Wielu z Was zastanawia się kiedy dokładnie dochodzi do powierzenia przetwarzania danych osobowych? Zadajecie sobie zasadnicze pytanie, czy podpisywać umowy powierzenia? Trudności przysparza właściwe określenie stron – kto jest administratorem a kto podmiotem przetwarzającym? Dziś kilka wskazówek przed zbliżającym się 25 maja 😉. Kto jest kim? Najistotniejszym w całej konstrukcji powierzenia przetwarzania danych osobowych jest właściwe określenie która ze stron jest administratorem danych a która podmiotem przetwarzającym. Na gruncie dotychczasowej regulacji (ustawy o ochronie danych osobowych), za administratora uważano organ, jednostkę organizacyjną, podmiot lub osobę, decydujące o celach i środkach przetwarzania danych osobowych. RODO (unijne rozporządzenie o ochronie danych osobowych) […]
Tag: RODO
Komisja Europejska prostuje RODO
2 maja 2018 | I L@W IT + RODO

Chyba mało kto spodziewał się takiego działania Komisji Europejskiej. Do oficjalnego zastosowania RODO pozostał niecały miesiąc i w tym intensywnym okresie „zapinania przygotowań na ostatni guzik” wydane przez Komisję Europejską sprostowanie jego treści jest sporym zaskoczeniem. Dokument zmienia zarówno treść motywów preambuły jak i treść normatywną. W większości przypadków są to na szczęście zabiegi „kosmetyczne”, niestety znalazły się także takie zmiany, które zaburzają dotychczasowy sens przyjętych konstrukcji. W kontekście ryzyka RODO zmieniło bowiem swoją treść i przy jego ustalaniu należy ocenić jego wagę, a nie tylko – jak miało to miejsce w dotychczasowej wersji RODO – wagę zagrożenia. Jak można zapoznać […]
Metoda „na RODO”
14 kwietnia 2018 | I L@W IT + RODO

Kochani Czytelnicy, powinniście być czujni! Oszustwo metodą „na RODO” stało się nową formą możliwości wyłudzenia sporej kwoty pieniężnej od przedsiębiorców przygotowujących się do unijnej regulacji. Na czym dokładnie ono polega? Jak ustrzec się przed wyłudzeniami? W dzisiejszym artykule postaramy się Wam pomóc podając garść informacji.😉 Obecnie przedsiębiorcy przygotowują się coraz intensywniej do wdrożenia w swoich organizacjach RODO. Przypominamy, iż nowa regulacja całkowicie zmienia podejście do ochrony danych osobowych. W związku z tym, znaczna większość administratorów decyduje się na wsparcie ekspertów i prawników w przygotowaniach do nowego stanu prawnego. Okazja czyni złodzieja 😯😱 W ostatnim czasie w mediach […]
Administrowanie czy współadministrowanie? A może powierzenie?
6 kwietnia 2018 | I L@W IT + RODO

Czytając po raz pierwszy RODO moją pierwszą myślą, gdy „dotarłam” do konstrukcji współadministrowania było: „Świetnie, problem ustalania administratora rozwiązany!”. Na gruncie obowiązujących przepisów nie funkcjonuje bowiem taka konstrukcja, a określenie podmiotu, który ma status samodzielnego administratora jest nie lada wyzwaniem. W szczególności dotyczy to podmiotów publicznych, jakkolwiek problem ten obecny jest także w rzeczywistości przedsiębiorców. Wracając jednakże do mojego optymizmu wyrażonego do konstrukcji współadministrowania, to muszę przyznać, że niestety, szybko on wygasł. Podmioty które przetwarzają dane zastanawiają się już nie tylko nad tym, czy są administratorami czy procesorami, ale także czy być może zasadne nie jest przyjęcie roli współadministratora z innym […]
Dane przedsiębiorców z CEIDG pod ochroną RODO?
30 marca 2018 | I L@W IT + RODO

Z dniem 25 maja 2018 r. ogromna zmiana czeka wszystkich, którzy choć w minimalnym stopniu przetwarzają dane osobowe. Czy jesteś bezpieczny jeżeli operujesz jedynie danymi klientów, którymi są osoby fizyczne prowadzące działalność gospodarczą? Czy coś się zmieni za sprawą RODO? Otóż, jeżeli interpretacja przepisów i motywów RODO oraz projekty polskich ustaw nie ulegną zmianie, przedsiębiorcy z CEIDG będą pod ochroną RODO. Jak to było do tej pory? Nie ma co ukrywać, dane przedsiębiorców ujawniane w Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG), stanowią obecnie przykład danych osobowych w rozumieniu zarówno ustawy o ochronie danych osobowych jak i […]
Administrator mimo woli?!
27 marca 2018 | I L@W IT + RODO

RODO wydaje się być logiczne i odpowiadać na potrzebę dostosowania przepisów z zakresu ochrony danych osobowych do ciągle postępującego rozwoju technologicznego. Jak każdy akt prawny zawiera jednakże kilka paradoksów. Paradoks nr 1 Wyobraźmy sobie następujący stan faktyczny. Przedsiębiorca X na jego stronie internetowej umieszcza adres mailowy jako formę kontaktu. Na wskazany adres email osoba fizyczna Y wysyła ofertę współpracy. W emailu wskazane są, oprócz oczywiście adresu email tej osoby, imię i nazwisko, numer telefonu oraz dane dotyczące prowadzonej działalności (nazwa, adres). Przedsiębiorca X nie jest jednakże zainteresowany współpracą z osobą fizyczną Y i najchętniej usunąłby otrzymaną wiadomość. […]
Kary administracyjne z RODO w pigułce
19 marca 2018 | I L@W IT + RODO

Strach ma wielkie oczy 😯😱. Wiele podmiotów najwięcej uwagi, w związku z zbliżającą się godziną zero dla wejścia w życie RODO, poświęca odpowiedzialności i karom administracyjnym – zwłaszcza kwestii ich wysokości a nie kwestiom przeciwdziałania naruszeniom. Czy faktycznie jest się czego obawiać ? Czy milionowe kary posypią się lawinowo ? A może pieniężna kara administracyjna jest jedynie ostatecznością ? Dziś w pigułce o odpowiedzialności administracyjnoprawnej 😉. Co Cię może czekać za naruszenie RODO ? Naruszenie ochrony danych wiąże się z odpowiedzialnością. Wielu skupia swoją całą uwagę jedynie na administracyjnych karach finansowych, zapominając że jest to tylko jedna z możliwości […]
Rozszerzenie obowiązków Administratora Danych Osobowych na tle obowiązku informacyjnego
28 lutego 2018 | I L@W IT + RODO

Rozszerzenie obowiązków w stosunku do Administratorów Danych Osobowych to jedno z najważniejszych zagadnień, któremu warto poświęcić szczególną uwagę na tle procesu wdrażania RODO. Każdy Administrator z dniem 25 maja 2018 r. otrzyma pełen bagaż obowiązków, który (niestety) nie jest lekki jak piórko 🙂 O części obowiązków już pisaliśmy (m.in. o obowiązku prowadzenia rejestru czynności przetwarzania czy o konieczności notyfikacji stwierdzonych naruszeń organowi nadzorczemu). W ramach tego artykułu chcemy poruszyć (chyba) najważniejszy z nich, wokół którego było ostatnio głośno z uwagi na planowane ograniczenie stosowania RODO do małych i średnich przedsiębiorstw – tak jest, dziś kilka słów o obowiązku informacyjnym. Czym […]
Relacja z Ogólnopolskiej Konferencji Naukowej poświęconej RODO i reformie danych osobowych
22 lutego 2018 | I L@W IT + RODO

W dniu 26 stycznia 2018 r. na Społecznej Akademii Nauk w Łodzi odbyła się Ogólnopolska Konferencja Naukowa poświęcona RODO i reformie danych osobowych. Prelegenci wraz z licznie zebranymi uczestnikami konferencji dyskutowali nad tematyką RODO w jego praktycznym aspekcie. Podróż po zmianach związanych z wejściem w życie RODO podzielona została na trzy panele tematyczne : RODO – nowe zasady ochrony danych osobowych, odpowiedzialność, dokumentacja; Nowości w zabezpieczeniu i organizacji – prywatność w fazie projektowania, szacowanie ryzyka, szyfrowanie i pseudonimizacja; Profilowanie, powierzenie przetwarzania, obowiązki informacyjne. Konferencję uświetniły osobistości w dziedzinie ochrony danych osobowych. Kto taki ? – o tym w dzisiejszej relacji. […]
„Administratorze, spraw abym zniknął” – czyli prawo do bycia zapomnianym na gruncie RODO
16 stycznia 2018 | I L@W IT + RODO

Chyba każdy z nas był w takim punkcie życia, w którym chciał po prostu zniknąć. Wszyscy potrzebujemy przecież poczucia prywatności, spokoju i anonimowości, mimo iż zarazem żyjemy w świecie w którym sami wystawiamy swoje życie do publicznego wglądu poprzez Facebook, Instagram czy Twitter. Myślę, że też ze względu powszechnego afiszowania prywatności stajemy w miejscu, w którym pragniemy chwili oddechu od wirtualnego życia. Dojrzewamy i dociera do nas, jak ważne jest to, aby nasze życie pozostało naszym życiem bez wystawiania go na pokaz publiczności, której istnienia często nie jesteśmy świadomi🙂 Często zdarza się także, że nasze dane nie są publiczne, ale […]