Obowiązki administratora danych

Formularz kontaktowy a RODO

04.03.2019Obowiązki administratora danych

W celu ułatwienia kontaktu z przedsiębiorcą, powszechnie stosowanym narzędziem udostępnianym użytkownikom stron internetowych jest formularz kontaktowy.  Umożliwia on zadanie pytania niezależnie od pory dnia i nie wymaga od użytkownika opuszczania strony w celu wysłania maila za pośrednictwem własnego konta poczty elektronicznej. Aby móc ustosunkować się do pytania przesłanego przez formularz kontaktowy, administrator serwisu musi uzyskać … Dowiedz się więcej

Dowiedz się więcej →

IOD w gabinetach dentystycznych

05.02.2019Obowiązki administratora danych

Według RODO zarówno dentysta (lekarz) prowadzący działalność jako osoba fizyczna, jak i kliniki stomatologiczne oraz szpitale prowadzające działalność w dużej skali są administratorami danych swoich pacjentów, ale także swoich pracowników – to znaczy że mają obowiązek przestrzegania przepisów o ochronie danych osobowych. Zgodnie z art. 37 RODO administrator i podmiot przetwarzający mają obowiązek wyznaczenia inspektora … Dowiedz się więcej

Dowiedz się więcej →

Upoważnienia do przetwarzania danych

29.10.2018Obowiązki administratora danych

Zanim Rozporządzenie o ochronie danych osobowych (RODO) zaczęło obowiązywać administratorzy danych osobowych zastanawiali się, czy konieczne będzie wydawanie upoważnień do przetwarzania danych i prowadzenie ewidencji osób upoważnionych. Dotychczas obowiązek ten wynikał z art. 37 ustawy z dnia z dnia 29 sierpnia 1997 r.o ochronie danych osobowych (UODO), zgodnie z którym do przetwarzania danych mogą być … Dowiedz się więcej

Dowiedz się więcej →

Współadministrowanie danymi osobowymi

22.10.2018Obowiązki administratora danych

Podstawowym obowiązkiem wynikającym z RODO,  jest zapewnienie należytej ochrony praw i wolności osób których dane przetwarzamy. Odpowiedzialność w tym zakresie spoczywa na administratorze, który zazwyczaj jest samodzielną organizacją. Jeżeli natomiast co najmniej dwóch administratorów wspólnie ustala cele i środki przetwarzania, są oni określani mianem współadministratorów wg art. 26 RODO. Warunkiem współadministrowania jest wspólne podejmowanie decyzji, … Dowiedz się więcej

Dowiedz się więcej →

Założenia dla MŚP – do 250 pracowników

06.08.2018Obowiązki administratora danych

Unijne Rozporządzenie o ochronie danych osobowych (RODO) nakłada na przedsiębiorców liczne obowiązki. Dostosowanie się do nowych regulacji obejmuje wszystkich przedsiębiorców, niezależnie od wielkości firmy i zatrudnienia. Jednak przedsiębiorcy z sektora MŚP mogą liczyć na pewne ulgi ze strony ustawodawcy w tym zakresie. Firmy, które nie zatrudniają więcej niż 250 pracowników i nie osiągają przychodu ze … Dowiedz się więcej

Dowiedz się więcej →
prowadzenie marketingu

Prowadzenie marketingu jako prawnie uzasadniony interes administratora danych

18.06.2018Obowiązki administratora danych

Przetwarzając dane osobowe w celach marketingowych, administrator może, w pewnych okolicznościach, powołać się na konieczność ich przetwarzania w celach wynikających z jego prawnie uzasadnionych interesów. W takim przypadku nie jest konieczne odbieranie zgody na przetwarzanie danych osobowych w celu prowadzenia marketingu. Zastosowanie tej konstrukcji nie jest niczym nowym, ponieważ obowiązująca przez 25 maja 2018 r. … Dowiedz się więcej

Dowiedz się więcej →
okres przechowywania danych

Okres przechowywania danych osobowych

09.04.2018Obowiązki administratora danych

Jedną z podstawowych zasad przetwarzania danych osobowych według RODO jest ograniczenie przechowywania danych. Zgodnie z tą zasadą, administratorzy danych mogą przetwarzać dane osobowe nie dłużej niż jest to niezbędne dla osiągnięcia celów przetwarzania. Zasada ta ma na celu, zgodnie z duchem RODO, zapobiegać przetwarzaniu danych, które nie są administratorom niezbędne. Jakie konsekwencje dla administratorów niesie … Dowiedz się więcej

Dowiedz się więcej →
naruszenie bezpieczeństwa

Incydent naruszenia bezpieczeństwa danych osobowych – powiadamianie podmiotów danych

26.03.2018Obowiązki administratora danych

RODO, przy stwierdzeniu naruszenia bezpieczeństwa ochrony danych, nakłada na administratora danych (pod groźbą sankcji finansowej) obowiązki związane z notyfikacją naruszeń i powiadamianiem osób, których danych dotyczyło naruszenie. Art. 34 RODO zobowiązuje administratora danych do powiadomienia osoby, której dane dotyczą o naruszeniu ochrony danych, mogącym powodować wysokie ryzyko naruszenia praw lub wolności osoby fizycznej. Co ważne, … Dowiedz się więcej

Dowiedz się więcej →
naruszenie rodo

Procedura notyfikacji naruszenia ochrony danych osobowych

19.03.2018Obowiązki administratora danych

Obowiązek zgłaszania naruszeń ochrony danych osobowych do organu nadzorczego stanowi w RODO nowość w stosunku do obecnego porządku prawnego. Od 25 maja 2018 r. na administratorach danych będzie ciążyć konieczność notyfikacji naruszeń takich jak utrata dostępu, poufności czy przypadki niezgodnego z prawem przetwarzania danych osobowych. Obowiązek notyfikacji naruszeń dotyczy wyłącznie administratorów danych osobowych. Podmiot przetwarzający, … Dowiedz się więcej

Dowiedz się więcej →
dokument

Nowy obowiązek informacyjny

05.03.2018Obowiązki administratora danych

Obowiązek informacyjny, znany w świetle obowiązującej Ustawy o Ochronie Danych Osobowych, pod reżimem Ogólnego Rozporządzenia o Ochronie Danych Osobowych zostaje mocno zmieniony, a ściślej mówiąc, rozszerzony. Podmioty danych mają prawo wiedzieć, jakim procesom będą poddawane ich dane osobowe oraz mogą w każdej chwili domagać się wyczerpujących informacji na temat procedur przetwarzania danych. Skoro podmioty danych … Dowiedz się więcej

Dowiedz się więcej →
Rejestr czynności przetwarzania

Rejestr czynności przetwarzania

18.12.2017Obowiązki administratora danych

Dla wszystkich Administratorów Danych prowadzących Rejestr Zbiorów, twórcy RODO mają dobrą wiadomość: obowiązek rejestracji zbiorów danych znika! Jednak w związku z prawdziwością powiedzenia, że „w przyrodzie nic nie ginie”, obowiązek prowadzenia Rejestru Zbiorów nie znika zupełnie, a zostaje zastąpiony obowiązkiem prowadzenia Rejestru Czynności Przetwarzania. Czym rejestr ten będzie się różnił od swojego poprzednika? Przede wszystkim, … Dowiedz się więcej

Dowiedz się więcej →
plan

Ocena skutków dla ochrony danych (DPIA)

26.10.2017Obowiązki administratora danych

Ocena skutków przetwarzania stanowi nowe podejście do procesu przetwarzania danych osobowych. Dotychczasowe podejście oparte było o checklistę, na podstawie której dokonywano oceny, czy dany administrator danych spełnia wymogi prawne, czy też nie. W ujęciu RODO jest to podejście oparte na analizie ryzyka. Administratorzy danych już na etapie projektowania procesu przetwarzania danych będą musieli dokonać analizy … Dowiedz się więcej

Dowiedz się więcej →
Regulamin
Polityka Prywatności
+48 22 537 50 50
biuro@rodoradar.pl