Materiały dla słuchaczy studiów podyplomowych (26 maja 2018r.)

Serdecznie dziękuję za udział w moich wykładach na studiach podyplomowych z ODO przeprowadzonych na UMCS. Poniżej znajduje się link do prezentacji z wykładów.  Archiwa zabezpieczone są tym samym hasłem, które podałem Państwu na wykładach

Edycja 1. Zjazd 11. Prezentacja z wykładów UMCS 26052018

 

 

Sejm przyjął nową ustawę o ochronie danych osobowych

Podczas obrad w dniu 10 maja 2018 r. Sejm uchwalił nową ustawę o ochronie danych osobowych, która doprecyzować unijne rozporządzenie w sprawie ochrony danych osobowych (tzw. RODO).

Więcej informacji o tym co zawiera nowa ustawa znajduje się tutaj.

Za ustawą głosowało 233 posłów, przeciw było 176 posłów,  25 posłów wstrzymało się od głosu.

Senat przyjął ustawę 16 maja 2018 r., oraz została przekazana do Prezydenta.

https://www.senat.gov.pl/aktualnosci/art,10667,60-posiedzenie-dzien-piaty.html

https://www.senat.gov.pl/prace/senat/posiedzenia/przebieg,506,5,glosowania.html

Tekst ustawy

http://orka.sejm.gov.pl/proc8.nsf/ustawy/2410_u.htm

Przebieg prac nad ustawą

 http://www.sejm.gov.pl/Sejm8.nsf/PrzebiegProc.xspid=26582134FFF5DA9CC125826C00345DD5

Komisja Europejska opublikowała sprostowanie RODO

Sprostowanie zmienia treść sześciu motywów i piętnastu artykułów rozporządzenia, jednak w dużej mierze są to zmiany redakcyjne. Dokumenty przygotowane w oparciu o dotychczasowe brzmienie rozporządzenia nie będą wymagały zmiany.

Na uwagę zasługuje fakt zmiany wprowadzonej w definicji danych osobowych, którymi w nowym brzmieniu będą wszelkie informacje o osobie fizycznej. Sprostowanie wprowadza też konsekwentne zastąpienie określenia „naruszenia prawa” określeniem „czyny zabronione” w całym tekście rozporządzenia. W przepisach dotyczących certyfikacji ujednolicono stosowanie zamiennie określenia „kryteria” i „warunki” certyfikacji wprowadzając termin „wymogi certyfikacji”

Treść całego sprostowania znajduje się na stronie:  http://data.consilium.europa.eu/doc/document/ST-8088-2018-INIT/en/pdf , sprostowanie odnoszące się do tekstu polskiego zaczyna się na stronie 258.

Nowa ustawa o ochronie danych osobowych- podsumowanie

5 kwietnia b.r. do Sejmu trafił rządowy projekt nowej ustawy o ochronie danych osobowych. Jak zapewnia Ministerstwo Cyfryzacji, nowa ustawa ma lepiej chronić dane osobowe obywateli i m.in. chronić przed handlem danymi. Do nowych regulacji będą musiały dostosować się wszystkie podmioty, które zbierają i przetwarzają dane osobowe. Zmiany wynikają z konieczności dostosowania przepisów do Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE z dnia 27 kwietnia 2016 (RODO). Co w praktyce oznacza przyjęcie nowej ustawy?

Nowe organy

Zgodnie z projektem, zostanie ustanowiony niezależny organ zajmujący się sprawami ochrony danych osobowych – Prezes Urzędu Ochrony Danych Osobowych (PUODO) oraz organ doradczy – Rada do Spraw Ochrony Danych Osobowych. Nowy organ zastąpi dotychczasowy urząd Generalnego Inspektora Ochrony Danych Osobowych (GIODO). PUODO będzie powoływany na swoją kadencję przez Sejm za zgodą Senatu. Będzie on mógł kierować do organizacji wystąpienia zmierzające do zapewnienia skutecznej ochrony danych osobowych. PUODO będzie mógł również występować do organów z wnioskami o podjęcie inicjatywy ustawodawczej albo o wydanie bądź zmianę aktów prawnych w sprawach dotyczących ochrony danych osobowych. Będzie też mógł wydawać rekomendacje, jak odpowiednio zabezpieczać dane osobowe. Każdy podmiot będzie musiał jednak sam ocenić ryzyko związane z wyciekiem danych osobowych i dostosować odpowiednie środki zabezpieczające.

Szybsze postępowanie

Jednym z założeń projektu ma być usprawnienie prowadzonych obecnie postępowań. Nowe przepisy mają dać obywatelom nie tylko lepszą ochronę przed nieuczciwymi praktykami, ale uczynić też postępowania w sprawach ochrony danych osobowych szybszymi. Projekt przewiduje także zniesienie dotychczasowej dwuinstancyjności postępowania w sprawach naruszenia przepisów o ochronie danych osobowych. Dzięki temu rozwiązaniu obywatel będzie miał możliwość szybszego uzyskania sądowej ochrony swoich praw.

Proces certyfikacji

W związku z RODO do nowej ustawy dodano także rozdział odnoszący się do certyfikacji. Na mocy tych przepisów certyfikacji dokonywać będzie PUODO oraz organ certyfikujący (podmioty z sektora prywatnego), na wniosek zainteresowanego podmiotu. Kryteria certyfikacji będą udostępnione przez PUODO w Biuletynie Informacji Publicznej. Certyfikacja będzie dokonywana na zasadach określonych w RODO. Do wniosku powinny zostać dołączone dokumenty potwierdzające spełnianie kryteriów certyfikacji oraz, w przypadku certyfikacji dokonywanej przez PUODO, dowód wniesienia opłaty, ustalanej każdorazowo przez organ w wysokości odpowiadającej przewidywanym kosztom poniesionym z tytułu wykonywania tych czynności.

Kontrola przestrzegania przepisów

Projekt nowej ustawy określa sposób przeprowadzania kontroli przestrzegania przepisów o ochronie danych osobowych. Według tych założeń kontrola będzie przeprowadzana przez pracowników Urzędu Ochrony Danych Osobowych, zgodnie z zatwierdzonym przez PUODO planem kontroli, na podstawie uzyskanych informacji lub w ramach monitorowania przestrzegania stosowania RODO. Na mocy nowej ustawy kontrolujący będą mieć prawo do m.in. wglądu do wszelkich dokumentów i informacji mających bezpośredni związek z zakresem kontroli, przeprowadzania oględzin, żądać złożenia wyjaśnień oraz przesłuchiwać w charakterze świadka. Kontrola będzie mogła być również przeprowadzona bez wcześniejszego poinformowania podmiotu kontrolowanego. Z przebiegu kontroli podmiot kontrolujący będzie miał obowiązek sporządzić protokół.

Odpowiedzialność prawna

Podmiot, który naruszy przepisy o ochronie danych osobowych, będzie musiał się liczyć z odpowiedzialnością odszkodowawczą. Istotną rolę w postępowaniu będzie odgrywał PUODO – postępowanie dotyczące tego samego naruszenia, toczące się przed PUODO może spowodować zawieszenie, a nawet umorzenie postępowania sądowego. PUODO będzie mógł również wstąpić do toczącego się procesu w każdym jego stadium za zgodą powoda, wytaczać powództwa na rzecz osoby, której dane dotyczą,  przedstawić sądowi istotny dla sprawy pogląd. Projekt uprawnia PUODO do nakładania kar pieniężnych w drodze decyzji administracyjnej. Za bezprawne przetwarzanie danych osobowych będzie groziła również kara grzywny, kara ograniczenia wolności albo pozbawienia wolności do lat dwóch. Taka sama kara będzie grozić także za udaremnianie lub utrudnianie przeprowadzenia kontroli.

Kodeksy postępowania

Projekt ustawy odnosi się również do kodeksów postępowania, o których mowa w art. 40 RODO. Według założeń rozporządzenia, mają one pomagać  we właściwym stosowaniu przepisów RODO z uwzględnieniem specyfiki różnych sektorów dokonujących przetwarzania oraz szczególnych potrzeb mikroprzedsiębiorstw oraz małych i średnich przedsiębiorstw. Każdy projekt kodeksu przed zatwierdzeniem przez PUODO będzie podlegał konsultacjom z zainteresowanymi podmiotami. Przestrzeganie zatwierdzonego kodeksu postępowania będzie monitorowany przez podmiot akredytowany przez PUODO.

Tryb zgłaszania naruszeń ochrony

Projekt nowej ustawy o ochronie danych osobowych stwarza możliwość stworzenia systemu teleinformatycznego, którego celem będzie umożliwienie administratorom dokonywanie zgłoszenia naruszenia ochrony danych osobowych. Prowadzenie systemu w razie jego utworzenia będzie powierzone PUODO. Obowiązek zgłaszania naruszeń wynika z art. 33 RODO. Administrator danych osobowych jest obowiązany do dokumentowania wszelkich naruszeń ochrony danych osobowych, w tym okoliczności naruszenia, jego skutków oraz podjętych działań zaradczych.

Projekt po uchwaleniu zapewni skuteczne stosowanie przepisów RODO, które nakłada na przedsiębiorców szereg obowiązków związanych z ochroną danych osobowych. Dużym ułatwieniem będzie  stworzenie systemu teleinformatycznego, za pomocą którego będzie możliwe zgłaszanie naruszeń ochrony danych. Nowelizacja ma na celu dostosowanie polskiego prawodawstwa do unijnych standardów. W projekcie zmienione zostały postanowienia dotychczas obowiązującej ustawy o ochronie danych osobowych, które są sprzeczne z unijnym rozporządzeniem, a także uaktualniono i dodano niezbędne regulacje.

 

Źródło:

Projekt ustawy o ochronie danych osobowych (: http://www.sejm.gov.pl/sejm8.nsf/druk.xsp?nr=2410😉

Ministerstwo Cyfryzacji (https://www.gov.pl/cyfryzacja/dane-osobowe-obywateli-beda-lepiej-chronione; https://www.gov.pl/cyfryzacja/nowe-prawo-ochrony-danych-osobowych😉

Konferencja RODO SOLUTIONS „Jak promować i sprzedawać zgodnie z RODO i e-Privacy”

Serdecznie zapraszam na konferencję RODO SOLUTIONS „Jak promować i sprzedawać zgodnie z RODO i e-Privacy”. Będę miał przyjemność wystąpić na niej jako jeden z prelegentów. Temat mojego wystąpienia to: „Zbuduj swój RODOCHRON, czyli jakie działania wdrożeniowe powinna podjąć firma, aby zgodnie z RODO realizować marketing i sprzedaż po 25 maja 2018 r.” . Na konferncji, oprócz wartościowych prelekcji, będzie istniała możliwość poznania rozwiązań wspierających w dostosowaniu się do RODO. Poniżej umieszczam informacje od ogranizatora:

Już 25 maja 2018 roku obudzimy się w nowej rzeczywistości RODO/GDPR. Funkcjonowanie działów marketingu i sprzedaży oraz całych przedsiębiorstw związane z pracą na danych osobowych zacznie działać na zupełnie nowych, czasami dużo trudniejszych zasadach. Staniemy przed dylematem, czy na pewno nasze działania prowadzone są zgodnie z prawem i nowymi regulacjami, czy posiadane przez nas bazy klientów są nadal legalne i czy nie narażamy się na ogromne kary, jakie mogą na nas spaść, gdy złamiemy nowe przepisy. O tym, jak poradzić sobie w nowym otoczeniu, nie zagubić się w gąszczu regulacji i obowiązków, ochronić się przed karami i przede wszystkim – zachować ciągłość pracy i nie utracić posiadanych baz danych, dowiecie się Państwo podczas naszego wydarzenia – RODO SOLUTIONS, które odbędzie się jutro, czyli 9 lutego 2018r w Warszawie.

Będzie to wyjątkowe wydarzenie o rozszerzonej formule, gdzie oprócz konferencji zaplanowaliśmy dla Państwa specjalną strefę konsultacji i prezentacji rozwiązań dla RODO. W przerwach pomiędzy wystąpieniami uznanych ekspertów, będzie niepowtarzalna możliwość bezpośrednich rozmów i konsultacji ze specjalistami z dziedziny prawa, IT, marketingu, którzy wskażą Państwu konkretne, praktyczne rozwiązania do zastosowania w Państwa firmach.

Do udziału w konferencji zapraszamy:

– Administratorów Bezpieczeństwa Informacji

– Dyrektorów i managerów ds. CRM i IT

– Dyrektorów i managerów ds. CRM i IT

– Dyrektorów, managerów i pracowników działów marketingu i sprzedaży

– Pracowników działów Compliance

– Specjalistów e-commerce

– Osoby kierujące projektami związanymi z przetwarzanie danych

– Prawników „wewnętrznych” w firmach

– Przedstawicieli podmiotów przetwarzających dane osobowe na zlecenie

– Wszystkie inne osoby zajmujące się ochroną lub przetwarzaniem danych osobowych

 

Podczas wydarzenia uczestnicy dowiedzą się:

– Jakie najistotniejsze zmiany zostaną wprowadzone przez RODO z punktu widzenia marketingu i sprzedaży ?

– Co firma powinna zrobić już, a co może zaczekać do 25 maja 2018 roku?

– Jak sprawdzić, czy bazy marketingowe,  które posiadamy będą legalne po rozpoczęciu stosowania RODO?

– Co powinniśmy zrobić przed 25 maja 2018 r. w relacjach z kontrahentami/ podwykonawcami?

– Jak uzyskać nowe zgody na przetwarzanie danych osobowych i co powinny zawierać?

– Jak poradzić sobie z zakazem automatycznego profilowania klientów (wiek, płeć, zainteresowania)?

– Jak bezpiecznie pozyskiwać dane dla swojego biznesu z zewnętrznych źródeł?

– Jak skutecznie budować relacje z potencjalnym klientem w kontekście wytycznych RODO.

– Personalizacja komunikacji a nowe prawo.

– Dlaczego wg regulacji RODO zaangażowanie klienta staje się kluczowe w 2018 roku.

– A może outsourcing? Kto może być podmiotem przetwarzającym (konieczność weryfikacji podmiotów przetwarzających)?

– Jakie elementy powinna zawierać umowa administratora z przedmiotem przetwarzającym?

– Jak zabezpieczyć się przed karami?

– Jak prowadzić sprzedaż telefoniczną?

– Jakie istotne zmiany wprowadza RODO w branży e-commerce?

– Jakie rozwiązania IT mogą nam pomóc?

W programie liczne case study, praktyczne porady i rozwiązania.

Więcej informacji na stronie www.rodosolutions.pl