Zrzeszenia i inne podmioty, przedkładają projekt kodeksu, zmiany lub rozszerzenia właściwemu organowi nadzorczemu. Organ nadzorczy wydaje opinię o zgodności projektu kodeksu, zmiany lub rozszerzenia z rozporządzeniem GDPR. Zatwierdza on przedstawiony projekt, jeżeli uzna, że zawiera on odpowiednie zabezpieczenia. Organ nadzorczy, przed zatwierdzeniem…
Zgodnie z art. 17 GDPR każda osoba fizyczna może żądać „bycia zapomnianym”, jeżeli zatrzymywanie jej danych naruszałoby rozporządzenie GDPR, prawo Unii lub prawo państwa członkowskiego, któremu podlega administrator. Okoliczności zajścia prawa do bycia zapominanym Osoba, której dane dotyczą, ma prawo żądania od administratora…
Celem kodeksów postępowania, jest pomoc we właściwym stosowaniu RODO. Pozwalają one uwzględnić specyfikę różnych sektorów dokonujących przetwarzania oraz szczególnych potrzeb mikroprzedsiębiorstw oraz małych i średnich przedsiębiorstw. W takich kodeksach można w szczególności dopasować obowiązki ADO i procesorów do ryzyka naruszenia praw lub wolności…
Definicja pojęcia Definicja pojęcia dane osobowe znajduje się w art. 4 pkt 1 RODO. Zgodnie z jego treścią są to informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”). Przepis ten wskazuje, że możliwa do zidentyfikowania osoba fizyczna to…
RODO to nie przeszkoda na drodze do sukcesu jakim jest rozwój naszej firmy. RODO to przygoda, która może skończyć się sukcesem – wzmacniając naszą pozycję na rynku. RODO to wyzwanie, a nie problem. Zastanawia jedynie, dlaczego tak mało osób postrzega w…
Konstrukcja współadministratora powinna być wykorzystywana z wyczuciem, nie warto ulegać pokusie sztucznego jej stosowania. Może się to wiązać z ryzykiem poniesienia solidarnej odpowiedzialności przez tego współadministratora, który pozostaje de facto procesorem. Instytucja współadministratorów, w myśl art. 26 ust. GDPR, zakłada współpracę…
Obowiązek notyfikacyjny administratora wobec osób, których dane dotyczą – analiza art. 34 GDPR. GDPR nakłada na administratorów danych nowe obowiązki, spośród których można wyróżnić te związane z szybką identyfikacją i przeciwdziałaniem naruszeniom bezpieczeństwa danych. Nie tylko organ nadzorczy będzie odtąd informowany o powstaniu…
Grupa przedsiębiorstw lub grupa przedsiębiorców prowadzących wspólną działalność gospodarczą może korzystać z zatwierdzonych wiążących reguł korporacyjnych. Niezwykle istotne jest, że po raz pierwszy wiążące reguły mogą zostać zastosowane wobec podmiotów nie należących do grupy kapitałowej, ale podejmujących wspólne działania gospodarcze.…
Niemieckie federalne służby państwowe zapisują na swoich stronach adresy IP odwiedzających je użytkowników. Jak stwierdził niemiecki aktywista Patrick Breyer, stan ten jest naruszeniem przepisów o ochronie danych osobowych. Przedmiotem skierowanego do Trybunału Sprawiedliwości UE pytania sądu, było czy sam dynamiczny…