Czym jest analiza ryzyka? Jednym z kluczowych elementów systemu ochrony danych osobowych jest analiza ryzyka naruszenia praw lub wolności osób fizycznych. RODO, czyli ogólne rozporządzenie o ochronie danych osobowych (RODO), nie zawiera definicji ryzyka, niemniej to właśnie identyfikacja ryzyka i…
Z punktu widzenia RODO, transfer danych do państw trzecich to przekazanie danych osobowych poza obszar Europejskiego Obszaru Gospodarczego (EOG). Może on polegać na przykład na udostępnieniu danych administratorowi znajdującemu się w państwie trzecim czy też na powierzeniu przetwarzania danych podmiotowi…
Ryzyko jest nieodłącznym elementem życia człowieka. W życiu codziennym podejmując różnego rodzaju decyzje intuicyjnie analizujemy ich skutki. Od wielu lat staramy się zdefiniować pojęcie ryzyka, aby lepiej zrozumieć jego istotę i dzięki temu umożliwić podejmowanie decyzji z uwzględnieniem możliwych ich…
Właściwość Każdy organ nadzorczy jest właściwy do wypełniania zadań i wykonywania uprawnień powierzonych mu zgodnie z RODO na terytorium swojego państwa członkowskiego. Jeżeli przetwarzania dokonują organy publiczne lub podmioty prywatne, a przetwarzanie to jest niezbędne do: wypełnienia obowiązku prawnego ciążącego na administratorze;…
Osobie, której dane dotyczą przysługuje prawo do indywidualnej kontroli procesu przetwarzania jej danych osobowych. Uprawnienia te znajdują odzwierciedlenie w obowiązkach ADO. Informacje, których możemy wymagać od administratora Osoba, której dane dotyczą, jest uprawniona do uzyskania od administratora potwierdzenia, czy przetwarzane są dotyczące…
Administracyjna kara pieniężna, nakładana przez organ nadzorczy na podstawie GDPR, musi być w każdym indywidualnym przypadku: skuteczna, proporcjonalna i odstraszająca. Kara która nie spełni tych, przewidzianych w art. 83 ust. 1, wymogów, będzie sprzeczna z rozporządzeniem. Nakładanie administracyjnych kar pieniężnych jest jednym z…
Rodzaje danych osobowych podlegających szczególnym zasadom przetwarzania Istnieją kategorie danych osobowych, których przetwarzanie zostało uregulowane w sposób szczególny (art. 9 i art. 10 RODO). Obostrzenia związane z ich przetwarzaniem chronią te szczególnie istotne dla sfery prywatności dane. Są to: dane ujawniające pochodzenie rasowe lub etniczne,…
Certyfikacja jest dobrowolnym mechanizmem. Jej dokonanie nie wpływa na spoczywający na administratorze lub podmiocie przetwarzającym obowiązek przestrzegania RODO i pozostaje bez wpływu na zadania i uprawnienia organów nadzorczych. Podmioty mogące podlegać certyfikacji Mogą jej podlegać wszyscy administratorzy i podmioty przetwarzające, niezależnie od…
Każda osoba fizyczna powinna mieć prawo dostępu do zebranych danych jej dotyczących oraz powinna mieć możliwość łatwego wykonywania tego prawa w rozsądnych odstępach czasu, by mieć świadomość przetwarzania i móc zweryfikować zgodność przetwarzania z prawem. Obejmuje to prawo dostępu osób,…
GDPR opiera się na zupełnie nowym modelu ochrony danych osobowych. Podmiotem odpowiedzialnym za przetwarzanie danych jest administrator i to on deleguje obowiązki inspektorom ochrony danych oraz swoim pracownikom. Na administratorze ciąży odpowiedzialność prawna za wywiązanie się ze swoich obowiązków w związku…