO
Nowa regulacja prawna, wprowadzona przez RODO (Rozporządzenie Parlamentu Europejskiego i Radny w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych) z całą pewnością dostarczyła wielu bolączek pracodawcom. Zatrudniając chociażby jedną osobę stają się oni Administratorami Danych Osobowych z całym bagażem obowiązków i odpowiedzialności. Status ten pracodawcy mają już na etapie rekrutacji. W dzisiejszym artykule odpowiemy na jedno z głównych pytań wielu pracodawców- jakich danych mogę wymagać od kandydata do pracy a jakich od pracownika? Jak wygląda zgodny z RODO kwestionariusz osobowy? Dane kandydata do pracy Moment, w jakim dany przedsiębiorca staje się administratorem danych osobowych to etap […]
Jak ugryźć to ciastko?
28 czerwca 2018 | I L@W IT + RODO
Informacja o ich stosowaniu pojawia się praktycznie na każdej stronie internetowej – najczęściej na dolnym pasku bądź w formie wyskakującego okienka, który dla wielu użytkowników jest uciążliwym elementem blokującym dostęp do interesującej go treści. Świadomość, czym są jest także bardzo niska. Mowa oczywiście o plikach cookies, które w porównaniu do tradycyjnych ciasteczek nie są tak smaczne i użyteczne dla konsumentów 🙂 Są z kolei niezwykle pomocne dla ich właścicieli 🙂 Czym są pliki cookies? Pliki cookies to niewielkie informacje wysyłane przez serwis internetowy odwiedzany przez użytkownika, które są zapisywane na jego urządzeniu końcowym (na przykład na komputerze stacjonarnym, laptopie, […]
Jednoznaczność zgody
7 czerwca 2018 | I L@W IT + RODO
W poprzednich artykułach cyklu „W zgodzie z RODO” pisaliśmy o przesłankach dobrowolności, świadomości, konkretności, jakie musi posiadać zgoda osoby fizycznej na przetwarzanie jej danych osobowych. To jednak nie koniec. Ostatnim przystankiem na trasie cech prawidłowej zgody według RODO jest jednoznaczność. Pomimo tego, że jest to ostatnia z przesłanek, nie można jej pominąć. Wszystkie cztery przesłanki zgody muszą być spełnione łącznie, aby móc mówić o ważnym i prawidłowym przyzwoleniu osoby fizycznej na przetwarzanie jej danych osobowych. Czym zatem jest jednoznaczność ? – postaramy się wyjaśnić to w dzisiejszym artykule😉 Jednoznaczność czyli…? Jednoznaczność to cecha zgody odnosząca się […]
Kiedy zgoda jest świadoma?
16 maja 2018 | I L@W IT + RODO
W poprzednich artykułach wskazaliśmy, w jaki sposób zagwarantować dobrowolność i konkretność zgody. W dzisiejszym artykule poruszamy kolejną, równie istotną przesłankę legalnej zgody – świadomość. Co w zasadzie oznacza świadomość zgody? O świadomej zgodzie możemy mówić wówczas, gdy osoba posiada pewne minimum informacji, które pozwalają jej ocenić na co faktycznie się godzi. Oznacza to, że przed zaznaczeniem danego checkboxa (udzieleniem zgody), administrator powinien przedstawić taki zestaw informacji, który pozwala zrozumieć osobie fizycznej przede wszystkim kto, po co, w jaki sposób i w jakim celu chce przetwarzać jej dane oraz konsekwencje udzielonej zgody, w tym uświadomienie o możliwość jej […]
Jak sprawić, aby zgoda była dobrowolna?
14 maja 2018 | I L@W IT + RODO
W świadomości wielu administratorów danych osobowych oraz podmiotów przetwarzających ugruntowało się przekonanie, że zgoda jest jedyną podstawą pozwalającą na posiadanie i korzystanie z zebranych danych. Nic bardziej mylnego! Zgoda nie jest jedyną przesłanką legalizującą przetwarzanie danych osobowych. Może nią być na przykład przepis prawa czy umowa wiążąca strony. Zdarzają się jednakże sytuacje, w których faktycznie jedyną możliwością przetwarzania danych jest pozyskanie zgody. Jeżeli zatem administratorzy są „skazani” na zgodę, to powinni oni dostosować swoje działania w taki sposób, aby mogli wykazać, iż przy ich pozyskiwaniu spełnili warunki decydujące o ich ważności na gruncie RODO. Bo choć jest to najbardziej powszechnie […]
Prace legislacyjne nad ustawą o ochronie danych osobowych – I czytanie
9 maja 2018 | I L@W IT + RODO
Wejście w życie RODO zbliża się nieubłaganie. Prace polskiego ustawodawcy nad nową ustawa o ochronie danych osobowych również nabierają tempa. W dniu wczorajszym (8 maja 2018 r.) w Sejmie odbyło się pierwsze czytanie rządowego projektu ustawy o ochronie danych osobowych. Dziś krótka relacja oraz link do wystąpienia Ministra Cyfryzacji. Projektowana ustawa, jak podkreślał w wystąpieniu Minister Cyfryzacji, w ogólnym społecznym przekonaniu nakłada cały szereg obowiązków – co jednak jest mylące, gdyż obowiązki zostały nałożone przez stosowane bezpośrednio RODO a ustawa odnosi się do kwestii instytucjonalnych (nowe procedury i Urząd ochrony danych osobowych) oraz do wyłączenia spod obowiązków RODO. […]
Umowa powierzenia przetwarzania danych osobowych
7 maja 2018 | I L@W IT + RODO
Wielu z Was zastanawia się kiedy dokładnie dochodzi do powierzenia przetwarzania danych osobowych? Zadajecie sobie zasadnicze pytanie, czy podpisywać umowy powierzenia? Trudności przysparza właściwe określenie stron – kto jest administratorem a kto podmiotem przetwarzającym? Dziś kilka wskazówek przed zbliżającym się 25 maja 😉. Kto jest kim? Najistotniejszym w całej konstrukcji powierzenia przetwarzania danych osobowych jest właściwe określenie która ze stron jest administratorem danych a która podmiotem przetwarzającym. Na gruncie dotychczasowej regulacji (ustawy o ochronie danych osobowych), za administratora uważano organ, jednostkę organizacyjną, podmiot lub osobę, decydujące o celach i środkach przetwarzania danych osobowych. RODO (unijne rozporządzenie o ochronie danych osobowych) […]
Komisja Europejska prostuje RODO
2 maja 2018 | I L@W IT + RODO
Chyba mało kto spodziewał się takiego działania Komisji Europejskiej. Do oficjalnego zastosowania RODO pozostał niecały miesiąc i w tym intensywnym okresie „zapinania przygotowań na ostatni guzik” wydane przez Komisję Europejską sprostowanie jego treści jest sporym zaskoczeniem. Dokument zmienia zarówno treść motywów preambuły jak i treść normatywną. W większości przypadków są to na szczęście zabiegi „kosmetyczne”, niestety znalazły się także takie zmiany, które zaburzają dotychczasowy sens przyjętych konstrukcji. W kontekście ryzyka RODO zmieniło bowiem swoją treść i przy jego ustalaniu należy ocenić jego wagę, a nie tylko – jak miało to miejsce w dotychczasowej wersji RODO – wagę zagrożenia. Jak można zapoznać […]
RODO zabija biznes?!
23 kwietnia 2018 | I L@W IT + RODO
Coraz szerzej i głośniej pojawiają się opinie, że RODO utrudni prosperowanie działalności przedsiębiorców, a nawet że „zabija” ono biznes. Są one efektem przede wszystkim znacząco rozbudowanego, w przeciwieństwie do obecnych przepisów, obowiązku informacyjnego, o którym pisaliśmy już wcześniej (Rozszerzenie obowiązków ADO: obowiązek administracyjny). Na ile taka opinia jest trafna? Problem ustalenia, kiedy mamy do czynienia z danymi osobowymi W modelowym ujęciu z danymi osobowymi będziemy mieć do czynienia zawsze, gdy przetwarzamy dane osoby fizycznej (czyli mówiąc kolokwialnie człowieka 🙂) a posiadany zakres informacji pozwala nam ją zidentyfikować. Jak ustaliliśmy w jednym z ostatnich artykułów (Dane przedsiębiorców z […]