Czym jest analiza ryzyka? Jednym z kluczowych elementów systemu ochrony danych osobowych jest analiza ryzyka naruszenia praw lub wolności osób fizycznych. RODO, czyli ogólne rozporządzenie o ochronie danych osobowych (RODO), nie zawiera definicji ryzyka, niemniej to właśnie identyfikacja ryzyka i…
Z punktu widzenia RODO, transfer danych do państw trzecich to przekazanie danych osobowych poza obszar Europejskiego Obszaru Gospodarczego (EOG). Może on polegać na przykład na udostępnieniu danych administratorowi znajdującemu się w państwie trzecim czy też na powierzeniu przetwarzania danych podmiotowi…
Zrzeszenia i inne podmioty, przedkładają projekt kodeksu, zmiany lub rozszerzenia właściwemu organowi nadzorczemu. Organ nadzorczy wydaje opinię o zgodności projektu kodeksu, zmiany lub rozszerzenia z rozporządzeniem GDPR. Zatwierdza on przedstawiony projekt, jeżeli uzna, że zawiera on odpowiednie zabezpieczenia. Organ nadzorczy, przed zatwierdzeniem…
Zgodnie z art. 17 GDPR każda osoba fizyczna może żądać „bycia zapomnianym”, jeżeli zatrzymywanie jej danych naruszałoby rozporządzenie GDPR, prawo Unii lub prawo państwa członkowskiego, któremu podlega administrator. Okoliczności zajścia prawa do bycia zapominanym Osoba, której dane dotyczą, ma prawo żądania od administratora…
Celem kodeksów postępowania, jest pomoc we właściwym stosowaniu RODO. Pozwalają one uwzględnić specyfikę różnych sektorów dokonujących przetwarzania oraz szczególnych potrzeb mikroprzedsiębiorstw oraz małych i średnich przedsiębiorstw. W takich kodeksach można w szczególności dopasować obowiązki ADO i procesorów do ryzyka naruszenia praw lub wolności…
Definicja pojęcia Definicja pojęcia dane osobowe znajduje się w art. 4 pkt 1 RODO. Zgodnie z jego treścią są to informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”). Przepis ten wskazuje, że możliwa do zidentyfikowania osoba fizyczna to…
RODO to nie przeszkoda na drodze do sukcesu jakim jest rozwój naszej firmy. RODO to przygoda, która może skończyć się sukcesem – wzmacniając naszą pozycję na rynku. RODO to wyzwanie, a nie problem. Zastanawia jedynie, dlaczego tak mało osób postrzega w…
Konstrukcja współadministratora powinna być wykorzystywana z wyczuciem, nie warto ulegać pokusie sztucznego jej stosowania. Może się to wiązać z ryzykiem poniesienia solidarnej odpowiedzialności przez tego współadministratora, który pozostaje de facto procesorem. Instytucja współadministratorów, w myśl art. 26 ust. GDPR, zakłada współpracę…
Obowiązek notyfikacyjny administratora wobec osób, których dane dotyczą – analiza art. 34 GDPR. GDPR nakłada na administratorów danych nowe obowiązki, spośród których można wyróżnić te związane z szybką identyfikacją i przeciwdziałaniem naruszeniom bezpieczeństwa danych. Nie tylko organ nadzorczy będzie odtąd informowany o powstaniu…
Grupa przedsiębiorstw lub grupa przedsiębiorców prowadzących wspólną działalność gospodarczą może korzystać z zatwierdzonych wiążących reguł korporacyjnych. Niezwykle istotne jest, że po raz pierwszy wiążące reguły mogą zostać zastosowane wobec podmiotów nie należących do grupy kapitałowej, ale podejmujących wspólne działania gospodarcze.…