Aktualne zagadnienia prawne.

Slides:



Advertisements
Podobne prezentacje
Formy wsparcia dla pracodawców oferowane przez
Advertisements

AKTUALIZACJA STANU PRAWNEGO W ZAKRESIE KONTROLI WYMOGÓW I KONTROLI IDENTYFIKACJI I REJESTRACJI ZWIERZĄT Puławy, ; r.;
1. Podstawy prawne: - ustawa z dnia 7 kwietnia 1989 r.  Prawo o stowarzyszeniach, (Dz.U j. t. z późn. zm.) - ustawa z dnia 25 czerwca 2010 r.
POSTĘPOWANIE KONTROLNE
Departament Ochrony Środowiska Urzędu Marszałkowskiego Województwa Mazowieckiego Dostęp do informacji o środowisku Płock, 8 lipca 2004 r.
Zasady wyboru podręczników przez nauczycieli.
Wyciąg z dokumentacji związanej z ochroną danych osobowych uczestników projektu Akademia uczniowska przetwarzanych w ramach zbioru PEFS 2007 i obowiązującej.
Katowice, dnia 2 października 2012 roku
[Main presentation title here – Verdana – 16 font]
przeprowadzonych w przedszkolach województwa wielkopolskiego
Kompleksowe zarządzanie bezpieczeństwem informacji
Michał Sztąberek iSecure Sp. z o.o.
Rodzaje danych i podstawy prawne ich przetwarzania w branży ubezpieczeniowej adw. dr Paweł Litwiński 1 1.
Problemy w stosowaniu przepisów o ochronie danych osobowych z perspektywy zakładów ubezpieczeń Warszawa, 21 maja 2010 r.
Emilia Stępień, Bird&Bird Warszawa, 21 maja 2010
Platforma A2A PA2A.
Wynagrodzenie 1. Ustawa o pracownikach samorządowych z dnia 22 marca 1990 r. Dz. U ze zm. 2. Rozporządzenie Rady Ministrów w sprawie zasad.
Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych
Ochrona danych osobowych
Wielkopolski Urząd Wojewódzki w Poznaniu
WSPÓŁPRACA W ZAKRESIE NADZORU NAD WYROBAMI MEDYCZNYMI WPROWADZANYMI DO OBROTU I DO UŻYWANIA NA TERYTORIUM POLSKI Zgodnie z art ustawy z dnia 20 kwietnia.
Niektóre procedury wynikające z przepisów prawa, przy bieżącej aktualizacji ewidencji gruntów i budynków, dokonywanej przez starostów. Zgłoszenia zmiany,
Szkolenie w zakresie ochrony danych osobowych
Dane Osobowe - prezentacja zrealizowana przez Katarzynę Malinowską w ramach projektu „Twoje Dane – Twoja sprawa”
Bezpieczeństwo danych przetwarzanych w podmiotach leczniczych
BEZPIECZEŃSTWO ELEKTRONICZNYCH DANYCH MEDYCZNYCH
PAŃSTWOWA INSPEKCJA SANITARNA
Warunki pracy osób niepełnosprawnych w świetle kontroli Państwowej Inspekcji Pracy przeprowadzonych w roku 2005 Warszawa. kwiecień 2006 r.
1. 2 Elektroniczna Dystrybucja Informacji EDI, format XML Wydział Prawa i Administracji Pracownia Komputerowa.
ORGANIZATORZY IMPREZ wprowadzenie do regulaminów obiektów zapisów uniemożliwiających wejście na imprezy osobom, które w trakcie imprezy lub w trakcie zorganizowanego.
Ustawa z dn o ewidencji ludności i dowodach osobistych
Zespół Szkół w Rzepedzi Gimnazjum
Sonda przeprowadzona na grupie losowo wybranych mieszkańców gminy Modliborzyce, kwiecień 2010 r. (dane w %)
Usługi BDO - odpowiedź na realne potrzeby rynku
I PODSTAWOWE POJĘCIA Nauka o ochronie danych osobowych posługuje się własnym aparatem pojęciowym innym niż pozostałe dziedziny prawa.
Ustawa z dnia 27 sierpnia 2004 r
eWUŚ - problemy zgłaszane przez świadczeniobiorców
VIII. POSTĘPOWANIE ADMINISTRACYJNE Zmierza do wymuszenia na administratorze realizacji obowiązków nałożonych prawem.
2/13 Portal Podatkowy e-Deklaracje 2.
Aleph Raporty, raport danych osobowych, ubytki OPAC.
Znaczenia Biuletynu Informacji Publicznej w realizacji prawa do informacji publicznej Katowice, dr Grzegorz Sibiga Instytut Nauk Prawnych PAN.
Pracownicze dane osobowe
Ochrona danych osobowych i informacji niejawnych
Strony stosunku praca: pracodawca i pracownik
Podstawy prawne organizacji interwencji kryzysowej
OCHRONA DANYCH OSOBOWYCH Dr hab. Mariusz Jagielski
SIO źródło danych o kształceniu zawodowym i planowane zmiany.
 Przedmiotem zamówienia jest wykonanie usług ochroniarskich i usług portierskich na terenie domów pomocy społecznej, wchodzących.
Ochrona danych osobowych
Ocena jakości systemów informacyjnych (aspekt eksploatacyjny)
USTAWA z dnia 5 sierpnia 2010 r. o ochronie informacji niejawnych
DOKUMENTACJA OCHRONY DANYCH OSOBOWYCH dr hab. Mariusz Jagielski
Ochrona danych osobowych i konsekwencje jej nieprzestrzegania
ZAMYKANIE SKŁADOWISK ODPADÓW NIESPEŁNIAJĄCYCH WYMAGAŃ.
Rada szkoleniowa „Cyfrowe bezpieczeństwo danych osobowych w szkole”
NAJWAŻNIEJSZE AKTY PRAWNE WYKONAWCZE DO USTAWY Z 29 SIERPNIA 1997 ROKU O OCHRONIE DANYCH OSOBOWYCH.
Zasady zgłaszania innowacji pedagogicznej w kontekście
Rozporządzenie Ministra Edukacji Narodowej z dnia 27 października 2009 r. w sprawie wymagań, jakim powinna odpowiadać osoba zajmująca stanowisko dyrektora.
TRANSPORTOWY DOZÓR TECHNICZNY
Ochrona danych osobowych
O ochronie danych osobowych
Co się zmienia w systemie ochrony danych osobowych w świetle RODO
Odpowiedzialność za naruszenie przepisów o ochronie informacji niejawnych Ustawa o ochronie informacji niejawnych, mimo uregulowania wielu najistotniejszych.
Zmiany związane z wejściem w życie Rozporządzenia o Ochronie Danych Osobowych (RODO) stosowane od dnia r.
ZEZWOLENIA NA PRACĘ ORAZ POBYT I PRACĘ W WOJEWÓDZTWIE LUBUSKIM
przedstawiciela Wielkopolskiego Kuratora Oświaty
Prawo ubezpieczeń gospodarczych - Ramy Prawne
Klauzula informacyjna
Zapis prezentacji:

Aktualne zagadnienia prawne. Wymagania prawne w zakresie ochrony danych osobowych przetwarzanych w firmach ubezpieczeniowych. Aktualne zagadnienia prawne. Artur Kostowski prawnik i socjolog Artur Kostowski www.ochronainformacji.pl

Artur Kostowski www.ochronainformacji.pl O firmie Portal www.ochronainformacji.pl Doradztwo – audity bezpieczeństwa, tworzenie dokumentacji Szkolenia – otwarte, zamknięte Obszary działania: bezpieczeństwo prawne, teleinformatyczne, osobowe, fizyczne i dokumentów Artur Kostowski www.ochronainformacji.pl

Artur Kostowski www.ochronainformacji.pl AGENDA Podstawy prawne przetwarzania danych osobowych Dokumentacja przetwarzania danych osobowych Najczęściej występujące nieprawidłowości - omówienie sprawozdania z działalności GIODO w roku 2009 Specyfika przetwarzania danych osobowych w firmach sektora ubezpieczeniowego Podsumowanie Artur Kostowski www.ochronainformacji.pl

INFORMACJE PRAWNIE CHRONIONE Tajemnica Przedsiębiorstwa Informacje niejawne Inne, np. zawodowe Dane osobowe Artur Kostowski www.ochronainformacji.pl

Główne czynniki wpływające na podejmowanie decyzji przez organizacje z zakresie bezpieczeństwa informacji* Artur Kostowski www.ochronainformacji.pl *Źródło: Ernst&Young. Światowe Badanie Bezpieczeństwa Informacji

Artur Kostowski www.ochronainformacji.pl Podstawy prawne Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101 poz. 926 ze zm.) UWAGA ZMIANY od dnia 07 marca 2011 r. (DZ.U. z 2010 r Nr 182 poz. 1228) Rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz. U. Nr 100, poz. 1024), Artur Kostowski www.ochronainformacji.pl

Artur Kostowski www.ochronainformacji.pl Ustawa z dnia 29.10.2010 r. o zmianie ustawy o ochronie danych osobowych Powstanie jednostek zamiejscowych GIODO Uszczegółowienie konstrukcji protokołu kontroli Uszczegółowienie tzw. Obowiązku informacyjnego Art. 54a. „Kto inspektorowi udaremnia lub utrudnia wykonanie czynności kontrolnej, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2.". Artur Kostowski www.ochronainformacji.pl

Dane osobowe – definicja art.6 wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. osobą możliwą do zidentyfikowania jest osoba, której tożsamość można określić bezpośrednio lub pośrednio, w szczególności przez powołanie się na numer identyfikacyjny albo jeden lub kilka specyficznych czynników określających jej cechy fizyczne, fizjologiczne, umysłowe, ekonomiczne, kulturowe lub społeczne. informacji nie uważa się za umożliwiającą określenie tożsamości osoby, jeżeli wymagałoby to nadmiernych kosztów, czasu lub działań. Artur Kostowski www.ochronainformacji.pl

Przetwarzanie danych jest dopuszczalne tylko wtedy, gdy: Art. 23. ust. 1 1) osoba, której dane dotyczą, wyrazi na to zgodę, chyba że chodzi o usunięcie dotyczących jej danych, 2) jest to niezbędne dla zrealizowania uprawnienia lub spełnienia obowiązku wynikającego z przepisu prawa, 3) jest to konieczne do realizacji umowy, gdy osoba, której dane dotyczą, jest jej stroną lub gdy jest to niezbędne do podjęcia działań przed zawarciem umowy na żądanie osoby, której dane dotyczą, 4) jest niezbędne do wykonania określonych prawem zadań realizowanych dla dobra publicznego, 5) jest to niezbędne dla wypełnienia prawnie usprawiedliwionych celów realizowanych przez administratorów danych albo odbiorców danych Artur Kostowski www.ochronainformacji.pl

Specyfika przetwarzania danych osobowych w firmach ubezpieczeniowych Przetwarzanie danych osobowych pracowników Przetwarzanie danych osobowych klientów firmy ubezpieczeniowej Artur Kostowski www.ochronainformacji.pl

Artur Kostowski www.ochronainformacji.pl Podstawy przetwarzania danych osobowych kandydatów do pracy i pracowników Art.22¹ Kodeksu pracy – informacje żądane od kandydata na pracownika lub pracownika Inne przepisy k.p., których wykonanie wymaga innych danych pracownika albo osób trzecich np.art. 93 dotyczący odprawy pośmiertnej wypłacanej rodzinie po śmierci pracownika wymaga informacji identyfikujących członków rodziny Przepisy z zakresu ubezpieczeń społecznych, których żądanie wynika z obowiązków pracodawcy jako płatnika składek Artur Kostowski www.ochronainformacji.pl

Artur Kostowski www.ochronainformacji.pl

Artur Kostowski www.ochronainformacji.pl Wyniki kontroli GIODO 220 kontrole w 2009 r. Zarzuty: brak lub niewłaściwa dokumentacja przetwarzania DO (brak Polityki i Instrukcji) brak właściwych zabezpieczeń DO (nieskuteczne rozwiązania techniczne i organizacyjne) nie spełnianie przez systemy informatyczne wymogów o charakterze technicznym brak wyznaczenia ABI Artur Kostowski www.ochronainformacji.pl

Dokumentacja dotycząca przetwarzania danych osobowych Przetwarzanie manualnie Przetwarzanie w systemach teleinformatycznych Polityka bezpieczeństwa (§ 4 Rozporządzenia) Instrukcja (§ 5 Rozporządzenia) Artur Kostowski www.ochronainformacji.pl

Artur Kostowski www.ochronainformacji.pl Kontrole GIODO Artur Kostowski www.ochronainformacji.pl

Artur Kostowski www.ochronainformacji.pl Kontrole GIODO Portale internetowe (17 kontroli) Biura obrotu nieruchomościami (16 kontroli) Komornicy (19 kontroli) Urzędy pracy (11 kontroli) Transport miejski – karty miejskie (11 kontroli) Pracodawcy (20 kontroli) Artur Kostowski www.ochronainformacji.pl

Ubezpieczenia społeczne, osobowe i majątkowe (1/2) W 2009 r. wpłynęło 29 skarg z sektora ubezpieczeń Artur Kostowski www.ochronainformacji.pl

Ubezpieczenia społeczne, osobowe i majątkowe (2/2) Skargi dotyczyły legalności pozyskania danych osobowych udostępniania danych osobowych osobom trzecim nieuzasadnionej odmowy udostępnienia wnioskodawcom danych z prowadzonych zbiorów Artur Kostowski www.ochronainformacji.pl

Artur Kostowski www.ochronainformacji.pl Decyzje GIODO Artur Kostowski www.ochronainformacji.pl

Artur Kostowski www.ochronainformacji.pl

Artur Kostowski www.ochronainformacji.pl Wykaz wystąpień GIODO Artur Kostowski www.ochronainformacji.pl

Artur Kostowski www.ochronainformacji.pl Kontrole GIODO Artur Kostowski www.ochronainformacji.pl

Artur Kostowski www.ochronainformacji.pl Podsumowanie Art. 49.  Kto przetwarza w zbiorze dane osobowe, choć ich przetwarzanie nie jest dopuszczalne albo do których przetwarzania nie jest uprawniony, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2. Art. 50. Kto administrując zbiorem danych przechowuje w zbiorze dane osobowe niezgodnie z celem utworzenia zbioru, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do roku. Artur Kostowski www.ochronainformacji.pl

Artur Kostowski www.ochronainformacji.pl Czy są pytania? Artur Kostowski a.kostowski@ochronainformacji.pl Artur Kostowski www.ochronainformacji.pl