Zgoda ma być konkretna – czyli tak właściwie to jaka? 😉 Oczywista, określona, czytelna, definitywna, jasna, zrozumiała? Dziś drugi artykuł z cyklu – „W zgodzie z RODO”, a więc i druga przesłanka zgody wymagana przy odbieraniu od osób fizycznych, których dane przetwarzamy – konkretność. Pojęcie konkretności ma wiele synonimów. Jednak jego znaczenie na tle Rozporządzenia Unijnego o ochronie danych osobowych sprowadza się de facto do celu, w jakim zbierane są dane osobowe od osoby fizycznej. Zgoda musi być bowiem wyrażona „w jednym lub większej ilości określonych” celów, na co wskazuje art 6 ust 1 lit a RODO. Czego konkretność zgody […]
Tag: RODO
Jak sprawić, aby zgoda była dobrowolna?
14 maja 2018 | I L@W IT + RODO
W świadomości wielu administratorów danych osobowych oraz podmiotów przetwarzających ugruntowało się przekonanie, że zgoda jest jedyną podstawą pozwalającą na posiadanie i korzystanie z zebranych danych. Nic bardziej mylnego! Zgoda nie jest jedyną przesłanką legalizującą przetwarzanie danych osobowych. Może nią być na przykład przepis prawa czy umowa wiążąca strony. Zdarzają się jednakże sytuacje, w których faktycznie jedyną możliwością przetwarzania danych jest pozyskanie zgody. Jeżeli zatem administratorzy są „skazani” na zgodę, to powinni oni dostosować swoje działania w taki sposób, aby mogli wykazać, iż przy ich pozyskiwaniu spełnili warunki decydujące o ich ważności na gruncie RODO. Bo choć jest to najbardziej powszechnie […]
Prace legislacyjne nad ustawą o ochronie danych osobowych – I czytanie
9 maja 2018 | I L@W IT + RODO
Wejście w życie RODO zbliża się nieubłaganie. Prace polskiego ustawodawcy nad nową ustawa o ochronie danych osobowych również nabierają tempa. W dniu wczorajszym (8 maja 2018 r.) w Sejmie odbyło się pierwsze czytanie rządowego projektu ustawy o ochronie danych osobowych. Dziś krótka relacja oraz link do wystąpienia Ministra Cyfryzacji. Projektowana ustawa, jak podkreślał w wystąpieniu Minister Cyfryzacji, w ogólnym społecznym przekonaniu nakłada cały szereg obowiązków – co jednak jest mylące, gdyż obowiązki zostały nałożone przez stosowane bezpośrednio RODO a ustawa odnosi się do kwestii instytucjonalnych (nowe procedury i Urząd ochrony danych osobowych) oraz do wyłączenia spod obowiązków RODO. […]
Umowa powierzenia przetwarzania danych osobowych
7 maja 2018 | I L@W IT + RODO
Wielu z Was zastanawia się kiedy dokładnie dochodzi do powierzenia przetwarzania danych osobowych? Zadajecie sobie zasadnicze pytanie, czy podpisywać umowy powierzenia? Trudności przysparza właściwe określenie stron – kto jest administratorem a kto podmiotem przetwarzającym? Dziś kilka wskazówek przed zbliżającym się 25 maja 😉. Kto jest kim? Najistotniejszym w całej konstrukcji powierzenia przetwarzania danych osobowych jest właściwe określenie która ze stron jest administratorem danych a która podmiotem przetwarzającym. Na gruncie dotychczasowej regulacji (ustawy o ochronie danych osobowych), za administratora uważano organ, jednostkę organizacyjną, podmiot lub osobę, decydujące o celach i środkach przetwarzania danych osobowych. RODO (unijne rozporządzenie o ochronie danych osobowych) […]
Komisja Europejska prostuje RODO
2 maja 2018 | I L@W IT + RODO
Chyba mało kto spodziewał się takiego działania Komisji Europejskiej. Do oficjalnego zastosowania RODO pozostał niecały miesiąc i w tym intensywnym okresie „zapinania przygotowań na ostatni guzik” wydane przez Komisję Europejską sprostowanie jego treści jest sporym zaskoczeniem. Dokument zmienia zarówno treść motywów preambuły jak i treść normatywną. W większości przypadków są to na szczęście zabiegi „kosmetyczne”, niestety znalazły się także takie zmiany, które zaburzają dotychczasowy sens przyjętych konstrukcji. W kontekście ryzyka RODO zmieniło bowiem swoją treść i przy jego ustalaniu należy ocenić jego wagę, a nie tylko – jak miało to miejsce w dotychczasowej wersji RODO – wagę zagrożenia. Jak można zapoznać […]
Metoda „na RODO”
14 kwietnia 2018 | I L@W IT + RODO
Kochani Czytelnicy, powinniście być czujni! Oszustwo metodą „na RODO” stało się nową formą możliwości wyłudzenia sporej kwoty pieniężnej od przedsiębiorców przygotowujących się do unijnej regulacji. Na czym dokładnie ono polega? Jak ustrzec się przed wyłudzeniami? W dzisiejszym artykule postaramy się Wam pomóc podając garść informacji.😉 Obecnie przedsiębiorcy przygotowują się coraz intensywniej do wdrożenia w swoich organizacjach RODO. Przypominamy, iż nowa regulacja całkowicie zmienia podejście do ochrony danych osobowych. W związku z tym, znaczna większość administratorów decyduje się na wsparcie ekspertów i prawników w przygotowaniach do nowego stanu prawnego. Okazja czyni złodzieja 😯😱 W ostatnim czasie w mediach […]
Administrowanie czy współadministrowanie? A może powierzenie?
6 kwietnia 2018 | I L@W IT + RODO
Czytając po raz pierwszy RODO moją pierwszą myślą, gdy „dotarłam” do konstrukcji współadministrowania było: „Świetnie, problem ustalania administratora rozwiązany!”. Na gruncie obowiązujących przepisów nie funkcjonuje bowiem taka konstrukcja, a określenie podmiotu, który ma status samodzielnego administratora jest nie lada wyzwaniem. W szczególności dotyczy to podmiotów publicznych, jakkolwiek problem ten obecny jest także w rzeczywistości przedsiębiorców. Wracając jednakże do mojego optymizmu wyrażonego do konstrukcji współadministrowania, to muszę przyznać, że niestety, szybko on wygasł. Podmioty które przetwarzają dane zastanawiają się już nie tylko nad tym, czy są administratorami czy procesorami, ale także czy być może zasadne nie jest przyjęcie roli współadministratora z innym […]
Dane przedsiębiorców z CEIDG pod ochroną RODO?
30 marca 2018 | I L@W IT + RODO
Z dniem 25 maja 2018 r. ogromna zmiana czeka wszystkich, którzy choć w minimalnym stopniu przetwarzają dane osobowe. Czy jesteś bezpieczny jeżeli operujesz jedynie danymi klientów, którymi są osoby fizyczne prowadzące działalność gospodarczą? Czy coś się zmieni za sprawą RODO? Otóż, jeżeli interpretacja przepisów i motywów RODO oraz projekty polskich ustaw nie ulegną zmianie, przedsiębiorcy z CEIDG będą pod ochroną RODO. Jak to było do tej pory? Nie ma co ukrywać, dane przedsiębiorców ujawniane w Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG), stanowią obecnie przykład danych osobowych w rozumieniu zarówno ustawy o ochronie danych osobowych jak i […]
Administrator mimo woli?!
27 marca 2018 | I L@W IT + RODO
RODO wydaje się być logiczne i odpowiadać na potrzebę dostosowania przepisów z zakresu ochrony danych osobowych do ciągle postępującego rozwoju technologicznego. Jak każdy akt prawny zawiera jednakże kilka paradoksów. Paradoks nr 1 Wyobraźmy sobie następujący stan faktyczny. Przedsiębiorca X na jego stronie internetowej umieszcza adres mailowy jako formę kontaktu. Na wskazany adres email osoba fizyczna Y wysyła ofertę współpracy. W emailu wskazane są, oprócz oczywiście adresu email tej osoby, imię i nazwisko, numer telefonu oraz dane dotyczące prowadzonej działalności (nazwa, adres). Przedsiębiorca X nie jest jednakże zainteresowany współpracą z osobą fizyczną Y i najchętniej usunąłby otrzymaną wiadomość. […]
Kary administracyjne z RODO w pigułce
19 marca 2018 | I L@W IT + RODO
Strach ma wielkie oczy 😯😱. Wiele podmiotów najwięcej uwagi, w związku z zbliżającą się godziną zero dla wejścia w życie RODO, poświęca odpowiedzialności i karom administracyjnym – zwłaszcza kwestii ich wysokości a nie kwestiom przeciwdziałania naruszeniom. Czy faktycznie jest się czego obawiać ? Czy milionowe kary posypią się lawinowo ? A może pieniężna kara administracyjna jest jedynie ostatecznością ? Dziś w pigułce o odpowiedzialności administracyjnoprawnej 😉. Co Cię może czekać za naruszenie RODO ? Naruszenie ochrony danych wiąże się z odpowiedzialnością. Wielu skupia swoją całą uwagę jedynie na administracyjnych karach finansowych, zapominając że jest to tylko jedna z możliwości […]