OCHRONA DANYCH
OCHRONA DANYCH
OSOBOWYCH
OSOBOWYCH
Aneta Zygmuntowicz
Aneta Zygmuntowicz
WSPol IOiZ Szczytno 2008 rok
WSPol IOiZ Szczytno 2008 rok
Przetwarzanie danych może
Przetwarzanie danych może
mieć miejsce ze względu na
mieć miejsce ze względu na
:
:
dobro publiczne
dobro publiczne
dobro osoby, której dane dotyczą
dobro osoby, której dane dotyczą
dobro osoby trzeciej
dobro osoby trzeciej
Ustawę stosuje się do
Ustawę stosuje się do
przetwarzania danych
przetwarzania danych
osobowych w:
osobowych w:
w kartotekach, skorowidzach, księgach,
w kartotekach, skorowidzach, księgach,
wykazach i w innych zbiorach
wykazach i w innych zbiorach
ewidencyjnych
ewidencyjnych
w systemach informatycznych (także poza
w systemach informatycznych (także poza
zbiorem danych)
zbiorem danych)
W celu utworzenia jednego z tych zbiorów
W celu utworzenia jednego z tych zbiorów
DANE OSOBOWE
DANE OSOBOWE
uważa się wszelkie informacje
uważa się wszelkie informacje
dotyczące zidentyfikowanej lub
dotyczące zidentyfikowanej lub
możliwej do zidentyfikowania osoby
możliwej do zidentyfikowania osoby
fizycznej
fizycznej
Osobą możliwą do zidentyfikowania
Osobą możliwą do zidentyfikowania
jest osoba, której tożsamość można
jest osoba, której tożsamość można
określić bezpośrednio lub pośrednio, w
określić bezpośrednio lub pośrednio, w
szczególności przez powołanie się na
szczególności przez powołanie się na
numer identyfikacyjny albo jeden lub
numer identyfikacyjny albo jeden lub
kilka specyficznych czynników
kilka specyficznych czynników
określających jej cechy fizyczne,
określających jej cechy fizyczne,
fizjologiczne, umysłowe, ekonomiczne,
fizjologiczne, umysłowe, ekonomiczne,
kulturowe lub społeczne.
kulturowe lub społeczne.
zbiór danych
zbiór danych
każdy posiadający strukturę zestaw
każdy posiadający strukturę zestaw
danych o charakterze osobowym,
danych o charakterze osobowym,
dostępny według określonych
dostępny według określonych
kryteriów
kryteriów
przetwarzanie danych
przetwarzanie danych
jakiekolwiek
jakiekolwiek
operacje wykonywane na
operacje wykonywane na
danych osobowych, takie jak
danych osobowych, takie jak
zbieranie , utrwalanie,
zbieranie , utrwalanie,
przechowywanie, opracowywanie,
przechowywanie, opracowywanie,
zmienianie, udostępnianie i usuwanie,
zmienianie, udostępnianie i usuwanie,
a zwłaszcza te, które wykonuje się w
a zwłaszcza te, które wykonuje się w
systemach informatycznych
systemach informatycznych
system informatyczny
system informatyczny
zespół współpracujących ze sobą
zespół współpracujących ze sobą
urządzeń, programów, procedur
urządzeń, programów, procedur
przetwarzania informacji i narzędzi
przetwarzania informacji i narzędzi
programowych zastosowanych w
programowych zastosowanych w
celu przetwarzania danych
celu przetwarzania danych
administrator danych
administrator danych
organ, jednostka organizacyjna,
organ, jednostka organizacyjna,
podmiot lub osoba, decydująca o
podmiot lub osoba, decydująca o
celach
celach
i środkach przetwarzania danych
i środkach przetwarzania danych
osobowych
osobowych
zgoda osoby, której dane
zgoda osoby, której dane
dotyczą
dotyczą
oświadczenie woli, którego treścią
oświadczenie woli, którego treścią
jest zgoda na przetwarzanie danych
jest zgoda na przetwarzanie danych
osobowych tego, kto składa
osobowych tego, kto składa
oświadczenie; zgoda nie może być
oświadczenie; zgoda nie może być
domniemana lub dorozumiana z
domniemana lub dorozumiana z
oświadczenia woli o innej treści
oświadczenia woli o innej treści
ustawa ma zastosowanie do:
ustawa ma zastosowanie do:
organów państwowych
organów państwowych
organów samorządu terytorialnego
organów samorządu terytorialnego
państwowych i komunalnych jednostek organizacyjnych.
państwowych i komunalnych jednostek organizacyjnych.
podmiotów niepublicznych realizujących zadania publiczne,
podmiotów niepublicznych realizujących zadania publiczne,
osób fizycznych i osób prawnych oraz jednostek organizacyjnych
osób fizycznych i osób prawnych oraz jednostek organizacyjnych
niebędących osobami prawnymi, jeżeli przetwarzają dane osobowe
niebędących osobami prawnymi, jeżeli przetwarzają dane osobowe
w związku z działalnością zarobkową, zawodową lub dla realizacji
w związku z działalnością zarobkową, zawodową lub dla realizacji
celów statutowych
celów statutowych
które mają siedzibę albo miejsce zamieszkania na terytorium
które mają siedzibę albo miejsce zamieszkania na terytorium
Rzeczypospolitej Polskiej, albo w państwie trzecim, o ile
Rzeczypospolitej Polskiej, albo w państwie trzecim, o ile
przetwarzają dane osobowe przy wykorzystaniu środków
przetwarzają dane osobowe przy wykorzystaniu środków
technicznych znajdujących się na terytorium Rzeczypospolitej
technicznych znajdujących się na terytorium Rzeczypospolitej
Polskiej.
Polskiej.
ustawy nie stosuje się do:
ustawy nie stosuje się do:
osób fizycznych, które przetwarzają dane wyłącznie w
osób fizycznych, które przetwarzają dane wyłącznie w
celach osobistych lub domowych,
celach osobistych lub domowych,
podmiotów mających siedzibę lub miejsce zamieszkania
podmiotów mających siedzibę lub miejsce zamieszkania
w państwie trzecim, wykorzystujących środki
w państwie trzecim, wykorzystujących środki
techniczne znajdujące się na terytorium
techniczne znajdujące się na terytorium
Rzeczypospolitej Polskiej wyłącznie do przekazywania
Rzeczypospolitej Polskiej wyłącznie do przekazywania
danych.
danych.
prasowej działalności dziennikarskiej
prasowej działalności dziennikarskiej
działalności literackiej lub artystycznej
działalności literackiej lub artystycznej
jeżeli umowa międzynarodowa stanowi inaczej, a
jeżeli umowa międzynarodowa stanowi inaczej, a
stroną jest RP.
stroną jest RP.
Organem do spraw ochrony danych
Organem do spraw ochrony danych
osobowych jest Generalny Inspektor
osobowych jest Generalny Inspektor
Ochrony
Ochrony
Danych Osobowych
Danych Osobowych
(GIODO), który powoływany jest
(GIODO), który powoływany jest
przez Sejm za zgodą Senatu
przez Sejm za zgodą Senatu
Na stanowisko Generalnego Inspektora
Na stanowisko Generalnego Inspektora
może być powołany ten, kto łącznie
może być powołany ten, kto łącznie
spełnia następujące warunki:
spełnia następujące warunki:
jest obywatelem polskim i stale zamieszkuje na
jest obywatelem polskim i stale zamieszkuje na
terytorium Rzeczypospolitej Polskiej
terytorium Rzeczypospolitej Polskiej
wyróżnia się wysokim autorytetem moralnym
wyróżnia się wysokim autorytetem moralnym
posiada wyższe wykształcenie prawnicze oraz
posiada wyższe wykształcenie prawnicze oraz
odpowiednie doświadczenie zawodowe
odpowiednie doświadczenie zawodowe
nie był karany za przestępstwo
nie był karany za przestępstwo
Generalny Inspektor w zakresie wykonywania
Generalny Inspektor w zakresie wykonywania
swoich zadań podlega tylko ustawie
swoich zadań podlega tylko ustawie
Sejm, za zgodą Senatu,
Sejm, za zgodą Senatu,
odwołuje Generalnego
odwołuje Generalnego
Inspektora, jeżeli:
Inspektora, jeżeli:
zrzekł się stanowiska,
zrzekł się stanowiska,
stał się trwale niezdolny do pełnienia
stał się trwale niezdolny do pełnienia
obowiązków na skutek choroby,
obowiązków na skutek choroby,
sprzeniewierzył się złożonemu
sprzeniewierzył się złożonemu
ślubowaniu,
ślubowaniu,
został skazany prawomocnym
został skazany prawomocnym
wyrokiem sądu za popełnienie
wyrokiem sądu za popełnienie
przestępstwa.
przestępstwa.
GIODO
GIODO
Generalny Inspektor nie może zajmować
Generalny Inspektor nie może zajmować
innego stanowiska, z wyjątkiem
innego stanowiska, z wyjątkiem
stanowiska profesora szkoły wyższej, ani
stanowiska profesora szkoły wyższej, ani
wykonywać innych zajęć zawodowych.
wykonywać innych zajęć zawodowych.
Generalny Inspektor nie może należeć do
Generalny Inspektor nie może należeć do
partii politycznej, związku zawodowego ani
partii politycznej, związku zawodowego ani
prowadzić działalności publicznej
prowadzić działalności publicznej
niedającej się pogodzić z godnością jego
niedającej się pogodzić z godnością jego
urzędu.
urzędu.
GIODO
GIODO
Nie może być bez uprzedniej zgody Sejmu
Nie może być bez uprzedniej zgody Sejmu
pociągnięty do odpowiedzialności karnej ani
pociągnięty do odpowiedzialności karnej ani
pozbawiony wolności. Generalny Inspektor
pozbawiony wolności. Generalny Inspektor
nie może być zatrzymany lub aresztowany,
nie może być zatrzymany lub aresztowany,
z wyjątkiem ujęcia go na gorącym uczynku
z wyjątkiem ujęcia go na gorącym uczynku
przestępstwa i jeżeli jego zatrzymanie jest
przestępstwa i jeżeli jego zatrzymanie jest
niezbędne do zapewnienia prawidłowego
niezbędne do zapewnienia prawidłowego
toku postępowania. O zatrzymaniu
toku postępowania. O zatrzymaniu
niezwłocznie powiadamia się Marszałka
niezwłocznie powiadamia się Marszałka
Sejmu, który może nakazać
Sejmu, który może nakazać
natychmiastowe zwolnienie zatrzymanego.
natychmiastowe zwolnienie zatrzymanego.
Do zadań GIODO należy w
Do zadań GIODO należy w
szczególności:
szczególności:
kontrola zgodności przetwarzania danych z przepisami o ochronie
kontrola zgodności przetwarzania danych z przepisami o ochronie
danych osobowych
danych osobowych
wydawanie decyzji administracyjnych i rozpatrywanie skarg w
wydawanie decyzji administracyjnych i rozpatrywanie skarg w
sprawach wykonania przepisów o ochronie danych osobowych
sprawach wykonania przepisów o ochronie danych osobowych
prowadzenie rejestru zbiorów danych oraz udzielanie informacji o
prowadzenie rejestru zbiorów danych oraz udzielanie informacji o
zarejestrowanych zbiorach
zarejestrowanych zbiorach
opiniowanie projektów ustaw i rozporządzeń dotyczących ochrony
opiniowanie projektów ustaw i rozporządzeń dotyczących ochrony
danych osobowych
danych osobowych
inicjowanie i podejmowanie przedsięwzięć w zakresie doskonalenia
inicjowanie i podejmowanie przedsięwzięć w zakresie doskonalenia
ochrony danych osobowych np. przez organizowanie konferencji na
ochrony danych osobowych np. przez organizowanie konferencji na
temat ochrony danych osobowych lub publikowanie informacji z
temat ochrony danych osobowych lub publikowanie informacji z
zakresu o.d.o. na stronie internetowej (www.gido.gov.pl)
zakresu o.d.o. na stronie internetowej (www.gido.gov.pl)
uczestniczenie w pracach międzynarodowych organizacji i instytucji
uczestniczenie w pracach międzynarodowych organizacji i instytucji
zajmujących się problematyką ochrony danych osobowych.(art.12
zajmujących się problematyką ochrony danych osobowych.(art.12
pkt.1) – bierze udział w charakterze obserwatora
pkt.1) – bierze udział w charakterze obserwatora
Generalny Inspektor wykonuje swoje zadania przy pomocy Biura
Generalny Inspektor wykonuje swoje zadania przy pomocy Biura
Generalnego Inspektora Ochrony Danych Osobowych
Generalnego Inspektora Ochrony Danych Osobowych
W celu wykonania zadań Generalny
W celu wykonania zadań Generalny
Inspektor, zastępca Generalnego
Inspektor, zastępca Generalnego
Inspektora lub inspektorzy mają
Inspektora lub inspektorzy mają
prawo:
prawo:
wstępu, w godzinach od 6.00 do 22.00, za okazaniem
wstępu, w godzinach od 6.00 do 22.00, za okazaniem
imiennego upoważnienia i legitymacji służbowej, do
imiennego upoważnienia i legitymacji służbowej, do
pomieszczenia, w którym zlokalizowany jest zbiór danych, oraz
pomieszczenia, w którym zlokalizowany jest zbiór danych, oraz
pomieszczenia, w którym przetwarzane są dane poza zbiorem
pomieszczenia, w którym przetwarzane są dane poza zbiorem
danych, i przeprowadzenia niezbędnych badań lub innych
danych, i przeprowadzenia niezbędnych badań lub innych
czynności kontrolnych w celu oceny zgodności przetwarzania
czynności kontrolnych w celu oceny zgodności przetwarzania
danych z ustawą,
danych z ustawą,
żądać złożenia pisemnych lub ustnych wyjaśnień oraz wzywać i
żądać złożenia pisemnych lub ustnych wyjaśnień oraz wzywać i
przesłuchiwać osoby w zakresie niezbędnym do ustalenia stanu
przesłuchiwać osoby w zakresie niezbędnym do ustalenia stanu
faktycznego,
faktycznego,
wglądu do wszelkich dokumentów i wszelkich danych mających
wglądu do wszelkich dokumentów i wszelkich danych mających
bezpośredni związek z przedmiotem kontroli oraz sporządzania
bezpośredni związek z przedmiotem kontroli oraz sporządzania
ich kopii,
ich kopii,
przeprowadzania oględzin urządzeń, nośników oraz systemów
przeprowadzania oględzin urządzeń, nośników oraz systemów
informatycznych służących do przetwarzania danych,
informatycznych służących do przetwarzania danych,
zlecać sporządzanie ekspertyz i opinii.
zlecać sporządzanie ekspertyz i opinii.
W przypadku naruszenia
W przypadku naruszenia
przepisów:
przepisów:
nakazuje przywrócenie stanu zgodnego z prawem, a w
nakazuje przywrócenie stanu zgodnego z prawem, a w
szczególności:
szczególności:
usunięcie uchybień,
usunięcie uchybień,
uzupełnienie, uaktualnienie, sprostowanie,
uzupełnienie, uaktualnienie, sprostowanie,
udostępnienie lub nieudostępnienie danych
udostępnienie lub nieudostępnienie danych
osobowych,
osobowych,
zastosowanie dodatkowych środków
zastosowanie dodatkowych środków
zabezpieczających zgromadzone dane osobowe,
zabezpieczających zgromadzone dane osobowe,
wstrzymanie przekazywania danych osobowych do
wstrzymanie przekazywania danych osobowych do
państwa trzeciego,
państwa trzeciego,
zabezpieczenie danych lub przekazanie ich innym
zabezpieczenie danych lub przekazanie ich innym
podmiotom,
podmiotom,
usunięcie danych osobowych.
usunięcie danych osobowych.
Decyzje Generalnego Inspektora w
Decyzje Generalnego Inspektora w
odniesieniu do zbiorów które zostały
odniesieniu do zbiorów które zostały
uzyskane w wyniku czynności operacyjno-
uzyskane w wyniku czynności operacyjno-
rozpoznawczych przez funkcjonariuszy
rozpoznawczych przez funkcjonariuszy
organów uprawnionych do tych czynności,
organów uprawnionych do tych czynności,
nie mogą nakazywać usunięcia danych
nie mogą nakazywać usunięcia danych
osobowych zebranych w toku czynności
osobowych zebranych w toku czynności
operacyjno-rozpoznawczych prowadzonych
operacyjno-rozpoznawczych prowadzonych
na podstawie przepisów prawa.
na podstawie przepisów prawa.
GIODO
GIODO
Składa Sejmowi, raz w roku,
Składa Sejmowi, raz w roku,
sprawozdanie ze swojej działalności
sprawozdanie ze swojej działalności
wraz z wnioskami wynikającymi ze
wraz z wnioskami wynikającymi ze
stanu przestrzegania przepisów o
stanu przestrzegania przepisów o
ochronie danych osobowych.
ochronie danych osobowych.
GIODO
GIODO
Na decyzję Generalnego Inspektora
Na decyzję Generalnego Inspektora
w przedmiocie wniosku o ponowne
w przedmiocie wniosku o ponowne
rozpatrzenie sprawy stronie
rozpatrzenie sprawy stronie
przysługuje skarga do sądu
przysługuje skarga do sądu
administracyjnego.
administracyjnego.
Przetwarzanie danych osobowych jest
Przetwarzanie danych osobowych jest
dopuszczalne gdy
dopuszczalne gdy
:
:
osoba wyrazi zgodę, chyba, że chodzi o usunięcie
osoba wyrazi zgodę, chyba, że chodzi o usunięcie
danych.
danych.
zezwalają na to przepisy prawa. (ust. o .o.i.n. 22.01.99)
zezwalają na to przepisy prawa. (ust. o .o.i.n. 22.01.99)
jest niezbędne osobie, której dane dotyczą celem
jest niezbędne osobie, której dane dotyczą celem
wywiązywania się z umowy , której jest stroną, lub
wywiązywania się z umowy , której jest stroną, lub
przed zawarciem umowy .
przed zawarciem umowy .
przetwarzanie danych w związku z realizacją zadań
przetwarzanie danych w związku z realizacją zadań
publicznych.
publicznych.
jest niezbędna do wypełnienia prawnie
jest niezbędna do wypełnienia prawnie
usprawiedliwionych celów administratorów danych, a
usprawiedliwionych celów administratorów danych, a
przetwarzanie danych nie narusza praw i wolności osób
przetwarzanie danych nie narusza praw i wolności osób
(osoby fizyczne nie mające osobowości prawnej, które
(osoby fizyczne nie mające osobowości prawnej, które
przetwarzają dane w związku z działalnością
przetwarzają dane w związku z działalnością
zarobkową.
zarobkową.
Za prawnie usprawiedliwiony
Za prawnie usprawiedliwiony
cel uważa się:
cel uważa się:
marketing bezpośredni własnych
marketing bezpośredni własnych
produktów lub usług administratora
produktów lub usług administratora
danych,
danych,
dochodzenie roszczeń z tytułu
dochodzenie roszczeń z tytułu
prowadzonej działalności
prowadzonej działalności
gospodarczej.
gospodarczej.
W przypadku zbierania danych osobowych od
W przypadku zbierania danych osobowych od
osoby której dane dotyczą, administrator
osoby której dane dotyczą, administrator
danych jest obowiązany poinformować tę
danych jest obowiązany poinformować tę
osobę o:
osobę o:
adresie swojej siedziby i pełnej nazwie, a w przypadku
adresie swojej siedziby i pełnej nazwie, a w przypadku
gdy administratorem danych jest osoba fizyczna - o
gdy administratorem danych jest osoba fizyczna - o
miejscu swojego zamieszkania oraz imieniu i nazwisku
miejscu swojego zamieszkania oraz imieniu i nazwisku
celu zbierania danych, a w szczególności o znanych mu
celu zbierania danych, a w szczególności o znanych mu
w czasie udzielania informacji lub przewidywanych
w czasie udzielania informacji lub przewidywanych
odbiorcach lub kategoriach odbiorców danych
odbiorcach lub kategoriach odbiorców danych
prawie dostępu (wglądu) do treści swoich danych oraz
prawie dostępu (wglądu) do treści swoich danych oraz
ich poprawiania,
ich poprawiania,
dobrowolności albo obowiązku podania danych, a jeżeli
dobrowolności albo obowiązku podania danych, a jeżeli
taki obowiązek istnieje, o jego podstawie prawnej.
taki obowiązek istnieje, o jego podstawie prawnej.
Administrator nie informuje osoby
Administrator nie informuje osoby
o adresie swojej siedziby… jeżeli:
o adresie swojej siedziby… jeżeli:
przepis innej ustawy zezwala na przetwarzanie
przepis innej ustawy zezwala na przetwarzanie
danych bez ujawnienia faktycznego celu ich zbierania
danych bez ujawnienia faktycznego celu ich zbierania
osoba, której dane dotyczą, posiada już te informacje
osoba, której dane dotyczą, posiada już te informacje
dane przewidziane do zbierania są ogólnie dostępne
dane przewidziane do zbierania są ogólnie dostępne
(np. ksiązki telefoniczne, rejestr handlowy, katalog
(np. ksiązki telefoniczne, rejestr handlowy, katalog
firm)
firm)
dane są niezbędne do badań naukowych,
dane są niezbędne do badań naukowych,
dydaktycznych, historycznych, statystycznych lub
dydaktycznych, historycznych, statystycznych lub
badania opinii publicznej a ich przetwarzanie nie
badania opinii publicznej a ich przetwarzanie nie
narusza praw lub wolności osoby (np.. ZUS-
narusza praw lub wolności osoby (np.. ZUS-
wskazanie uposażonego)
wskazanie uposażonego)
W przypadku zbierania danych osobowych
W przypadku zbierania danych osobowych
nie od osoby, której one dotyczą
nie od osoby, której one dotyczą
administrator danych
administrator danych
jest obowiązany poinformować tę osobę,
jest obowiązany poinformować tę osobę,
bezpośrednio po utrwaleniu zebranych
bezpośrednio po utrwaleniu zebranych
danych o :
danych o :
adresie swojej siedziby i pełnej nazwie, a w przypadku
adresie swojej siedziby i pełnej nazwie, a w przypadku
gdy administratorem danych jest osoba fizyczna - o
gdy administratorem danych jest osoba fizyczna - o
miejscu swojego zamieszkania oraz imieniu i nazwisku
miejscu swojego zamieszkania oraz imieniu i nazwisku
celu i zakresie zbierania danych, a w szczególności o
celu i zakresie zbierania danych, a w szczególności o
znanych mu w czasie udzielania informacji lub
znanych mu w czasie udzielania informacji lub
przewidywanych odbiorcach lub kategoriach odbiorców
przewidywanych odbiorcach lub kategoriach odbiorców
danych
danych
prawie dostępu (wglądu) do treści swoich danych oraz
prawie dostępu (wglądu) do treści swoich danych oraz
ich poprawiania
ich poprawiania
o uprawnieniach żądania zaprzestania przetwarzania
o uprawnieniach żądania zaprzestania przetwarzania
jej danych ze względu na jej szczególną sytuację, oraz
jej danych ze względu na jej szczególną sytuację, oraz
sprzeciw wobec przetwarzania jej danych w celach
sprzeciw wobec przetwarzania jej danych w celach
marketingowych lub przekazania innemu
marketingowych lub przekazania innemu
administratorowi
administratorowi
Administrator danych przetwarzający dane
Administrator danych przetwarzający dane
jest obowiązany zapewnić, aby dane te były:
jest obowiązany zapewnić, aby dane te były:
przetwarzane zgodnie z prawem
przetwarzane zgodnie z prawem
zbierane dla oznaczonych, zgodnych z prawem
zbierane dla oznaczonych, zgodnych z prawem
celów i nie poddawane dalszemu przetwarzaniu
celów i nie poddawane dalszemu przetwarzaniu
niezgodnemu z tymi celami
niezgodnemu z tymi celami
merytorycznie poprawne i adekwatne w stosunku
merytorycznie poprawne i adekwatne w stosunku
do celów, w jakich są przetwarzane
do celów, w jakich są przetwarzane
przechowywane zgodnie z celem
przechowywane zgodnie z celem
Zabrania się przetwarzania danych
Zabrania się przetwarzania danych
zawierające :
zawierające :
pochodzenie rasowe lub etniczne
pochodzenie rasowe lub etniczne
poglądy polityczne
poglądy polityczne
przekonania religijne lub filozoficzne
przekonania religijne lub filozoficzne
przynależność wyznaniową, partyjną lub związkową
przynależność wyznaniową, partyjną lub związkową
danych o stanie zdrowia
danych o stanie zdrowia
kodzie genetycznym
kodzie genetycznym
nałogach lub życiu seksualnym oraz
nałogach lub życiu seksualnym oraz
danych dotyczących skazań, orzeczeń o ukaraniu i
danych dotyczących skazań, orzeczeń o ukaraniu i
mandatów karnych, a także innych orzeczeń wydanych
mandatów karnych, a także innych orzeczeń wydanych
w postępowaniu sądowym lub administracyjnym.
w postępowaniu sądowym lub administracyjnym.
dane wrażliwe (sensytywne)
dane wrażliwe (sensytywne)
można udostępnić za zgodą
można udostępnić za zgodą
osoby gdy:
osoby gdy:
przepisy pozwalają, ale gwarantują ich
przepisy pozwalają, ale gwarantują ich
ochronę
ochronę
przy dochodzeniu praw w sądzie
przy dochodzeniu praw w sądzie
ochrony stanu zdrowia
ochrony stanu zdrowia
podane przez osobę , której dane dotyczą
podane przez osobę , której dane dotyczą
Dane osobowe mogą być udostępniane
Dane osobowe mogą być udostępniane
tylko zgodnie z ich przeznaczeniem.
tylko zgodnie z ich przeznaczeniem.
Przetwarzanie danych
Przetwarzanie danych
wrażliwych jest dopuszczalne,
wrażliwych jest dopuszczalne,
jeżeli:
jeżeli:
osoba, której dane dotyczą, wyrazi na to zgodę na
osoba, której dane dotyczą, wyrazi na to zgodę na
piśmie, chyba że chodzi o usunięcie dotyczących jej
piśmie, chyba że chodzi o usunięcie dotyczących jej
danych,
danych,
przepis szczególny innej
przepis szczególny innej
ustawy
ustawy
zezwala na
zezwala na
przetwarzanie takich danych bez zgody osoby, której
przetwarzanie takich danych bez zgody osoby, której
dane dotyczą, i stwarza pełne gwarancje ich ochrony,
dane dotyczą, i stwarza pełne gwarancje ich ochrony,
przetwarzanie takich danych jest niezbędne do
przetwarzanie takich danych jest niezbędne do
ochrony żywotnych interesów osoby, której dane
ochrony żywotnych interesów osoby, której dane
dotyczą, lub innej osoby, gdy osoba, której dane
dotyczą, lub innej osoby, gdy osoba, której dane
dotyczą, nie jest fizycznie lub prawnie zdolna do
dotyczą, nie jest fizycznie lub prawnie zdolna do
wyrażenia zgody, do czasu ustanowienia opiekuna
wyrażenia zgody, do czasu ustanowienia opiekuna
prawnego lub kuratora,
prawnego lub kuratora,
jest to niezbędne do wykonania statutowych zadań
jest to niezbędne do wykonania statutowych zadań
kościołów i innych związków wyznaniowych,
kościołów i innych związków wyznaniowych,
stowarzyszeń, fundacji lub innych niezarobkowych
stowarzyszeń, fundacji lub innych niezarobkowych
organizacji lub instytucji o celach politycznych,
organizacji lub instytucji o celach politycznych,
naukowych, religijnych, filozoficznych lub związkowych,
naukowych, religijnych, filozoficznych lub związkowych,
pod warunkiem, że przetwarzanie danych dotyczy
pod warunkiem, że przetwarzanie danych dotyczy
wyłącznie członków tych organizacji lub instytucji albo
wyłącznie członków tych organizacji lub instytucji albo
osób utrzymujących z nimi stałe kontakty w związku z
osób utrzymujących z nimi stałe kontakty w związku z
ich działalnością i zapewnione są pełne gwarancje
ich działalnością i zapewnione są pełne gwarancje
ochrony przetwarzanych danych,
ochrony przetwarzanych danych,
przetwarzanie dotyczy danych, które są niezbędne do
przetwarzanie dotyczy danych, które są niezbędne do
dochodzenia praw przed sądem,
dochodzenia praw przed sądem,
przetwarzanie jest niezbędne do wykonania zadań
przetwarzanie jest niezbędne do wykonania zadań
administratora danych odnoszących się do zatrudnienia
administratora danych odnoszących się do zatrudnienia
pracowników i innych osób, a zakres przetwarzanych
pracowników i innych osób, a zakres przetwarzanych
danych jest określony w ustawie,
danych jest określony w ustawie,
przetwarzanie jest prowadzone w celu ochrony stanu zdrowia,
przetwarzanie jest prowadzone w celu ochrony stanu zdrowia,
świadczenia usług medycznych lub leczenia pacjentów przez osoby
świadczenia usług medycznych lub leczenia pacjentów przez osoby
trudniące się zawodowo leczeniem lub świadczeniem innych usług
trudniące się zawodowo leczeniem lub świadczeniem innych usług
medycznych, zarządzania udzielaniem usług medycznych i są
medycznych, zarządzania udzielaniem usług medycznych i są
stworzone pełne gwarancje ochrony danych osobowych,
stworzone pełne gwarancje ochrony danych osobowych,
przetwarzanie dotyczy danych, które zostały podane do
przetwarzanie dotyczy danych, które zostały podane do
wiadomości publicznej przez osobę, której dane dotyczą,
wiadomości publicznej przez osobę, której dane dotyczą,
jest to niezbędne do prowadzenia badań naukowych, w tym do
jest to niezbędne do prowadzenia badań naukowych, w tym do
przygotowania rozprawy wymaganej do uzyskania dyplomu
przygotowania rozprawy wymaganej do uzyskania dyplomu
ukończenia szkoły wyższej lub stopnia naukowego; publikowanie
ukończenia szkoły wyższej lub stopnia naukowego; publikowanie
wyników badań naukowych nie może następować w sposób
wyników badań naukowych nie może następować w sposób
umożliwiający identyfikację osób, których dane zostały
umożliwiający identyfikację osób, których dane zostały
przetworzone,
przetworzone,
przetwarzanie danych jest prowadzone przez stronę w celu
przetwarzanie danych jest prowadzone przez stronę w celu
realizacji praw i obowiązków wynikających z orzeczenia wydanego
realizacji praw i obowiązków wynikających z orzeczenia wydanego
w postępowaniu sądowym lub administracyjnym.
w postępowaniu sądowym lub administracyjnym.
Administrator przetwarzający dane
Administrator przetwarzający dane
osobowe o charakterze danych
osobowe o charakterze danych
wrażliwych powinien wstrzymać się z
wrażliwych powinien wstrzymać się z
przetwarzaniem danych aż do
przetwarzaniem danych aż do
momentu zarejestrowania zbioru w
momentu zarejestrowania zbioru w
Rejestrze GIODO
Rejestrze GIODO
W przypadku udostępniania danych
W przypadku udostępniania danych
osobowych w celach innych niż
osobowych w celach innych niż
włączenie do zbioru, administrator
włączenie do zbioru, administrator
danych udostępnia posiadane w
danych udostępnia posiadane w
zbiorze dane osobom lub podmiotom
zbiorze dane osobom lub podmiotom
uprawnionym do ich otrzymania na
uprawnionym do ich otrzymania na
mocy
mocy
przepisów
przepisów
prawa.
prawa.
Ustawa o Policji art. 14 ust. 4
Ustawa o Policji art. 14 ust. 4
Policja w celu realizacji ustawowych zadań
Policja w celu realizacji ustawowych zadań
może korzystać z danych o osobie, w tym
może korzystać z danych o osobie, w tym
również w formie zapisu elektronicznego,
również w formie zapisu elektronicznego,
uzyskanych przez inne organy, służby i
uzyskanych przez inne organy, służby i
instytucje państwowe w wyniku wykonywania
instytucje państwowe w wyniku wykonywania
czynności operacyjno-rozpoznawczych oraz
czynności operacyjno-rozpoznawczych oraz
przetwarzać je w rozumieniu
przetwarzać je w rozumieniu
ustawy
ustawy
z dnia
z dnia
29 sierpnia 1997 r. o ochronie danych
29 sierpnia 1997 r. o ochronie danych
osobowych (Dz. U. z 2002 r. Nr 101, poz. 926,
osobowych (Dz. U. z 2002 r. Nr 101, poz. 926,
z późn. zm.4)), bez wiedzy i zgody osoby,
z późn. zm.4)), bez wiedzy i zgody osoby,
której dane te dotyczą.
której dane te dotyczą.
Ustawa o Policji art. 14 ust.
Ustawa o Policji art. 14 ust.
5
5
Administrator danych Policji jest obowiązany
Administrator danych Policji jest obowiązany
udostępnić dane osobowe, z zastrzeżeniem
udostępnić dane osobowe, z zastrzeżeniem
ust. 7, na podstawie imiennego
ust. 7, na podstawie imiennego
upoważnienia Komendanta Głównego Policji,
upoważnienia Komendanta Głównego Policji,
komendantów wojewódzkich Policji lub
komendantów wojewódzkich Policji lub
uprawnionego policjanta, okazanego przez
uprawnionego policjanta, okazanego przez
policjanta wraz z legitymacją służbową. Fakt
policjanta wraz z legitymacją służbową. Fakt
udostępnienia tych danych podlega
udostępnienia tych danych podlega
ochronie na podstawie
ochronie na podstawie
ustawy
ustawy
z dnia 22
z dnia 22
stycznia 1999 r. o ochronie informacji
stycznia 1999 r. o ochronie informacji
niejawnych (Dz. U. z 2005 r. Nr 196, poz.
niejawnych (Dz. U. z 2005 r. Nr 196, poz.
1631, z późn. zm.5)).
1631, z późn. zm.5)).
art. 14 ust.7 ustawy o Policji
art. 14 ust.7 ustawy o Policji
ROZPORZĄDZENIE PREZESA RADY MINISTRÓW
ROZPORZĄDZENIE PREZESA RADY MINISTRÓW
z dnia 8 marca 2002 r.
z dnia 8 marca 2002 r.
w sprawie zakresu, warunków i trybu przekazywania
w sprawie zakresu, warunków i trybu przekazywania
Policji informacji o osobie, uzyskanych przez organy
Policji informacji o osobie, uzyskanych przez organy
uprawnione do wykonywania czynności operacyjno-
uprawnione do wykonywania czynności operacyjno-
rozpoznawczych w czasie wykonywania tych
rozpoznawczych w czasie wykonywania tych
czynności, oraz wzoru upoważnienia stanowiącego
czynności, oraz wzoru upoważnienia stanowiącego
podstawę udostępnienia policjantom danych
podstawę udostępnienia policjantom danych
osobowych.
osobowych.
(Dz. U. z dnia 18 marca 2002 r.)
(Dz. U. z dnia 18 marca 2002 r.)
Organy uprawnione do wykonywania
Organy uprawnione do wykonywania
czynności operacyjno-rozpoznawczych,
czynności operacyjno-rozpoznawczych,
zwane dalej "podmiotami uprawnionymi",
zwane dalej "podmiotami uprawnionymi",
przekazują Policji, z zastrzeżeniem ust. 3,
przekazują Policji, z zastrzeżeniem ust. 3,
informacje o osobie uzyskane w czasie
informacje o osobie uzyskane w czasie
wykonywania tych czynności, zwane dalej
wykonywania tych czynności, zwane dalej
"informacjami", w zakresie niezbędnym do
"informacjami", w zakresie niezbędnym do
wykonywania ustawowych zadań Policji.
wykonywania ustawowych zadań Policji.
Zakres informacji
Zakres informacji
przekazywanych przez
przekazywanych przez
podmioty uprawnione
podmioty uprawnione
obejmuje:
obejmuje:
dane o osobie, w tym dane personalne i
dane o osobie, w tym dane personalne i
adresowe, oraz inne dane identyfikacyjne
adresowe, oraz inne dane identyfikacyjne
pozwalające na określenie tożsamości osoby, a
pozwalające na określenie tożsamości osoby, a
w szczególności zdjęcia i opisy wizerunku,
w szczególności zdjęcia i opisy wizerunku,
cechy i znaki szczególne, pseudonimy, a także
cechy i znaki szczególne, pseudonimy, a także
dane określające stosunki rodzinne i
dane określające stosunki rodzinne i
majątkowe, wykształcenie, zawód i źródła
majątkowe, wykształcenie, zawód i źródła
dochodu,
dochodu,
datę, miejsce i rodzaj zdarzenia, w związku z
datę, miejsce i rodzaj zdarzenia, w związku z
którym nastąpiła rejestracja danych o osobie.
którym nastąpiła rejestracja danych o osobie.
Przekazanie informacji
Przekazanie informacji
dokumentuje się:
dokumentuje się:
1) w aktach spraw operacyjno-rozpoznawczych - notatką służbową
1) w aktach spraw operacyjno-rozpoznawczych - notatką służbową
zawierającą w szczególności dane dotyczące:
zawierającą w szczególności dane dotyczące:
a) daty i miejsca wystąpienia o udzielenie informacji,
a) daty i miejsca wystąpienia o udzielenie informacji,
b) osoby występującej o udzielenie informacji,
b) osoby występującej o udzielenie informacji,
c) czasu i miejsca przekazania informacji,
c) czasu i miejsca przekazania informacji,
d) udzielonych informacji,
d) udzielonych informacji,
e) sposobu przekazania informacji,
e) sposobu przekazania informacji,
f) w przypadku odmowy przekazania informacji lub ograniczenia zakresu
f) w przypadku odmowy przekazania informacji lub ograniczenia zakresu
przekazywanych informacji - powodów odmowy lub ograniczenia,
przekazywanych informacji - powodów odmowy lub ograniczenia,
g) osób odpowiedzialnych za przekazanie, odmowę lub ograniczenie zakresu
g) osób odpowiedzialnych za przekazanie, odmowę lub ograniczenie zakresu
przekazywanych informacji,
przekazywanych informacji,
2) w zbiorach ewidencyjnych i archiwalnych:
2) w zbiorach ewidencyjnych i archiwalnych:
a) w teczkach materiałów archiwalnych - notatką służbową zawierającą
a) w teczkach materiałów archiwalnych - notatką służbową zawierającą
dane,
dane,
o których mowa w pkt 1,
o których mowa w pkt 1,
b) w kartotekach, skorowidzach, księgach, wykazach i innych zbiorach
b) w kartotekach, skorowidzach, księgach, wykazach i innych zbiorach
ewidencyjnych - dostosowaną do metodycznych wymagań tych zbiorów
ewidencyjnych - dostosowaną do metodycznych wymagań tych zbiorów
adnotacją
adnotacją
zawierającą dane, o których mowa w pkt 1.
zawierającą dane, o których mowa w pkt 1.
Art. 20c ust.4 ustawy o Policji
Art. 20c ust.4 ustawy o Policji
Podmioty wykonujące działalność
Podmioty wykonujące działalność
telekomunikacyjną są obowiązane udostępnić dane
telekomunikacyjną są obowiązane udostępnić dane
identyfikujące abonenta, zakończenia sieci lub
identyfikujące abonenta, zakończenia sieci lub
urządzenia telekomunikacyjnego, między którymi
urządzenia telekomunikacyjnego, między którymi
wykonano połączenie, oraz dane dotyczące
wykonano połączenie, oraz dane dotyczące
uzyskania lub próby uzyskania połączenia między
uzyskania lub próby uzyskania połączenia między
określonymi urządzeniami telekomunikacyjnymi lub
określonymi urządzeniami telekomunikacyjnymi lub
zakończeniami sieci, a także okoliczności i rodzaj
zakończeniami sieci, a także okoliczności i rodzaj
wykonywanego połączenia, mogą być ujawnione
wykonywanego połączenia, mogą być ujawnione
Policji oraz przetwarzane przez Policję - wyłącznie
Policji oraz przetwarzane przez Policję - wyłącznie
w celu zapobiegania lub wykrywania przestępstw
w celu zapobiegania lub wykrywania przestępstw
policjantom wskazanym we wniosku organu Policji.
policjantom wskazanym we wniosku organu Policji.
Dane osobowe, z wyłączeniem danych
Dane osobowe, z wyłączeniem danych
wrażliwych, mogą być także
wrażliwych, mogą być także
udostępnione w celach innych niż
udostępnione w celach innych niż
włączenie do zbioru, innym osobom i
włączenie do zbioru, innym osobom i
podmiotom niż np. Policji jeżeli w
podmiotom niż np. Policji jeżeli w
sposób wiarygodny uzasadnią potrzebę
sposób wiarygodny uzasadnią potrzebę
posiadania tych danych, a ich
posiadania tych danych, a ich
udostępnienie nie naruszy praw i
udostępnienie nie naruszy praw i
wolności osób, których dane dotyczą.
wolności osób, których dane dotyczą.
Odmowa udostępnienia danych
Odmowa udostępnienia danych
osobowych ze zbioru danych
osobowych ze zbioru danych
podmiotom i osobom jeżeli
podmiotom i osobom jeżeli
spowodowałoby to:
spowodowałoby to:
ujawnienie wiadomości stanowiących
ujawnienie wiadomości stanowiących
tajemnicę państwową
tajemnicę państwową
zagrożenie dla obronności lub bezpieczeństwa
zagrożenie dla obronności lub bezpieczeństwa
państwa, życia i zdrowia ludzi lub
państwa, życia i zdrowia ludzi lub
bezpieczeństwa i porządku publicznego
bezpieczeństwa i porządku publicznego
zagrożenie dla podstawowego interesu
zagrożenie dla podstawowego interesu
gospodarczego lub finansowego państwa
gospodarczego lub finansowego państwa
istotne naruszenie dóbr osobistych osób,
istotne naruszenie dóbr osobistych osób,
których dane dotyczą, lub innych osób.
których dane dotyczą, lub innych osób.
(Art.30)
(Art.30)
Powierzenie danych w drodze
Powierzenie danych w drodze
umowy
umowy
Administrator danych może
Administrator danych może
powierzyć innemu podmiotowi, w
powierzyć innemu podmiotowi, w
drodze umowy zawartej na piśmie,
drodze umowy zawartej na piśmie,
przetwarzanie danych
przetwarzanie danych
wyłącznie w zakresie i celu
wyłącznie w zakresie i celu
przewidzianym w umowie.
przewidzianym w umowie.
Odpowiedzialność za przestrzeganie
Odpowiedzialność za przestrzeganie
przepisów niniejszej ustawy
przepisów niniejszej ustawy
spoczywa na administratorze
spoczywa na administratorze
danych, co nie wyłącza
danych, co nie wyłącza
odpowiedzialności podmiotu, który
odpowiedzialności podmiotu, który
zawarł umowę, za przetwarzanie
zawarł umowę, za przetwarzanie
danych niezgodnie z tą umową.
danych niezgodnie z tą umową.
W przypadku przetwarzania danych
W przypadku przetwarzania danych
osobowych przez podmioty mające
osobowych przez podmioty mające
siedzibę albo miejsce zamieszkania w
siedzibę albo miejsce zamieszkania w
państwie trzecim, administrator
państwie trzecim, administrator
danych jest obowiązany wyznaczyć
danych jest obowiązany wyznaczyć
swojego przedstawiciela w
swojego przedstawiciela w
Rzeczypospolitej Polskiej.
Rzeczypospolitej Polskiej.
Prawa osoby, której dane dotyczą
Prawa osoby, której dane dotyczą
Każdej osobie przysługuje prawo :
Każdej osobie przysługuje prawo :
uzyskania wyczerpującej informacji, czy taki zbiór istnieje, oraz do
uzyskania wyczerpującej informacji, czy taki zbiór istnieje, oraz do
ustalenia administratora danych, adresu jego siedziby i pełnej nazwy,
ustalenia administratora danych, adresu jego siedziby i pełnej nazwy,
a w przypadku gdy administratorem danych jest osoba fizyczna - jej
a w przypadku gdy administratorem danych jest osoba fizyczna - jej
miejsca zamieszkania oraz imienia i nazwiska
miejsca zamieszkania oraz imienia i nazwiska
uzyskania informacji o celu, zakresie i sposobie przetwarzania danych
uzyskania informacji o celu, zakresie i sposobie przetwarzania danych
zawartych w takim zbiorze
zawartych w takim zbiorze
uzyskania informacji, od kiedy przetwarza się w zbiorze dane jej
uzyskania informacji, od kiedy przetwarza się w zbiorze dane jej
dotyczące, oraz podania w powszechnie zrozumiałej formie treści tych
dotyczące, oraz podania w powszechnie zrozumiałej formie treści tych
danych
danych
uzyskania informacji o źródle, z którego pochodzą dane jej dotyczące,
uzyskania informacji o źródle, z którego pochodzą dane jej dotyczące,
chyba że administrator danych jest zobowiązany do zachowania w
chyba że administrator danych jest zobowiązany do zachowania w
tym zakresie tajemnicy państwowej, służbowej lub zawodowej
tym zakresie tajemnicy państwowej, służbowej lub zawodowej
uzyskania informacji o sposobie udostępniania danych, a w
uzyskania informacji o sposobie udostępniania danych, a w
szczególności informacji o odbiorcach lub kategoriach odbiorców,
szczególności informacji o odbiorcach lub kategoriach odbiorców,
którym dane te są udostępniane
którym dane te są udostępniane
uzyskania informacji o przesłankach podjęcia rozstrzygnięcia
uzyskania informacji o przesłankach podjęcia rozstrzygnięcia
żądania uzupełnienia, uaktualnienia, sprostowania danych
żądania uzupełnienia, uaktualnienia, sprostowania danych
osobowych, czasowego lub stałego wstrzymania ich
osobowych, czasowego lub stałego wstrzymania ich
przetwarzania lub ich usunięcia, jeżeli są one niekompletne,
przetwarzania lub ich usunięcia, jeżeli są one niekompletne,
nieaktualne, nieprawdziwe lub zostały zebrane z naruszeniem
nieaktualne, nieprawdziwe lub zostały zebrane z naruszeniem
ustawy albo są już zbędne do realizacji celu, dla którego zostały
ustawy albo są już zbędne do realizacji celu, dla którego zostały
zebrane
zebrane
wniesienia (prawie do treści swoich danych oraz ich poprawiania)
wniesienia (prawie do treści swoich danych oraz ich poprawiania)
pisemnego, umotywowanego żądania zaprzestania
pisemnego, umotywowanego żądania zaprzestania
przetwarzania jej danych ze względu na jej szczególną sytuację
przetwarzania jej danych ze względu na jej szczególną sytuację
wniesienia sprzeciwu wobec przetwarzania jej danych gdy
wniesienia sprzeciwu wobec przetwarzania jej danych gdy
administrator danych zamierza je przetwarzać w celach
administrator danych zamierza je przetwarzać w celach
marketingowych lub wobec przekazywania jej danych osobowych
marketingowych lub wobec przekazywania jej danych osobowych
innemu administratorowi danych
innemu administratorowi danych
wniesienia do administratora danych żądania ponownego,
wniesienia do administratora danych żądania ponownego,
indywidualnego rozpatrzenia sprawy rozstrzygniętej z
indywidualnego rozpatrzenia sprawy rozstrzygniętej z
naruszeniem art. 26a ust. 1.
naruszeniem art. 26a ust. 1.
Zabezpieczenie danych
Zabezpieczenie danych
osobowych
osobowych
Administrator danych obowiązany jest:
Administrator danych obowiązany jest:
zastosować środki techniczne i organizacyjne
zastosować środki techniczne i organizacyjne
zapewniające ochronę przetwarzanych
zapewniające ochronę przetwarzanych
danych osobowych odpowiednią do zagrożeń
danych osobowych odpowiednią do zagrożeń
oraz kategorii danych objętych ochroną
oraz kategorii danych objętych ochroną
zabezpieczyć dane przed ich udostępnieniem
zabezpieczyć dane przed ich udostępnieniem
osobom nieupoważnionym
osobom nieupoważnionym
zabraniem przez osobę nieuprawnioną
zabraniem przez osobę nieuprawnioną
przetwarzaniem z naruszeniem ustawy
przetwarzaniem z naruszeniem ustawy
zmianą, utratą, uszkodzeniem lub
zmianą, utratą, uszkodzeniem lub
zniszczeniem
zniszczeniem
Odpowiedzialność karna
Odpowiedzialność karna
Art.49. Kto
Art.49. Kto
przetwarza
przetwarza
w zbiorze dane osobowe
w zbiorze dane osobowe
,
,
choć ich
choć ich
przetwarzanie
przetwarzanie
nie jest dopuszczalne albo do których
nie jest dopuszczalne albo do których
przetwarzania nie jest uprawniony
przetwarzania nie jest uprawniony
,
,
podlega grzywnie, karze
podlega grzywnie, karze
ograniczenia wolności albo
ograniczenia wolności albo
pozbawienia wolności do lat
pozbawienia wolności do lat
2.
2.
Jeżeli ten czyn
Jeżeli ten czyn
dotyczy danych ujawniających
dotyczy danych ujawniających
pochodzenie rasowe lub etniczne, poglądy
pochodzenie rasowe lub etniczne, poglądy
polityczne, przekonania
polityczne, przekonania
religijne lub filozoficzne,
religijne lub filozoficzne,
przynależność wyznaniową, partyjną lub związkową,
przynależność wyznaniową, partyjną lub związkową,
danych o stanie zdrowia,
danych o stanie zdrowia,
kodzie genetycznym, nałogach
kodzie genetycznym, nałogach
lub życiu seksualnym, sprawca podlega grzywnie, karze
lub życiu seksualnym, sprawca podlega grzywnie, karze
ograniczenia wolności albo
ograniczenia wolności albo
pozbawienia wolności do lat
pozbawienia wolności do lat
3.
3.
Odpowiedzialność karna
Odpowiedzialność karna
Art. 50.
Art. 50.
Kto administrując zbiorem danych
Kto administrując zbiorem danych
przechowuje
przechowuje
w zbiorze dane osobowe niezgodnie z celem
w zbiorze dane osobowe niezgodnie z celem
utworzenia zbioru, podlega grzywnie, karze ograniczenia
utworzenia zbioru, podlega grzywnie, karze ograniczenia
wolności albo
wolności albo
pozbawienia wolności do roku.
pozbawienia wolności do roku.
Art. 51.
Art. 51.
1. Kto administrując zbiorem danych lub będąc
1. Kto administrując zbiorem danych lub będąc
obowiązany do ochrony danych osobowych
obowiązany do ochrony danych osobowych
udostępnia je
udostępnia je
lub
lub
umożliwia dostęp do nich osobom
umożliwia dostęp do nich osobom
nieupoważnionym
nieupoważnionym
, podlega grzywnie, karze ograniczenia
, podlega grzywnie, karze ograniczenia
wolności albo
wolności albo
pozbawienia wolności do lat 2.
pozbawienia wolności do lat 2.
Jeżeli sprawca działa nieumyślnie, podlega grzywnie, karze
Jeżeli sprawca działa nieumyślnie, podlega grzywnie, karze
ograniczenia wolności albo pozbawienia wolności do roku.
ograniczenia wolności albo pozbawienia wolności do roku.
Odpowiedzialność karna
Odpowiedzialność karna
Art. 52.
Art. 52.
Kto administrując danymi
Kto administrując danymi
narusza choćby
narusza choćby
nieumyślnie obowiązek zabezpieczenia ich przed
nieumyślnie obowiązek zabezpieczenia ich przed
zabraniem przez
zabraniem przez
osobę nieuprawnioną
osobę nieuprawnioną
, uszkodzeniem lub
, uszkodzeniem lub
zniszczeniem, podlega grzywnie, karze ograniczenia wolności
zniszczeniem, podlega grzywnie, karze ograniczenia wolności
albo
albo
pozbawienia wolności do roku.
pozbawienia wolności do roku.
Art. 53.
Art. 53.
Kto będąc do tego obowiązany
Kto będąc do tego obowiązany
nie zgłasza do
nie zgłasza do
rejestracji zbioru danych
rejestracji zbioru danych
, podlega grzywnie, karze
, podlega grzywnie, karze
ograniczenia wolności albo
ograniczenia wolności albo
pozbawienia wolności do roku
pozbawienia wolności do roku
.
.
Art. 54.
Art. 54.
Kto administrując zbiorem danych nie dopełnia
Kto administrując zbiorem danych nie dopełnia
obowiązku
obowiązku
poinformowania osoby
poinformowania osoby
, której dane dotyczą, o jej
, której dane dotyczą, o jej
prawach lub przekazania tej osobie informacji umożliwiających
prawach lub przekazania tej osobie informacji umożliwiających
korzystanie z praw przyznanych jej w niniejszej ustawie,
korzystanie z praw przyznanych jej w niniejszej ustawie,
podlega grzywnie, karze ograniczenia wolności
podlega grzywnie, karze ograniczenia wolności
albo
albo
pozbawienia wolności do roku
pozbawienia wolności do roku
.
.
dziękuję za uwagę
dziękuję za uwagę