Każdy z pracowników zatrudnionych w firmie powinien otrzymać upoważnienie do przetwarzania danych osobowych w zakresie, jaki faktycznie jest mu niezbędny do wykonywania swoich obowiązków. Dział marketingu powinien mieć nadane upoważnienie do przetwarzania danych osobowych ujętych w tworzonych przez siebie bazach np. potencjalnych 29 wrz 2020. 0. Ogólne rozporządzenie o ochronie danych (dalej także jako: „RODO”) to bez wątpienia najważniejszy akt prawny regulujący przetwarzanie danych osobowych. Nie jest to jednak jedyna regulacja, która dotyczy tej materii. W polskim systemie prawnym istnieje wiele ustaw, które są nie mniej istotne dla podmiotów W artykule „Nowe obowiązki administratorów danych osobowych w świetle Rozporządzenia RODO” omówione zostały obowiązki wynikające z Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE Rozporządzenie o Ochronie Danych Osobowych (RODO) – rozporządzenie unijne, wchodzące w życie z dniem 25 maja 2018 roku [1], którego celem jest doprowadzenie do pełnej harmonizacji prawa materialnego w ramach UE i swobodnego przepływu danych osobowych [10]. Stosowanie rozporządzenia na terytorium Polski ma zapewnić uchwalona przez Przekazanie danych osobowych do państwa trzeciego lub organizacji międzynarodowej zgodnie z RODO co do zasady może nastąpić tylko, gdy administrator i podmiot przetwarzający spełnią określone warunki, w tym m.in. dotyczące dalszego przekazania danych do innego państwa trzeciego. Odpowiedni poziom ochrony stwierdza Komisja Europejska ochrona budynków, 1.5.2. celem przetwarzania jest zapewnienie bezpieczeństwa budynków. 1.5.3.rzetwarzanie danych przez rzetwarzającego w celach innych niż wyżej wskazane jest surowo zabronione. 1.6. rzetwarzanie obejmować będzie następujące rodzaje danych osobowych („Dane”): Dane zwykłe: (1) imię i nazwisko, (2) numery telefonów, . Klauzula informacyjna Na podstawie art. 13 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), publ. Dz. Urz. UE L Nr 119, s. 1 informujemy, iż: 1) Administratorem Pani/Pana danych osobowych jest Państwowa Szkoła Muzyczna I Stopnia im. Ignacego Jana Paderewskiego w Kartuzach (ul. dr. Aleksandra Majkowskiego 5, 83-300 Kartuzy). 2) W sprawach z zakresu ochrony danych osobowych mogą Państwo kontaktować się z Inspektorem Ochrony Danych Witoldem Wiśniewskim pod adresem e-mail: inspektor@ 3) Dane osobowe będą przetwarzane w celu realizacji umowy cywilnoprawnej. 4)Dane osobowe będą przetwarzane przez okres niezbędny do realizacji ww. celu z uwzględnieniem okresów przechowywania określonych w przepisach odrębnych, w tym przepisów archiwalnych. 5) Podstawą prawną przetwarzania danych jest art. 6 ust. 1 lit. b) ww. rozporządzenia. 6) Odbiorcami Pani/Pana danych będą podmioty, które na podstawie zawartych umów przetwarzają dane osobowe w imieniu Administratora. Osoba, której dane dotyczą ma prawo do: -dostępu do treści swoich danych oraz możliwości ich poprawiania, sprostowania, ograniczenia przetwarzania oraz do przenoszenia swoich danych, a także - w przypadkach przewidzianych prawem - prawo do usunięcia danych i prawo do wniesienia sprzeciwu wobec przetwarzania Państwa danych. - wniesienia skargi do organu nadzorczego w przypadku gdy przetwarzanie danych odbywa się z naruszeniem przepisów powyższego rozporządzenia tj. Prezesa Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa Podanie danych osobowych jest warunkiem zawarcia umowy cywilnoprawnej. Osoba, której dane dotyczą jest zobowiązana do ich podania. Konsekwencją niepodania danych osobowych jest brak możliwości zawarcia umowy. Ponadto informujemy, iż w związku z przetwarzaniem Pani/Pana danych osobowych nie podlega Pan/Pani decyzjom, które się opierają wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, o czym stanowi art. 22 ogólnego rozporządzenia o ochronie danych osobowych. Informacje o publikacji dokumentu Pierwsza publikacja: 15:27 Sebastian Szuman Wytwarzający/ Odpowiadający: PSM I stopnia w Kartuzach Pokaż historię zmian Tytuł Wersja Dane zmiany / publikacji Ochrona danych osobowych 16:28 administrator Ochrona danych osobowych 15:27 Sebastian Szuman Aby uzyskać archiwalną wersję należy skontaktować się z Redakcją BIP Administrator danych osobowych może, na podstawie umowy powierzenia przetwarzania danych osobowych, przekazać dane innemu podmiotowi. Przekazanie to odbywa się jednak włącznie na podstawie pisemnej umowy (może być zawarta elektronicznie) lub innego instrumentu prawnego. Jak powinna zostać sporządzona taka umowa, aby spełnione zostały wymogi nałożone przepisami o ochronie danych osobowych? Kto może powierzyć przetwarzanie danych osobowych? Dane powierzyć może ich administrator - czyli podmiot/osoba, która decyduje o celach i środkach przetwarzania danych. Administrator danych może powierzyć innemu podmiotowi, w drodze umowy (lub innego instrumentu prawnego) zawartej na piśmie, przetwarzanie danych Pobierz darmowy wzór umowy powierzenia danych osobowych w formacie pdf i docx! Do pobrania: Komu można powierzyć przetwarzanie danych? Dane powierza się wyłącznie podmiotowi, który spełnia wymagania z przepisów o ochronie danych osobowych. Zatem ten, komu powierza się przetwarzanie danych przed rozpoczęciem tego procesu (a przetwarzanie danych to już samo ich przechowywanie), powinien podjąć środki (techniczne i organizacyjne) zabezpieczające zbiór “otrzymanych” danych. Dodatkowo podmiot, któremu powierzamy dane, powinien spełniać przesłanki rozporządzenia MSWiA w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia oraz systemy informatyczne, służące do przetwarzania danych osobowych. Na kim ciąży odpowiedzialność za powierzone do przetwarzania dane osobowe? W zakresie przestrzegania przepisów dotyczących ochrony danych osobowych odpowiedzialność spoczywa zarówno na podmiocie, któremu dane powierzono, jak i na administratorze, który te dane powierzył. Zatem nie można powiedzieć, że administrator danych osobowych, powierzając je innemu podmiotowi, bezwzględnie przenosi na niego odpowiedzialność. Odpowiedzialność ta bowiem zostaje jedynie rozłożona równoważnie na dwa podmioty: administratora danych (który wciąż nim pozostaje mimo podpisanej umowy powierzenia danych osobowych) i podmiotu, któremu dane powierzono. W przypadkach wymienionych w Rozporządzeniu RODO, odpowiedzialność za przestrzeganie jego przepisów spoczywa na administratorze danych, co nie wyłącza odpowiedzialności podmiotu, który zawarł umowę, za przetwarzanie danych niezgodnie z tą umową. Umowa powierzenia przetwarzania danych Zgodnie z postanowieniami przepisów o ochronie danych osobowych umowa powierzenia przetwarzania danych osobowych musi obowiązkowo być zawarta na piśmie lub w drodze innego instrumentu prawnego (np. zarządzenia, uchwały). Nie można zatem ustnie powierzyć komuś przetwarzania danych. Zdarzenie takie zawsze trzeba udokumentować pisemnie. Ważne!Umowa powierzenia przetwarzania danych musi być zawarta na piśmie lub elektronicznie! Obowiązkowe elementy umowy przetwarzania danych osobowych Dwa główne elementy, jakie winny znaleźć się w umowie powierzenia to: zakres cel. Co zatem oznaczają te pojęcia? Zakres - jakie dane powierzamy? Administrator danych osobowych, powierzając przetwarzanie danych innemu podmiotowi, powinien wskazać zakres, czyli jakie dane faktycznie będą podlegały powierzeniu. Podaje się tu zwykle nazwę zbioru (kategorię osób, których dane dotyczą np. pracownicy, klienci) i wymienia enumeratywnie poszczególne kategorie danych: np. imię, nazwisko, adres, numer telefonu. Cel - po co powierzamy dane? Drugim obligatoryjnym elementem umowy powierzenia jest cel, czyli wskazanie przyczyny powierzenia przetwarzania danych. Może nią być powołanie się na konkretną umowę współpracy lub bezpośrednie wskazanie intencji, w której powierzono danemu podmiotowi dane osobowe. Wskazanie zakresu i celu przetwarzania danych obliguje podmiot, któremu dane osobowe powierzono, do przetwarzania ich wyłącznie we wskazanych w umowie obszarach. Pozostałe postanowienia umowy o powierzeniu przetwarzania danych osobowych Poza obligatoryjnymi postanowieniami w umowie wskazuje się oświadczenia stron, w których: zleceniodawca zwykle oświadcza, iż jest administratorem danych osobowych i posiada pełne prawo do ich przetwarzania, zleceniobiorca oświadcza, iż spełnia warunki techniczne i organizacyjne, o jakich mowa w przepisach o danych osobowych. Ponadto niekiedy zwierane są dodatkowe postanowienia umowne. Prawo do podpowierzenia danych osobowych Administrator danych osobowych może wskazać w umowie, iż zastrzega, by podmiot, który otrzymuje powierzone dane, nie podpowierzał ich innym podmiotom. Może również zezwolić na podpowierzenie danych osobowych, ale wyłącznie podmiotom wskazanym w umowie. Prawo do audytu Z uwagi na to, że administrator danych, mimo ich powierzenia, wciąż pozostaje ich administratorem i ma obowiązek czuwać nad bezpieczeństwem ich przetwarzania, warto jest zastrzec w umowie prawo do wewnętrznej kontroli podmiotów, którym dane zostały powierzone.. Prawo do upoważnienia Administrator powierzonych danych wciąż pozostaje ich “pierwotnym właścicielem”, w związku z czym może on (a niekiedy powinien) upoważnić przedstawiciela podmiotu, któremu dane są powierzane, do nadania upoważnień do przetwarzania danych osobowych w jego imieniu. Informowanie o kontrolach PUODO jak i PIP mogą kontrolować firmy w zakresie wypełniania obowiązków wynikających z przepisów o ochronie danych osobowych. Jeżeli podmiot, któremu administrator danych powierzył posiadane przez siebie zbiory, ma taką kontrolę, warto o niej wiedzieć. Inspektorzy bowiem mogą “po nitce do kłębka” dotrzeć z kontrolą do firmy administratora. Zobowiązanie do usunięcia danych Wygaśnięcie umowy współpracy jest zwykle równoznaczne z utratą podstawy do przetwarzania danych przed podmiot, któremu dane te powierzono. Mimo iż podmiot ten powinien zakończyć proces przetwarzania i usunąć dane, które zostały mu powierzone, warto o tym obowiązku przypomnieć w postanowieniach umownych. Czy umowa powierzenia może być częścią innej umowy? Tak, nie ma ku temu przeciwwskazań. Zatem zapisy dotyczące kwestii powierzenia przetwarzania danych osobowych mogą być częścią np. umowy współpracy. Należy jednak pamiętać, by zawierały zapisy niezbędne do prawidłowego uregulowania procesu powierzenia danych.

umowa ochrona danych osobowych