ochrona danych osobowych adm pol

background image

OCHRONA DANYCH

OCHRONA DANYCH

OSOBOWYCH

OSOBOWYCH

Aneta Zygmuntowicz

Aneta Zygmuntowicz

WSPol IOiZ Szczytno 2008 rok

WSPol IOiZ Szczytno 2008 rok

background image

Przetwarzanie danych może

Przetwarzanie danych może

mieć miejsce ze względu na

mieć miejsce ze względu na

:

:

dobro publiczne

dobro publiczne

dobro osoby, której dane dotyczą

dobro osoby, której dane dotyczą

dobro osoby trzeciej

dobro osoby trzeciej

background image

Ustawę stosuje się do

Ustawę stosuje się do

przetwarzania danych

przetwarzania danych

osobowych w:

osobowych w:

w kartotekach, skorowidzach, księgach,

w kartotekach, skorowidzach, księgach,

wykazach i w innych zbiorach

wykazach i w innych zbiorach

ewidencyjnych

ewidencyjnych

w systemach informatycznych (także poza

w systemach informatycznych (także poza

zbiorem danych)

zbiorem danych)

W celu utworzenia jednego z tych zbiorów

W celu utworzenia jednego z tych zbiorów

background image

DANE OSOBOWE

DANE OSOBOWE

uważa się wszelkie informacje

uważa się wszelkie informacje

dotyczące zidentyfikowanej lub

dotyczące zidentyfikowanej lub

możliwej do zidentyfikowania osoby

możliwej do zidentyfikowania osoby

fizycznej

fizycznej

background image

Osobą możliwą do zidentyfikowania

Osobą możliwą do zidentyfikowania

jest osoba, której tożsamość można

jest osoba, której tożsamość można

określić bezpośrednio lub pośrednio, w

określić bezpośrednio lub pośrednio, w

szczególności przez powołanie się na

szczególności przez powołanie się na

numer identyfikacyjny albo jeden lub

numer identyfikacyjny albo jeden lub

kilka specyficznych czynników

kilka specyficznych czynników

określających jej cechy fizyczne,

określających jej cechy fizyczne,

fizjologiczne, umysłowe, ekonomiczne,

fizjologiczne, umysłowe, ekonomiczne,

kulturowe lub społeczne.

kulturowe lub społeczne.

background image

zbiór danych

zbiór danych

każdy posiadający strukturę zestaw

każdy posiadający strukturę zestaw

danych o charakterze osobowym,

danych o charakterze osobowym,

dostępny według określonych

dostępny według określonych

kryteriów

kryteriów

background image

przetwarzanie danych

przetwarzanie danych

jakiekolwiek

jakiekolwiek

operacje wykonywane na

operacje wykonywane na

danych osobowych, takie jak

danych osobowych, takie jak

zbieranie , utrwalanie,

zbieranie , utrwalanie,

przechowywanie, opracowywanie,

przechowywanie, opracowywanie,

zmienianie, udostępnianie i usuwanie,

zmienianie, udostępnianie i usuwanie,

a zwłaszcza te, które wykonuje się w

a zwłaszcza te, które wykonuje się w

systemach informatycznych

systemach informatycznych

background image

system informatyczny

system informatyczny

zespół współpracujących ze sobą

zespół współpracujących ze sobą

urządzeń, programów, procedur

urządzeń, programów, procedur

przetwarzania informacji i narzędzi

przetwarzania informacji i narzędzi

programowych zastosowanych w

programowych zastosowanych w

celu przetwarzania danych

celu przetwarzania danych

background image

administrator danych

administrator danych

organ, jednostka organizacyjna,

organ, jednostka organizacyjna,

podmiot lub osoba, decydująca o

podmiot lub osoba, decydująca o

celach

celach

i środkach przetwarzania danych

i środkach przetwarzania danych

osobowych

osobowych

background image

zgoda osoby, której dane

zgoda osoby, której dane

dotyczą

dotyczą

oświadczenie woli, którego treścią

oświadczenie woli, którego treścią

jest zgoda na przetwarzanie danych

jest zgoda na przetwarzanie danych

osobowych tego, kto składa

osobowych tego, kto składa

oświadczenie; zgoda nie może być

oświadczenie; zgoda nie może być

domniemana lub dorozumiana z

domniemana lub dorozumiana z

oświadczenia woli o innej treści

oświadczenia woli o innej treści

background image

ustawa ma zastosowanie do:

ustawa ma zastosowanie do:

organów państwowych

organów państwowych

organów samorządu terytorialnego

organów samorządu terytorialnego

państwowych i komunalnych jednostek organizacyjnych.

państwowych i komunalnych jednostek organizacyjnych.

 

 

podmiotów niepublicznych realizujących zadania publiczne,

podmiotów niepublicznych realizujących zadania publiczne,

 

 

osób fizycznych i osób prawnych oraz jednostek organizacyjnych

osób fizycznych i osób prawnych oraz jednostek organizacyjnych

niebędących osobami prawnymi, jeżeli przetwarzają dane osobowe

niebędących osobami prawnymi, jeżeli przetwarzają dane osobowe

w związku z działalnością zarobkową, zawodową lub dla realizacji

w związku z działalnością zarobkową, zawodową lub dla realizacji

celów statutowych

celów statutowych

które mają siedzibę albo miejsce zamieszkania na terytorium

które mają siedzibę albo miejsce zamieszkania na terytorium

Rzeczypospolitej Polskiej, albo w państwie trzecim, o ile

Rzeczypospolitej Polskiej, albo w państwie trzecim, o ile

przetwarzają dane osobowe przy wykorzystaniu środków

przetwarzają dane osobowe przy wykorzystaniu środków

technicznych znajdujących się na terytorium Rzeczypospolitej

technicznych znajdujących się na terytorium Rzeczypospolitej

Polskiej.

Polskiej.

background image

ustawy nie stosuje się do:

ustawy nie stosuje się do:

  

  

osób fizycznych, które przetwarzają dane wyłącznie w

osób fizycznych, które przetwarzają dane wyłącznie w

celach osobistych lub domowych,

celach osobistych lub domowych,

  

  

podmiotów mających siedzibę lub miejsce zamieszkania

podmiotów mających siedzibę lub miejsce zamieszkania

w państwie trzecim, wykorzystujących środki

w państwie trzecim, wykorzystujących środki

techniczne znajdujące się na terytorium

techniczne znajdujące się na terytorium

Rzeczypospolitej Polskiej wyłącznie do przekazywania

Rzeczypospolitej Polskiej wyłącznie do przekazywania

danych.

danych.

prasowej działalności dziennikarskiej

prasowej działalności dziennikarskiej

działalności literackiej lub artystycznej

działalności literackiej lub artystycznej

jeżeli umowa międzynarodowa stanowi inaczej, a

jeżeli umowa międzynarodowa stanowi inaczej, a

stroną jest RP.

stroną jest RP.

background image

Organem do spraw ochrony danych

Organem do spraw ochrony danych

osobowych jest Generalny Inspektor

osobowych jest Generalny Inspektor

Ochrony

Ochrony

Danych Osobowych

Danych Osobowych

(GIODO), który powoływany jest

(GIODO), który powoływany jest

przez Sejm za zgodą Senatu

przez Sejm za zgodą Senatu

background image

Na stanowisko Generalnego Inspektora

Na stanowisko Generalnego Inspektora

może być powołany ten, kto łącznie

może być powołany ten, kto łącznie

spełnia następujące warunki:

spełnia następujące warunki:

jest obywatelem polskim i stale zamieszkuje na

jest obywatelem polskim i stale zamieszkuje na

terytorium Rzeczypospolitej Polskiej

terytorium Rzeczypospolitej Polskiej

wyróżnia się wysokim autorytetem moralnym

wyróżnia się wysokim autorytetem moralnym

posiada wyższe wykształcenie prawnicze oraz

posiada wyższe wykształcenie prawnicze oraz

odpowiednie doświadczenie zawodowe

odpowiednie doświadczenie zawodowe

nie był karany za przestępstwo

nie był karany za przestępstwo

Generalny Inspektor w zakresie wykonywania

Generalny Inspektor w zakresie wykonywania

swoich zadań podlega tylko ustawie

swoich zadań podlega tylko ustawie

background image

Sejm, za zgodą Senatu,

Sejm, za zgodą Senatu,

odwołuje Generalnego

odwołuje Generalnego

Inspektora, jeżeli:

Inspektora, jeżeli:

zrzekł się stanowiska,

zrzekł się stanowiska,

stał się trwale niezdolny do pełnienia

stał się trwale niezdolny do pełnienia

obowiązków na skutek choroby,

obowiązków na skutek choroby,

sprzeniewierzył się złożonemu

sprzeniewierzył się złożonemu

ślubowaniu,

ślubowaniu,

został skazany prawomocnym

został skazany prawomocnym

wyrokiem sądu za popełnienie

wyrokiem sądu za popełnienie

przestępstwa.

przestępstwa.

background image

GIODO

GIODO

Generalny Inspektor nie może zajmować

Generalny Inspektor nie może zajmować

innego stanowiska, z wyjątkiem

innego stanowiska, z wyjątkiem

stanowiska profesora szkoły wyższej, ani

stanowiska profesora szkoły wyższej, ani

wykonywać innych zajęć zawodowych.

wykonywać innych zajęć zawodowych.

Generalny Inspektor nie może należeć do

Generalny Inspektor nie może należeć do

partii politycznej, związku zawodowego ani

partii politycznej, związku zawodowego ani

prowadzić działalności publicznej

prowadzić działalności publicznej

niedającej się pogodzić z godnością jego

niedającej się pogodzić z godnością jego

urzędu.

urzędu.

background image

GIODO

GIODO

Nie może być bez uprzedniej zgody Sejmu

Nie może być bez uprzedniej zgody Sejmu

pociągnięty do odpowiedzialności karnej ani

pociągnięty do odpowiedzialności karnej ani

pozbawiony wolności. Generalny Inspektor

pozbawiony wolności. Generalny Inspektor

nie może być zatrzymany lub aresztowany,

nie może być zatrzymany lub aresztowany,

z wyjątkiem ujęcia go na gorącym uczynku

z wyjątkiem ujęcia go na gorącym uczynku

przestępstwa i jeżeli jego zatrzymanie jest

przestępstwa i jeżeli jego zatrzymanie jest

niezbędne do zapewnienia prawidłowego

niezbędne do zapewnienia prawidłowego

toku postępowania. O zatrzymaniu

toku postępowania. O zatrzymaniu

niezwłocznie powiadamia się Marszałka

niezwłocznie powiadamia się Marszałka

Sejmu, który może nakazać

Sejmu, który może nakazać

natychmiastowe zwolnienie zatrzymanego.

natychmiastowe zwolnienie zatrzymanego.

background image

Do zadań GIODO należy w

Do zadań GIODO należy w

szczególności:

szczególności:

kontrola zgodności przetwarzania danych z przepisami o ochronie

kontrola zgodności przetwarzania danych z przepisami o ochronie

danych osobowych

danych osobowych

wydawanie decyzji administracyjnych i rozpatrywanie skarg w

wydawanie decyzji administracyjnych i rozpatrywanie skarg w

sprawach wykonania przepisów o ochronie danych osobowych

sprawach wykonania przepisów o ochronie danych osobowych

prowadzenie rejestru zbiorów danych oraz udzielanie informacji o

prowadzenie rejestru zbiorów danych oraz udzielanie informacji o

zarejestrowanych zbiorach

zarejestrowanych zbiorach

opiniowanie projektów ustaw i rozporządzeń dotyczących ochrony

opiniowanie projektów ustaw i rozporządzeń dotyczących ochrony

danych osobowych

danych osobowych

inicjowanie i podejmowanie przedsięwzięć w zakresie doskonalenia

inicjowanie i podejmowanie przedsięwzięć w zakresie doskonalenia

ochrony danych osobowych np. przez organizowanie konferencji na

ochrony danych osobowych np. przez organizowanie konferencji na

temat ochrony danych osobowych lub publikowanie informacji z

temat ochrony danych osobowych lub publikowanie informacji z

zakresu o.d.o. na stronie internetowej (www.gido.gov.pl)

zakresu o.d.o. na stronie internetowej (www.gido.gov.pl)

uczestniczenie w pracach międzynarodowych organizacji i instytucji

uczestniczenie w pracach międzynarodowych organizacji i instytucji

zajmujących się problematyką ochrony danych osobowych.(art.12

zajmujących się problematyką ochrony danych osobowych.(art.12

pkt.1) – bierze udział w charakterze obserwatora

pkt.1) – bierze udział w charakterze obserwatora

Generalny Inspektor wykonuje swoje zadania przy pomocy Biura

Generalny Inspektor wykonuje swoje zadania przy pomocy Biura

Generalnego Inspektora Ochrony Danych Osobowych

Generalnego Inspektora Ochrony Danych Osobowych

background image

W celu wykonania zadań Generalny

W celu wykonania zadań Generalny

Inspektor, zastępca Generalnego

Inspektor, zastępca Generalnego

Inspektora lub inspektorzy mają

Inspektora lub inspektorzy mają

prawo:

prawo:

wstępu, w godzinach od 6.00 do 22.00, za okazaniem

wstępu, w godzinach od 6.00 do 22.00, za okazaniem

imiennego upoważnienia i legitymacji służbowej, do

imiennego upoważnienia i legitymacji służbowej, do

pomieszczenia, w którym zlokalizowany jest zbiór danych, oraz

pomieszczenia, w którym zlokalizowany jest zbiór danych, oraz

pomieszczenia, w którym przetwarzane są dane poza zbiorem

pomieszczenia, w którym przetwarzane są dane poza zbiorem

danych, i przeprowadzenia niezbędnych badań lub innych

danych, i przeprowadzenia niezbędnych badań lub innych

czynności kontrolnych w celu oceny zgodności przetwarzania

czynności kontrolnych w celu oceny zgodności przetwarzania

danych z ustawą,

danych z ustawą,

żądać złożenia pisemnych lub ustnych wyjaśnień oraz wzywać i

żądać złożenia pisemnych lub ustnych wyjaśnień oraz wzywać i

przesłuchiwać osoby w zakresie niezbędnym do ustalenia stanu

przesłuchiwać osoby w zakresie niezbędnym do ustalenia stanu

faktycznego,

faktycznego,

wglądu do wszelkich dokumentów i wszelkich danych mających

wglądu do wszelkich dokumentów i wszelkich danych mających

bezpośredni związek z przedmiotem kontroli oraz sporządzania

bezpośredni związek z przedmiotem kontroli oraz sporządzania

ich kopii,

ich kopii,

przeprowadzania oględzin urządzeń, nośników oraz systemów

przeprowadzania oględzin urządzeń, nośników oraz systemów

informatycznych służących do przetwarzania danych,

informatycznych służących do przetwarzania danych,

zlecać sporządzanie ekspertyz i opinii.

zlecać sporządzanie ekspertyz i opinii.

background image

W przypadku naruszenia

W przypadku naruszenia

przepisów:

przepisów:

nakazuje przywrócenie stanu zgodnego z prawem, a w

nakazuje przywrócenie stanu zgodnego z prawem, a w

szczególności:

szczególności:

usunięcie uchybień,

usunięcie uchybień,

uzupełnienie, uaktualnienie, sprostowanie,

uzupełnienie, uaktualnienie, sprostowanie,

udostępnienie lub nieudostępnienie danych

udostępnienie lub nieudostępnienie danych

osobowych,

osobowych,

zastosowanie dodatkowych środków

zastosowanie dodatkowych środków

zabezpieczających zgromadzone dane osobowe,

zabezpieczających zgromadzone dane osobowe,

wstrzymanie przekazywania danych osobowych do

wstrzymanie przekazywania danych osobowych do

państwa trzeciego,

państwa trzeciego,

zabezpieczenie danych lub przekazanie ich innym

zabezpieczenie danych lub przekazanie ich innym

podmiotom,

podmiotom,

usunięcie danych osobowych.

usunięcie danych osobowych.

background image

Decyzje Generalnego Inspektora w

Decyzje Generalnego Inspektora w

odniesieniu do zbiorów które zostały

odniesieniu do zbiorów które zostały

uzyskane w wyniku czynności operacyjno-

uzyskane w wyniku czynności operacyjno-

rozpoznawczych przez funkcjonariuszy

rozpoznawczych przez funkcjonariuszy

organów uprawnionych do tych czynności,

organów uprawnionych do tych czynności,

nie mogą nakazywać usunięcia danych

nie mogą nakazywać usunięcia danych

osobowych zebranych w toku czynności

osobowych zebranych w toku czynności

operacyjno-rozpoznawczych prowadzonych

operacyjno-rozpoznawczych prowadzonych

na podstawie przepisów prawa.

na podstawie przepisów prawa.

background image

GIODO

GIODO

Składa Sejmowi, raz w roku,

Składa Sejmowi, raz w roku,

sprawozdanie ze swojej działalności

sprawozdanie ze swojej działalności

wraz z wnioskami wynikającymi ze

wraz z wnioskami wynikającymi ze

stanu przestrzegania przepisów o

stanu przestrzegania przepisów o

ochronie danych osobowych.

ochronie danych osobowych.

background image

GIODO

GIODO

Na decyzję Generalnego Inspektora

Na decyzję Generalnego Inspektora

w przedmiocie wniosku o ponowne

w przedmiocie wniosku o ponowne

rozpatrzenie sprawy stronie

rozpatrzenie sprawy stronie

przysługuje skarga do sądu

przysługuje skarga do sądu

administracyjnego.

administracyjnego.

background image

Przetwarzanie danych osobowych jest

Przetwarzanie danych osobowych jest

dopuszczalne gdy

dopuszczalne gdy

:

:

osoba wyrazi zgodę, chyba, że chodzi o usunięcie

osoba wyrazi zgodę, chyba, że chodzi o usunięcie

danych.

danych.

zezwalają na to przepisy prawa. (ust. o .o.i.n. 22.01.99)

zezwalają na to przepisy prawa. (ust. o .o.i.n. 22.01.99)

jest niezbędne osobie, której dane dotyczą celem

jest niezbędne osobie, której dane dotyczą celem

wywiązywania się z umowy , której jest stroną, lub

wywiązywania się z umowy , której jest stroną, lub

przed zawarciem umowy .

przed zawarciem umowy .

przetwarzanie danych w związku z realizacją zadań

przetwarzanie danych w związku z realizacją zadań

publicznych.

publicznych.

jest niezbędna do wypełnienia prawnie

jest niezbędna do wypełnienia prawnie

usprawiedliwionych celów administratorów danych, a

usprawiedliwionych celów administratorów danych, a

przetwarzanie danych nie narusza praw i wolności osób

przetwarzanie danych nie narusza praw i wolności osób

(osoby fizyczne nie mające osobowości prawnej, które

(osoby fizyczne nie mające osobowości prawnej, które

przetwarzają dane w związku z działalnością

przetwarzają dane w związku z działalnością

zarobkową.

zarobkową.

background image

Za prawnie usprawiedliwiony

Za prawnie usprawiedliwiony

cel uważa się:

cel uważa się:

marketing bezpośredni własnych

marketing bezpośredni własnych

produktów lub usług administratora

produktów lub usług administratora

danych,

danych,

dochodzenie roszczeń z tytułu

dochodzenie roszczeń z tytułu

prowadzonej działalności

prowadzonej działalności

gospodarczej.

gospodarczej.

background image

W przypadku zbierania danych osobowych od

W przypadku zbierania danych osobowych od

osoby której dane dotyczą, administrator

osoby której dane dotyczą, administrator

danych jest obowiązany poinformować tę

danych jest obowiązany poinformować tę

osobę o:

osobę o:

adresie swojej siedziby i pełnej nazwie, a w przypadku

adresie swojej siedziby i pełnej nazwie, a w przypadku

gdy administratorem danych jest osoba fizyczna - o

gdy administratorem danych jest osoba fizyczna - o

miejscu swojego zamieszkania oraz imieniu i nazwisku

miejscu swojego zamieszkania oraz imieniu i nazwisku

celu zbierania danych, a w szczególności o znanych mu

celu zbierania danych, a w szczególności o znanych mu

w czasie udzielania informacji lub przewidywanych

w czasie udzielania informacji lub przewidywanych

odbiorcach lub kategoriach odbiorców danych

odbiorcach lub kategoriach odbiorców danych

prawie dostępu (wglądu) do treści swoich danych oraz

prawie dostępu (wglądu) do treści swoich danych oraz

ich poprawiania,

ich poprawiania,

dobrowolności albo obowiązku podania danych, a jeżeli

dobrowolności albo obowiązku podania danych, a jeżeli

taki obowiązek istnieje, o jego podstawie prawnej.

taki obowiązek istnieje, o jego podstawie prawnej.

background image

Administrator nie informuje osoby

Administrator nie informuje osoby

o adresie swojej siedziby… jeżeli:

o adresie swojej siedziby… jeżeli:

przepis innej ustawy zezwala na przetwarzanie

przepis innej ustawy zezwala na przetwarzanie

danych bez ujawnienia faktycznego celu ich zbierania

danych bez ujawnienia faktycznego celu ich zbierania

osoba, której dane dotyczą, posiada już te informacje

osoba, której dane dotyczą, posiada już te informacje

dane przewidziane do zbierania są ogólnie dostępne

dane przewidziane do zbierania są ogólnie dostępne

(np. ksiązki telefoniczne, rejestr handlowy, katalog

(np. ksiązki telefoniczne, rejestr handlowy, katalog

firm)

firm)

dane są niezbędne do badań naukowych,

dane są niezbędne do badań naukowych,

dydaktycznych, historycznych, statystycznych lub

dydaktycznych, historycznych, statystycznych lub

badania opinii publicznej a ich przetwarzanie nie

badania opinii publicznej a ich przetwarzanie nie

narusza praw lub wolności osoby (np.. ZUS-

narusza praw lub wolności osoby (np.. ZUS-

wskazanie uposażonego)

wskazanie uposażonego)

background image

W przypadku zbierania danych osobowych

W przypadku zbierania danych osobowych

nie od osoby, której one dotyczą

nie od osoby, której one dotyczą

administrator danych

administrator danych

jest obowiązany poinformować tę osobę,

jest obowiązany poinformować tę osobę,

bezpośrednio po utrwaleniu zebranych

bezpośrednio po utrwaleniu zebranych

danych o :

danych o :

adresie swojej siedziby i pełnej nazwie, a w przypadku

adresie swojej siedziby i pełnej nazwie, a w przypadku

gdy administratorem danych jest osoba fizyczna - o

gdy administratorem danych jest osoba fizyczna - o

miejscu swojego zamieszkania oraz imieniu i nazwisku

miejscu swojego zamieszkania oraz imieniu i nazwisku

celu i zakresie zbierania danych, a w szczególności o

celu i zakresie zbierania danych, a w szczególności o

znanych mu w czasie udzielania informacji lub

znanych mu w czasie udzielania informacji lub

przewidywanych odbiorcach lub kategoriach odbiorców

przewidywanych odbiorcach lub kategoriach odbiorców

danych

danych

prawie dostępu (wglądu) do treści swoich danych oraz

prawie dostępu (wglądu) do treści swoich danych oraz

ich poprawiania

ich poprawiania

o uprawnieniach żądania zaprzestania przetwarzania

o uprawnieniach żądania zaprzestania przetwarzania

jej danych ze względu na jej szczególną sytuację, oraz

jej danych ze względu na jej szczególną sytuację, oraz

sprzeciw wobec przetwarzania jej danych w celach

sprzeciw wobec przetwarzania jej danych w celach

marketingowych lub przekazania innemu

marketingowych lub przekazania innemu

administratorowi

administratorowi

background image

Administrator danych przetwarzający dane

Administrator danych przetwarzający dane

jest obowiązany zapewnić, aby dane te były:

jest obowiązany zapewnić, aby dane te były:

przetwarzane zgodnie z prawem

przetwarzane zgodnie z prawem

zbierane dla oznaczonych, zgodnych z prawem

zbierane dla oznaczonych, zgodnych z prawem

celów i nie poddawane dalszemu przetwarzaniu

celów i nie poddawane dalszemu przetwarzaniu

niezgodnemu z tymi celami

niezgodnemu z tymi celami

merytorycznie poprawne i adekwatne w stosunku

merytorycznie poprawne i adekwatne w stosunku

do celów, w jakich są przetwarzane

do celów, w jakich są przetwarzane

przechowywane zgodnie z celem

przechowywane zgodnie z celem

background image

Zabrania się przetwarzania danych

Zabrania się przetwarzania danych

zawierające :

zawierające :

pochodzenie rasowe lub etniczne

pochodzenie rasowe lub etniczne

poglądy polityczne

poglądy polityczne

przekonania religijne lub filozoficzne

przekonania religijne lub filozoficzne

przynależność wyznaniową, partyjną lub związkową

przynależność wyznaniową, partyjną lub związkową

danych o stanie zdrowia

danych o stanie zdrowia

kodzie genetycznym

kodzie genetycznym

nałogach lub życiu seksualnym oraz

nałogach lub życiu seksualnym oraz

danych dotyczących skazań, orzeczeń o ukaraniu i

danych dotyczących skazań, orzeczeń o ukaraniu i

mandatów karnych, a także innych orzeczeń wydanych

mandatów karnych, a także innych orzeczeń wydanych

w postępowaniu sądowym lub administracyjnym.

w postępowaniu sądowym lub administracyjnym.

background image

dane wrażliwe (sensytywne)

dane wrażliwe (sensytywne)

można udostępnić za zgodą

można udostępnić za zgodą

osoby gdy:

osoby gdy:

przepisy pozwalają, ale gwarantują ich

przepisy pozwalają, ale gwarantują ich

ochronę

ochronę

przy dochodzeniu praw w sądzie

przy dochodzeniu praw w sądzie

ochrony stanu zdrowia

ochrony stanu zdrowia

podane przez osobę , której dane dotyczą

podane przez osobę , której dane dotyczą

Dane osobowe mogą być udostępniane

Dane osobowe mogą być udostępniane

tylko zgodnie z ich przeznaczeniem.

tylko zgodnie z ich przeznaczeniem.

background image

Przetwarzanie danych

Przetwarzanie danych

wrażliwych jest dopuszczalne,

wrażliwych jest dopuszczalne,

jeżeli:

jeżeli:

osoba, której dane dotyczą, wyrazi na to zgodę na

osoba, której dane dotyczą, wyrazi na to zgodę na

piśmie, chyba że chodzi o usunięcie dotyczących jej

piśmie, chyba że chodzi o usunięcie dotyczących jej

danych,

danych,

przepis szczególny innej

przepis szczególny innej

ustawy

ustawy

zezwala na

zezwala na

przetwarzanie takich danych bez zgody osoby, której

przetwarzanie takich danych bez zgody osoby, której

dane dotyczą, i stwarza pełne gwarancje ich ochrony,

dane dotyczą, i stwarza pełne gwarancje ich ochrony,

przetwarzanie takich danych jest niezbędne do

przetwarzanie takich danych jest niezbędne do

ochrony żywotnych interesów osoby, której dane

ochrony żywotnych interesów osoby, której dane

dotyczą, lub innej osoby, gdy osoba, której dane

dotyczą, lub innej osoby, gdy osoba, której dane

dotyczą, nie jest fizycznie lub prawnie zdolna do

dotyczą, nie jest fizycznie lub prawnie zdolna do

wyrażenia zgody, do czasu ustanowienia opiekuna

wyrażenia zgody, do czasu ustanowienia opiekuna

prawnego lub kuratora,

prawnego lub kuratora,

  

  

background image

jest to niezbędne do wykonania statutowych zadań

jest to niezbędne do wykonania statutowych zadań

kościołów i innych związków wyznaniowych,

kościołów i innych związków wyznaniowych,

stowarzyszeń, fundacji lub innych niezarobkowych

stowarzyszeń, fundacji lub innych niezarobkowych

organizacji lub instytucji o celach politycznych,

organizacji lub instytucji o celach politycznych,

naukowych, religijnych, filozoficznych lub związkowych,

naukowych, religijnych, filozoficznych lub związkowych,

pod warunkiem, że przetwarzanie danych dotyczy

pod warunkiem, że przetwarzanie danych dotyczy

wyłącznie członków tych organizacji lub instytucji albo

wyłącznie członków tych organizacji lub instytucji albo

osób utrzymujących z nimi stałe kontakty w związku z

osób utrzymujących z nimi stałe kontakty w związku z

ich działalnością i zapewnione są pełne gwarancje

ich działalnością i zapewnione są pełne gwarancje

ochrony przetwarzanych danych,

ochrony przetwarzanych danych,

przetwarzanie dotyczy danych, które są niezbędne do

przetwarzanie dotyczy danych, które są niezbędne do

dochodzenia praw przed sądem,

dochodzenia praw przed sądem,

przetwarzanie jest niezbędne do wykonania zadań

przetwarzanie jest niezbędne do wykonania zadań

administratora danych odnoszących się do zatrudnienia

administratora danych odnoszących się do zatrudnienia

pracowników i innych osób, a zakres przetwarzanych

pracowników i innych osób, a zakres przetwarzanych

danych jest określony w ustawie,

danych jest określony w ustawie,

background image

przetwarzanie jest prowadzone w celu ochrony stanu zdrowia,

przetwarzanie jest prowadzone w celu ochrony stanu zdrowia,

świadczenia usług medycznych lub leczenia pacjentów przez osoby

świadczenia usług medycznych lub leczenia pacjentów przez osoby

trudniące się zawodowo leczeniem lub świadczeniem innych usług

trudniące się zawodowo leczeniem lub świadczeniem innych usług

medycznych, zarządzania udzielaniem usług medycznych i są

medycznych, zarządzania udzielaniem usług medycznych i są

stworzone pełne gwarancje ochrony danych osobowych,

stworzone pełne gwarancje ochrony danych osobowych,

przetwarzanie dotyczy danych, które zostały podane do

przetwarzanie dotyczy danych, które zostały podane do

wiadomości publicznej przez osobę, której dane dotyczą,

wiadomości publicznej przez osobę, której dane dotyczą,

jest to niezbędne do prowadzenia badań naukowych, w tym do

jest to niezbędne do prowadzenia badań naukowych, w tym do

przygotowania rozprawy wymaganej do uzyskania dyplomu

przygotowania rozprawy wymaganej do uzyskania dyplomu

ukończenia szkoły wyższej lub stopnia naukowego; publikowanie

ukończenia szkoły wyższej lub stopnia naukowego; publikowanie

wyników badań naukowych nie może następować w sposób

wyników badań naukowych nie może następować w sposób

umożliwiający identyfikację osób, których dane zostały

umożliwiający identyfikację osób, których dane zostały

przetworzone,

przetworzone,

przetwarzanie danych jest prowadzone przez stronę w celu

przetwarzanie danych jest prowadzone przez stronę w celu

realizacji praw i obowiązków wynikających z orzeczenia wydanego

realizacji praw i obowiązków wynikających z orzeczenia wydanego

w postępowaniu sądowym lub administracyjnym.

w postępowaniu sądowym lub administracyjnym.

background image

Administrator przetwarzający dane

Administrator przetwarzający dane

osobowe o charakterze danych

osobowe o charakterze danych

wrażliwych powinien wstrzymać się z

wrażliwych powinien wstrzymać się z

przetwarzaniem danych aż do

przetwarzaniem danych aż do

momentu zarejestrowania zbioru w

momentu zarejestrowania zbioru w

Rejestrze GIODO

Rejestrze GIODO

background image

W przypadku udostępniania danych

W przypadku udostępniania danych

osobowych w celach innych niż

osobowych w celach innych niż

włączenie do zbioru, administrator

włączenie do zbioru, administrator

danych udostępnia posiadane w

danych udostępnia posiadane w

zbiorze dane osobom lub podmiotom

zbiorze dane osobom lub podmiotom

uprawnionym do ich otrzymania na

uprawnionym do ich otrzymania na

mocy

mocy

przepisów

przepisów

prawa.

prawa.

background image

Ustawa o Policji art. 14 ust. 4

Ustawa o Policji art. 14 ust. 4

Policja w celu realizacji ustawowych zadań

Policja w celu realizacji ustawowych zadań

może korzystać z danych o osobie, w tym

może korzystać z danych o osobie, w tym

również w formie zapisu elektronicznego,

również w formie zapisu elektronicznego,

uzyskanych przez inne organy, służby i

uzyskanych przez inne organy, służby i

instytucje państwowe w wyniku wykonywania

instytucje państwowe w wyniku wykonywania

czynności operacyjno-rozpoznawczych oraz

czynności operacyjno-rozpoznawczych oraz

przetwarzać je w rozumieniu

przetwarzać je w rozumieniu

ustawy

ustawy

z dnia

z dnia

29 sierpnia 1997 r. o ochronie danych

29 sierpnia 1997 r. o ochronie danych

osobowych (Dz. U. z 2002 r. Nr 101, poz. 926,

osobowych (Dz. U. z 2002 r. Nr 101, poz. 926,

z późn. zm.4)), bez wiedzy i zgody osoby,

z późn. zm.4)), bez wiedzy i zgody osoby,

której dane te dotyczą.

której dane te dotyczą.

background image

Ustawa o Policji art. 14 ust.

Ustawa o Policji art. 14 ust.

5

5

Administrator danych Policji jest obowiązany

Administrator danych Policji jest obowiązany

udostępnić dane osobowe, z zastrzeżeniem

udostępnić dane osobowe, z zastrzeżeniem

ust. 7, na podstawie imiennego

ust. 7, na podstawie imiennego

upoważnienia Komendanta Głównego Policji,

upoważnienia Komendanta Głównego Policji,

komendantów wojewódzkich Policji lub

komendantów wojewódzkich Policji lub

uprawnionego policjanta, okazanego przez

uprawnionego policjanta, okazanego przez

policjanta wraz z legitymacją służbową. Fakt

policjanta wraz z legitymacją służbową. Fakt

udostępnienia tych danych podlega

udostępnienia tych danych podlega

ochronie na podstawie

ochronie na podstawie

ustawy

ustawy

z dnia 22

z dnia 22

stycznia 1999 r. o ochronie informacji

stycznia 1999 r. o ochronie informacji

niejawnych (Dz. U. z 2005 r. Nr 196, poz.

niejawnych (Dz. U. z 2005 r. Nr 196, poz.

1631, z późn. zm.5)).

1631, z późn. zm.5)).

background image

art. 14 ust.7 ustawy o Policji

art. 14 ust.7 ustawy o Policji

ROZPORZĄDZENIE PREZESA RADY MINISTRÓW

ROZPORZĄDZENIE PREZESA RADY MINISTRÓW

z dnia 8 marca 2002 r.

z dnia 8 marca 2002 r.

w sprawie zakresu, warunków i trybu przekazywania

w sprawie zakresu, warunków i trybu przekazywania

Policji informacji o osobie, uzyskanych przez organy

Policji informacji o osobie, uzyskanych przez organy

uprawnione do wykonywania czynności operacyjno-

uprawnione do wykonywania czynności operacyjno-

rozpoznawczych w czasie wykonywania tych

rozpoznawczych w czasie wykonywania tych

czynności, oraz wzoru upoważnienia stanowiącego

czynności, oraz wzoru upoważnienia stanowiącego

podstawę udostępnienia policjantom danych

podstawę udostępnienia policjantom danych

osobowych.

osobowych.

(Dz. U. z dnia 18 marca 2002 r.)

(Dz. U. z dnia 18 marca 2002 r.)

background image

Organy uprawnione do wykonywania

Organy uprawnione do wykonywania

czynności operacyjno-rozpoznawczych,

czynności operacyjno-rozpoznawczych,

zwane dalej "podmiotami uprawnionymi",

zwane dalej "podmiotami uprawnionymi",

przekazują Policji, z zastrzeżeniem ust. 3,

przekazują Policji, z zastrzeżeniem ust. 3,

informacje o osobie uzyskane w czasie

informacje o osobie uzyskane w czasie

wykonywania tych czynności, zwane dalej

wykonywania tych czynności, zwane dalej

"informacjami", w zakresie niezbędnym do

"informacjami", w zakresie niezbędnym do

wykonywania ustawowych zadań Policji.

wykonywania ustawowych zadań Policji.

background image

Zakres informacji

Zakres informacji

przekazywanych przez

przekazywanych przez

podmioty uprawnione

podmioty uprawnione

obejmuje:

obejmuje:

dane o osobie, w tym dane personalne i

dane o osobie, w tym dane personalne i

adresowe, oraz inne dane identyfikacyjne

adresowe, oraz inne dane identyfikacyjne

pozwalające na określenie tożsamości osoby, a

pozwalające na określenie tożsamości osoby, a

w szczególności zdjęcia i opisy wizerunku,

w szczególności zdjęcia i opisy wizerunku,

cechy i znaki szczególne, pseudonimy, a także

cechy i znaki szczególne, pseudonimy, a także

dane określające stosunki rodzinne i

dane określające stosunki rodzinne i

majątkowe, wykształcenie, zawód i źródła

majątkowe, wykształcenie, zawód i źródła

dochodu,

dochodu,

datę, miejsce i rodzaj zdarzenia, w związku z

datę, miejsce i rodzaj zdarzenia, w związku z

którym nastąpiła rejestracja danych o osobie.

którym nastąpiła rejestracja danych o osobie.

background image

Przekazanie informacji

Przekazanie informacji

dokumentuje się:

dokumentuje się:

1) w aktach spraw operacyjno-rozpoznawczych - notatką służbową

1) w aktach spraw operacyjno-rozpoznawczych - notatką służbową

zawierającą w szczególności dane dotyczące:

zawierającą w szczególności dane dotyczące:

a)  daty i miejsca wystąpienia o udzielenie informacji,

a)  daty i miejsca wystąpienia o udzielenie informacji,

b)  osoby występującej o udzielenie informacji,

b)  osoby występującej o udzielenie informacji,

c)  czasu i miejsca przekazania informacji,

c)  czasu i miejsca przekazania informacji,

d)  udzielonych informacji,

d)  udzielonych informacji,

e)  sposobu przekazania informacji,

e)  sposobu przekazania informacji,

f)   w przypadku odmowy przekazania informacji lub ograniczenia zakresu

f)   w przypadku odmowy przekazania informacji lub ograniczenia zakresu

przekazywanych informacji - powodów odmowy lub ograniczenia,

przekazywanych informacji - powodów odmowy lub ograniczenia,

g)  osób odpowiedzialnych za przekazanie, odmowę lub ograniczenie zakresu

g)  osób odpowiedzialnych za przekazanie, odmowę lub ograniczenie zakresu

przekazywanych informacji,

przekazywanych informacji,

  

  

2) w zbiorach ewidencyjnych i archiwalnych:

2) w zbiorach ewidencyjnych i archiwalnych:

a)  w teczkach materiałów archiwalnych - notatką służbową zawierającą

a)  w teczkach materiałów archiwalnych - notatką służbową zawierającą

dane,

dane,

o których mowa w pkt 1,

o których mowa w pkt 1,

b)  w kartotekach, skorowidzach, księgach, wykazach i innych zbiorach

b)  w kartotekach, skorowidzach, księgach, wykazach i innych zbiorach

ewidencyjnych - dostosowaną do metodycznych wymagań tych zbiorów

ewidencyjnych - dostosowaną do metodycznych wymagań tych zbiorów

adnotacją

adnotacją

zawierającą dane, o których mowa w pkt 1.

zawierającą dane, o których mowa w pkt 1.

background image

Art. 20c ust.4 ustawy o Policji

Art. 20c ust.4 ustawy o Policji

Podmioty wykonujące działalność

Podmioty wykonujące działalność

telekomunikacyjną są obowiązane udostępnić dane

telekomunikacyjną są obowiązane udostępnić dane

identyfikujące abonenta, zakończenia sieci lub

identyfikujące abonenta, zakończenia sieci lub

urządzenia telekomunikacyjnego, między którymi

urządzenia telekomunikacyjnego, między którymi

wykonano połączenie, oraz dane dotyczące

wykonano połączenie, oraz dane dotyczące

uzyskania lub próby uzyskania połączenia między

uzyskania lub próby uzyskania połączenia między

określonymi urządzeniami telekomunikacyjnymi lub

określonymi urządzeniami telekomunikacyjnymi lub

zakończeniami sieci, a także okoliczności i rodzaj

zakończeniami sieci, a także okoliczności i rodzaj

wykonywanego połączenia, mogą być ujawnione

wykonywanego połączenia, mogą być ujawnione

Policji oraz przetwarzane przez Policję - wyłącznie

Policji oraz przetwarzane przez Policję - wyłącznie

w celu zapobiegania lub wykrywania przestępstw

w celu zapobiegania lub wykrywania przestępstw

policjantom wskazanym we wniosku organu Policji.

policjantom wskazanym we wniosku organu Policji.

background image

Dane osobowe, z wyłączeniem danych

Dane osobowe, z wyłączeniem danych

wrażliwych, mogą być także

wrażliwych, mogą być także

udostępnione w celach innych niż

udostępnione w celach innych niż

włączenie do zbioru, innym osobom i

włączenie do zbioru, innym osobom i

podmiotom niż np. Policji jeżeli w

podmiotom niż np. Policji jeżeli w

sposób wiarygodny uzasadnią potrzebę

sposób wiarygodny uzasadnią potrzebę

posiadania tych danych, a ich

posiadania tych danych, a ich

udostępnienie nie naruszy praw i

udostępnienie nie naruszy praw i

wolności osób, których dane dotyczą.

wolności osób, których dane dotyczą.

background image

Odmowa udostępnienia danych

Odmowa udostępnienia danych

osobowych ze zbioru danych

osobowych ze zbioru danych

podmiotom i osobom jeżeli

podmiotom i osobom jeżeli

spowodowałoby to:

spowodowałoby to:

ujawnienie wiadomości stanowiących

ujawnienie wiadomości stanowiących

tajemnicę państwową

tajemnicę państwową

zagrożenie dla obronności lub bezpieczeństwa

zagrożenie dla obronności lub bezpieczeństwa

państwa, życia i zdrowia ludzi lub

państwa, życia i zdrowia ludzi lub

bezpieczeństwa i porządku publicznego

bezpieczeństwa i porządku publicznego

zagrożenie dla podstawowego interesu

zagrożenie dla podstawowego interesu

gospodarczego lub finansowego państwa

gospodarczego lub finansowego państwa

istotne naruszenie dóbr osobistych osób,

istotne naruszenie dóbr osobistych osób,

których dane dotyczą, lub innych osób.

których dane dotyczą, lub innych osób.

(Art.30)

(Art.30)

background image

Powierzenie danych w drodze

Powierzenie danych w drodze

umowy

umowy

Administrator danych może

Administrator danych może

powierzyć innemu podmiotowi, w

powierzyć innemu podmiotowi, w

drodze umowy zawartej na piśmie,

drodze umowy zawartej na piśmie,

przetwarzanie danych

przetwarzanie danych

wyłącznie w zakresie i celu

wyłącznie w zakresie i celu

przewidzianym w umowie.

przewidzianym w umowie.

background image

Odpowiedzialność za przestrzeganie

Odpowiedzialność za przestrzeganie

przepisów niniejszej ustawy

przepisów niniejszej ustawy

spoczywa na administratorze

spoczywa na administratorze

danych, co nie wyłącza

danych, co nie wyłącza

odpowiedzialności podmiotu, który

odpowiedzialności podmiotu, który

zawarł umowę, za przetwarzanie

zawarł umowę, za przetwarzanie

danych niezgodnie z tą umową.

danych niezgodnie z tą umową.

background image

W przypadku przetwarzania danych

W przypadku przetwarzania danych

osobowych przez podmioty mające

osobowych przez podmioty mające

siedzibę albo miejsce zamieszkania w

siedzibę albo miejsce zamieszkania w

państwie trzecim, administrator

państwie trzecim, administrator

danych jest obowiązany wyznaczyć

danych jest obowiązany wyznaczyć

swojego przedstawiciela w

swojego przedstawiciela w

Rzeczypospolitej Polskiej.

Rzeczypospolitej Polskiej.

background image

Prawa osoby, której dane dotyczą

Prawa osoby, której dane dotyczą

background image

Każdej osobie przysługuje prawo :

Każdej osobie przysługuje prawo :

uzyskania wyczerpującej informacji, czy taki zbiór istnieje, oraz do

uzyskania wyczerpującej informacji, czy taki zbiór istnieje, oraz do

ustalenia administratora danych, adresu jego siedziby i pełnej nazwy,

ustalenia administratora danych, adresu jego siedziby i pełnej nazwy,

a w przypadku gdy administratorem danych jest osoba fizyczna - jej

a w przypadku gdy administratorem danych jest osoba fizyczna - jej

miejsca zamieszkania oraz imienia i nazwiska

miejsca zamieszkania oraz imienia i nazwiska

uzyskania informacji o celu, zakresie i sposobie przetwarzania danych

uzyskania informacji o celu, zakresie i sposobie przetwarzania danych

zawartych w takim zbiorze

zawartych w takim zbiorze

uzyskania informacji, od kiedy przetwarza się w zbiorze dane jej

uzyskania informacji, od kiedy przetwarza się w zbiorze dane jej

dotyczące, oraz podania w powszechnie zrozumiałej formie treści tych

dotyczące, oraz podania w powszechnie zrozumiałej formie treści tych

danych

danych

uzyskania informacji o źródle, z którego pochodzą dane jej dotyczące,

uzyskania informacji o źródle, z którego pochodzą dane jej dotyczące,

chyba że administrator danych jest zobowiązany do zachowania w

chyba że administrator danych jest zobowiązany do zachowania w

tym zakresie tajemnicy państwowej, służbowej lub zawodowej

tym zakresie tajemnicy państwowej, służbowej lub zawodowej

uzyskania informacji o sposobie udostępniania danych, a w

uzyskania informacji o sposobie udostępniania danych, a w

szczególności informacji o odbiorcach lub kategoriach odbiorców,

szczególności informacji o odbiorcach lub kategoriach odbiorców,

którym dane te są udostępniane

którym dane te są udostępniane

uzyskania informacji o przesłankach podjęcia rozstrzygnięcia

uzyskania informacji o przesłankach podjęcia rozstrzygnięcia

 

 

background image

żądania uzupełnienia, uaktualnienia, sprostowania danych

żądania uzupełnienia, uaktualnienia, sprostowania danych

osobowych, czasowego lub stałego wstrzymania ich

osobowych, czasowego lub stałego wstrzymania ich

przetwarzania lub ich usunięcia, jeżeli są one niekompletne,

przetwarzania lub ich usunięcia, jeżeli są one niekompletne,

nieaktualne, nieprawdziwe lub zostały zebrane z naruszeniem

nieaktualne, nieprawdziwe lub zostały zebrane z naruszeniem

ustawy albo są już zbędne do realizacji celu, dla którego zostały

ustawy albo są już zbędne do realizacji celu, dla którego zostały

zebrane

zebrane

wniesienia (prawie do treści swoich danych oraz ich poprawiania)

wniesienia (prawie do treści swoich danych oraz ich poprawiania)

pisemnego, umotywowanego żądania zaprzestania

pisemnego, umotywowanego żądania zaprzestania

przetwarzania jej danych ze względu na jej szczególną sytuację

przetwarzania jej danych ze względu na jej szczególną sytuację

wniesienia sprzeciwu wobec przetwarzania jej danych gdy

wniesienia sprzeciwu wobec przetwarzania jej danych gdy

administrator danych zamierza je przetwarzać w celach

administrator danych zamierza je przetwarzać w celach

marketingowych lub wobec przekazywania jej danych osobowych

marketingowych lub wobec przekazywania jej danych osobowych

innemu administratorowi danych

innemu administratorowi danych

wniesienia do administratora danych żądania ponownego,

wniesienia do administratora danych żądania ponownego,

indywidualnego rozpatrzenia sprawy rozstrzygniętej z

indywidualnego rozpatrzenia sprawy rozstrzygniętej z

naruszeniem art. 26a ust. 1.

naruszeniem art. 26a ust. 1.

background image

Zabezpieczenie danych

Zabezpieczenie danych

osobowych

osobowych

Administrator danych obowiązany jest:

Administrator danych obowiązany jest:

zastosować środki techniczne i organizacyjne

zastosować środki techniczne i organizacyjne

zapewniające ochronę przetwarzanych

zapewniające ochronę przetwarzanych

danych osobowych odpowiednią do zagrożeń

danych osobowych odpowiednią do zagrożeń

oraz kategorii danych objętych ochroną

oraz kategorii danych objętych ochroną

zabezpieczyć dane przed ich udostępnieniem

zabezpieczyć dane przed ich udostępnieniem

osobom nieupoważnionym

osobom nieupoważnionym

zabraniem przez osobę nieuprawnioną

zabraniem przez osobę nieuprawnioną

przetwarzaniem z naruszeniem ustawy

przetwarzaniem z naruszeniem ustawy

zmianą, utratą, uszkodzeniem lub

zmianą, utratą, uszkodzeniem lub

zniszczeniem

zniszczeniem

background image

Odpowiedzialność karna

Odpowiedzialność karna

Art.49. Kto

Art.49. Kto

przetwarza

przetwarza

w zbiorze dane osobowe

w zbiorze dane osobowe

,

,

choć ich

choć ich

przetwarzanie

przetwarzanie

nie jest dopuszczalne albo do których

nie jest dopuszczalne albo do których

przetwarzania nie jest uprawniony

przetwarzania nie jest uprawniony

,

,

podlega grzywnie, karze

podlega grzywnie, karze

ograniczenia wolności albo

ograniczenia wolności albo

pozbawienia wolności do lat

pozbawienia wolności do lat

2.

2.

 

 

Jeżeli ten czyn

Jeżeli ten czyn

dotyczy danych ujawniających

dotyczy danych ujawniających

pochodzenie rasowe lub etniczne, poglądy

pochodzenie rasowe lub etniczne, poglądy

polityczne, przekonania

polityczne, przekonania

religijne lub filozoficzne,

religijne lub filozoficzne,

przynależność wyznaniową, partyjną lub związkową,

przynależność wyznaniową, partyjną lub związkową,

danych o stanie zdrowia,

danych o stanie zdrowia,

kodzie genetycznym, nałogach

kodzie genetycznym, nałogach

lub życiu seksualnym, sprawca podlega grzywnie, karze

lub życiu seksualnym, sprawca podlega grzywnie, karze

ograniczenia wolności albo

ograniczenia wolności albo

pozbawienia wolności do lat

pozbawienia wolności do lat

3.

3.

background image

Odpowiedzialność karna

Odpowiedzialność karna

Art. 50.

Art. 50.

 Kto administrując zbiorem danych

 Kto administrując zbiorem danych

przechowuje

przechowuje

w zbiorze dane osobowe niezgodnie z celem

w zbiorze dane osobowe niezgodnie z celem

utworzenia zbioru, podlega grzywnie, karze ograniczenia

utworzenia zbioru, podlega grzywnie, karze ograniczenia

wolności albo

wolności albo

pozbawienia wolności do roku.

pozbawienia wolności do roku.

Art. 51.

Art. 51.

 1. Kto administrując zbiorem danych lub będąc

 1. Kto administrując zbiorem danych lub będąc

obowiązany do ochrony danych osobowych

obowiązany do ochrony danych osobowych

udostępnia je

udostępnia je

lub

lub

umożliwia dostęp do nich osobom

umożliwia dostęp do nich osobom

nieupoważnionym

nieupoważnionym

, podlega grzywnie, karze ograniczenia

, podlega grzywnie, karze ograniczenia

wolności albo

wolności albo

pozbawienia wolności do lat 2.

pozbawienia wolności do lat 2.

 

 

Jeżeli sprawca działa nieumyślnie, podlega grzywnie, karze

Jeżeli sprawca działa nieumyślnie, podlega grzywnie, karze

ograniczenia wolności albo pozbawienia wolności do roku.

ograniczenia wolności albo pozbawienia wolności do roku.

background image

Odpowiedzialność karna

Odpowiedzialność karna

Art. 52.

Art. 52.

 Kto administrując danymi

 Kto administrując danymi

narusza choćby

narusza choćby

nieumyślnie obowiązek zabezpieczenia ich przed

nieumyślnie obowiązek zabezpieczenia ich przed

zabraniem przez

zabraniem przez

osobę nieuprawnioną

osobę nieuprawnioną

, uszkodzeniem lub

, uszkodzeniem lub

zniszczeniem, podlega grzywnie, karze ograniczenia wolności

zniszczeniem, podlega grzywnie, karze ograniczenia wolności

albo

albo

pozbawienia wolności do roku.

pozbawienia wolności do roku.

Art. 53.

Art. 53.

 Kto będąc do tego obowiązany

 Kto będąc do tego obowiązany

nie zgłasza do

nie zgłasza do

rejestracji zbioru danych

rejestracji zbioru danych

, podlega grzywnie, karze

, podlega grzywnie, karze

ograniczenia wolności albo

ograniczenia wolności albo

pozbawienia wolności do roku

pozbawienia wolności do roku

.

.

Art. 54.

Art. 54.

 Kto administrując zbiorem danych nie dopełnia

 Kto administrując zbiorem danych nie dopełnia

obowiązku

obowiązku

poinformowania osoby

poinformowania osoby

, której dane dotyczą, o jej

, której dane dotyczą, o jej

prawach lub przekazania tej osobie informacji umożliwiających

prawach lub przekazania tej osobie informacji umożliwiających

korzystanie z praw przyznanych jej w niniejszej ustawie,

korzystanie z praw przyznanych jej w niniejszej ustawie,

podlega grzywnie, karze ograniczenia wolności

podlega grzywnie, karze ograniczenia wolności

albo

albo

pozbawienia wolności do roku

pozbawienia wolności do roku

.

.

background image

dziękuję za uwagę

dziękuję za uwagę


Document Outline


Wyszukiwarka

Podobne podstrony:
BLD ochrona danych osobowych VI ppt
GIODO, abi-ochrona danych osobowych
Ochrona danych osobowych a bezpieczeństwo informacji, Studia, Ochrona własności intelektualnej
Administracyjnoprawna ochrona danych osobowych
BLD ochrona danych osobowych II ppt
Ochrona danych osobowych po now Nieznany
Ochrona danych osobowych prezentacja
BLD ochrona danych osobowych III ppt
Ochrona danych osobowych i informacji niejawnych ćwiczenia
Pytania egzaminacyjne2, Administracja-notatki WSPol, Ochrona danych osobowych i informacji niejawnyc
8-oświadczenie dotyczące ochrony danych osobowych (2)
057 Ustawa o ochronie danych osobowych
generalny inspektor ochrony danych osobowych referat
Polityka bezpieczeństwa informacji, abi-ochrona danych osobowych
Ustawa o ochronie danych osobowych - omówienie, Studia, Ochrona własności intelektualnej
Referat pt Generalny Inspektor Ochrony Danych Osobowych, Nauka, Administracja

więcej podobnych podstron