[ Pobierz całość w formacie PDF ]

nowym administratorze danych  wszystkie obowiązki, wynikające
z przepisów dotyczących ochrony danych osobowych. To właśnie Ty  jako
nowy administrator danych  musisz utworzyć nowy zbiór i zgłosić go do
rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych lub
włączyć przejęte dane do innego  prowadzonego przez siebie  zbioru. To
właśnie na Tobie  jako na nowym administratorze danych  ciąży
obowiązek informacyjny (art. 25 ust. 1) oraz obowiązek prawidłowego
zabezpieczenia danych osobowych (art. 36-39a).
W tym miejscu należy zadać sobie pytanie, czy legalnym jest
przetwarzanie zakupionych danych osobowych. Przyjmijmy, że jako nowy
administrator danych otrzymujesz od dotychczasowego administratora dane
osobowe osób, od których uzyskał zgodę na ich przetwarzanie. No właśnie&
użytkownicy wyrazili wspomnianą zgodę wyłącznie jemu  nie Tobie. De
facto nie posiadasz żadnej podstawy prawnej na przetwarzanie tychże
danych. Przecież nie posiadasz zgody osób, których dane te dotyczą!
W takiej sytuacji należałoby wystąpić do każdej osoby, której dane osobowe
otrzymałeś w posiadanie, o wyrażenie zgody na przetwarzanie danych
osobowych. Jeżeli zgoda nie zostanie wyrażona to pod żadnym pozorem nie
wolno przetwarzać należących do tej osoby danych.
Copyright by PraktycznyPoradnik.pl & Piotr Kolmann
33
E-biznes a prawo
Praktyczny poradnik
Przykładowa wiadomość, realizująca obowiązek informacyjny
nowego podmiotu prowadzącego zbiór:
 Drogi użytkowniku,
informuję, że z dniem [podaj datę] [podaj pełną nazwę administratora
danych, a w przypadku gdy administratorem danych jest osoba fizyczna imię
i nazwisko], z siedzibą w [podaj adres siedziby administratora danych]
przeniósł całość praw i obowiązków na [podaj pełną nazwę administratora
danych, a w przypadku gdy administratorem danych jest osoba fizyczna imię
i nazwisko], z siedzibą w [podaj adres siedziby administratora danych]. Tym
samym od [podaj datę] zmienia się administrator Twoich danych
osobowych.
W związku z powyższym proszę Cię o wyrażenie zgody na (& ) poprzez
zaakceptowanie poniższej klauzuli:
[w tym miejscu podaj klauzulę zgody, np. przykładową klauzulę zgody
z dalszej części tej publikacji]
W zawiązku ze sprzedażą listy adresowej dawny administrator kończy
prowadzenie zbioru, a więc zaprzestaje przetwarzania danych
w dotychczasowym zbiorze. W efekcie przestaje być administratorem danych
przetwarzanych w tym zbiorze, o czym musi poinformować Generalnego
Inspektora Ochrony Danych Osobowych. Obowiązku tego dopełnia się,
składając wniosek o wykreślenie zbioru z rejestru zbiorów danych
osobowych. Pobierana jest za to opłata skarbowa wysokości 10 zł za
przeprowadzenie postępowania administracyjnego w tej sprawie.
W momencie dokonania przez GIODO wszystkich wymaganych czynności
wydaje on decyzję o wykreśleniu zbioru z rejestru zbiorów danych
osobowych.
Art. 26.
1. Administrator danych przetwarzający dane powinien dołożyć szczególnej
staranności w celu ochrony interesów osób, których dane dotyczą,
a w szczególności jest obowiązany zapewnić, aby dane te były:
Copyright by PraktycznyPoradnik.pl & Piotr Kolmann
34
E-biznes a prawo
Praktyczny poradnik
1) przetwarzane zgodnie z prawem,
2) zbierane dla oznaczonych, zgodnych z prawem celów
i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami,
z zastrzeżeniem ust. 2,
3) merytorycznie poprawne i adekwatne w stosunku do celów,
w jakich są przetwarzane,
4) przechowywane w postaci umożliwiającej identyfikację osób,
których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu
przetwarzania.
2. Przetwarzanie danych w celu innym niż ten, dla którego zostały zebrane,
jest dopuszczalne, jeżeli nie narusza praw i wolności osoby, której dane
dotyczą, oraz następuje:
1) w celach badań naukowych, dydaktycznych, historycznych lub
statystycznych,
2) z zachowaniem przepisów art. 23 i 25.
Art. 26a.
1. Niedopuszczalne jest ostateczne rozstrzygnięcie indywidualnej sprawy
osoby, której dane dotyczą, jeżeli jego treść jest wyłącznie wynikiem operacji
na danych osobowych, prowadzonych w systemie informatycznym.
2. Przepisu ust. 1 nie stosuje się, jeżeli rozstrzygnięcie zostało podjęte
podczas zawierania lub wykonywania umowy i uwzględnia wniosek osoby,
której dane dotyczą.
Art. 31.
1. Administrator danych może powierzyć innemu podmiotowi, w drodze
umowy zawartej na piśmie, przetwarzanie danych.
2. Podmiot, o którym mowa w ust. 1, może przetwarzać dane wyłącznie
w zakresie i celu przewidzianym w umowie.
3. Podmiot, o którym mowa w ust. 1, jest obowiązany przed rozpoczęciem
przetwarzania danych podjąć środki zabezpieczające zbiór danych,
o których mowa w art. 36-39, oraz spełnić wymagania określone
w przepisach, o których mowa w art. 39a. W zakresie przestrzegania tych
przepisów podmiot ponosi odpowiedzialność jak administrator danych.
4. W przypadkach, o których mowa w ust. 1-3, odpowiedzialność za
Copyright by PraktycznyPoradnik.pl & Piotr Kolmann
35
E-biznes a prawo
Praktyczny poradnik
przestrzeganie przepisów niniejszej ustawy spoczywa na administratorze
danych, co nie wyłącza odpowiedzialności podmiotu, który zawarł umowę,
za przetwarzanie danych niezgodnie z tą umową. [ Pobierz całość w formacie PDF ]

  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • thierry.pev.pl
  •