RODO: Urzędnicy będą wysyłać informację o danych osobowychPo 25 maja strona będzie miała prawo nieodpłatnie uzyskać od organu wykaz danych na jej temat. Nie oznacza to jednak, że otrzyma kopie dokumentów, które zawierają tego typu informacje.Piotr Pieńkosz•28 lutego 2018
RODO: Ocena skutków przetwarzania dla ochrony danych to wyzwanie dla firmNową, dotychczas nieznaną w polskim systemie prawnym czynnością wymaganą przez RODO jest ocena skutków przetwarzania dla ochrony danych. W praktyce wiąże się ona z koniecznością przeprowadzenia wnikliwej analizy części procesów związanych z przetwarzaniem danych u przedsiębiorcy. Przeprowadzając taką ocenę, przedsiębiorca może oszacować poziom ryzyka nieuprawnionej modyfikacji czy zablokowania dostępu do danych w planowanym przedsięwzięciu. Taka analiza pozwala mu się zorientować, jakie środki obniżające ryzyko zastosować.Aneta Miśkowiec•27 lutego 2018
RODO: Ostatni dzwonek dla firm na sprawdzenie zbiorów danych osobowychOstatni dzwonek dla firm na sprawdzenie zbiorów danych osobowych. Jeśli nie będą mogły udowodnić, że przetwarzają je zgodnie z prawem, to grożą im dotkliwe karySławomir Wikariak•27 lutego 2018
Dane o skazaniach w RODO. Czy będą słabiej chronione?Dane osobowe tradycyjnie dzielimy na zwykłe i wrażliwe. Jest to podział naturalny dla większości z nas, a określenie „dane wrażliwe” weszło już na stałe do języka potocznego. Paweł Litwiński•27 lutego 2018
RODO: Polacy nie dowiedzą się o tym, że ich dane wyciekłyWiększość firm nie będzie musiała powiadamiać klientów o naruszeniu bezpieczeństwa ich danych osobowych. Informację taką przekażą nowemu urzędowi.Sławomir Wikariak•20 lutego 2018
RODO już w maju, a Urząd Ochrony Danych Osobowych spóźniony na starcieMinisterstwo Finansów nie pozwala na uruchomienie dodatkowych środków na realizację zadań związanych z RODO. Przedsiębiorcy muszą więc liczyć się z opóźnieniami w obsługiwaniu ich wniosków. Sławomir Wikariak•19 lutego 2018
MSP nie będą musiały stosować niektórych przepisów RODOWyłączenie MSP z obowiązku stosowania niektórych przepisów RODO - co zaproponowano w projekcie ustawy o ochronie danych osobowych - wynika z trudności ich realizacji w praktyczniej działalności przedsiębiorców - tłumaczy resort cyfryzacji. Rozwiązanie to krytycznie ocenia Fundacja Panoptykon.17 lutego 2018
RODO namiesza w zamówieniach publicznych. Przez certyfikatyCzy zamawiający będzie miał prawo odrzucić w przetargu ofertę podmiotu, który nie ma specjalnego certyfikatu zgodności z RODO? Analizując stanowisko UZP, nie można tego wykluczyć. Innego zdania są jednak eksperci i już ostrzegają przed lawiną odwołań do KIO.Jakub Styczyński•16 lutego 2018
RODO: Administrator sam musi zdecydować, czy zdarzenie trzeba zgłosić- W sytuacji naruszenia ochrony danych osobowych czas reakcji jest bardzo istotny, a konsultacje tylko opóźniłyby podjęcie działań mających przyczynić się do ograniczenia możliwych negatywnych skutków zaistniałej sytuacji - mówi dr Edyta Bielak-Jomaa w rozmowie z DGP.Joanna Pieńczykowska•16 lutego 2018
RODO: Sankcje za wyciek danych muszą działać odstraszającoKary pieniężne za naruszenie przepisów o ochronie danych osobowych powinny być nakładane rozważnie, ale tak, by działały odstraszająco – wynika z najnowszych wytycznych Grupy Roboczej Art. 29.Sławomir Wikariak•15 lutego 2018
RODO: Przedsiębiorcy wskazali zagrożeniaMożliwość nakładania wielomilionowych kar administracyjnych uznali polscy przedsiębiorcy za jedno z zagrożeń związanych z rozporządzeniem o ochronie danych osobowych (RODO). W piątek projekt polskiej ustawy do unijnego rozporządzenia trafił do Komitetu ds. Europejskich Rady Ministrów.13 lutego 2018
RODO: Jak zareagować na naruszenie ochrony danych osobowychW rozporządzeniu RODO został wprowadzony nowy dla większości polskich przedsiębiorców obowiązek zgłaszania do organu nadzorczego naruszeń ochrony danych osobowych. Dotychczas spoczywał on tylko na podmiotach z sektora telekomunikacyjnego. Od 25 maja 2018 r. obejmie zaś wszystkich przedsiębiorców, którzy przetwarzają dane osobowe. Do właściwego reagowania na naruszenia ochrony danych warto się przygotować. To pozwoli ograniczyć ryzyko prawne po stronie administratora, ale też – co jest najważniejszym celem nowych przepisów – umożliwi zmniejszenie potencjalnych szkód dla osób, które są dotknięte naruszeniem.Marcin Lewoszewski•13 lutego 2018
Ochrona danych osobowych. Nadchodzą nowe przepisy o prywatnościPrezes Urzędu Ochrony Danych Osobowych ma być jednak wybierany tak jak dzisiaj GIODO, a nie wskazywany przez premiera. Ministerstwo Cyfryzacji uwzględniło uwagi wysuwane podczas konsultacji.Sławomir Wikariak•13 lutego 2018
RODO: Jak zmieni się system ochrony danych osobowych?Jakie akty prawne dziś regulują kwestię ochrony danych osobowych i co zmieni się w maju 2018 roku? Przedstawiamy najważniejsze informacje o RODO. 13 lutego 2018
Kawecki o RODO: Przykładowy Kowalski otrzyma ponad 20 nowych uprawnieńUnijne rozporządzenie RODO po raz pierwszy w historii Unii Europejskiej unifikuje zasady ochrony danych osobowych we wszystkich państwach członkowskich UE- powiedział dr Maciej Kawecki z Ministerstwa Cyfryzacji. Jak dodał, w związku z reformą przykładowy Kowalski otrzyma ponad 20 nowych uprawnień.12 lutego 2018
RODO: Rejestrować czynności przetwarzania danych osobowych trzeba. Tylko jakie?Już niedługo przedsiębiorcy będą zobowiązani wykazać się spełnieniem nowego obowiązku: prowadzenia rejestru czynności przetwarzania danych osobowych. To istotny element dokumentacji danych osobowych wymaganej przez unijne rozporządzenie RODO. Prowadzenie rejestru będzie obowiązkowe dla wszystkich podmiotów, które zatrudniają co najmniej 250 osób, ale również w wielu wypadkach dla mniejszych, m.in. jeżeli przetwarzanie, którego dokonują, nie ma charakteru sporadycznego, może powodować naruszenie praw lub wolności osób lub obejmuje szczególne kategorie danych (np. o stanie zdrowia, przynależność do związków zawodowych). Co ważne, rejestr powinien być gotowy na 25 maja tego roku, a więc na dzień, kiedy zacznie być stosowane RODO. Problem w tym, że przedsiębiorcy nie wiedzą, jakie czynności przetwarzania należy uwzględnić w rejestrze. Unijne rozporządzenie nie definiuje czynności przetwarzania. Organy nadzorcze w UE natomiast dotąd nie wyjaśniły tego szczegółowo. Od generalnego inspektora ochrony danych osobowych uzyskaliśmy informację, że organ czeka na ustalenia w ramach unijnej Grupy Roboczej Art. 29 – po to, aby ewentualna rekomendacja GIODO była spójna z ustaleniami w innych krajach UE. Zapowiada jednak, że w najbliższym czasie opublikuje takie precyzyjne wyjaśnienia. Zatem do tematu powrócimy.Anna Kobylańska•06 lutego 2018
Rejestrować czynności przetwarzania danych osobowych trzeba. Tylko jakie?Już niedługo przedsiębiorcy będą zobowiązani wykazać się spełnieniem nowego obowiązku: prowadzenia rejestru czynności przetwarzania danych osobowych. To istotny element dokumentacji danych osobowych wymaganej przez unijne rozporządzenie RODO. Prowadzenie rejestru będzie obowiązkowe dla wszystkich podmiotów, które zatrudniają co najmniej 250 osób, ale również w wielu wypadkach dla mniejszych, m.in. jeżeli przetwarzanie, którego dokonują, nie ma charakteru sporadycznego, może powodować naruszenie praw lub wolności osób lub obejmuje szczególne kategorie danych (np. o stanie zdrowia, przynależność do związków zawodowych). Co ważne, rejestr powinien być gotowy na 25 maja tego roku, a więc na dzień, kiedy zacznie być stosowane RODO. Problem w tym, że przedsiębiorcy nie wiedzą, jakie czynności przetwarzania należy uwzględnić w rejestrze. Unijne rozporządzenie nie definiuje czynności przetwarzania. Organy nadzorcze w UE natomiast dotąd nie wyjaśniły tego szczegółowo. Od generalnego inspektora ochrony danych osobowych uzyskaliśmy informację, że organ czeka na ustalenia w ramach unijnej Grupy Roboczej Art. 29 - po to, aby ewentualna rekomendacja GIODO była spójna z ustaleniami w innych krajach UE. Zapowiada jednak, że w najbliższym czasie opublikuje takie precyzyjne wyjaśnienia. Zatem do tematu powrócimy.Anna Kobylańska•06 lutego 2018
Kiedy w życie wchodzi RODO? Tylko 13 proc. polskich menedżerów zna dokładny terminPolscy menedżerowie mają bardzo wysoką świadomość istnienia Rozporządzenia o Ochronie Danych Osobowych (RODO), ale tylko 13% menedżerów zna dokładnie termin wejścia rozporządzenia w życie, podczas gdy 87% respondentów błędnie wskazuje lub nie zna tego terminu, wynika z badania przeprowadzonego przez Ipsos dla Microsoft. 02 lutego 2018
RODO: Kary za opóźnienia powinny być środkiem ostatecznym [WYWIAD]- Zasadniczo nie powinniśmy wprowadzać krajowych okresów przejściowych – nie pozwala na to RODO. Przepisy polskiej ustawy muszą więc wejść z tą samą datą, z którą wejdzie unijne rozporządzenie - mówi dr Maciej Kawecki w rozmowie z DGP.dr Maciej•30 stycznia 2018