background image

OCHRONA DANYCH 

OCHRONA DANYCH 

OSOBOWYCH

OSOBOWYCH

Aneta Zygmuntowicz

Aneta Zygmuntowicz

WSPol IOiZ Szczytno 2008 rok

WSPol IOiZ Szczytno 2008 rok

background image

Przetwarzanie danych może 

Przetwarzanie danych może 

mieć miejsce ze względu na 

mieć miejsce ze względu na 

:

:

 

 

 

 

dobro publiczne

dobro publiczne

 

 

dobro osoby, której dane dotyczą

dobro osoby, której dane dotyczą

 

 

dobro osoby trzeciej

dobro osoby trzeciej

background image

Ustawę stosuje się do 

Ustawę stosuje się do 

przetwarzania danych 

przetwarzania danych 

osobowych w:

osobowych w:

w kartotekach, skorowidzach, księgach, 

w kartotekach, skorowidzach, księgach, 

wykazach i w innych zbiorach 

wykazach i w innych zbiorach 

ewidencyjnych

ewidencyjnych

w systemach informatycznych (także poza 

w systemach informatycznych (także poza 

zbiorem danych) 

zbiorem danych) 

W celu utworzenia jednego z tych zbiorów 

W celu utworzenia jednego z tych zbiorów 

background image

DANE OSOBOWE

DANE OSOBOWE

uważa się wszelkie informacje   

uważa się wszelkie informacje   

dotyczące zidentyfikowanej lub 

dotyczące zidentyfikowanej lub 

możliwej do zidentyfikowania osoby 

możliwej do zidentyfikowania osoby 

fizycznej  

fizycznej  

background image

Osobą możliwą do zidentyfikowania 

Osobą możliwą do zidentyfikowania 

jest osoba, której tożsamość można 

jest osoba, której tożsamość można 

określić bezpośrednio lub pośrednio, w 

określić bezpośrednio lub pośrednio, w 

szczególności przez powołanie się na 

szczególności przez powołanie się na 

numer identyfikacyjny albo jeden lub 

numer identyfikacyjny albo jeden lub 

kilka specyficznych czynników 

kilka specyficznych czynników 

określających jej cechy fizyczne, 

określających jej cechy fizyczne, 

fizjologiczne, umysłowe, ekonomiczne, 

fizjologiczne, umysłowe, ekonomiczne, 

kulturowe lub społeczne. 

kulturowe lub społeczne. 

background image

zbiór danych

zbiór danych

każdy posiadający strukturę zestaw 

każdy posiadający strukturę zestaw 

danych o charakterze osobowym, 

danych o charakterze osobowym, 

dostępny według określonych 

dostępny według określonych 

kryteriów

kryteriów

background image

przetwarzanie danych

przetwarzanie danych

jakiekolwiek

jakiekolwiek

 

 

operacje wykonywane na 

operacje wykonywane na 

danych osobowych, takie jak 

danych osobowych, takie jak 

zbieranie , utrwalanie, 

zbieranie , utrwalanie, 

przechowywanie, opracowywanie, 

przechowywanie, opracowywanie, 

zmienianie, udostępnianie i usuwanie, 

zmienianie, udostępnianie i usuwanie, 

a zwłaszcza te, które wykonuje się w 

a zwłaszcza te, które wykonuje się w 

systemach informatycznych

systemach informatycznych

background image

system informatyczny

system informatyczny

zespół współpracujących ze sobą 

zespół współpracujących ze sobą 

urządzeń, programów, procedur 

urządzeń, programów, procedur 

przetwarzania informacji i narzędzi 

przetwarzania informacji i narzędzi 

programowych zastosowanych w 

programowych zastosowanych w 

celu przetwarzania danych

celu przetwarzania danych

background image

administrator danych

administrator danych

organ, jednostka organizacyjna, 

organ, jednostka organizacyjna, 

podmiot lub osoba, decydująca o 

podmiot lub osoba, decydująca o 

celach 

celach 

i środkach przetwarzania danych 

i środkach przetwarzania danych 

osobowych

osobowych

background image

zgoda osoby, której dane 

zgoda osoby, której dane 

dotyczą

dotyczą

oświadczenie woli, którego treścią 

oświadczenie woli, którego treścią 

jest zgoda na przetwarzanie danych 

jest zgoda na przetwarzanie danych 

osobowych tego, kto składa 

osobowych tego, kto składa 

oświadczenie; zgoda nie może być 

oświadczenie; zgoda nie może być 

domniemana lub dorozumiana z 

domniemana lub dorozumiana z 

oświadczenia woli o innej treści

oświadczenia woli o innej treści

background image

ustawa ma zastosowanie do:

ustawa ma zastosowanie do:

 

 

 

 

organów państwowych

organów państwowych

 

 

organów samorządu terytorialnego 

organów samorządu terytorialnego 

 

 

państwowych i komunalnych jednostek organizacyjnych. 

państwowych i komunalnych jednostek organizacyjnych. 

 

 

podmiotów niepublicznych realizujących zadania publiczne,

podmiotów niepublicznych realizujących zadania publiczne,

 

 

osób fizycznych i osób prawnych oraz jednostek organizacyjnych 

osób fizycznych i osób prawnych oraz jednostek organizacyjnych 

 

 

niebędących osobami prawnymi, jeżeli przetwarzają dane osobowe

niebędących osobami prawnymi, jeżeli przetwarzają dane osobowe

 

 

w związku z działalnością zarobkową, zawodową lub dla realizacji  

w związku z działalnością zarobkową, zawodową lub dla realizacji  

 

 

celów statutowych

celów statutowych

które mają siedzibę albo miejsce zamieszkania na terytorium 

które mają siedzibę albo miejsce zamieszkania na terytorium 

Rzeczypospolitej Polskiej, albo w państwie trzecim, o ile 

Rzeczypospolitej Polskiej, albo w państwie trzecim, o ile 

przetwarzają dane osobowe przy wykorzystaniu środków 

przetwarzają dane osobowe przy wykorzystaniu środków 

technicznych znajdujących się na terytorium Rzeczypospolitej 

technicznych znajdujących się na terytorium Rzeczypospolitej 

Polskiej.

Polskiej.

background image

ustawy nie stosuje się do:

ustawy nie stosuje się do:

  

  

osób fizycznych, które przetwarzają dane wyłącznie w

osób fizycznych, które przetwarzają dane wyłącznie w

  

  

celach osobistych lub domowych,

celach osobistych lub domowych,

  

  

podmiotów mających siedzibę lub miejsce zamieszkania

podmiotów mających siedzibę lub miejsce zamieszkania

      

      

w państwie trzecim, wykorzystujących środki

w państwie trzecim, wykorzystujących środki

      

      

techniczne znajdujące się na terytorium

techniczne znajdujące się na terytorium

      

      

Rzeczypospolitej Polskiej wyłącznie do przekazywania

Rzeczypospolitej Polskiej wyłącznie do przekazywania

      

      

danych.

danych.

  

  

prasowej działalności dziennikarskiej

prasowej działalności dziennikarskiej

  

  

działalności literackiej lub artystycznej

działalności literackiej lub artystycznej

  

  

jeżeli umowa międzynarodowa stanowi inaczej, a

jeżeli umowa międzynarodowa stanowi inaczej, a

     

     

stroną jest RP.

stroną jest RP.

background image

 

 

Organem do spraw ochrony danych 

Organem do spraw ochrony danych 

osobowych jest Generalny Inspektor

osobowych jest Generalny Inspektor

 

 

Ochrony

Ochrony

 

 

Danych Osobowych 

Danych Osobowych 

(GIODO), który powoływany jest 

(GIODO), który powoływany jest 

przez Sejm za zgodą Senatu  

przez Sejm za zgodą Senatu  

background image

Na stanowisko Generalnego Inspektora 

Na stanowisko Generalnego Inspektora 

może być powołany ten, kto łącznie 

może być powołany ten, kto łącznie 

spełnia następujące warunki:

spełnia następujące warunki:

jest obywatelem polskim i stale zamieszkuje na 

jest obywatelem polskim i stale zamieszkuje na 

terytorium Rzeczypospolitej Polskiej

terytorium Rzeczypospolitej Polskiej

wyróżnia się wysokim autorytetem moralnym

wyróżnia się wysokim autorytetem moralnym

posiada wyższe wykształcenie prawnicze oraz  

posiada wyższe wykształcenie prawnicze oraz  

odpowiednie doświadczenie zawodowe

odpowiednie doświadczenie zawodowe

nie był karany za przestępstwo

nie był karany za przestępstwo

Generalny Inspektor w zakresie wykonywania 

Generalny Inspektor w zakresie wykonywania 

swoich zadań podlega tylko ustawie

swoich zadań podlega tylko ustawie

background image

Sejm, za zgodą Senatu, 

Sejm, za zgodą Senatu, 

odwołuje Generalnego 

odwołuje Generalnego 

Inspektora, jeżeli: 

Inspektora, jeżeli: 

zrzekł się stanowiska,

zrzekł się stanowiska,

stał się trwale niezdolny do pełnienia 

stał się trwale niezdolny do pełnienia 

obowiązków na skutek choroby,

obowiązków na skutek choroby,

sprzeniewierzył się złożonemu 

sprzeniewierzył się złożonemu 

ślubowaniu,

ślubowaniu,

został skazany prawomocnym 

został skazany prawomocnym 

wyrokiem sądu za popełnienie 

wyrokiem sądu za popełnienie 

przestępstwa.

przestępstwa.

background image

GIODO

GIODO

Generalny Inspektor nie może zajmować 

Generalny Inspektor nie może zajmować 

innego stanowiska, z wyjątkiem 

innego stanowiska, z wyjątkiem 

stanowiska profesora szkoły wyższej, ani 

stanowiska profesora szkoły wyższej, ani 

wykonywać innych zajęć zawodowych.

wykonywać innych zajęć zawodowych.

Generalny Inspektor nie może należeć do 

Generalny Inspektor nie może należeć do 

partii politycznej, związku zawodowego ani 

partii politycznej, związku zawodowego ani 

prowadzić działalności publicznej 

prowadzić działalności publicznej 

niedającej się pogodzić z godnością jego 

niedającej się pogodzić z godnością jego 

urzędu.

urzędu.

background image

GIODO

GIODO

Nie może być bez uprzedniej zgody Sejmu 

Nie może być bez uprzedniej zgody Sejmu 

pociągnięty do odpowiedzialności karnej ani 

pociągnięty do odpowiedzialności karnej ani 

pozbawiony wolności. Generalny Inspektor 

pozbawiony wolności. Generalny Inspektor 

nie może być zatrzymany lub aresztowany, 

nie może być zatrzymany lub aresztowany, 

z wyjątkiem ujęcia go na gorącym uczynku 

z wyjątkiem ujęcia go na gorącym uczynku 

przestępstwa i jeżeli jego zatrzymanie jest 

przestępstwa i jeżeli jego zatrzymanie jest 

niezbędne do zapewnienia prawidłowego 

niezbędne do zapewnienia prawidłowego 

toku postępowania. O zatrzymaniu 

toku postępowania. O zatrzymaniu 

niezwłocznie powiadamia się Marszałka 

niezwłocznie powiadamia się Marszałka 

Sejmu, który może nakazać 

Sejmu, który może nakazać 

natychmiastowe zwolnienie zatrzymanego. 

natychmiastowe zwolnienie zatrzymanego. 

background image

 

 

Do  zadań GIODO należy w 

Do  zadań GIODO należy w 

szczególności:

szczególności:

 

 

kontrola zgodności przetwarzania danych z przepisami o ochronie 

kontrola zgodności przetwarzania danych z przepisami o ochronie 

danych osobowych

danych osobowych

wydawanie decyzji administracyjnych i rozpatrywanie skarg w 

wydawanie decyzji administracyjnych i rozpatrywanie skarg w 

sprawach wykonania przepisów o ochronie danych osobowych

sprawach wykonania przepisów o ochronie danych osobowych

prowadzenie rejestru zbiorów danych oraz udzielanie informacji o 

prowadzenie rejestru zbiorów danych oraz udzielanie informacji o 

zarejestrowanych zbiorach

zarejestrowanych zbiorach

opiniowanie projektów ustaw i rozporządzeń dotyczących ochrony 

opiniowanie projektów ustaw i rozporządzeń dotyczących ochrony 

danych osobowych

danych osobowych

inicjowanie i podejmowanie przedsięwzięć w zakresie doskonalenia 

inicjowanie i podejmowanie przedsięwzięć w zakresie doskonalenia 

ochrony danych osobowych np. przez organizowanie konferencji na 

ochrony danych osobowych np. przez organizowanie konferencji na 

temat ochrony danych osobowych lub publikowanie informacji z 

temat ochrony danych osobowych lub publikowanie informacji z 

zakresu o.d.o. na stronie internetowej (www.gido.gov.pl)

zakresu o.d.o. na stronie internetowej (www.gido.gov.pl)

uczestniczenie w pracach międzynarodowych organizacji i instytucji 

uczestniczenie w pracach międzynarodowych organizacji i instytucji 

zajmujących się problematyką ochrony danych osobowych.(art.12 

zajmujących się problematyką ochrony danych osobowych.(art.12 

pkt.1) – bierze udział w charakterze obserwatora

pkt.1) – bierze udział w charakterze obserwatora

Generalny Inspektor wykonuje swoje zadania przy pomocy Biura 

Generalny Inspektor wykonuje swoje zadania przy pomocy Biura 

Generalnego Inspektora Ochrony Danych Osobowych

Generalnego Inspektora Ochrony Danych Osobowych

background image

W celu wykonania zadań Generalny 

W celu wykonania zadań Generalny 

Inspektor, zastępca Generalnego 

Inspektor, zastępca Generalnego 

Inspektora lub inspektorzy mają 

Inspektora lub inspektorzy mają 

prawo:

prawo:

 

 

wstępu, w godzinach od 6.00 do 22.00, za okazaniem 

wstępu, w godzinach od 6.00 do 22.00, za okazaniem 

imiennego upoważnienia i legitymacji służbowej, do 

imiennego upoważnienia i legitymacji służbowej, do 

pomieszczenia, w którym zlokalizowany jest zbiór danych, oraz 

pomieszczenia, w którym zlokalizowany jest zbiór danych, oraz 

pomieszczenia, w którym przetwarzane są dane poza zbiorem 

pomieszczenia, w którym przetwarzane są dane poza zbiorem 

danych, i przeprowadzenia niezbędnych badań lub innych 

danych, i przeprowadzenia niezbędnych badań lub innych 

czynności kontrolnych w celu oceny zgodności przetwarzania 

czynności kontrolnych w celu oceny zgodności przetwarzania 

danych z ustawą,

danych z ustawą,

żądać złożenia pisemnych lub ustnych wyjaśnień oraz wzywać i 

żądać złożenia pisemnych lub ustnych wyjaśnień oraz wzywać i 

przesłuchiwać osoby w zakresie niezbędnym do ustalenia stanu 

przesłuchiwać osoby w zakresie niezbędnym do ustalenia stanu 

faktycznego,

faktycznego,

wglądu do wszelkich dokumentów i wszelkich danych mających 

wglądu do wszelkich dokumentów i wszelkich danych mających 

bezpośredni związek z przedmiotem kontroli oraz sporządzania 

bezpośredni związek z przedmiotem kontroli oraz sporządzania 

ich kopii,

ich kopii,

przeprowadzania oględzin urządzeń, nośników oraz systemów 

przeprowadzania oględzin urządzeń, nośników oraz systemów 

informatycznych służących do przetwarzania danych,

informatycznych służących do przetwarzania danych,

zlecać sporządzanie ekspertyz i opinii.

zlecać sporządzanie ekspertyz i opinii.

background image

W przypadku naruszenia 

W przypadku naruszenia 

przepisów:

przepisów:

nakazuje przywrócenie stanu zgodnego z prawem, a w 

nakazuje przywrócenie stanu zgodnego z prawem, a w 

szczególności: 

szczególności: 

usunięcie uchybień,

usunięcie uchybień,

uzupełnienie, uaktualnienie, sprostowanie, 

uzupełnienie, uaktualnienie, sprostowanie, 

udostępnienie lub nieudostępnienie danych 

udostępnienie lub nieudostępnienie danych 

osobowych,

osobowych,

zastosowanie dodatkowych środków 

zastosowanie dodatkowych środków 

zabezpieczających zgromadzone dane osobowe,

zabezpieczających zgromadzone dane osobowe,

wstrzymanie przekazywania danych osobowych do 

wstrzymanie przekazywania danych osobowych do 

państwa trzeciego,

państwa trzeciego,

zabezpieczenie danych lub przekazanie ich innym 

zabezpieczenie danych lub przekazanie ich innym 

podmiotom,

podmiotom,

usunięcie danych osobowych.

usunięcie danych osobowych.

background image

Decyzje Generalnego Inspektora w 

Decyzje Generalnego Inspektora w 

odniesieniu do zbiorów  które zostały 

odniesieniu do zbiorów  które zostały 

uzyskane w wyniku czynności operacyjno-

uzyskane w wyniku czynności operacyjno-

rozpoznawczych przez funkcjonariuszy 

rozpoznawczych przez funkcjonariuszy 

organów uprawnionych do tych czynności, 

organów uprawnionych do tych czynności, 

nie mogą nakazywać usunięcia danych 

nie mogą nakazywać usunięcia danych 

osobowych zebranych w toku czynności 

osobowych zebranych w toku czynności 

operacyjno-rozpoznawczych prowadzonych 

operacyjno-rozpoznawczych prowadzonych 

na podstawie przepisów prawa. 

na podstawie przepisów prawa. 

background image

GIODO

GIODO

Składa Sejmowi, raz w roku, 

Składa Sejmowi, raz w roku, 

sprawozdanie ze swojej działalności 

sprawozdanie ze swojej działalności 

wraz z wnioskami wynikającymi ze 

wraz z wnioskami wynikającymi ze 

stanu przestrzegania przepisów o 

stanu przestrzegania przepisów o 

ochronie danych osobowych. 

ochronie danych osobowych. 

background image

GIODO

GIODO

Na decyzję Generalnego Inspektora 

Na decyzję Generalnego Inspektora 

w przedmiocie wniosku o ponowne 

w przedmiocie wniosku o ponowne 

rozpatrzenie sprawy stronie 

rozpatrzenie sprawy stronie 

przysługuje skarga do sądu 

przysługuje skarga do sądu 

administracyjnego. 

administracyjnego. 

background image

Przetwarzanie danych osobowych jest 

Przetwarzanie danych osobowych jest 

dopuszczalne gdy

dopuszczalne gdy

:

:

osoba wyrazi zgodę, chyba, że chodzi o usunięcie 

osoba wyrazi zgodę, chyba, że chodzi o usunięcie 

danych.

danych.

zezwalają na to przepisy prawa. (ust. o .o.i.n. 22.01.99)  

zezwalają na to przepisy prawa. (ust. o .o.i.n. 22.01.99)  

jest niezbędne osobie, której dane dotyczą celem 

jest niezbędne osobie, której dane dotyczą celem 

wywiązywania się z umowy , której jest stroną, lub 

wywiązywania się z umowy , której jest stroną, lub 

przed zawarciem umowy .

przed zawarciem umowy .

przetwarzanie danych w związku z realizacją zadań 

przetwarzanie danych w związku z realizacją zadań 

publicznych.

publicznych.

jest niezbędna do wypełnienia prawnie 

jest niezbędna do wypełnienia prawnie 

usprawiedliwionych celów administratorów danych, a 

usprawiedliwionych celów administratorów danych, a 

przetwarzanie danych nie narusza praw i wolności osób 

przetwarzanie danych nie narusza praw i wolności osób 

(osoby fizyczne nie mające osobowości prawnej, które 

(osoby fizyczne nie mające osobowości prawnej, które 

przetwarzają dane w związku z działalnością 

przetwarzają dane w związku z działalnością 

zarobkową.

zarobkową.

background image

Za prawnie usprawiedliwiony 

Za prawnie usprawiedliwiony 

cel uważa się:

cel uważa się:

marketing bezpośredni własnych 

marketing bezpośredni własnych 

produktów lub usług administratora 

produktów lub usług administratora 

danych,

danych,

dochodzenie roszczeń z tytułu 

dochodzenie roszczeń z tytułu 

prowadzonej działalności 

prowadzonej działalności 

gospodarczej.

gospodarczej.

background image

W przypadku zbierania danych osobowych od 

W przypadku zbierania danych osobowych od 

osoby której dane dotyczą, administrator 

osoby której dane dotyczą, administrator 

danych jest obowiązany poinformować tę 

danych jest obowiązany poinformować tę 

osobę o:

osobę o:

adresie swojej siedziby i pełnej nazwie, a w przypadku 

adresie swojej siedziby i pełnej nazwie, a w przypadku 

gdy administratorem danych jest osoba fizyczna - o 

gdy administratorem danych jest osoba fizyczna - o 

miejscu swojego zamieszkania oraz imieniu i nazwisku

miejscu swojego zamieszkania oraz imieniu i nazwisku

celu zbierania danych, a w szczególności o znanych mu 

celu zbierania danych, a w szczególności o znanych mu 

w czasie udzielania informacji lub przewidywanych 

w czasie udzielania informacji lub przewidywanych 

odbiorcach lub kategoriach odbiorców danych 

odbiorcach lub kategoriach odbiorców danych 

prawie dostępu (wglądu) do treści swoich danych oraz 

prawie dostępu (wglądu) do treści swoich danych oraz 

ich poprawiania,

ich poprawiania,

dobrowolności albo obowiązku podania danych, a jeżeli 

dobrowolności albo obowiązku podania danych, a jeżeli 

taki obowiązek istnieje, o jego podstawie prawnej.

taki obowiązek istnieje, o jego podstawie prawnej.

background image

Administrator nie informuje osoby 

Administrator nie informuje osoby 

o adresie swojej siedziby… jeżeli:

o adresie swojej siedziby… jeżeli:

przepis innej ustawy zezwala na przetwarzanie 

przepis innej ustawy zezwala na przetwarzanie 

danych bez ujawnienia faktycznego celu ich zbierania

danych bez ujawnienia faktycznego celu ich zbierania

osoba, której dane dotyczą, posiada już te informacje

osoba, której dane dotyczą, posiada już te informacje

dane przewidziane do zbierania są ogólnie dostępne 

dane przewidziane do zbierania są ogólnie dostępne 

(np. ksiązki telefoniczne, rejestr handlowy, katalog 

(np. ksiązki telefoniczne, rejestr handlowy, katalog 

firm)

firm)

dane są niezbędne do badań naukowych, 

dane są niezbędne do badań naukowych, 

dydaktycznych, historycznych, statystycznych lub 

dydaktycznych, historycznych, statystycznych lub 

badania opinii publicznej a ich przetwarzanie nie 

badania opinii publicznej a ich przetwarzanie nie 

narusza praw lub wolności osoby (np.. ZUS- 

narusza praw lub wolności osoby (np.. ZUS- 

wskazanie uposażonego)

wskazanie uposażonego)

background image

W przypadku zbierania danych osobowych 

W przypadku zbierania danych osobowych 

nie od osoby, której one dotyczą 

nie od osoby, której one dotyczą 

administrator danych

administrator danych

jest obowiązany poinformować tę osobę, 

jest obowiązany poinformować tę osobę, 

bezpośrednio po utrwaleniu zebranych 

bezpośrednio po utrwaleniu zebranych 

danych o :

danych o :

adresie swojej siedziby i pełnej nazwie, a w przypadku 

adresie swojej siedziby i pełnej nazwie, a w przypadku 

gdy administratorem danych jest osoba fizyczna - o 

gdy administratorem danych jest osoba fizyczna - o 

miejscu swojego zamieszkania oraz imieniu i nazwisku

miejscu swojego zamieszkania oraz imieniu i nazwisku

celu i zakresie zbierania danych, a w szczególności o 

celu i zakresie zbierania danych, a w szczególności o 

znanych mu w czasie udzielania informacji lub 

znanych mu w czasie udzielania informacji lub 

przewidywanych odbiorcach lub kategoriach odbiorców 

przewidywanych odbiorcach lub kategoriach odbiorców 

danych

danych

prawie dostępu (wglądu) do treści swoich danych oraz 

prawie dostępu (wglądu) do treści swoich danych oraz 

ich poprawiania

ich poprawiania

o uprawnieniach żądania zaprzestania przetwarzania 

o uprawnieniach żądania zaprzestania przetwarzania 

jej danych ze względu na jej szczególną sytuację, oraz 

jej danych ze względu na jej szczególną sytuację, oraz 

sprzeciw wobec przetwarzania jej danych w celach 

sprzeciw wobec przetwarzania jej danych w celach 

marketingowych lub przekazania innemu 

marketingowych lub przekazania innemu 

administratorowi

administratorowi

background image

Administrator danych przetwarzający dane  

Administrator danych przetwarzający dane  

jest obowiązany zapewnić, aby dane te były:

jest obowiązany zapewnić, aby dane te były:

 

 

przetwarzane zgodnie z prawem

przetwarzane zgodnie z prawem

zbierane dla oznaczonych, zgodnych z prawem 

zbierane dla oznaczonych, zgodnych z prawem 

celów i nie poddawane dalszemu przetwarzaniu 

celów i nie poddawane dalszemu przetwarzaniu 

niezgodnemu z tymi celami  

niezgodnemu z tymi celami  

merytorycznie poprawne i adekwatne w stosunku 

merytorycznie poprawne i adekwatne w stosunku 

do celów, w jakich są przetwarzane

do celów, w jakich są przetwarzane

przechowywane zgodnie z celem

przechowywane zgodnie z celem

background image

Zabrania się przetwarzania danych 

Zabrania się przetwarzania danych 

zawierające :

zawierające :

 

 

 

 

pochodzenie rasowe lub etniczne 

pochodzenie rasowe lub etniczne 

 

 

poglądy polityczne

poglądy polityczne

 

 

przekonania religijne lub filozoficzne 

przekonania religijne lub filozoficzne 

 

 

przynależność wyznaniową, partyjną lub związkową   

przynależność wyznaniową, partyjną lub związkową   

 

 

danych o stanie zdrowia 

danych o stanie zdrowia 

 

 

kodzie genetycznym 

kodzie genetycznym 

 

 

nałogach lub życiu seksualnym oraz

nałogach lub życiu seksualnym oraz

 

 

danych dotyczących skazań, orzeczeń o ukaraniu i 

danych dotyczących skazań, orzeczeń o ukaraniu i 

 

 

mandatów karnych, a także innych orzeczeń wydanych

mandatów karnych, a także innych orzeczeń wydanych

    

    

w postępowaniu sądowym lub administracyjnym.

w postępowaniu sądowym lub administracyjnym.

background image

dane wrażliwe (sensytywne) 

dane wrażliwe (sensytywne) 

można udostępnić za zgodą 

można udostępnić za zgodą 

osoby gdy:

osoby gdy:

 

 

przepisy  pozwalają, ale gwarantują ich 

przepisy  pozwalają, ale gwarantują ich 

ochronę

ochronę

przy dochodzeniu praw w sądzie

przy dochodzeniu praw w sądzie

ochrony stanu zdrowia

ochrony stanu zdrowia

podane przez osobę , której dane dotyczą

podane przez osobę , której dane dotyczą

Dane osobowe mogą być udostępniane 

Dane osobowe mogą być udostępniane 

tylko zgodnie z ich przeznaczeniem.

tylko zgodnie z ich przeznaczeniem.

background image

Przetwarzanie danych 

Przetwarzanie danych 

wrażliwych jest dopuszczalne, 

wrażliwych jest dopuszczalne, 

jeżeli:

jeżeli:

osoba, której dane dotyczą, wyrazi na to zgodę na 

osoba, której dane dotyczą, wyrazi na to zgodę na 

piśmie, chyba że chodzi o usunięcie dotyczących jej 

piśmie, chyba że chodzi o usunięcie dotyczących jej 

danych,

danych,

przepis szczególny innej 

przepis szczególny innej 

ustawy

ustawy

 zezwala na 

 zezwala na 

przetwarzanie takich danych bez zgody osoby, której 

przetwarzanie takich danych bez zgody osoby, której 

dane dotyczą, i stwarza pełne gwarancje ich ochrony,

dane dotyczą, i stwarza pełne gwarancje ich ochrony,

przetwarzanie takich danych jest niezbędne do 

przetwarzanie takich danych jest niezbędne do 

ochrony żywotnych interesów osoby, której dane 

ochrony żywotnych interesów osoby, której dane 

dotyczą, lub innej osoby, gdy osoba, której dane 

dotyczą, lub innej osoby, gdy osoba, której dane 

dotyczą, nie jest fizycznie lub prawnie zdolna do 

dotyczą, nie jest fizycznie lub prawnie zdolna do 

wyrażenia zgody, do czasu ustanowienia opiekuna 

wyrażenia zgody, do czasu ustanowienia opiekuna 

prawnego lub kuratora,

prawnego lub kuratora,

   

   

background image

jest to niezbędne do wykonania statutowych zadań 

jest to niezbędne do wykonania statutowych zadań 

kościołów i innych związków wyznaniowych, 

kościołów i innych związków wyznaniowych, 

stowarzyszeń, fundacji lub innych niezarobkowych 

stowarzyszeń, fundacji lub innych niezarobkowych 

organizacji lub instytucji o celach politycznych, 

organizacji lub instytucji o celach politycznych, 

naukowych, religijnych, filozoficznych lub związkowych, 

naukowych, religijnych, filozoficznych lub związkowych, 

pod warunkiem, że przetwarzanie danych dotyczy 

pod warunkiem, że przetwarzanie danych dotyczy 

wyłącznie członków tych organizacji lub instytucji albo 

wyłącznie członków tych organizacji lub instytucji albo 

osób utrzymujących z nimi stałe kontakty w związku z 

osób utrzymujących z nimi stałe kontakty w związku z 

ich działalnością i zapewnione są pełne gwarancje 

ich działalnością i zapewnione są pełne gwarancje 

ochrony przetwarzanych danych,

ochrony przetwarzanych danych,

przetwarzanie dotyczy danych, które są niezbędne do 

przetwarzanie dotyczy danych, które są niezbędne do 

dochodzenia praw przed sądem,

dochodzenia praw przed sądem,

przetwarzanie jest niezbędne do wykonania zadań 

przetwarzanie jest niezbędne do wykonania zadań 

administratora danych odnoszących się do zatrudnienia 

administratora danych odnoszących się do zatrudnienia 

pracowników i innych osób, a zakres przetwarzanych 

pracowników i innych osób, a zakres przetwarzanych 

danych jest określony w ustawie,

danych jest określony w ustawie,

background image

przetwarzanie jest prowadzone w celu ochrony stanu zdrowia, 

przetwarzanie jest prowadzone w celu ochrony stanu zdrowia, 

świadczenia usług medycznych lub leczenia pacjentów przez osoby 

świadczenia usług medycznych lub leczenia pacjentów przez osoby 

trudniące się zawodowo leczeniem lub świadczeniem innych usług 

trudniące się zawodowo leczeniem lub świadczeniem innych usług 

medycznych, zarządzania udzielaniem usług medycznych i są 

medycznych, zarządzania udzielaniem usług medycznych i są 

stworzone pełne gwarancje ochrony danych osobowych,

stworzone pełne gwarancje ochrony danych osobowych,

przetwarzanie dotyczy danych, które zostały podane do 

przetwarzanie dotyczy danych, które zostały podane do 

wiadomości publicznej przez osobę, której dane dotyczą,

wiadomości publicznej przez osobę, której dane dotyczą,

jest to niezbędne do prowadzenia badań naukowych, w tym do 

jest to niezbędne do prowadzenia badań naukowych, w tym do 

przygotowania rozprawy wymaganej do uzyskania dyplomu 

przygotowania rozprawy wymaganej do uzyskania dyplomu 

ukończenia szkoły wyższej lub stopnia naukowego; publikowanie 

ukończenia szkoły wyższej lub stopnia naukowego; publikowanie 

wyników badań naukowych nie może następować w sposób 

wyników badań naukowych nie może następować w sposób 

umożliwiający identyfikację osób, których dane zostały 

umożliwiający identyfikację osób, których dane zostały 

przetworzone,

przetworzone,

przetwarzanie danych jest prowadzone przez stronę w celu 

przetwarzanie danych jest prowadzone przez stronę w celu 

realizacji praw i obowiązków wynikających z orzeczenia wydanego 

realizacji praw i obowiązków wynikających z orzeczenia wydanego 

w postępowaniu sądowym lub administracyjnym.

w postępowaniu sądowym lub administracyjnym.

background image

Administrator przetwarzający dane 

Administrator przetwarzający dane 

osobowe o charakterze danych 

osobowe o charakterze danych 

wrażliwych powinien wstrzymać się z 

wrażliwych powinien wstrzymać się z 

przetwarzaniem danych aż do 

przetwarzaniem danych aż do 

momentu zarejestrowania zbioru w 

momentu zarejestrowania zbioru w 

Rejestrze GIODO

Rejestrze GIODO

background image

W przypadku udostępniania danych 

W przypadku udostępniania danych 

osobowych w celach innych niż 

osobowych w celach innych niż 

włączenie do zbioru, administrator 

włączenie do zbioru, administrator 

danych udostępnia posiadane w 

danych udostępnia posiadane w 

zbiorze dane osobom lub podmiotom 

zbiorze dane osobom lub podmiotom 

uprawnionym do ich otrzymania na 

uprawnionym do ich otrzymania na 

mocy 

mocy 

przepisów

przepisów

 prawa. 

 prawa. 

background image

Ustawa o Policji art. 14 ust. 4

Ustawa o Policji art. 14 ust. 4

Policja w celu realizacji ustawowych zadań 

Policja w celu realizacji ustawowych zadań 

może korzystać z danych o osobie, w tym 

może korzystać z danych o osobie, w tym 

również w formie zapisu elektronicznego, 

również w formie zapisu elektronicznego, 

uzyskanych przez inne organy, służby i 

uzyskanych przez inne organy, służby i 

instytucje państwowe w wyniku wykonywania 

instytucje państwowe w wyniku wykonywania 

czynności operacyjno-rozpoznawczych oraz 

czynności operacyjno-rozpoznawczych oraz 

przetwarzać je w rozumieniu 

przetwarzać je w rozumieniu 

ustawy

ustawy

 z dnia 

 z dnia 

29 sierpnia 1997 r. o ochronie danych 

29 sierpnia 1997 r. o ochronie danych 

osobowych (Dz. U. z 2002 r. Nr 101, poz. 926, 

osobowych (Dz. U. z 2002 r. Nr 101, poz. 926, 

z późn. zm.4)), bez wiedzy i zgody osoby, 

z późn. zm.4)), bez wiedzy i zgody osoby, 

której dane te dotyczą. 

której dane te dotyczą. 

background image

Ustawa o Policji art. 14 ust. 

Ustawa o Policji art. 14 ust. 

5

5

Administrator danych Policji jest obowiązany 

Administrator danych Policji jest obowiązany 

udostępnić dane osobowe, z zastrzeżeniem 

udostępnić dane osobowe, z zastrzeżeniem 

ust. 7, na podstawie imiennego 

ust. 7, na podstawie imiennego 

upoważnienia Komendanta Głównego Policji, 

upoważnienia Komendanta Głównego Policji, 

komendantów wojewódzkich Policji lub 

komendantów wojewódzkich Policji lub 

uprawnionego policjanta, okazanego przez 

uprawnionego policjanta, okazanego przez 

policjanta wraz z legitymacją służbową. Fakt 

policjanta wraz z legitymacją służbową. Fakt 

udostępnienia tych danych podlega 

udostępnienia tych danych podlega 

ochronie na podstawie 

ochronie na podstawie 

ustawy 

ustawy 

 z dnia 22 

 z dnia 22 

stycznia 1999 r. o ochronie informacji 

stycznia 1999 r. o ochronie informacji 

niejawnych (Dz. U. z 2005 r. Nr 196, poz. 

niejawnych (Dz. U. z 2005 r. Nr 196, poz. 

1631, z późn. zm.5)). 

1631, z późn. zm.5)). 

background image

art. 14 ust.7 ustawy o Policji

art. 14 ust.7 ustawy o Policji

ROZPORZĄDZENIE PREZESA RADY MINISTRÓW

ROZPORZĄDZENIE PREZESA RADY MINISTRÓW

z dnia 8 marca 2002 r.

z dnia 8 marca 2002 r.

w sprawie zakresu, warunków i trybu przekazywania 

w sprawie zakresu, warunków i trybu przekazywania 

Policji informacji o osobie, uzyskanych przez organy 

Policji informacji o osobie, uzyskanych przez organy 

uprawnione do wykonywania czynności operacyjno-

uprawnione do wykonywania czynności operacyjno-

rozpoznawczych w czasie wykonywania tych 

rozpoznawczych w czasie wykonywania tych 

czynności, oraz wzoru upoważnienia stanowiącego 

czynności, oraz wzoru upoważnienia stanowiącego 

podstawę udostępnienia policjantom danych 

podstawę udostępnienia policjantom danych 

osobowych.

osobowych.

(Dz. U. z dnia 18 marca 2002 r.)

(Dz. U. z dnia 18 marca 2002 r.)

background image

Organy uprawnione do wykonywania 

Organy uprawnione do wykonywania 

czynności operacyjno-rozpoznawczych, 

czynności operacyjno-rozpoznawczych, 

zwane dalej "podmiotami uprawnionymi", 

zwane dalej "podmiotami uprawnionymi", 

przekazują Policji, z zastrzeżeniem ust. 3, 

przekazują Policji, z zastrzeżeniem ust. 3, 

informacje o osobie uzyskane w czasie 

informacje o osobie uzyskane w czasie 

wykonywania tych czynności, zwane dalej 

wykonywania tych czynności, zwane dalej 

"informacjami", w zakresie niezbędnym do 

"informacjami", w zakresie niezbędnym do 

wykonywania ustawowych zadań Policji. 

wykonywania ustawowych zadań Policji. 

background image

Zakres informacji 

Zakres informacji 

przekazywanych przez 

przekazywanych przez 

podmioty uprawnione 

podmioty uprawnione 

obejmuje: 

obejmuje: 

dane o osobie, w tym dane personalne i 

dane o osobie, w tym dane personalne i 

adresowe, oraz inne dane identyfikacyjne 

adresowe, oraz inne dane identyfikacyjne 

pozwalające na określenie tożsamości osoby, a 

pozwalające na określenie tożsamości osoby, a 

w szczególności zdjęcia i opisy wizerunku, 

w szczególności zdjęcia i opisy wizerunku, 

cechy i znaki szczególne, pseudonimy, a także 

cechy i znaki szczególne, pseudonimy, a także 

dane określające stosunki rodzinne i 

dane określające stosunki rodzinne i 

majątkowe, wykształcenie, zawód i źródła 

majątkowe, wykształcenie, zawód i źródła 

dochodu,

dochodu,

datę, miejsce i rodzaj zdarzenia, w związku z 

datę, miejsce i rodzaj zdarzenia, w związku z 

którym nastąpiła rejestracja danych o osobie.

którym nastąpiła rejestracja danych o osobie.

background image

Przekazanie informacji 

Przekazanie informacji 

dokumentuje się: 

dokumentuje się: 

  

  

1) w aktach spraw operacyjno-rozpoznawczych - notatką służbową

1) w aktach spraw operacyjno-rozpoznawczych - notatką służbową

    

    

zawierającą w  szczególności dane dotyczące:

zawierającą w  szczególności dane dotyczące:

a)  daty i miejsca wystąpienia o udzielenie informacji,

a)  daty i miejsca wystąpienia o udzielenie informacji,

b)  osoby występującej o udzielenie informacji,

b)  osoby występującej o udzielenie informacji,

c)  czasu i miejsca przekazania informacji,

c)  czasu i miejsca przekazania informacji,

d)  udzielonych informacji,

d)  udzielonych informacji,

e)  sposobu przekazania informacji,

e)  sposobu przekazania informacji,

f)   w przypadku odmowy przekazania informacji lub ograniczenia zakresu 

f)   w przypadku odmowy przekazania informacji lub ograniczenia zakresu 

     

     

przekazywanych informacji - powodów odmowy lub ograniczenia,

przekazywanych informacji - powodów odmowy lub ograniczenia,

g)  osób odpowiedzialnych za przekazanie, odmowę lub ograniczenie zakresu 

g)  osób odpowiedzialnych za przekazanie, odmowę lub ograniczenie zakresu 

     

     

przekazywanych informacji,

przekazywanych informacji,

  

  

2) w zbiorach ewidencyjnych i archiwalnych:

2) w zbiorach ewidencyjnych i archiwalnych:

a)  w teczkach materiałów archiwalnych - notatką służbową zawierającą 

a)  w teczkach materiałów archiwalnych - notatką służbową zawierającą 

dane,

dane,

           

           

o których mowa w pkt 1,

o których mowa w pkt 1,

b)  w kartotekach, skorowidzach, księgach, wykazach i innych zbiorach 

b)  w kartotekach, skorowidzach, księgach, wykazach i innych zbiorach 

           

           

ewidencyjnych - dostosowaną do metodycznych wymagań tych zbiorów 

ewidencyjnych - dostosowaną do metodycznych wymagań tych zbiorów 

adnotacją 

adnotacją 

           

           

zawierającą dane, o których mowa w pkt 1.

zawierającą dane, o których mowa w pkt 1.

background image

Art. 20c ust.4 ustawy o Policji

Art. 20c ust.4 ustawy o Policji

Podmioty wykonujące działalność 

Podmioty wykonujące działalność 

telekomunikacyjną są obowiązane udostępnić dane 

telekomunikacyjną są obowiązane udostępnić dane 

identyfikujące abonenta, zakończenia sieci lub 

identyfikujące abonenta, zakończenia sieci lub 

urządzenia telekomunikacyjnego, między którymi 

urządzenia telekomunikacyjnego, między którymi 

wykonano połączenie, oraz dane dotyczące 

wykonano połączenie, oraz dane dotyczące 

uzyskania lub próby uzyskania połączenia między 

uzyskania lub próby uzyskania połączenia między 

określonymi urządzeniami telekomunikacyjnymi lub 

określonymi urządzeniami telekomunikacyjnymi lub 

zakończeniami sieci, a także okoliczności i rodzaj 

zakończeniami sieci, a także okoliczności i rodzaj 

wykonywanego połączenia, mogą być ujawnione 

wykonywanego połączenia, mogą być ujawnione 

Policji oraz przetwarzane przez Policję - wyłącznie 

Policji oraz przetwarzane przez Policję - wyłącznie 

w celu zapobiegania lub wykrywania przestępstw 

w celu zapobiegania lub wykrywania przestępstw 

policjantom wskazanym we wniosku organu Policji. 

policjantom wskazanym we wniosku organu Policji. 

background image

Dane osobowe, z wyłączeniem danych 

Dane osobowe, z wyłączeniem danych 

wrażliwych, mogą być także 

wrażliwych, mogą być także 

udostępnione w celach innych niż 

udostępnione w celach innych niż 

włączenie do zbioru, innym osobom i 

włączenie do zbioru, innym osobom i 

podmiotom niż np. Policji   jeżeli w 

podmiotom niż np. Policji   jeżeli w 

sposób wiarygodny uzasadnią potrzebę 

sposób wiarygodny uzasadnią potrzebę 

posiadania tych danych, a ich 

posiadania tych danych, a ich 

udostępnienie nie naruszy praw i 

udostępnienie nie naruszy praw i 

wolności osób, których dane dotyczą. 

wolności osób, których dane dotyczą. 

background image

Odmowa udostępnienia danych 

Odmowa udostępnienia danych 

osobowych ze zbioru danych 

osobowych ze zbioru danych 

podmiotom i osobom  jeżeli 

podmiotom i osobom  jeżeli 

spowodowałoby to:

spowodowałoby to:

ujawnienie wiadomości stanowiących 

ujawnienie wiadomości stanowiących 

tajemnicę państwową

tajemnicę państwową

zagrożenie dla obronności lub bezpieczeństwa 

zagrożenie dla obronności lub bezpieczeństwa 

państwa, życia i zdrowia ludzi lub 

państwa, życia i zdrowia ludzi lub 

bezpieczeństwa i porządku publicznego

bezpieczeństwa i porządku publicznego

zagrożenie dla podstawowego interesu 

zagrożenie dla podstawowego interesu 

gospodarczego lub finansowego państwa

gospodarczego lub finansowego państwa

istotne naruszenie dóbr osobistych osób, 

istotne naruszenie dóbr osobistych osób, 

których dane dotyczą, lub innych osób. 

których dane dotyczą, lub innych osób. 

(Art.30)

(Art.30)

background image

Powierzenie danych w drodze 

Powierzenie danych w drodze 

umowy 

umowy 

Administrator danych może 

Administrator danych może 

powierzyć innemu podmiotowi, w 

powierzyć innemu podmiotowi, w 

drodze umowy zawartej na piśmie, 

drodze umowy zawartej na piśmie, 

przetwarzanie danych

przetwarzanie danych

wyłącznie w zakresie i celu 

wyłącznie w zakresie i celu 

przewidzianym w umowie.

przewidzianym w umowie.

background image

Odpowiedzialność za przestrzeganie 

Odpowiedzialność za przestrzeganie 

przepisów niniejszej ustawy 

przepisów niniejszej ustawy 

spoczywa na administratorze 

spoczywa na administratorze 

danych, co nie wyłącza 

danych, co nie wyłącza 

odpowiedzialności podmiotu, który 

odpowiedzialności podmiotu, który 

zawarł umowę, za przetwarzanie 

zawarł umowę, za przetwarzanie 

danych niezgodnie z tą umową. 

danych niezgodnie z tą umową. 

background image

W przypadku przetwarzania danych 

W przypadku przetwarzania danych 

osobowych przez podmioty mające 

osobowych przez podmioty mające 

siedzibę albo miejsce zamieszkania w 

siedzibę albo miejsce zamieszkania w 

państwie trzecim, administrator 

państwie trzecim, administrator 

danych jest obowiązany wyznaczyć 

danych jest obowiązany wyznaczyć 

swojego przedstawiciela w 

swojego przedstawiciela w 

Rzeczypospolitej Polskiej. 

Rzeczypospolitej Polskiej. 

background image

Prawa osoby, której dane dotyczą

Prawa osoby, której dane dotyczą

background image

Każdej osobie przysługuje prawo :

Każdej osobie przysługuje prawo :

uzyskania wyczerpującej informacji, czy taki zbiór istnieje, oraz do 

uzyskania wyczerpującej informacji, czy taki zbiór istnieje, oraz do 

ustalenia administratora danych, adresu jego siedziby i pełnej nazwy, 

ustalenia administratora danych, adresu jego siedziby i pełnej nazwy, 

a w przypadku gdy administratorem danych jest osoba fizyczna - jej 

a w przypadku gdy administratorem danych jest osoba fizyczna - jej 

miejsca zamieszkania oraz imienia i nazwiska

miejsca zamieszkania oraz imienia i nazwiska

uzyskania informacji o celu, zakresie i sposobie przetwarzania danych 

uzyskania informacji o celu, zakresie i sposobie przetwarzania danych 

zawartych w takim zbiorze

zawartych w takim zbiorze

uzyskania informacji, od kiedy przetwarza się w zbiorze dane jej 

uzyskania informacji, od kiedy przetwarza się w zbiorze dane jej 

dotyczące, oraz podania w powszechnie zrozumiałej formie treści tych 

dotyczące, oraz podania w powszechnie zrozumiałej formie treści tych 

danych

danych

uzyskania informacji o źródle, z którego pochodzą dane jej dotyczące, 

uzyskania informacji o źródle, z którego pochodzą dane jej dotyczące, 

chyba że administrator danych jest zobowiązany do zachowania w 

chyba że administrator danych jest zobowiązany do zachowania w 

tym zakresie tajemnicy państwowej, służbowej lub zawodowej

tym zakresie tajemnicy państwowej, służbowej lub zawodowej

uzyskania informacji o sposobie udostępniania danych, a w 

uzyskania informacji o sposobie udostępniania danych, a w 

szczególności informacji o odbiorcach lub kategoriach odbiorców, 

szczególności informacji o odbiorcach lub kategoriach odbiorców, 

którym dane te są udostępniane

którym dane te są udostępniane

uzyskania informacji o przesłankach podjęcia rozstrzygnięcia  

uzyskania informacji o przesłankach podjęcia rozstrzygnięcia  

  

  

background image

żądania uzupełnienia, uaktualnienia, sprostowania danych 

żądania uzupełnienia, uaktualnienia, sprostowania danych 

osobowych, czasowego lub stałego wstrzymania ich 

osobowych, czasowego lub stałego wstrzymania ich 

przetwarzania lub ich usunięcia, jeżeli są one niekompletne, 

przetwarzania lub ich usunięcia, jeżeli są one niekompletne, 

nieaktualne, nieprawdziwe lub zostały zebrane z naruszeniem 

nieaktualne, nieprawdziwe lub zostały zebrane z naruszeniem 

ustawy albo są już zbędne do realizacji celu, dla którego zostały 

ustawy albo są już zbędne do realizacji celu, dla którego zostały 

zebrane

zebrane

wniesienia (prawie do treści swoich danych oraz ich poprawiania) 

wniesienia (prawie do treści swoich danych oraz ich poprawiania) 

pisemnego, umotywowanego żądania zaprzestania 

pisemnego, umotywowanego żądania zaprzestania 

przetwarzania jej danych ze względu na jej szczególną sytuację

przetwarzania jej danych ze względu na jej szczególną sytuację

wniesienia sprzeciwu wobec przetwarzania jej danych gdy 

wniesienia sprzeciwu wobec przetwarzania jej danych gdy 

administrator danych zamierza je przetwarzać w celach 

administrator danych zamierza je przetwarzać w celach 

marketingowych lub wobec przekazywania jej danych osobowych 

marketingowych lub wobec przekazywania jej danych osobowych 

innemu administratorowi danych

innemu administratorowi danych

wniesienia do administratora danych żądania ponownego, 

wniesienia do administratora danych żądania ponownego, 

indywidualnego rozpatrzenia sprawy rozstrzygniętej z 

indywidualnego rozpatrzenia sprawy rozstrzygniętej z 

naruszeniem art. 26a ust. 1.

naruszeniem art. 26a ust. 1.

background image

Zabezpieczenie danych 

Zabezpieczenie danych 

osobowych

osobowych

 

 

Administrator danych obowiązany jest: 

Administrator danych obowiązany jest: 

zastosować środki techniczne i organizacyjne 

zastosować środki techniczne i organizacyjne 

zapewniające ochronę przetwarzanych 

zapewniające ochronę przetwarzanych 

danych osobowych odpowiednią do zagrożeń 

danych osobowych odpowiednią do zagrożeń 

oraz kategorii danych objętych ochroną 

oraz kategorii danych objętych ochroną 

zabezpieczyć dane przed ich udostępnieniem 

zabezpieczyć dane przed ich udostępnieniem 

osobom nieupoważnionym

osobom nieupoważnionym

 

 

zabraniem przez osobę nieuprawnioną 

zabraniem przez osobę nieuprawnioną 

przetwarzaniem z naruszeniem ustawy 

przetwarzaniem z naruszeniem ustawy 

zmianą, utratą, uszkodzeniem lub 

zmianą, utratą, uszkodzeniem lub 

zniszczeniem

zniszczeniem

background image

Odpowiedzialność karna

Odpowiedzialność karna

Art.49. Kto 

Art.49. Kto 

przetwarza

przetwarza

 w zbiorze dane osobowe

 w zbiorze dane osobowe

choć ich 

choć ich 

przetwarzanie

przetwarzanie

 

 

nie jest dopuszczalne albo do których 

nie jest dopuszczalne albo do których 

przetwarzania nie jest uprawniony

przetwarzania nie jest uprawniony

podlega grzywnie, karze 

podlega grzywnie, karze 

ograniczenia wolności albo

ograniczenia wolności albo

 pozbawienia wolności do lat 

 pozbawienia wolności do lat 

2.

2.

    

    

Jeżeli ten czyn 

Jeżeli ten czyn 

dotyczy danych ujawniających 

dotyczy danych ujawniających 

pochodzenie rasowe lub etniczne, poglądy 

pochodzenie rasowe lub etniczne, poglądy 

polityczne, przekonania

polityczne, przekonania

 

 

religijne lub filozoficzne, 

religijne lub filozoficzne, 

przynależność wyznaniową, partyjną lub związkową, 

przynależność wyznaniową, partyjną lub związkową, 

danych o stanie zdrowia,

danych o stanie zdrowia,

 kodzie genetycznym, nałogach 

 kodzie genetycznym, nałogach 

lub życiu seksualnym, sprawca podlega grzywnie, karze 

lub życiu seksualnym, sprawca podlega grzywnie, karze 

ograniczenia wolności albo 

ograniczenia wolności albo 

pozbawienia wolności do lat 

pozbawienia wolności do lat 

3.

3.

 

 

background image

Odpowiedzialność karna

Odpowiedzialność karna

Art. 50.

Art. 50.

 Kto administrując zbiorem danych 

 Kto administrując zbiorem danych 

przechowuje 

przechowuje 

w zbiorze dane osobowe niezgodnie z celem 

w zbiorze dane osobowe niezgodnie z celem 

utworzenia zbioru, podlega grzywnie, karze ograniczenia 

utworzenia zbioru, podlega grzywnie, karze ograniczenia 

wolności albo 

wolności albo 

pozbawienia wolności do roku.

pozbawienia wolności do roku.

Art. 51.

Art. 51.

 1. Kto administrując zbiorem danych lub będąc 

 1. Kto administrując zbiorem danych lub będąc 

obowiązany do ochrony danych osobowych 

obowiązany do ochrony danych osobowych 

udostępnia je 

udostępnia je 

lub

lub

 

 

umożliwia dostęp do nich osobom 

umożliwia dostęp do nich osobom 

nieupoważnionym

nieupoważnionym

, podlega grzywnie, karze ograniczenia 

, podlega grzywnie, karze ograniczenia 

wolności albo 

wolności albo 

pozbawienia wolności do lat 2.

pozbawienia wolności do lat 2.

 

 

Jeżeli sprawca działa nieumyślnie, podlega grzywnie, karze 

Jeżeli sprawca działa nieumyślnie, podlega grzywnie, karze 

ograniczenia wolności albo pozbawienia wolności do roku.

ograniczenia wolności albo pozbawienia wolności do roku.

background image

Odpowiedzialność karna

Odpowiedzialność karna

Art. 52.

Art. 52.

 Kto administrując danymi 

 Kto administrując danymi 

narusza choćby 

narusza choćby 

nieumyślnie obowiązek zabezpieczenia ich przed 

nieumyślnie obowiązek zabezpieczenia ich przed 

zabraniem przez

zabraniem przez

 

 

osobę nieuprawnioną

osobę nieuprawnioną

, uszkodzeniem lub 

, uszkodzeniem lub 

zniszczeniem, podlega grzywnie, karze ograniczenia wolności 

zniszczeniem, podlega grzywnie, karze ograniczenia wolności 

albo 

albo 

pozbawienia wolności do roku.

pozbawienia wolności do roku.

Art. 53.

Art. 53.

 Kto będąc do tego obowiązany 

 Kto będąc do tego obowiązany 

nie zgłasza do 

nie zgłasza do 

rejestracji zbioru danych

rejestracji zbioru danych

, podlega grzywnie, karze 

, podlega grzywnie, karze 

ograniczenia wolności albo 

ograniczenia wolności albo 

pozbawienia wolności do roku

pozbawienia wolności do roku

.

.

Art. 54.

Art. 54.

 Kto administrując zbiorem danych nie dopełnia 

 Kto administrując zbiorem danych nie dopełnia 

obowiązku 

obowiązku 

poinformowania osoby

poinformowania osoby

, której dane dotyczą, o jej 

, której dane dotyczą, o jej 

prawach lub przekazania tej osobie informacji umożliwiających 

prawach lub przekazania tej osobie informacji umożliwiających 

korzystanie z praw przyznanych jej w niniejszej ustawie, 

korzystanie z praw przyznanych jej w niniejszej ustawie, 

podlega grzywnie, karze ograniczenia wolności 

podlega grzywnie, karze ograniczenia wolności 

albo 

albo 

pozbawienia wolności do roku

pozbawienia wolności do roku

.

.

background image

dziękuję za uwagę

dziękuję za uwagę


Document Outline