RODO w pigułce cz. 5 – Szacowanie ryzyka

szacowanie ryzyka RODO

Zgodnie z RODO, każdy podmiot zobowiązany jest do samodzielnej oceny ryzyka, jakie przetwarzanie danych osobowych może spowodować dla praw oraz wolności osób, których te dane dotyczą. Jednak RODO nie wskazuje konkretnej metody przeprowadzenia oceny w tym zakresie, a podmiot dokonując oceny musi uwzględnić wiele specyficznych czynników.

Szacowanie ryzyka

Każdy podmiot, który w jakikolwiek sposób przetwarza dane osobowe, narażony jest na wpływ zarówno czynników zewnętrznych jak i wewnętrznych. Zobacz więcej

Komisja Europejska zdecyduje o wyłączeniach względem MŚP

Komisja Europejska

A jednak! Decyzja dotycząca ograniczenia niektórych obowiązków nałożonych przez RODO względem małych i średnich przedsiębiorstw będzie należała do Komisji Europejskiej. Dotychczasowe propozycje kontrowersyjnych przepisów zostają zamrożone i póki co nie będą przedmiotem dalszego procesu legislacyjnego. 

Na posiedzeniu Komitetu do Spraw Europejskich w dniu 28 lutego 2018 r. przyjęto projekt Zobacz więcej

Tauron case, czyli jak prawidłowo pozyskać zgody marketingowe

zgody marketingowe

Tauron powołując się na konieczność aktualizacji danych osobowych w związku z Ogólnym Rozporządzeniem o ochronie danych (RODO) zbiera od swoich klientów zgody marketingowe.

Zgody marketingowe

Na początku stycznia firma Tauron rozpoczęła wysyłanie do klientów korespondencji zawierającej „ważną informację” o konieczności zmiany danych osobowych wynikającej z RODO. Najbardziej kontrowersyjny w całej sytuacji jest jednak formularz, Zobacz więcej

RODO w pigułce cz. 4 – Privacy by design i privacy by default

privacy by design

Rozporządzenie dotyczące Ochrony Danych Osobowych (RODO) wprowadza do europejskiego porządku prawnego dwie nowe zasady: privacy by design i privacy by default. Administratorzy danych będą zobowiązani uwzględniać ochronę  oraz prywatność na każdym etapie tworzenia i późniejszego funkcjonowania technologii obejmującej przetwarzanie tych danych.

PRIVACY BY DESIGN (zasada prywatności w fazie projektowania)

Zgodnie z zasadą privacy by design, ochrona prywatności powinna być wbudowana w każdy nowy projekt. Zobacz więcej

Ustawa o ochronie danych osobowych – zakończenie konsultacji społecznych

ustawa o ochronie danych osobowych

W dniu 15 stycznia 2018 r. w Sejmie odbyła się konferencja podsumowująca prace związane z przygotowaniem projektu ustawy o ochronie danych osobowych przez Ministerstwo Cyfryzacji. Ustawa o ochronie danych osobowych ma na celu doprecyzowywanie i uzupełnienie w niezbędnym zakresie regulacji wynikających z RODO. Dzięki zagwarantowaniu przez Ministerstwo Cyfryzacji transparentności prowadzonych prac, radca prawny Danuta Gogolińska-Gajda miała okazję brać bezpośredni udział w konsultacjach w Sejmie.

Poniżej podsumowanie najważniejszych zagadnień jakie zostały poruszone na konferencji. Zobacz więcej

RODO w pigułce cz. 3 – IODO

inspektor ochrony danych osobowych

Pod koniec maja 2018 roku we wszystkich państwach członkowskich Unii Europejskiej zacznie być stosowane Ogólne Rozporządzenie o Ochronie Danych Osobowych (RODO). Wśród wielu zmian jakie wprowadzi RODO pojawi się nowa funkcja: Inspektor Ochrony Danych Osobowych. Co to za instytucja i na czym będzie polegać wykonywanie obowiązków przez IODO?

Inspektor Ochrony Danych Osobowych

Nowopowstała funkcja Inspektora Ochrony Danych Osobowych (IODO) w pewnym sensie jest rozwinięciem znanej z polskiego prawa o ochronie danych osobowych  funkcji Administratora Bezpieczeństwa Informacji (ABI). Czym się więc różnią obie instytucje? Zobacz więcej

RODO w pigułce cz. 2 – Prawo do bycia zapomnianym

RODO

Wraz z rozpoczęciem stosowania w dniu  25 maja 2018 roku nowego Rozporządzenia o Ochronie Danych Osobowych (RODO) zwiększy się wpływ obywateli na przetwarzanie swoich danych osobowych. Wprowadzenie nowych regulacji ma na celu poszerzenie świadomości dotyczącej powierzania i przetwarzania danych osobowych obywateli. Ważnym elementem Rozporządzenia będzie tzw. prawo do bycia zapomnianym.

Prawo do bycia zapomnianym

W mediach najpopularniejszą informacją dotyczącą nowego Rozporządzenia jest ta o wprowadzeniu „prawa do bycia zapomnianym”. Mimo że uprawnienie to można było wywieść z dotychczas obowiązujących przepisów, to RODO definiuje jednoznacznie procedurę jego realizacji. Zobacz więcej

RODO w pigułce cz. 1 – Kary finansowe i UODO

UODO

W Ministerstwie Cyfryzacji trwają intensywne prace nad projektem nowej ustawy o ochronie danych osobowych (proces legislacyjny możne śledzić tu). Nowe przepisy zakładają między innymi ustanowienie funkcji Prezesa Urzędu Danych Osobowych. Zastąpi on Generalnego Inspektora Ochrony Danych Osobowych. Zmiany te wynikają z konieczności  dostosowania obowiązujących w Polsce przepisów do nowego prawa unijnego, które zacznie obowiązywać od maja 2018 roku.

Urząd Ochrony Danych Osobowych (UODO)

Powołanie nowego urzędu uzasadniane jest wejściem w życie Ogólnego rozporządzenia o ochronie danych osobowych (RODO) w państwach Unii Europejskiej. Zobacz więcej

Rejestracja spółki poprzez portal S24 – wady i zalety

Rejestracja spółki s24

Kodeks spółek handlowych umożliwia zastosowanie uproszczonej metody rejestracji spółek – tzw. S24. Sposób ten polega na zawarciu umowy spółki przez Internet bez wymogu sporządzenia jej w formie aktu notarialnego.

Rejestracja spółki – procedura

Rejestracja spółek (w tym rejestracja spółki z o.o.) przy wykorzystaniu wzorca umowy (S24) możliwa jest poprzez portal znajdujący się na stronie Ministerstwa Sprawiedliwości https://ekrs.ms.gov.pl/. Złożone w trybie S24 wnioski rozpatruje właściwy wydział Krajowego Rejestru Sądowego w ciągu kilku dni roboczych (sąd ma 24 godziny robocze na rozpatrzenie wniosku i rejestrację spółki). Zobacz więcej

Pozwani przez fundusz sekurytyzacyjny

Fundusze sekurytyzacyjne zaliczane są do szczególnych typów funduszy inwestycyjnych zamkniętych. Ich aktywność polega na inwestowaniu w portfele wierzytelności oraz prawa do świadczeń z tytułu wierzytelności. Działalność funduszy polega na skupowaniu wierzytelności od podmiotów takich jak na przykład banki.

 Cesja wierzytelności

Podczas zakupu długu przez fundusz sekurytyzacyjny następuje cesja wierzytelności, która przechodzi na rzecz funduszu od pierwotnego wierzyciela. Od tej pory fundusz ma prawo samodzielnie prowadzić działania mające na celu odzyskanie wierzytelności od dłużnika. Fundusz jest do tego uprawniony pomimo braku bezpośredniej umowy z dłużnikiem. Zobacz więcej

Polisolokata – czy można odzyskać opłatę likwidacyjną?

Polisy lokacyjne zwane także polisolokatami znaleźć można w ofertach wielu banków. Są one nieco mniej popularne od tradycyjnych lokat bankowych czy kont oszczędnościowych, jednak banki nieustannie proponują je swoim klientom. W reklamach często możemy usłyszeć o ich bezpieczeństwie i pewnym zysku. Ostatnimi czasy dużo słyszy się o nich także w mediach, w związku z ogromnymi kosztami jakie nakładają na klientów.

Czym się różni polisolokata od zwykłej lokaty?

Polisolokata nie jest wbrew nazwie zwykłą lokatą. W rzeczywistości jest to złożony produkt inwestycyjny “opakowany” w formę polisy. Dzięki takiemu zabiegowi uniknąć można podatku kapitałowego od zysku z depozytu. W przypadku zwykłej lokaty po jej zakończeniu bank dolicza nam odsetki pomniejszone o tzw. podatek Belki (19%). Podatek ten natomiast nie obowiązuje w przypadku wypłat odszkodowań z polis ubezpieczeniowych. Warunkiem jest, aby środki nie były inwestowane. Banki stosują sprytny zabieg – nie inwestują, ale lokują pieniądze. Zobacz więcej

Rewolucja w prawie ochrony danych osobowych – RODO

RODO Zabrze

Z dniem 25 maja 2018 nowe rozporządzenie o ochronie danych osobowych stanie się skuteczne. Jest to spora zmiana, do której wszyscy administratorzy danych osobowych i jednostki przetwarzające dane osobowe powinni przygotować się już dziś.

Zmiany w prawie ochrony danych osobowych

Bardzo ważnym aspektem będzie możliwość uzyskania na żądanie wszystkich swoich danych osobowych od administratora, któremu je powierzono. Uzyskane dane mają być zawarte w łatwym do odczytania (do odczytu maszynowego) dokumencie. Pamiętać należy również, że na żądanie osoby wydawane mają być nie tylko te dane, które podawane były podczas spisywania umowy, ale także wszystkie dane, które administrator zebrał w ciągu całej relacji wynikającej z umowy. Dla przykładu osoba ubiegająca się o wydanie swoich danych osobowych z banku, oczekiwać może, że otrzyma także wszystkie informacje związane z obrotem pieniędzmi na swoim koncie tj. przelewy, wypłaty, wpłaty, salda. Udostępnianie danych osobowych to nie jedyna zmiana związana z nowym prawem. Pojawi się też możliwość udostępniania swoich danych na żądanie innym podmiotom (administratorom). Może to dotyczyć na przykład przeniesienia historii rachunku do innego banku. Gdy administrator danych osobowych otrzyma żądanie udostępnienia danych innemu administratorowi będzie zobligowany do niezwłocznego wykonania polecenia. Rozwiązanie to ma na celu rozwój konkurencji i możliwości łatwiejszej zmiany administratorów oraz podniesienie wygody i bezpieczeństwa przekazywania danych. Zobacz więcej

Czy prowadzenie kampanii mailingowej to dobry pomysł?

Do najpopularniejszych narzędzi wykorzystywanych w marketingu internetowym należą kampanie mailingowe. Działanie to swoją popularność zawdzięcza możliwości trafienia do bardzo dużej liczby odbiorców w krótkim czasie. Aby przygotowana kampania przyniosła zamierzone efekty konieczne jest kompleksowe działanie z dbałością o wszystkie szczegóły. Czy prowadzenie kampanii mailingowej jest dobrym pomysłem?

Na czym polega e-mail marketing?

E-mail marketing jest jedną z najtańszych, a jednocześnie najskuteczniejszych form reklamy internetowej. Za jej pomocą odbiorcy otrzymują mailową informację o aktualnej ofercie handlowej oraz promocjach. Narzędzie to umożliwia przesyłanie newsletterów firmowych, subskrypcji, a także pozostałych informacji, np. o webinarach. Zobacz więcej

Regulamin sklepu internetowego

Podczas tworzenia sklepu internetowego (e-sklepu) wielu ludzi zwraca przede wszystkim uwagę na takie rzeczy jak prawidłowe jego funkcjonowanie, reklamę, konkurencję czy analizy finansowe. Bardzo ważnym jednak punktem, o którym nie należy zapominać przed uruchomieniem sklepu jest przygotowanie regulaminu.

Regulamin sklepu internetowego

Najprościej regulamin można zdefiniować jako dokument zawierający zbiór zasad i norm, które obowiązują podczas zawierania transakcji w danym e-sklepie. Jego zapisy muszą być oczywiście zgodne z prawem. Musi być on napisany w taki sposób, aby kupujący czytając go z łatwością zrozumiał wszystkie zawarte w nim informacje. Regulamin jest podstawowym dokumentem (umową) definiującym zasady dokonywania zakupów w danym sklepie internetowym.

Co powinien zawierać dobrze sporządzony regulamin?

Obecnie obowiązujące prawo (m.in. ustawa o świadczeniu usług drogą elektroniczną, ustawa o ochronie konkurencji i konsumentów, ustawa o prawach konsumenta) nie reguluje dokładnego wzorca tworzenia regulaminu, stąd też ten dokument w różnych e-sklepach może wyglądać inaczej. Prawo wymusza jednak, aby zawierał on kilka najważniejszych informacji. Bardzo ważnym jest, aby regulamin zawierał: informację o ochronie danych osobowych (dostosowaną do RODO), określenie kwestii sposobu i płatności za towar oraz kosztów wysyłki, informację odnośnie zwrotów/rezygnacji z zakupu/reklamacji, określenie odpowiedzialności sprzedającego za towar, określenie wszystkich terminów związanych z umową oraz ogólne określenie warunków na jakich dokonywany jest zakup. Zobacz więcej