jautājums |
atbilde |
co jest w rozporządzeniu ogólnym o ochronie danych sākt mācīties
|
|
zasady przetwarzania danych, prawa osób, podstawy prawne, obowiązki firm i instytucji, powołanie iod, zasady kar finansowych
|
|
|
co jest w ustawie o ochronie danych osobowych sākt mācīties
|
|
prezes urzędu ochrony danych osobowych, postępowanie w sprawach naruszenia przepisów i postępowanie kontrolne, przepisy karne, szczegółowe zasady i cele przetwarzania, przepisy o monitoringu
|
|
|
podejście oparte na ryzyku w rodo sākt mācīties
|
|
risk based approach-każda firma musi podjąć decyzję i zdecydować z jakim ryzykiem sie mierzy oraz musi wdrożyć środki adekwatne, niekoniecznie najlepsze/najdroższe. Dynamiczny proces
|
|
|
|
sākt mācīties
|
|
informacje o zidentyfikowanej lub możliwej do zindentifikowania osobie fizycznej- dowolna formalnie, do człowieka, możliwe do rozpoznania pośrednio lub bezpośrednio
|
|
|
kategorie danych osobowych sākt mācīties
|
|
dane zwykłe (np. imię, nazwisko, adres)/szczególnej kategorii-wrażliwe pochodzenie, poglądy, zdrowie, genetyka itp. Wrażliwe można przetwarzać tylko w wyjątkowych sytuacjach
|
|
|
kiedy rodo sie nie stosuje sākt mācīties
|
|
w działalności spoza UE, państwa członkowskie z tytułu V rozdział 2 TUE, przez osoby fizyczne w sprawach osobistych i domowych, przez organy odpowiedzialne za zapobieganie przestępczości itp.
|
|
|
przetwarzanie danych osobowych sākt mācīties
|
|
operacja lub zestaw operacji wykonywanych na danych osobowych zautomatyzowanie lub nie np zbieranie, przeglądanie, rozpowszechnianie itp.
|
|
|
cykl życia danych osobowych sākt mācīties
|
|
1 zbieranie danych 2. utrwalanie/rejestrowanie 3. przechowywanie 4. wykorzystywanie 5. udkstępnianie 6. aktualizacja 7. ograniczanie 8. usunięcie
|
|
|
zasady przetwarzania danych osobowych sākt mācīties
|
|
1. zgodność z prawem, rzetelność, przejrzystość 2. Ograniczenie celu3. minimqlizacja danych 4. prawidłowość 5. ograniczanie przechowywania 6. integralność i poufności 7. rozloczalność
|
|
|
zasada zgodności z prawem, rzetelności i przejrzystości sākt mācīties
|
|
dane muszą być przetwarzane zgodnie z prawem, uczciwie I przejrzysto.
|
|
|
zasada ograniczonego celu w rodo sākt mācīties
|
|
dane mogą być zbierane tylko w konkretnych, wyraźnych i prawnie uzasadnionych celach
|
|
|
zasada minimalizacji danych w rodo sākt mācīties
|
|
przetwarzane dane powinny być niezbędne do realizacji celu
|
|
|
zasada prawidłowości w rodo sākt mācīties
|
|
dane powinny być prawidłowe i aktualne. Administrator powinien niezwłocznie poprawiać dane
|
|
|
zasada ograniczenia przechowywania w rodo sākt mācīties
|
|
dane powinny być przechowywane tylko przez czas niezbędny do realizacji celu przetwarzania
|
|
|
zasady integralności i poufności sākt mācīties
|
|
dane przetwarzane muszą być z zachowaniem odpowiedniego bezpieczeństwa(ochrona przed dostępem, zniszczeniem, utratą i ujawnieniem). Administrator musi stosować środki techniczne i organizacyjne (hasła, szkolenia, kopie itp)
|
|
|
zasada rozloczalności w rodo sākt mācīties
|
|
administrator jest odpowiedzialny za przestrzeganie zasad przetwarzania danych i musi umieć to wykazać
|
|
|
podstawy prawne przetwarzania danych osobowych sākt mācīties
|
|
zgoda osoby której dane dotyczące, wykonanie umowy, ochrona żywych interesów osoby, zadanie realizowane w interesie publicznym lub w ramach władzy publicznej, uzasadniony interes
|
|
|
dane szczególnej kategorii (wrażliwe) sākt mācīties
|
|
nie można przetwarzać chyba, że: jest zgoda, przetwarzanie niezbędne do ochrony zdrowia, wynika z prawa pracy lub zabezpieczenia społecznego, dane są upublicznione, przetwarzanie do celów naukowych lub statystycznych
|
|
|
przedmioty przetwarzające dane sākt mācīties
|
|
administrator danych (podmiot który ustala cele i sposoby przetwarzania danych), podmiot przetwarzający-procesor (podmiot przetwarzający dane)
|
|
|
umowa powiedzenia przetwarzania danych osobowych sākt mācīties
|
|
potrzebna dla RODO-administrator musi zawrzeć umowę określające przedmiot i czas trwania przetwarzania, wskazuje cel/rodzaj danych/kategorię osób, precyzuje obowiązki i prawa administratora, zobowiązuje procesora do poufności, współpracy i bezpieczeństwa
|
|
|
kluczowe elementy umowy powierzenia sākt mācīties
|
|
1. przetwarzanie tylko na polecenie administratora 2. zachowani tajemnicy3. stosowania odpowiednich środków 4. pomocy administratorowi w realizacji praw osób5. pomocu przy naruszenia danych6. usunięcia/zwrotu danych7. umożlienie audtów/kontroli
|
|
|
za co odpowiada podmiot przetwarzający (procesor) sākt mācīties
|
|
za przetwarzenie danych niezgodnie z umową lub poleceniem, naruszenie zasad bezpieczeństwa danych- może ponosić odpowiedzialność
|
|
|
subprocesor (podpowierzenie przetwarzania) sākt mācīties
|
|
tylko za zgodą administratora
|
|
|
zasady które musi przestrzegać procesor sākt mācīties
|
|
przetwarzać tylko zgodnie z poleceniem administratora, zakaz używania danych dla własnych celów, chronić dane, od razu zgłaszać naruszenie ochrony danych, prowadzić rejestr czynności, umożliwić audyty i współpracować
|
|
|
różnica między powiedzeniem a udostępnianiem danych sākt mācīties
|
|
powierza administrator procesorowi, a udostępnia administrator innemu administratorowi
|
|
|