{"id":341,"date":"2019-11-21T09:46:06","date_gmt":"2019-11-21T08:46:06","guid":{"rendered":"https:\/\/blog.kryptos72.com\/?p=341"},"modified":"2019-12-06T09:30:41","modified_gmt":"2019-12-06T08:30:41","slug":"co-to-jest-rodo-rozporzadzenie-o-ochronie-danych-osobowych-25-maj-2018","status":"publish","type":"post","link":"https:\/\/kryptos72.com\/blog\/co-to-jest-rodo-rozporzadzenie-o-ochronie-danych-osobowych-25-maj-2018\/","title":{"rendered":"Co to jest RODO?"},"content":{"rendered":"<p><span class=\"dropcap \" style=\"background-color: #ffffff; color: #000000; border-color: #ffffff;\">N<\/span><\/p>\n<p><span style=\"font-weight: 400;\">owe europejskie prawo, dotycz\u0105ce prywatno\u015bci i bezpiecze\u0144stwa danych obejmuje setki stron nowych wymaga\u0144 dla organizacji na ca\u0142ym \u015bwiecie.\u00a0<\/span>Og\u00f3lne rozporz\u0105dzenie o ochronie danych (RODO) jest <strong>najostrzejszym prawem dotycz\u0105cym prywatno\u015bci i bezpiecze\u0144stwa informacji na \u015bwiecie<\/strong>. Nowe rozporz\u0105dzenie zosta\u0142o opracowane i przekazane przez Uni\u0119 Europejsk\u0105 (UE), nak\u0142ada obowi\u0105zki na organizacje w ka\u017cdym miejscu, o ile s\u0105 one ukierunkowane lub gromadz\u0105 dane dotycz\u0105ce os\u00f3b w UE. Rozporz\u0105dzenie wesz\u0142o w \u017cycie <strong>25 maja 2018 r<\/strong>. RODO nak\u0142ada surowe kary na tych, kt\u00f3rzy naruszaj\u0105 jego normy prywatno\u015bci i bezpiecze\u0144stwa, a <strong>kary si\u0119gaj\u0105 dziesi\u0105tek milion\u00f3w euro.<\/strong><\/p>\n<p><span style=\"font-weight: 400;\">Wraz z <strong>RODO Europa<\/strong> sygnalizuje swoje zdecydowane stanowisko w sprawie prywatno\u015bci i bezpiecze\u0144stwa danych w czasach, gdy coraz wi\u0119cej os\u00f3b powierza swoje dane osobowe <strong>us\u0142ugom w chmurze<\/strong>, a naruszenia staj\u0105 si\u0119 codzienno\u015bci\u0105. Samo rozporz\u0105dzenie jest du\u017ce, dalekosi\u0119\u017cne i do\u015b\u0107 restrykcyjne pod wzgl\u0119dem szczeg\u00f3\u0142\u00f3w, co sprawia, \u017ce<strong> \u200b\u200bprzetwarzanie danych zgodne z RODO<\/strong> jest du\u017cym utrudnieniem, szczeg\u00f3lnie dla ma\u0142ych i \u015brednich przedsi\u0119biorstw.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Artyku\u0142, kt\u00f3ry stworzyli\u015bmy, jako <strong>Kryptos72<\/strong>, powsta\u0142, \u017ceby s\u0142u\u017cy\u0142 w\u0142a\u015bcicielom i menad\u017cerom, jako <strong>\u017ar\u00f3d\u0142o informacji<\/strong> na temat konkretnych wyzwa\u0144, jakie mog\u0105 napotka\u0107, oferujemy tak\u017ce <a href=\"https:\/\/kryptos72.com\/trial\/\">program do RODO<\/a>. Chocia\u017c nie jest to substytut porady prawnej, ale mo\u017ce pom\u00f3c w zrozumieniu, na czym nale\u017cy skoncentrowa\u0107 wysi\u0142ki <strong>zwi\u0105zane z przestrzeganiem RODO<\/strong>. Oferujemy r\u00f3wnie\u017c wskaz\u00f3wki dotycz\u0105ce narz\u0119dzi ochrony prywatno\u015bci i sposob\u00f3w ograniczania ryzyka (stworzyli\u015bmy oprogramowanie do wdro\u017cenia RODO). W dalszym ci\u0105gu <strong>RODO nadal jest interpretowane<\/strong>, tak, \u017ce b\u0119dziemy Ci\u0119 na bie\u017c\u0105co informowa\u0107 o zmieniaj\u0105cych si\u0119 przes\u0142ankach prawnych.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Je\u015bli znalaz\u0142e\u015b t\u0119 stron\u0119 &#8211; \u201e<strong>co to jest RODO<\/strong>?\u201d &#8211; istnieje szansa, \u017ce \u200b\u200bszukasz kursu, wiedzy, b\u0105d\u017a programu do zarz\u0105dzania. Ta strona jest dla dedykowana dla Ciebie. W tym artykule staramy si\u0119 wyja\u015bni\u0107 RODO i, mamy nadziej\u0119, uczyni\u0107 go mniej przyt\u0142aczaj\u0105cym dla <strong>zaniepokojonych przestrzeganiem RODO<\/strong>.<\/span><\/p>\n<h2>Historia RODO<\/h2>\n<p><span style=\"font-weight: 400;\">Prawo do prywatno\u015bci jest cz\u0119\u015bci\u0105 Europejskiej konwencji praw cz\u0142owieka z 1950 r., kt\u00f3ra stanowi: \u201e<strong>Ka\u017cdy ma prawo do poszanowania \u017cycia prywatnego i rodzinnego, domu i korespondencji<\/strong>\u201d. Na tej podstawie Unia Europejska d\u0105\u017cy do zapewnienia ochrony tego prawa poprzez ustawodawstwo.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">W miar\u0119 post\u0119pu technologii i wynalezienia Internetu UE uzna\u0142a potrzeb\u0119 nowoczesnych zabezpiecze\u0144. W 1995 r. uchwalono Europejsk\u0105 dyrektyw\u0119 o ochronie danych, ustanawiaj\u0105c\u0105 minimalne standardy prywatno\u015bci i bezpiecze\u0144stwa danych, na kt\u00f3rych ka\u017cde pa\u0144stwo cz\u0142onkowskie opar\u0142o <strong>w\u0142asne prawo wykonawcze<\/strong>. W 1994 r. pierwsza reklama banerowa pojawi\u0142a si\u0119 w Internecie. W 2000 r. Wi\u0119kszo\u015b\u0107 instytucji finansowych <strong>oferowa\u0142a bankowo\u015b\u0107 internetow\u0105.<\/strong> W 2006 r. Facebook zosta\u0142 otwarty dla publiczno\u015bci. W 2011 r. U\u017cytkownik Google pozwa\u0142 firm\u0119 za skanowanie jej e-maili. Dwa miesi\u0105ce p\u00f3\u017aniej europejski organ ochrony danych stwierdzi\u0142, \u017ce UE potrzebuje \u201e<strong>kompleksowego podej\u015bcia do ochrony danych osobowych<\/strong>\u201d i rozpocz\u0119to prace nad aktualizacj\u0105 dyrektywy z 1995 r.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">RODO wesz\u0142o w \u017cycie w 2016 r. Po uchwaleniu Parlam<\/span>entu Europejskiego, a od 25 maja 2018 r. <strong>Wszystkie organizacje musia\u0142y zachowa\u0107 zgodno\u015b\u0107.<\/strong><\/p>\n<p><img loading=\"lazy\" class=\"alignnone wp-image-836 size-full\" src=\"https:\/\/kryptos72.com\/blog\/wp-content\/uploads\/2019\/11\/co-to-rodo-1024x682.jpg\" alt=\"Co to jest RODO?\" width=\"1024\" height=\"682\" srcset=\"https:\/\/kryptos72.com\/blog\/wp-content\/uploads\/2019\/11\/co-to-rodo-1024x682.jpg 1024w, https:\/\/kryptos72.com\/blog\/wp-content\/uploads\/2019\/11\/co-to-rodo-1024x682-300x200.jpg 300w, https:\/\/kryptos72.com\/blog\/wp-content\/uploads\/2019\/11\/co-to-rodo-1024x682-768x512.jpg 768w, https:\/\/kryptos72.com\/blog\/wp-content\/uploads\/2019\/11\/co-to-rodo-1024x682-750x500.jpg 750w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h2>Zakres, kary i kluczowe definicje<\/h2>\n<p><span style=\"font-weight: 400;\">Po pierwsze, je\u015bli przetwarzasz dane osobowe obywateli lub os\u00f3b UE lub oferujesz towary lub us\u0142ugi takim osobom, <strong>w\u00f3wczas RODO dotyczy Ciebie<\/strong>, nawet je\u015bli nie jeste\u015b w UE. Wi\u0119cej o tym m\u00f3wimy w innym artykule.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Po drugie, kary za naruszenie RODO s\u0105 bardzo wysokie. Istniej\u0105 dwa poziomy kar, kt\u00f3re maksymalnie<strong> wynosz\u0105 20 mln EUR lub 4% globalnych dochod\u00f3w<\/strong> (w zale\u017cno\u015bci od tego, kt\u00f3ra warto\u015b\u0107 jest wy\u017csza), a osoby, kt\u00f3rych dane dotycz\u0105, maj\u0105 prawo dochodzi\u0107 odszkodowania. M\u00f3wimy r\u00f3wnie\u017c o grzywnach RODO.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">RODO szczeg\u00f3\u0142owo okre\u015bla szereg termin\u00f3w prawnych. Poni\u017cej znajduj\u0105 si\u0119 niekt\u00f3re z najwa\u017cniejszych, o kt\u00f3rych mowa w tym artykule:<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><strong>Dane osobowe<\/strong> &#8211; to wszelkie informacje, kt\u00f3re dotycz\u0105 osoby fizycznej, kt\u00f3r\u0105 mo\u017cna zidentyfikowa\u0107 bezpo\u015brednio lub po\u015brednio. Nazwiska i adresy e-mail s\u0105 oczywi\u015bcie danymi osobowymi. Informacje o lokalizacji, pochodzenie etniczne, p\u0142e\u0107, dane biometryczne, przekonania religijne, internetowe pliki cookie i opinie polityczne mog\u0105 by\u0107 r\u00f3wnie\u017c danymi osobowymi. Dane pseudonimowe mog\u0105 r\u00f3wnie\u017c podlega\u0107 definicji, je\u015bli stosunkowo \u0142atwo jest zidentyfikowa\u0107 kogo\u015b na ich podstawie.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><strong>Przetwarzanie danych<\/strong> &#8211; wszelkie dzia\u0142ania wykonywane na danych, automatyczne lub r\u0119czne. Przyk\u0142ady cytowane w tek\u015bcie obejmuj\u0105 zbieranie, nagrywanie, organizowanie, tworzenie struktury, przechowywanie, u\u017cywanie, kasowanie\u2026 czyli w zasadzie wszystko.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><strong>Osoba, kt\u00f3rej dane dotycz\u0105<\/strong> &#8211; osoba, kt\u00f3rej dane s\u0105 przetwarzane. To s\u0105 Twoi klienci lub odwiedzaj\u0105cy witryn\u0119.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><strong>Administrator danych<\/strong> &#8211; osoba, kt\u00f3ra decyduje o tym, dlaczego i jak b\u0119d\u0105 przetwarzane dane osobowe. Je\u015bli jeste\u015b w\u0142a\u015bcicielem lub pracownikiem w organizacji, kt\u00f3ry obs\u0142uguje dane, to ty.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><strong>Przetwarzanie danych<\/strong> &#8211; podmiot zewn\u0119trzny przetwarzaj\u0105cy dane osobowe w imieniu administratora danych. RODO ma specjalne zasady dla tych os\u00f3b i organizacji.\u00a0<\/span><\/p>\n<blockquote class=\"pullquote align-center\"><p>RODO to twardy orzech do zgryzienia. Do 2020 roku liczba gromadzonych danych osi\u0105gnie 40 zettabajt\u00f3w (ZB). Przy takim zalewie informacji firmy trac\u0105 kontrol\u0119 nad przetwarzaniem danych.<\/p><\/blockquote>\n<h2>Co m\u00f3wi RODO o\u2026<\/h2>\n<p>&nbsp;<\/p>\n<p><span style=\"font-weight: 400;\">W pozosta\u0142ej cz\u0119\u015bci tego artyku\u0142u kr\u00f3tko wyja\u015bnimy wszystkie kluczowe punkty regulacyjne o RODO.<\/span><\/p>\n<p style=\"text-align: center;\"><strong>Zasady ochrony danych<\/strong><\/p>\n<p><span style=\"font-weight: 400;\">Je\u015bli przetwarzasz dane, musisz to zrobi\u0107 zgodnie z siedmioma ochronami i rozliczeniami zwi\u0105zanymi z art. 5.1-2:<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><strong>Zgodno\u015b\u0107 z prawem, uczciwo\u015b\u0107 i przejrzysto\u015b\u0107<\/strong> &#8211; przetwarzanie musi by\u0107 zgodne z prawem, uczciwo\u015b\u0107 i przejrzysto\u015b\u0107 dla os\u00f3b, jakie dane dotycz\u0105.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><strong>Ograniczenie celu<\/strong> &#8211; musisz przetwarza\u0107 dane w uzasadnionych danych, kt\u00f3re zosta\u0142y okre\u015blone okre\u015blone dla os\u00f3b, kt\u00f3re dane dotycz\u0105, podczas ich gromadzenia.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><strong>Minimalizacja danych<\/strong> &#8211; nale\u017cy gromadzi\u0107 i przetwarza\u0107 tylko tyle danych, ile jest absolutnie konieczne do wykonania po\u0142\u0105cze\u0144.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><strong>Dok\u0142adno\u015b\u0107<\/strong> &#8211; dane osobowe musz\u0105 by\u0107 dostosowane i aktualne.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><strong>Ograniczenie dost\u0119pno\u015bci<\/strong> &#8211; mo\u017cesz korzysta\u0107 z danych osobowych tylko tak d\u0142ugo, jak to jest konieczne do zastosowania celu.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><strong>Uczciwo\u015b\u0107 i poufno\u015b\u0107<\/strong> &#8211; przetwarzanie musi odbywa\u0107 si\u0119 w spos\u00f3b zapewniaj\u0105cy odpowiednie bezpiecze\u0144stwo, integralno\u015b\u0107 i poufno\u015b\u0107 (np. przy u\u017cyciu szyfrowania).<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><strong>Odpowiedzialno\u015b\u0107<\/strong> &#8211; administrator danych jest odpowiedzialny za wykaz zgodno\u015bci z RODO we wszystkich tych zasad.<\/span><\/p>\n<h3>Odpowiedzialno\u015b\u0107 RODO<\/h3>\n<p><span style=\"font-weight: 400;\">RODO m\u00f3wi, \u017ce <strong>administratorzy danych musz\u0105 by\u0107 w stanie wykaza\u0107, \u017ce spe\u0142niaj\u0105 wymogi RODO<\/strong>. I nie jest to co\u015b, co mo\u017cna zrobi\u0107 po fakcie: je\u015bli uwa\u017casz, \u017ce<strong> jeste\u015b zgodny z RODO<\/strong>, ale nie mo\u017cesz pokaza\u0107, w jaki spos\u00f3b, to nie jeste\u015b zgodny z RODO. W\u015br\u00f3d sposob\u00f3w, kt\u00f3re mo\u017cesz to zrobi\u0107:<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Wyznacz swoje <strong>obowi\u0105zki w zakresie ochrony danych<\/strong>.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Zachowaj szczeg\u00f3\u0142ow\u0105 dokumentacj\u0119 gromadzonych danych, sposobu ich wykorzystania, miejsca ich przechowywania,<strong> odpowiedzialnego za nie pracownika<\/strong> itp.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Przeszkol sw\u00f3j personel i <strong>zastosuj techniczne i organizacyjne<\/strong> \u015brodki bezpiecze\u0144stwa.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><strong>Zawrzyj umowy o przetwarzaniu danych<\/strong> ze stronami trzecimi, z kt\u00f3rymi podpisujesz umow\u0119 na przetwarzanie danych za Ciebie.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><strong>Wyznacz Inspektora Ochrony Danych<\/strong> (cho\u0107 nie wszystkie organizacje go potrzebuj\u0105)<\/span><\/p>\n<h3>Ochrona danych osobowych<\/h3>\n<p><span style=\"font-weight: 400;\">Musisz bezpiecznie przetwarza\u0107 dane, wdra\u017caj\u0105c \u201e<strong>odpowiednie \u015brodki techniczne i organizacyjne<\/strong>\u201d.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">\u015arodki techniczne oznaczaj\u0105 wszystko, od wymagania od pracownik\u00f3w u\u017cywania uwierzytelniania dwusk\u0142adnikowego na kontach, na kt\u00f3rych przechowywane s\u0105 dane osobowe, po zawieranie um\u00f3w z dostawcami us\u0142ug w chmurze, <strong>kt\u00f3rzy stosuj\u0105 szyfrowanie kompleksowe<\/strong>.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">\u015arodki organizacyjne to na przyk\u0142ad szkolenia pracownik\u00f3w, dodanie polityki prywatno\u015bci danych do podr\u0119cznika pracownika lub ograniczenie dost\u0119pu do <strong>danych osobowych tylko tym pracownikom<\/strong> w organizacji, kt\u00f3rzy ich potrzebuj\u0105.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">W przypadku naruszenia ochrony danych <strong>masz 72 godziny na poinformowanie os\u00f3b<\/strong>, kt\u00f3rych dane dotycz\u0105, lub na ukaranie ich kar\u0105. (Ten wym\u00f3g powiadomienia mo\u017ce zosta\u0107 uchylony, je\u015bli u\u017cyjesz zabezpiecze\u0144 technologicznych, takich jak szyfrowanie, aby dane by\u0142y bezu\u017cyteczne dla atakuj\u0105cego.)<\/span><\/p>\n<h3>Ochrona danych od samego pocz\u0105tku i domy\u015blnie<\/h3>\n<p><span style=\"font-weight: 400;\">Odt\u0105d wszystko, co robisz w swojej organizacji, musi \u201e<strong>z za\u0142o\u017cenia i domy\u015blnie<\/strong>\u201d uwzgl\u0119dnia\u0107 ochron\u0119 danych. W praktyce oznacza to, \u017ce nale\u017cy uwzgl\u0119dni\u0107 zasady ochrony danych przy projektowaniu ka\u017cdego nowego produktu lub dzia\u0142alno\u015bci. <strong>RODO obejmuje t\u0119 zasad\u0119 w art. 25.<\/strong><\/span><\/p>\n<p><span style=\"font-weight: 400;\">Za\u0142\u00f3\u017cmy na przyk\u0142ad, \u017ce uruchamiasz now\u0105 aplikacj\u0119 dla swojej firmy. Musisz pomy\u015ble\u0107 o tym, jakie dane osobowe aplikacja mog\u0142aby gromadzi\u0107 od u\u017cytkownik\u00f3w, a nast\u0119pnie zastanowi\u0107 si\u0119,<strong> jak zminimalizowa\u0107 ilo\u015b\u0107 danych<\/strong> i jak zabezpieczy\u0107 je za pomoc\u0105 najnowszej technologii. Jak to m\u00f3wi\u0105&#8230;<a href=\"https:\/\/kryptos72.com\/blog\/rodo\/wdrozenie-rodo\/wiedza\/sam-wdrozysz-rodo-najlepiej-wdrozenie-rodo\/\">sam wdro\u017cysz RODO najlepiej<\/a>.<\/span><\/p>\n<h3>Kiedy mo\u017cesz przetwarza\u0107 dane?<\/h3>\n<p><span style=\"font-weight: 400;\">W art. 6 wymieniono przypadki, w kt\u00f3rych przetwarzanie danych os\u00f3b jest legalne. Nie my\u015bl nawet o dotykaniu czyich\u015b danych osobowych &#8211; nie zbieraj ich, nie przechowuj, nie sprzedawaj reklamodawcom &#8211; chyba \u017ce mo\u017cesz to uzasadni\u0107 jednym z poni\u017cszych:<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Podmiot danych udzieli\u0142 Ci konkretnej, jednoznacznej <strong>zgody na przetwarzanie danych<\/strong>. (np. wybrali Twoj\u0105 marketingow\u0105 list\u0119 e-mail).<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><strong>Przetwarzanie jest konieczne do wykonania lub przygotowania<\/strong> si\u0119 do zawarcia umowy, kt\u00f3rej stron\u0105 jest osoba, kt\u00f3rej dane dotycz\u0105. (np. przed wynaj\u0119ciem nieruchomo\u015bci potencjalnemu najemcy musisz przeprowadzi\u0107 sprawdzenie przesz\u0142o\u015bci).<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Musisz go przetworzy\u0107, aby <strong>spe\u0142ni\u0107 twoje prawne zobowi\u0105zania<\/strong>. (np. otrzymasz orzeczenie od s\u0105du w Twojej jurysdykcji).<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Musisz przetwarza\u0107 dane, <strong>aby uratowa\u0107 komu\u015b \u017cycie<\/strong>. (np. c\u00f3\u017c, prawdopodobnie b\u0119dziesz wiedzie\u0107, kiedy to dotyczy).<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Przetwarzanie jest konieczne do wykonania zadania w <strong>interesie publicznym<\/strong> lub do wykonania jakiej\u015b oficjalnej funkcji. (np. jeste\u015b prywatn\u0105 firm\u0105 zajmuj\u0105c\u0105 si\u0119 zbieraniem \u015bmieci).<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Masz uzasadniony interes w przetwarzaniu czyich\u015b danych osobowych. Jest to najbardziej elastyczna podstawa prawna, chocia\u017c <strong>\u201epodstawowe prawa i wolno\u015bci osoby, kt\u00f3rej dane dotycz\u0105<\/strong>\u201d, zawsze maj\u0105 pierwsze\u0144stwo przed twoimi zainteresowaniami, szczeg\u00f3lnie je\u015bli s\u0105 to dane dziecka.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Po ustaleniu legalnej podstawy przetwarzania danych musisz udokumentowa\u0107 t\u0119 podstaw\u0119 i powiadomi\u0107 osob\u0119, kt\u00f3rej dane dotycz\u0105 (przejrzysto\u015b\u0107!). Je\u015bli p\u00f3\u017aniej zdecydujesz si\u0119 zmieni\u0107 swoje uzasadnienie,<strong> musisz mie\u0107 dobry pow\u00f3d<\/strong>, udokumentowa\u0107 ten pow\u00f3d i powiadomi\u0107 osob\u0119, kt\u00f3rej dane dotycz\u0105.<\/span><\/p>\n<h3>Zgoda na przetwarzanie danych<\/h3>\n<p><span style=\"font-weight: 400;\">Istniej\u0105 surowe nowe zasady dotycz\u0105ce tego, co oznacza zgod\u0119 osoby, kt\u00f3rej dane dotycz\u0105, na przetwarzanie jej informacji.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Zgoda musi by\u0107 \u201e<strong>dobrowolnie udzielona, \u200b\u200bkonkretna, poinformowana i jednoznaczna<\/strong>\u201d.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Wnioski o zgod\u0119 musz\u0105 by\u0107 \u201ewyra\u017anie odr\u00f3\u017cnialne od innych kwestii\u201d i przedstawione w \u201e<strong>jasnym i prostym j\u0119zyku<\/strong>\u201d.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Osoby, kt\u00f3rych dane dotycz\u0105, mog\u0105 wycofa\u0107 uprzednio udzielon\u0105 zgod\u0119, kiedy tylko chc\u0105, i musisz honorowa\u0107 ich decyzj\u0119. Nie mo\u017cesz po prostu zmieni\u0107 podstawy prawnej przetwarzania na inne uzasadnienie.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><strong>Dzieci poni\u017cej 13 roku \u017cycia mog\u0105 wyrazi\u0107 zgod\u0119 tylko za zgod\u0105 rodzica<\/strong>.<\/span><\/p>\n<p><strong>Musisz przechowywa\u0107 dokumentacj\u0119 potwierdzaj\u0105c\u0105 zgod\u0119.<\/strong><\/p>\n<h3>Inspektorzy ochrony danych<\/h3>\n<p><span style=\"font-weight: 400;\">Wbrew powszechnemu przekonaniu nie ka\u017cdy administrator lub podmiot przetwarzaj\u0105cy dane musi <strong>wyznaczy\u0107 inspektora ochrony danych<\/strong> <strong>(DPO)<\/strong>. Istniej\u0105 trzy warunki, pod kt\u00f3rymi musisz wyznaczy\u0107 inspektora ochrony danych:<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Jeste\u015b organem publicznym innym ni\u017c s\u0105d dzia\u0142aj\u0105cy,<strong> jako w\u0142adza s\u0105downicza<\/strong>.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Twoje podstawowe dzia\u0142ania wymagaj\u0105 systematycznego i regularnego monitorowania <strong>ludzi na du\u017c\u0105 skal\u0119.<\/strong> (np. jeste\u015b Google).<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Twoje g\u0142\u00f3wne dzia\u0142ania to przetwarzanie na du\u017c\u0105 skal\u0119 specjalnych kategorii danych wymienionych w <strong>art. 9 RODO<\/strong> lub danych zwi\u0105zanych z wyrokami skazuj\u0105cymi i przest\u0119pstwami wymienionymi w art. 10. (np. Jeste\u015b gabinetem lekarskim).<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><strong>Mo\u017cesz r\u00f3wnie\u017c wyznaczy\u0107 DPO<\/strong>, nawet je\u015bli nie jest to wymagane. Korzy\u015bci z posiadania kogo\u015b w tej roli. Ich podstawowe zadania obejmuj\u0105 zrozumienie RODO i jego zastosowania do organizacji, doradzanie pracownikom w zakresie ich obowi\u0105zk\u00f3w, <strong>prowadzenie szkole\u0144 z zakresu ochrony danych<\/strong>, przeprowadzanie audyt\u00f3w i monitorowanie zgodno\u015bci z RODO oraz s\u0142u\u017cenie jako \u0142\u0105cznik z organami regulacyjnymi.<\/span><\/p>\n<h3>Prawa os\u00f3b do prywatno\u015bci<\/h3>\n<p><span style=\"font-weight: 400;\">Jeste\u015b administratorem danych i \/ lub podmiotem przetwarzaj\u0105cym dane. Jako osoba korzystaj\u0105ca z Internetu jeste\u015b tak\u017ce osob\u0105, kt\u00f3rej dane dotycz\u0105. <strong>RODO uznaje litani\u0119 nowych praw<\/strong> do prywatno\u015bci podmiot\u00f3w danych, kt\u00f3re maj\u0105 na celu zapewnienie osobom fizycznym wi\u0119kszej kontroli nad danymi, kt\u00f3re po\u017cyczaj\u0105 organizacjom. <strong>Jako organizacja wa\u017cne jest zrozumienie tych praw, aby zapewni\u0107 zgodno\u015b\u0107 z RODO.<\/strong><\/span><\/p>\n<p><span style=\"font-weight: 400;\">Poni\u017cej znajduje si\u0119 podsumowanie praw os\u00f3b, kt\u00f3rych dane dotycz\u0105:<\/span><\/p>\n<ol>\n<li><span style=\"font-weight: 400;\">Prawo do informacji<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Prawo dost\u0119pu<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Prawo do sprostowania<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Prawo do usuni\u0119cia<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Prawo do ograniczenia przetwarzania<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Prawo do przenoszenia danych<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Prawo do sprzeciwu<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Prawa zwi\u0105zane ze zautomatyzowanym podejmowaniem decyzji i profilowaniem.<\/span><\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>N owe europejskie prawo, dotycz\u0105ce prywatno\u015bci i bezpiecze\u0144stwa danych obejmuje setki stron nowych wymaga\u0144 dla organizacji na ca\u0142ym \u015bwiecie.\u00a0Og\u00f3lne rozporz\u0105dzenie o ochronie danych (RODO) jest najostrzejszym prawem dotycz\u0105cym prywatno\u015bci i bezpiecze\u0144stwa informacji na \u015bwiecie. Nowe rozporz\u0105dzenie zosta\u0142o opracowane i przekazane przez Uni\u0119 Europejsk\u0105 (UE), nak\u0142ada obowi\u0105zki na organizacje w ka\u017cdym miejscu, o ile s\u0105 one [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":837,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[46],"tags":[323,324,328,321,327,326,325,322],"yst_prominent_words":[301,300,268,309,298,222,220,234,316,302,123,308,292,297,219,315,132,320,319,314],"_links":{"self":[{"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/posts\/341"}],"collection":[{"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/comments?post=341"}],"version-history":[{"count":6,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/posts\/341\/revisions"}],"predecessor-version":[{"id":918,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/posts\/341\/revisions\/918"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/media\/837"}],"wp:attachment":[{"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/media?parent=341"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/categories?post=341"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/tags?post=341"},{"taxonomy":"yst_prominent_words","embeddable":true,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/yst_prominent_words?post=341"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}