SlideShare une entreprise Scribd logo
1  sur  72
Télécharger pour lire hors ligne
System bezpłatnego wsparcia dla NGO
Wszystko, co NGO musi wiedzieć
o zgodzie na przetwarzanie
danych osobowych
Ekspert: dr Jarosław Greser
Prowadzi: Katarzyna Morawska, Dimpact
18.04.2018
Ekspert: Jarosław Greser
Doktor nauk prawnych.
Od 11 lat obsługuje organizacje
pozarządowe. Specjalność: prawo
autorskie i ochrona danych
osobowych.
Pracownik naukowy Uniwersytetu
im. Adama Mickiewicza w Poznaniu.
Trener certyfikowany przez
Stowarzyszenie Trenerów Organizacji
Pozarządowych.
O CZYM
BĘDZIEMY MÓWIĆ
NA DZISIEJSZYM
SPOTKANIU?
Wszystko, co NGO musi wiedzieć o zgodzie
na przetwarzanie danych osobowych
1. Dane osobowe i dane osobowe sensytywne
2. Przesłanki zgodności z prawem przetwarzania
danych
3. Uchylenie zakazu przetwarzania danych
sensytywnych (przykłady)
4. Zgoda na przetwarzanie danych osobowych
5. Warunki wyrażenia zgody na przetwarzanie
danych
6. Pozyskiwanie zgód od małoletnich
7. Ważność zgód na przetwarzanie danych po 25
maja 2018 r.
Dane osobowe
i dane osobowe sensytywne
OpracowanieCzym są dane osobowe?
Czym są dane osobowe?
Dane osobowe
oznaczają informacje
o zidentyfikowanej
lub możliwej
do zidentyfikowania
osobie fizycznej.
Możliwa do zidentyfikowania osoba fizyczna to osoba,
którą można bezpośrednio lub pośrednio zidentyfikować.
Czym są dane osobowe?
Identyfikatorem może być w szczególności:
1. Imię i nazwisko;
2. Numer identyfikacyjny;
3. Dane o lokalizacji;
4. Identyfikator internetowy;
Czym są dane osobowe?
Identyfikatorem może być w szczególności:
1. Imię i nazwisko;
2. Numer identyfikacyjny;
3. Dane o lokalizacji;
4. Identyfikator internetowy;
5. Jeden bądź kilka szczególnych czynników
określających fizyczną, fizjologiczną,
genetyczną, psychiczną, ekonomiczną,
kulturową lub społeczną tożsamość osoby
fizycznej.
Czym są dane osobowe?
Koncepcja obiektywna
identyfikacji
Danymi osobowymi są
takie informacje, na
podstawie których można
zidentyfikować osobę
fizyczną niezależnie od
możliwości administratora.
Czym są dane osobowe?
Koncepcja subiektywna
identyfikacji
Możliwość identyfikacji
musi nastąpić w ramach
środków własnych
administratora danych.
Czym są dane wrażliwe?
Czym są dane wrażliwe (sensytywne)?
Dane wrażliwe to dane osobowe ujawniające:
1. pochodzenie rasowe lub etniczne;
2. poglądy polityczne;
3. przekonania religijne lub światopoglądowe;
4. przynależność do związków zawodowych;
Czym są dane wrażliwe (sensytywne)?
5. dane genetyczne;
6. dane biometryczne w celu jednoznacznego
zidentyfikowania osoby fizycznej;
7. dane dotyczące zdrowia;
8. dane dotyczące seksualności lub orientacji
seksualnej tej osoby.
Przesłanki zgodności
z prawem
przetwarzania danych
Przetwarzanie danych osobowych jest zgodne
z prawem wyłącznie w przypadkach, gdy...
… spełniony jest
co najmniej jeden
z poniższych warunków:
Warunek 1:
Osoba, której
dane dotyczą,
wyraziła zgodę
na przetwarzanie
swoich danych
osobowych
w jednym lub większej
liczbie określonych
celów.
Warunek 2:
Przetwarzanie jest
niezbędne do
wykonania umowy,
której stroną jest
osoba, której dane
dotyczą, lub do podjęcia
działań na żądanie
osoby, której dane
dotyczą, przed
zawarciem umowy.
Zgoda na przetwarzanie nie jest potrzebna, gdy:
• przetwarzane są adresy e-mail w celach
związanych z komunikacją z osobami
zakwalifikowanymi na szkolenie;
• badana jest zdolność kredytowa.
Przykłady:
Warunek 3:
Przetwarzanie jest
niezbędne do
wypełnienia
obowiązku prawnego
ciążącego na
administratorze.
Zgoda na przetwarzanie nie jest potrzebna, gdy:
• pracodawca wypełnia obowiązek zgłoszenia
pracownika do ZUS.
Przykład:
Warunek 4:
Przetwarzanie jest
niezbędne do ochrony
żywotnych interesów
osoby, której dane
dotyczą, lub innej
osoby fizycznej.
Zgoda na przetwarzanie nie jest potrzebna, gdy:
• trzeba powiadomić bliskich osoby, która uległa
wypadkowi.
Przykład:
Warunek 5:
Przetwarzanie jest
niezbędne do
wykonania zadania
realizowanego w
interesie publicznym
lub w ramach
sprawowania władzy
publicznej powierzonej
administratorowi.
Zgoda na przetwarzanie nie jest potrzebna, gdy:
• przetwarzane są dane pacjentów leczonych
w ramach kontraktu z NFZ.
Przykład:
Warunek 6:
Przetwarzanie jest
niezbędne do celów
wynikających z prawnie
uzasadnionych
interesów
realizowanych przez
administratora lub
przez stronę trzecią.
Zgoda na przetwarzanie nie jest potrzebna, gdy:
• dane są przesyłane między organizacjami
wspólnie realizującymi projekt.
Przykład:
Wyjątek!
Wyjątkiem jest sytuacja, gdy nadrzędny
charakter wobec tych interesów mają interesy
lub podstawowe prawa i wolności osoby, której
dane dotyczą, wymagające ochrony danych,
w szczególności gdy osoba, której dane dotyczą,
jest dzieckiem.
Wyjątek!
• stałe monitorowanie komputerów
pracowników.
Przykład:
Uchylenie zakazu
przetwarzania danych
sensytywnych
Uchylenie zakazu przetwarzania danych sensytywnych
Zakaz przetwarzania
danych osobowych
wrażliwych zawarty
jest w art. 9 ust. 1
RODO.
Zakaz przetwarzania danych sensytywnych
nie ma zastosowania, gdy...
… spełniony jest
jeden z poniższych
warunków:
Osoba, której dane
dotyczą, wyraziła
wyraźną zgodę na
przetwarzanie tych
danych osobowych
w jednym lub kilku
konkretnych celach.
Uchylenie zakazu przetwarzania danych sensytywnych
Przetwarzania dokonuje się w ramach:
1. uprawnionej działalności prowadzonej,
2. z zachowaniem odpowiednich zabezpieczeń,
3. przez fundację, stowarzyszenie lub inny niezarobkowy
podmiot o celach politycznych, światopoglądowych,
religijnych lub związkowych,
4. pod warunkiem, że przetwarzanie dotyczy wyłącznie
członków lub byłych członków tego podmiotu lub osób
utrzymujących z nim stałe kontakty w związku z jego
celami,
5. dane osobowe nie są ujawniane poza tym podmiotem bez
zgody osób, których dane dotyczą.
Przetwarzanie dotyczy
danych osobowych
w sposób oczywisty
upublicznionych przez
osobę, której dane
dotyczą.
Przykład:
osoba publicznie
ujawnia informacje
o chorobie
nowotworowej na
potrzeby zbiórki
publicznej.
Zgoda na przetwarzanie
danych osobowych
Zgoda na przetwarzanie danych osobowych
Zgoda na przetwarzanie
jest przesłanką
legalizującą zarówno
w przypadku danych
sensytywnych,
jak i zwykłych.
Zgoda na przetwarzanie
danych nie jest ważniejsza
niż inne przesłanki.
Forma wyrażenia
zgody jest dowolna,
ale obowiązek
udowodnienia
spoczywa na
administratorze.
Warunki wyrażenia zgody na przetwarzanie
danych osobowych
• Osoba, której dane dotyczą, ma prawo
w dowolnym momencie wycofać zgodę.
Warunki wyrażenia zgody na przetwarzanie
danych osobowych
• Wycofanie zgody nie wpływa na zgodność
z prawem przetwarzania, którego dokonano
na podstawie zgody przed jej wycofaniem.
Osoba, której dane dotyczą, jest o tym
informowana, zanim wyrazi zgodę.
Warunki wyrażenia zgody na przetwarzanie
danych osobowych
• Wycofanie zgody musi być równie łatwe,
jak jej wyrażenie.
Warunki wyrażenia zgody na przetwarzanie
danych osobowych
• Jeżeli osoba, której dane dotyczą, wyrazi zgodę
w pisemnym oświadczeniu, które dotyczy także
innych kwestii, zapytanie o zgodę musi zostać
przedstawione w sposób pozwalający wyraźnie
odróżnić je od pozostałych kwestii,
w zrozumiałej i łatwo dostępnej formie, jasnym
i prostym językiem.
Warunki wyrażenia zgody na przetwarzanie
danych osobowych
Przykład:
Zgoda na uczestnictwo w
projekcie
i przetwarzanie danych
dla celów
marketingowych muszą
być rozdzielone.
Warunki wyrażenia zgody na przetwarzanie
danych osobowych
• Przy ocenie, czy zgodę wyrażono dobrowolnie,
w jak największym stopniu uwzględnia się, czy
m.in. od zgody na przetwarzanie danych nie jest
uzależnione wykonanie umowy, w tym
świadczenie usługi, jeśli przetwarzanie danych
osobowych nie jest niezbędne do wykonania tej
umowy.
Warunki wyrażenia zgody na przetwarzanie
danych osobowych
Przykład:
Wyrażenie zgody przez
pracownika na
monitoring jego
komputera musi być
dobrowolne.
Pozyskiwanie zgód
od małoletnich
Pozyskiwanie zgód od małoletnich
Zgody od małoletnich:
1. mogą być zwykłe (np. w związku
z uczestnictwem w zajęciach pozalekcyjnych,
zapisaniem się do biblioteki itp.);
2. mogą dotyczyć usług społeczeństwa
informacyjnego (czyli np. przy korzystaniu
z gier, serwisów społecznościowych, przy
zakładaniu skrzynki mailowej).
Pozyskiwanie zgód od małoletnich
W przypadku usług
społeczeństwa
informacyjnego
oferowanych
bezpośrednio dziecku,
może ono wyrazić zgodę,
jeżeli ukończyło 13 lat
(projekt polskiej
ustawy).
Pozyskiwanie zgód od małoletnich
Jeżeli dziecko nie ukończyło 13 lat, takie
przetwarzanie jest zgodne z prawem wyłącznie
w przypadkach, gdy zgodę wyraziła lub
zaaprobowała ją osoba sprawująca władzę
rodzicielską lub opiekę nad dzieckiem oraz
wyłącznie w zakresie wyrażonej zgody.
Pozyskiwanie zgód od małoletnich
Administrator, uwzględniając dostępną technologię,
podejmuje rozsądne starania, by zweryfikować, czy
osoba sprawująca władzę rodzicielską lub opiekę
nad dzieckiem wyraziła zgodę lub ją zaaprobowała.
Pozyskiwanie zgód od małoletnich
W przypadku innych usług, jeżeli dziecko nie
ukończyło 18 lat, to przetwarzanie jest zgodne
z prawem wyłącznie w przypadkach, gdy zgodę
wyraziła lub zaaprobowała ją osoba sprawująca
władzę rodzicielską lub opiekę nad dzieckiem.
Przykład:
Uczestnictwo w
projekcie edukacyjnym
dla dzieci lub
prowadzenie zbiórki na
rehabilitację.
Opracowanie
Ważność zgód na przetwarzanie danych
po 25 maja 2018 r.
Ważność zgód na przetwarzanie danych
po 25 maja 2018 r.
Po uchwaleniu RODO powstały wątpliwości, czy
zgody pozyskane przed 25 maja 2018 r. zachowają
dalej swoją ważność.
Wynika to m.in. z faktu, że obecne przepisy nie
nakładają obowiązku informowania o prawie do
cofnięcia zgody, co będzie wymagane przez RODO.
Zgodnie:
ze stanowiskami Grupy
Roboczej art. 29
oraz
z opinią Generalnego
Inspektora Ochrony
Danych Osobowych…
Ważność zgód na przetwarzanie danych
po 25 maja 2018 r.
… zgody na przetwarzanie danych, uzyskane przed
25 maja 2018 r., co do zasady utrzymają ważność.
Jednakże należy zbadać, czy były one pozyskane
zgodnie z zasadami dobrowolności, konkretności,
świadomości i jednoznacznego wyrażenia zgody.
Ważność zgód na przetwarzanie danych
po 25 maja 2018 r.
Ponadto, jeżeli zmieni się cel przetwarzania
lub będzie konieczne pozyskanie zgody na
nowo z innych powodów, konieczne będzie
zadośćuczynienie wszystkim obowiązkom
wynikającym z RODO.
Co powinno się znaleźć
w treści zgody na
przetwarzanie danych
osobowych po 25 maja?
Przykładowa treść zgody na przetwarzanie
danych osobowych
Zgadzam się na przetwarzanie moich danych
osobowych przez… [np. Fundację X] z siedzibą
w ..........., ul. ................, w celu ................
[np. marketingowym, promocyjnym, dla potrzeb
kampanii 1%].
Przykładowa treść zgody na przetwarzanie
danych osobowych
Dane podaję dobrowolnie, a podstawą ich
przetwarzania jest moja zgoda.
Odbiorcami danych mogą być:
.............. [np. grantodawcy, ewaluatorzy].
Przykładowa treść zgody na przetwarzanie
danych osobowych
Dane osobowe będą przetwarzane przez okres …..
lat.
W przypadku zapytań lub problemów dotyczących
przetwarzania danych osobowych prosimy
o kontakt z Inspektorem Ochrony Danych
[tu: forma kontaktu].
Przykładowa treść zgody na przetwarzanie
danych osobowych
Wyrażając zgodę zostałem poinformowany, iż mam
prawo do:
1. żądania od administratora dostępu do moich
danych osobowych;
2. żądania ich sprostowania;
3. żądania usunięcia lub ograniczenia
przetwarzania;
4. żądania przeniesienia danych
5. wniesienia skargi do organu nadzorczego.
Portal ngo.pl powstał i rozwija się dzięki wsparciu
Polsko-Amerykańskiej Fundacji Wolności.
Nagrania webinariów
Znajdziecie je na:
poradnik.ngo.pl/webinaria
Zapraszamy!
Uwaga, konsultacje, seminaria – SCWO!
Więcej o RODO:
http://warszawa.ngo.pl/wiadomosci/1428297,2170457.html
Pełna oferta i aktualności Stołecznego Centrum Wspierania
Organizacji Pozarządowych:
warszawa.ngo.pl/scwo
facebook.com/warszawa.ngo
www.dimpact.pl
Wspieramy cele statutowe
Webinaria ngo.pl realizuje
Projekt „Stołeczne Centrum Wspierania Organizacji
Pozarządowych” współfinansuje m.st. Warszawa.
Dziękujemy!

Contenu connexe

Tendances

Cognity Ochrona Danych Osobowych
Cognity  Ochrona Danych OsobowychCognity  Ochrona Danych Osobowych
Cognity Ochrona Danych Osobowych
COGNITY Szkolenia
 
Konferencja sare
Konferencja sareKonferencja sare
Konferencja sare
guest01a5a3
 

Tendances (19)

Cognity - Ochrona Danych Osobowych w Firmie
Cognity - Ochrona Danych Osobowych w FirmieCognity - Ochrona Danych Osobowych w Firmie
Cognity - Ochrona Danych Osobowych w Firmie
 
Prezentacja o ochronie danych osobowych
Prezentacja o ochronie danych osobowychPrezentacja o ochronie danych osobowych
Prezentacja o ochronie danych osobowych
 
Odo03a 20150821
Odo03a 20150821Odo03a 20150821
Odo03a 20150821
 
Ochrona danych osobowych RBDO.PL
Ochrona danych osobowych RBDO.PLOchrona danych osobowych RBDO.PL
Ochrona danych osobowych RBDO.PL
 
Netcamp #12 - Ochrona danych osobowych w Internecie
Netcamp #12 - Ochrona danych osobowych w InternecieNetcamp #12 - Ochrona danych osobowych w Internecie
Netcamp #12 - Ochrona danych osobowych w Internecie
 
Zmiany w prawie ochrony danych osobowych od 01.01.2015
Zmiany w prawie ochrony danych osobowych od 01.01.2015Zmiany w prawie ochrony danych osobowych od 01.01.2015
Zmiany w prawie ochrony danych osobowych od 01.01.2015
 
Ochrona danych osobowych
Ochrona danych osobowychOchrona danych osobowych
Ochrona danych osobowych
 
Prawne aspekty przetwarzania danych i wdrażania rozwiązań chmurowych w orga...
Prawne aspekty przetwarzania danych  i wdrażania rozwiązań chmurowych  w orga...Prawne aspekty przetwarzania danych  i wdrażania rozwiązań chmurowych  w orga...
Prawne aspekty przetwarzania danych i wdrażania rozwiązań chmurowych w orga...
 
Ochrona danych osobowych w e-Commerce
Ochrona danych osobowych w e-CommerceOchrona danych osobowych w e-Commerce
Ochrona danych osobowych w e-Commerce
 
[TestWarez 2017] Rozporządzenie Ochrony Danych Osobowych – wyzwanie czy przy...
[TestWarez 2017] Rozporządzenie Ochrony Danych Osobowych – wyzwanie  czy przy...[TestWarez 2017] Rozporządzenie Ochrony Danych Osobowych – wyzwanie  czy przy...
[TestWarez 2017] Rozporządzenie Ochrony Danych Osobowych – wyzwanie czy przy...
 
Cognity Ochrona Danych Osobowych
Cognity  Ochrona Danych OsobowychCognity  Ochrona Danych Osobowych
Cognity Ochrona Danych Osobowych
 
ABI - teraźniejszość i przyszłość
ABI - teraźniejszość i przyszłośćABI - teraźniejszość i przyszłość
ABI - teraźniejszość i przyszłość
 
Konferencja sare
Konferencja sareKonferencja sare
Konferencja sare
 
Dane osobowe w data center
Dane osobowe w data centerDane osobowe w data center
Dane osobowe w data center
 
Obowiazek informacyjny
Obowiazek informacyjnyObowiazek informacyjny
Obowiazek informacyjny
 
Michał Kluska - Ochrona danych osobowych w 2014 r. - przygotuj swój biznes na...
Michał Kluska - Ochrona danych osobowych w 2014 r. - przygotuj swój biznes na...Michał Kluska - Ochrona danych osobowych w 2014 r. - przygotuj swój biznes na...
Michał Kluska - Ochrona danych osobowych w 2014 r. - przygotuj swój biznes na...
 
Rodo dla hr
Rodo dla hrRodo dla hr
Rodo dla hr
 
Ochrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjumOchrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjum
 
Obowiązki przedsiębiorcy internetowego w zakresie ochrony danych osobowych
Obowiązki przedsiębiorcy internetowego w zakresie ochrony danych osobowychObowiązki przedsiębiorcy internetowego w zakresie ochrony danych osobowych
Obowiązki przedsiębiorcy internetowego w zakresie ochrony danych osobowych
 

Similaire à Webinarium SCWO/portal ngo.pl 2018: Dane osobowe

Prawo cookies i dane osobowe ochrona a.wenskowska
Prawo cookies i dane osobowe ochrona a.wenskowskaPrawo cookies i dane osobowe ochrona a.wenskowska
Prawo cookies i dane osobowe ochrona a.wenskowska
Jakub Dabkowski
 
Przetwarzanie danych osobowych w przedsiębiorstwie.pdf
Przetwarzanie danych osobowych w przedsiębiorstwie.pdfPrzetwarzanie danych osobowych w przedsiębiorstwie.pdf
Przetwarzanie danych osobowych w przedsiębiorstwie.pdf
CyberAlex_pl
 
Czynniki Wplywajace Na Wybor Celu W Dzialaniu Spolecznym –
Czynniki Wplywajace Na Wybor Celu W Dzialaniu Spolecznym –Czynniki Wplywajace Na Wybor Celu W Dzialaniu Spolecznym –
Czynniki Wplywajace Na Wybor Celu W Dzialaniu Spolecznym –
Sieć Obywatelska Watchdog Polska
 
Dam ipada za dane osobowe
Dam ipada za dane osoboweDam ipada za dane osobowe
Dam ipada za dane osobowe
iSecure2010
 
Dam ipada za dane osobowe
Dam ipada za dane osoboweDam ipada za dane osobowe
Dam ipada za dane osobowe
iSecure2010
 
Dam iPada za dane osobowe
Dam iPada za dane osoboweDam iPada za dane osobowe
Dam iPada za dane osobowe
iSecure2010
 
Dam i pada za dane osobowe
Dam i pada za dane osoboweDam i pada za dane osobowe
Dam i pada za dane osobowe
iSecure2010
 

Similaire à Webinarium SCWO/portal ngo.pl 2018: Dane osobowe (18)

Rodo podstawy przetwarzania_danych_ dla pracownikow
Rodo  podstawy przetwarzania_danych_ dla pracownikowRodo  podstawy przetwarzania_danych_ dla pracownikow
Rodo podstawy przetwarzania_danych_ dla pracownikow
 
Podpis elektroniczny
Podpis elektronicznyPodpis elektroniczny
Podpis elektroniczny
 
Prezentacja dotycząca zgody dziecka w GDPR/RODO
Prezentacja dotycząca zgody dziecka w GDPR/RODOPrezentacja dotycząca zgody dziecka w GDPR/RODO
Prezentacja dotycząca zgody dziecka w GDPR/RODO
 
RODO – Jak skutecznie wypełnić obowiązek informacyjny i uniknąć kary
RODO – Jak skutecznie wypełnić obowiązek informacyjny i uniknąć karyRODO – Jak skutecznie wypełnić obowiązek informacyjny i uniknąć kary
RODO – Jak skutecznie wypełnić obowiązek informacyjny i uniknąć kary
 
Dane osobowe nowe możliwosci i zagrozenia
Dane osobowe nowe możliwosci i zagrozeniaDane osobowe nowe możliwosci i zagrozenia
Dane osobowe nowe możliwosci i zagrozenia
 
PLNOG15: Personal data - new opportunities and threats - Agata Kowalska
PLNOG15: Personal data - new opportunities and threats - Agata KowalskaPLNOG15: Personal data - new opportunities and threats - Agata Kowalska
PLNOG15: Personal data - new opportunities and threats - Agata Kowalska
 
Prawo cookies i dane osobowe ochrona a.wenskowska
Prawo cookies i dane osobowe ochrona a.wenskowskaPrawo cookies i dane osobowe ochrona a.wenskowska
Prawo cookies i dane osobowe ochrona a.wenskowska
 
Przetwarzanie danych osobowych w przedsiębiorstwie.pdf
Przetwarzanie danych osobowych w przedsiębiorstwie.pdfPrzetwarzanie danych osobowych w przedsiębiorstwie.pdf
Przetwarzanie danych osobowych w przedsiębiorstwie.pdf
 
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
 
Prawne aspekty PR u w sklepie internetowym
Prawne aspekty PR u w sklepie internetowymPrawne aspekty PR u w sklepie internetowym
Prawne aspekty PR u w sklepie internetowym
 
Szczepienia w zakładach pracy. Ekspert radzi
Szczepienia w zakładach pracy. Ekspert radzi Szczepienia w zakładach pracy. Ekspert radzi
Szczepienia w zakładach pracy. Ekspert radzi
 
Neuromarketing - Anna Ledwon-Blacha I More Bananas
Neuromarketing - Anna Ledwon-Blacha I More BananasNeuromarketing - Anna Ledwon-Blacha I More Bananas
Neuromarketing - Anna Ledwon-Blacha I More Bananas
 
Neuromarketingowe podstawy || Webinar Anna Ledwoń dla Otodom
Neuromarketingowe podstawy || Webinar Anna Ledwoń dla OtodomNeuromarketingowe podstawy || Webinar Anna Ledwoń dla Otodom
Neuromarketingowe podstawy || Webinar Anna Ledwoń dla Otodom
 
Czynniki Wplywajace Na Wybor Celu W Dzialaniu Spolecznym –
Czynniki Wplywajace Na Wybor Celu W Dzialaniu Spolecznym –Czynniki Wplywajace Na Wybor Celu W Dzialaniu Spolecznym –
Czynniki Wplywajace Na Wybor Celu W Dzialaniu Spolecznym –
 
Dam ipada za dane osobowe
Dam ipada za dane osoboweDam ipada za dane osobowe
Dam ipada za dane osobowe
 
Dam ipada za dane osobowe
Dam ipada za dane osoboweDam ipada za dane osobowe
Dam ipada za dane osobowe
 
Dam iPada za dane osobowe
Dam iPada za dane osoboweDam iPada za dane osobowe
Dam iPada za dane osobowe
 
Dam i pada za dane osobowe
Dam i pada za dane osoboweDam i pada za dane osobowe
Dam i pada za dane osobowe
 

Plus de ngopl

Webinarium SCWO/portal ngo.pl 2020: 5 kroków do dobrego e-mailingu
Webinarium SCWO/portal ngo.pl 2020: 5 kroków do dobrego e-mailinguWebinarium SCWO/portal ngo.pl 2020: 5 kroków do dobrego e-mailingu
Webinarium SCWO/portal ngo.pl 2020: 5 kroków do dobrego e-mailingu
ngopl
 

Plus de ngopl (20)

Webinarium SCWO/portal ngo.pl 2021: Jak zarządzać promocją NGO i skąd brać na...
Webinarium SCWO/portal ngo.pl 2021: Jak zarządzać promocją NGO i skąd brać na...Webinarium SCWO/portal ngo.pl 2021: Jak zarządzać promocją NGO i skąd brać na...
Webinarium SCWO/portal ngo.pl 2021: Jak zarządzać promocją NGO i skąd brać na...
 
Webinarium SCWO/portal ngo.pl 2021: Promocja dla początkujących NGO. Od czego...
Webinarium SCWO/portal ngo.pl 2021: Promocja dla początkujących NGO. Od czego...Webinarium SCWO/portal ngo.pl 2021: Promocja dla początkujących NGO. Od czego...
Webinarium SCWO/portal ngo.pl 2021: Promocja dla początkujących NGO. Od czego...
 
Webinarium portalu ngo.pl 2020: Jak dobrać narzędzia fundraisingu do Twojej o...
Webinarium portalu ngo.pl 2020: Jak dobrać narzędzia fundraisingu do Twojej o...Webinarium portalu ngo.pl 2020: Jak dobrać narzędzia fundraisingu do Twojej o...
Webinarium portalu ngo.pl 2020: Jak dobrać narzędzia fundraisingu do Twojej o...
 
Webinarium portalu ngo.pl i FaniMani 2020: Zdobądź środki na działalność Twoj...
Webinarium portalu ngo.pl i FaniMani 2020: Zdobądź środki na działalność Twoj...Webinarium portalu ngo.pl i FaniMani 2020: Zdobądź środki na działalność Twoj...
Webinarium portalu ngo.pl i FaniMani 2020: Zdobądź środki na działalność Twoj...
 
Webinarium SCWO/portal ngo.pl 2020: 5 kroków do dobrego e-mailingu
Webinarium SCWO/portal ngo.pl 2020: 5 kroków do dobrego e-mailinguWebinarium SCWO/portal ngo.pl 2020: 5 kroków do dobrego e-mailingu
Webinarium SCWO/portal ngo.pl 2020: 5 kroków do dobrego e-mailingu
 
Webinarium SCWO 2020: Czy rządowa pomoc z „Tarczy” jest dla NGO lekiem na tru...
Webinarium SCWO 2020: Czy rządowa pomoc z „Tarczy” jest dla NGO lekiem na tru...Webinarium SCWO 2020: Czy rządowa pomoc z „Tarczy” jest dla NGO lekiem na tru...
Webinarium SCWO 2020: Czy rządowa pomoc z „Tarczy” jest dla NGO lekiem na tru...
 
Webinarium SCWO 2020: Jak sporządzić sprawozdanie finansowe organizacji pozar...
Webinarium SCWO 2020: Jak sporządzić sprawozdanie finansowe organizacji pozar...Webinarium SCWO 2020: Jak sporządzić sprawozdanie finansowe organizacji pozar...
Webinarium SCWO 2020: Jak sporządzić sprawozdanie finansowe organizacji pozar...
 
Webinarium SCWO/portal ngo.pl 2020: Twitter – jak wykorzystać go w działaniac...
Webinarium SCWO/portal ngo.pl 2020: Twitter – jak wykorzystać go w działaniac...Webinarium SCWO/portal ngo.pl 2020: Twitter – jak wykorzystać go w działaniac...
Webinarium SCWO/portal ngo.pl 2020: Twitter – jak wykorzystać go w działaniac...
 
Opracowanie Stowarzyszenie Klon/Jawor i portal ngo.pl: Zysk nie tylko społecz...
Opracowanie Stowarzyszenie Klon/Jawor i portal ngo.pl: Zysk nie tylko społecz...Opracowanie Stowarzyszenie Klon/Jawor i portal ngo.pl: Zysk nie tylko społecz...
Opracowanie Stowarzyszenie Klon/Jawor i portal ngo.pl: Zysk nie tylko społecz...
 
Webinarium SCWO/portal ngo.pl 2020: Organizacja w sieci – na jakie kanały kom...
Webinarium SCWO/portal ngo.pl 2020: Organizacja w sieci – na jakie kanały kom...Webinarium SCWO/portal ngo.pl 2020: Organizacja w sieci – na jakie kanały kom...
Webinarium SCWO/portal ngo.pl 2020: Organizacja w sieci – na jakie kanały kom...
 
Opracowanie Stowarzyszenie Klon/Jawor i portal ngo.pl: Forma ma znaczenie. St...
Opracowanie Stowarzyszenie Klon/Jawor i portal ngo.pl: Forma ma znaczenie. St...Opracowanie Stowarzyszenie Klon/Jawor i portal ngo.pl: Forma ma znaczenie. St...
Opracowanie Stowarzyszenie Klon/Jawor i portal ngo.pl: Forma ma znaczenie. St...
 
Webinarium SCWO/portal ngo.pl 2019: Przedświąteczne i noworoczne zbiórki, kie...
Webinarium SCWO/portal ngo.pl 2019: Przedświąteczne i noworoczne zbiórki, kie...Webinarium SCWO/portal ngo.pl 2019: Przedświąteczne i noworoczne zbiórki, kie...
Webinarium SCWO/portal ngo.pl 2019: Przedświąteczne i noworoczne zbiórki, kie...
 
Webinarium SCWO/portal ngo.pl 2019: Jak dostać dotację - zaplanuj budżet
Webinarium SCWO/portal ngo.pl 2019: Jak dostać dotację - zaplanuj budżetWebinarium SCWO/portal ngo.pl 2019: Jak dostać dotację - zaplanuj budżet
Webinarium SCWO/portal ngo.pl 2019: Jak dostać dotację - zaplanuj budżet
 
Webinarium SCWO/portal ngo.pl 2019: Współpraca NGO z biznesem – od czego zacząć?
Webinarium SCWO/portal ngo.pl 2019: Współpraca NGO z biznesem – od czego zacząć?Webinarium SCWO/portal ngo.pl 2019: Współpraca NGO z biznesem – od czego zacząć?
Webinarium SCWO/portal ngo.pl 2019: Współpraca NGO z biznesem – od czego zacząć?
 
Webinarium SCWO/portal ngo.pl 2019: Crowdfunding w dobrym stylu
Webinarium SCWO/portal ngo.pl 2019: Crowdfunding w dobrym styluWebinarium SCWO/portal ngo.pl 2019: Crowdfunding w dobrym stylu
Webinarium SCWO/portal ngo.pl 2019: Crowdfunding w dobrym stylu
 
Webinarium SCWO/portal ngo.pl 2019: Jak tworzyć angażującą komunikację na Fb?
Webinarium SCWO/portal ngo.pl 2019: Jak tworzyć angażującą komunikację na Fb?Webinarium SCWO/portal ngo.pl 2019: Jak tworzyć angażującą komunikację na Fb?
Webinarium SCWO/portal ngo.pl 2019: Jak tworzyć angażującą komunikację na Fb?
 
​Webinarium SCWO/portal ngo.pl 201​9​: ​Canva dla NGO
​Webinarium SCWO/portal ngo.pl 201​9​: ​Canva dla NGO​Webinarium SCWO/portal ngo.pl 201​9​: ​Canva dla NGO
​Webinarium SCWO/portal ngo.pl 201​9​: ​Canva dla NGO
 
Webinarium SCWO/portal ngo.pl 2019: Google Ad Grants dla NGO
Webinarium SCWO/portal ngo.pl 2019: Google Ad Grants dla NGOWebinarium SCWO/portal ngo.pl 2019: Google Ad Grants dla NGO
Webinarium SCWO/portal ngo.pl 2019: Google Ad Grants dla NGO
 
16 wskazówek dotacyjnych dla NGO
16 wskazówek dotacyjnych dla NGO16 wskazówek dotacyjnych dla NGO
16 wskazówek dotacyjnych dla NGO
 
Webinarium SCWO/ngo.pl 2019: Trzecie oko
Webinarium SCWO/ngo.pl 2019: Trzecie okoWebinarium SCWO/ngo.pl 2019: Trzecie oko
Webinarium SCWO/ngo.pl 2019: Trzecie oko
 

Webinarium SCWO/portal ngo.pl 2018: Dane osobowe

  • 2. Wszystko, co NGO musi wiedzieć o zgodzie na przetwarzanie danych osobowych Ekspert: dr Jarosław Greser Prowadzi: Katarzyna Morawska, Dimpact 18.04.2018
  • 3. Ekspert: Jarosław Greser Doktor nauk prawnych. Od 11 lat obsługuje organizacje pozarządowe. Specjalność: prawo autorskie i ochrona danych osobowych. Pracownik naukowy Uniwersytetu im. Adama Mickiewicza w Poznaniu. Trener certyfikowany przez Stowarzyszenie Trenerów Organizacji Pozarządowych.
  • 4. O CZYM BĘDZIEMY MÓWIĆ NA DZISIEJSZYM SPOTKANIU?
  • 5. Wszystko, co NGO musi wiedzieć o zgodzie na przetwarzanie danych osobowych 1. Dane osobowe i dane osobowe sensytywne 2. Przesłanki zgodności z prawem przetwarzania danych 3. Uchylenie zakazu przetwarzania danych sensytywnych (przykłady) 4. Zgoda na przetwarzanie danych osobowych 5. Warunki wyrażenia zgody na przetwarzanie danych 6. Pozyskiwanie zgód od małoletnich 7. Ważność zgód na przetwarzanie danych po 25 maja 2018 r.
  • 6. Dane osobowe i dane osobowe sensytywne
  • 8. Czym są dane osobowe? Dane osobowe oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
  • 9. Możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować.
  • 10. Czym są dane osobowe? Identyfikatorem może być w szczególności: 1. Imię i nazwisko; 2. Numer identyfikacyjny; 3. Dane o lokalizacji; 4. Identyfikator internetowy;
  • 11. Czym są dane osobowe? Identyfikatorem może być w szczególności: 1. Imię i nazwisko; 2. Numer identyfikacyjny; 3. Dane o lokalizacji; 4. Identyfikator internetowy; 5. Jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej.
  • 12. Czym są dane osobowe? Koncepcja obiektywna identyfikacji Danymi osobowymi są takie informacje, na podstawie których można zidentyfikować osobę fizyczną niezależnie od możliwości administratora.
  • 13. Czym są dane osobowe? Koncepcja subiektywna identyfikacji Możliwość identyfikacji musi nastąpić w ramach środków własnych administratora danych.
  • 14. Czym są dane wrażliwe?
  • 15. Czym są dane wrażliwe (sensytywne)? Dane wrażliwe to dane osobowe ujawniające: 1. pochodzenie rasowe lub etniczne; 2. poglądy polityczne; 3. przekonania religijne lub światopoglądowe; 4. przynależność do związków zawodowych;
  • 16. Czym są dane wrażliwe (sensytywne)? 5. dane genetyczne; 6. dane biometryczne w celu jednoznacznego zidentyfikowania osoby fizycznej; 7. dane dotyczące zdrowia; 8. dane dotyczące seksualności lub orientacji seksualnej tej osoby.
  • 18. Przetwarzanie danych osobowych jest zgodne z prawem wyłącznie w przypadkach, gdy...
  • 19. … spełniony jest co najmniej jeden z poniższych warunków:
  • 20. Warunek 1: Osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów.
  • 21. Warunek 2: Przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy.
  • 22. Zgoda na przetwarzanie nie jest potrzebna, gdy: • przetwarzane są adresy e-mail w celach związanych z komunikacją z osobami zakwalifikowanymi na szkolenie; • badana jest zdolność kredytowa. Przykłady:
  • 23. Warunek 3: Przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze.
  • 24. Zgoda na przetwarzanie nie jest potrzebna, gdy: • pracodawca wypełnia obowiązek zgłoszenia pracownika do ZUS. Przykład:
  • 25. Warunek 4: Przetwarzanie jest niezbędne do ochrony żywotnych interesów osoby, której dane dotyczą, lub innej osoby fizycznej.
  • 26. Zgoda na przetwarzanie nie jest potrzebna, gdy: • trzeba powiadomić bliskich osoby, która uległa wypadkowi. Przykład:
  • 27. Warunek 5: Przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej administratorowi.
  • 28. Zgoda na przetwarzanie nie jest potrzebna, gdy: • przetwarzane są dane pacjentów leczonych w ramach kontraktu z NFZ. Przykład:
  • 29. Warunek 6: Przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią.
  • 30. Zgoda na przetwarzanie nie jest potrzebna, gdy: • dane są przesyłane między organizacjami wspólnie realizującymi projekt. Przykład:
  • 31. Wyjątek! Wyjątkiem jest sytuacja, gdy nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych, w szczególności gdy osoba, której dane dotyczą, jest dzieckiem.
  • 32. Wyjątek! • stałe monitorowanie komputerów pracowników. Przykład:
  • 34. Uchylenie zakazu przetwarzania danych sensytywnych Zakaz przetwarzania danych osobowych wrażliwych zawarty jest w art. 9 ust. 1 RODO.
  • 35. Zakaz przetwarzania danych sensytywnych nie ma zastosowania, gdy...
  • 36. … spełniony jest jeden z poniższych warunków:
  • 37. Osoba, której dane dotyczą, wyraziła wyraźną zgodę na przetwarzanie tych danych osobowych w jednym lub kilku konkretnych celach.
  • 38. Uchylenie zakazu przetwarzania danych sensytywnych Przetwarzania dokonuje się w ramach: 1. uprawnionej działalności prowadzonej, 2. z zachowaniem odpowiednich zabezpieczeń, 3. przez fundację, stowarzyszenie lub inny niezarobkowy podmiot o celach politycznych, światopoglądowych, religijnych lub związkowych, 4. pod warunkiem, że przetwarzanie dotyczy wyłącznie członków lub byłych członków tego podmiotu lub osób utrzymujących z nim stałe kontakty w związku z jego celami, 5. dane osobowe nie są ujawniane poza tym podmiotem bez zgody osób, których dane dotyczą.
  • 39. Przetwarzanie dotyczy danych osobowych w sposób oczywisty upublicznionych przez osobę, której dane dotyczą. Przykład: osoba publicznie ujawnia informacje o chorobie nowotworowej na potrzeby zbiórki publicznej.
  • 41. Zgoda na przetwarzanie danych osobowych Zgoda na przetwarzanie jest przesłanką legalizującą zarówno w przypadku danych sensytywnych, jak i zwykłych.
  • 42. Zgoda na przetwarzanie danych nie jest ważniejsza niż inne przesłanki.
  • 43. Forma wyrażenia zgody jest dowolna, ale obowiązek udowodnienia spoczywa na administratorze.
  • 44. Warunki wyrażenia zgody na przetwarzanie danych osobowych • Osoba, której dane dotyczą, ma prawo w dowolnym momencie wycofać zgodę.
  • 45. Warunki wyrażenia zgody na przetwarzanie danych osobowych • Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem. Osoba, której dane dotyczą, jest o tym informowana, zanim wyrazi zgodę.
  • 46. Warunki wyrażenia zgody na przetwarzanie danych osobowych • Wycofanie zgody musi być równie łatwe, jak jej wyrażenie.
  • 47. Warunki wyrażenia zgody na przetwarzanie danych osobowych • Jeżeli osoba, której dane dotyczą, wyrazi zgodę w pisemnym oświadczeniu, które dotyczy także innych kwestii, zapytanie o zgodę musi zostać przedstawione w sposób pozwalający wyraźnie odróżnić je od pozostałych kwestii, w zrozumiałej i łatwo dostępnej formie, jasnym i prostym językiem.
  • 48. Warunki wyrażenia zgody na przetwarzanie danych osobowych Przykład: Zgoda na uczestnictwo w projekcie i przetwarzanie danych dla celów marketingowych muszą być rozdzielone.
  • 49. Warunki wyrażenia zgody na przetwarzanie danych osobowych • Przy ocenie, czy zgodę wyrażono dobrowolnie, w jak największym stopniu uwzględnia się, czy m.in. od zgody na przetwarzanie danych nie jest uzależnione wykonanie umowy, w tym świadczenie usługi, jeśli przetwarzanie danych osobowych nie jest niezbędne do wykonania tej umowy.
  • 50. Warunki wyrażenia zgody na przetwarzanie danych osobowych Przykład: Wyrażenie zgody przez pracownika na monitoring jego komputera musi być dobrowolne.
  • 52. Pozyskiwanie zgód od małoletnich Zgody od małoletnich: 1. mogą być zwykłe (np. w związku z uczestnictwem w zajęciach pozalekcyjnych, zapisaniem się do biblioteki itp.); 2. mogą dotyczyć usług społeczeństwa informacyjnego (czyli np. przy korzystaniu z gier, serwisów społecznościowych, przy zakładaniu skrzynki mailowej).
  • 53. Pozyskiwanie zgód od małoletnich W przypadku usług społeczeństwa informacyjnego oferowanych bezpośrednio dziecku, może ono wyrazić zgodę, jeżeli ukończyło 13 lat (projekt polskiej ustawy).
  • 54. Pozyskiwanie zgód od małoletnich Jeżeli dziecko nie ukończyło 13 lat, takie przetwarzanie jest zgodne z prawem wyłącznie w przypadkach, gdy zgodę wyraziła lub zaaprobowała ją osoba sprawująca władzę rodzicielską lub opiekę nad dzieckiem oraz wyłącznie w zakresie wyrażonej zgody.
  • 55. Pozyskiwanie zgód od małoletnich Administrator, uwzględniając dostępną technologię, podejmuje rozsądne starania, by zweryfikować, czy osoba sprawująca władzę rodzicielską lub opiekę nad dzieckiem wyraziła zgodę lub ją zaaprobowała.
  • 56. Pozyskiwanie zgód od małoletnich W przypadku innych usług, jeżeli dziecko nie ukończyło 18 lat, to przetwarzanie jest zgodne z prawem wyłącznie w przypadkach, gdy zgodę wyraziła lub zaaprobowała ją osoba sprawująca władzę rodzicielską lub opiekę nad dzieckiem.
  • 57. Przykład: Uczestnictwo w projekcie edukacyjnym dla dzieci lub prowadzenie zbiórki na rehabilitację.
  • 58. Opracowanie Ważność zgód na przetwarzanie danych po 25 maja 2018 r.
  • 59. Ważność zgód na przetwarzanie danych po 25 maja 2018 r. Po uchwaleniu RODO powstały wątpliwości, czy zgody pozyskane przed 25 maja 2018 r. zachowają dalej swoją ważność. Wynika to m.in. z faktu, że obecne przepisy nie nakładają obowiązku informowania o prawie do cofnięcia zgody, co będzie wymagane przez RODO.
  • 60. Zgodnie: ze stanowiskami Grupy Roboczej art. 29 oraz z opinią Generalnego Inspektora Ochrony Danych Osobowych…
  • 61. Ważność zgód na przetwarzanie danych po 25 maja 2018 r. … zgody na przetwarzanie danych, uzyskane przed 25 maja 2018 r., co do zasady utrzymają ważność. Jednakże należy zbadać, czy były one pozyskane zgodnie z zasadami dobrowolności, konkretności, świadomości i jednoznacznego wyrażenia zgody.
  • 62. Ważność zgód na przetwarzanie danych po 25 maja 2018 r. Ponadto, jeżeli zmieni się cel przetwarzania lub będzie konieczne pozyskanie zgody na nowo z innych powodów, konieczne będzie zadośćuczynienie wszystkim obowiązkom wynikającym z RODO.
  • 63. Co powinno się znaleźć w treści zgody na przetwarzanie danych osobowych po 25 maja?
  • 64. Przykładowa treść zgody na przetwarzanie danych osobowych Zgadzam się na przetwarzanie moich danych osobowych przez… [np. Fundację X] z siedzibą w ..........., ul. ................, w celu ................ [np. marketingowym, promocyjnym, dla potrzeb kampanii 1%].
  • 65. Przykładowa treść zgody na przetwarzanie danych osobowych Dane podaję dobrowolnie, a podstawą ich przetwarzania jest moja zgoda. Odbiorcami danych mogą być: .............. [np. grantodawcy, ewaluatorzy].
  • 66. Przykładowa treść zgody na przetwarzanie danych osobowych Dane osobowe będą przetwarzane przez okres ….. lat. W przypadku zapytań lub problemów dotyczących przetwarzania danych osobowych prosimy o kontakt z Inspektorem Ochrony Danych [tu: forma kontaktu].
  • 67. Przykładowa treść zgody na przetwarzanie danych osobowych Wyrażając zgodę zostałem poinformowany, iż mam prawo do: 1. żądania od administratora dostępu do moich danych osobowych; 2. żądania ich sprostowania; 3. żądania usunięcia lub ograniczenia przetwarzania; 4. żądania przeniesienia danych 5. wniesienia skargi do organu nadzorczego.
  • 68. Portal ngo.pl powstał i rozwija się dzięki wsparciu Polsko-Amerykańskiej Fundacji Wolności. Nagrania webinariów Znajdziecie je na: poradnik.ngo.pl/webinaria Zapraszamy!
  • 69. Uwaga, konsultacje, seminaria – SCWO! Więcej o RODO: http://warszawa.ngo.pl/wiadomosci/1428297,2170457.html Pełna oferta i aktualności Stołecznego Centrum Wspierania Organizacji Pozarządowych: warszawa.ngo.pl/scwo facebook.com/warszawa.ngo
  • 71. Projekt „Stołeczne Centrum Wspierania Organizacji Pozarządowych” współfinansuje m.st. Warszawa.