Celem kodeksów postępowania, jest pomoc we właściwym stosowaniu RODO. Pozwalają one uwzględnić specyfikę różnych sektorów dokonujących przetwarzania oraz szczególnych potrzeb mikroprzedsiębiorstw oraz małych i średnich przedsiębiorstw. W takich kodeksach można w szczególności dopasować obowiązki ADO i procesorów do ryzyka naruszenia praw lub wolności…
Definicja pojęcia Definicja pojęcia dane osobowe znajduje się w art. 4 pkt 1 RODO. Zgodnie z jego treścią są to informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”). Przepis ten wskazuje, że możliwa do zidentyfikowania osoba fizyczna to…
RODO to nie przeszkoda na drodze do sukcesu jakim jest rozwój naszej firmy. RODO to przygoda, która może skończyć się sukcesem – wzmacniając naszą pozycję na rynku. RODO to wyzwanie, a nie problem. Zastanawia jedynie, dlaczego tak mało osób postrzega w…
Konstrukcja współadministratora powinna być wykorzystywana z wyczuciem, nie warto ulegać pokusie sztucznego jej stosowania. Może się to wiązać z ryzykiem poniesienia solidarnej odpowiedzialności przez tego współadministratora, który pozostaje de facto procesorem. Instytucja współadministratorów, w myśl art. 26 ust. GDPR, zakłada współpracę…
Obowiązek notyfikacyjny administratora wobec osób, których dane dotyczą – analiza art. 34 GDPR. GDPR nakłada na administratorów danych nowe obowiązki, spośród których można wyróżnić te związane z szybką identyfikacją i przeciwdziałaniem naruszeniom bezpieczeństwa danych. Nie tylko organ nadzorczy będzie odtąd informowany o powstaniu…
Grupa przedsiębiorstw lub grupa przedsiębiorców prowadzących wspólną działalność gospodarczą może korzystać z zatwierdzonych wiążących reguł korporacyjnych. Niezwykle istotne jest, że po raz pierwszy wiążące reguły mogą zostać zastosowane wobec podmiotów nie należących do grupy kapitałowej, ale podejmujących wspólne działania gospodarcze.…
Niemieckie federalne służby państwowe zapisują na swoich stronach adresy IP odwiedzających je użytkowników. Jak stwierdził niemiecki aktywista Patrick Breyer, stan ten jest naruszeniem przepisów o ochronie danych osobowych. Przedmiotem skierowanego do Trybunału Sprawiedliwości UE pytania sądu, było czy sam dynamiczny…