Wyszukani prawnicy na mapie:

Zwiń filtry

Filtruj wg nastepujących kryteriów

Sprawy prywatne

Sprawy firmowe

Wyniki wyszukiwania: znaleziono 186 ofert

Filtruj wg kryteriów

Adrian Gajzler Adwokat

Prawnik od sporów prawnych w biznesie i w życiu prywatnym.

Opinii 55
Odpowiedzi na pytania 369

Kancelaria Adwokacka, Adrian Gajzler

Chłodna 22A lok. 9/10, 00-891 Warszawa

  • Przykłady przeprowadzonych spraw
  • Odpowiedzi na pytania
  • Publikacje

Wsparcie prawne na rzecz klienta biznesowego w procesie migracji kilkumilionowej bazy danych wykorzystywanej do działań e-marketingowych i telemarketingowych, zapewniając zgodność z RODO i innymi obowiązkami prawnymi.

Pełne wdrożenie RODO w firmie pożyczkowej przetwarzającej dane kilkudziesięciu tysięcy klientów. Wdrożenie procedur ochrony danych osobowych, przygotowanie dokumentacji (m.in. polityki, rejestry, klauzule), szkolenia dla pracowników oraz objęcie funkcji Inspektora Ochrony Danych. Sprawa obejmowała także przepływ danych osobowych do innej spółki ze wspólnej grupy kapitałowej.

Audyt zgodności z RODO w domu maklerskim oraz pełnienie funkcji IOD. W tle grupa kapitałowa i przepływ danych w ramach wspólnej grupy podmiotów.

Obsługa incydentu ujawnienia danych uczniów, rodziców, nauczycieli w placówce oświatowej. Zgłoszenie naruszenia do UODO, opracowanie komunikatów dla rodziców i wdrożenie nowych procedur organizacyjnych zabezpieczających przed podobnymi zdarzeniami.

Przygotowanie umów powierzenia przetwarzania danych dla agencji marketingowej. Sporządzenie kilkunastu umów powierzenia z podmiotami trzecimi (m.in. dostawcy CRM, hostingu, e-mail marketingu), wraz z instrukcjami przetwarzania i analizą ryzyka.

Opracowanie polityki prywatności i cookies dla sklepu internetowego działającego w UE. Stworzenie dokumentacji RODO, konfiguracja banera cookies oraz regulacja transferów danych do państw trzecich (Meta, Google).

Audyt RODO w kancelarii prawnej wykorzystującej narzędzia chmurowe. Ocena zgodności korzystania z Google Workspace i OneDrive, identyfikacja ryzyk oraz wdrożenie polityk zabezpieczających przetwarzanie danych klientów.

Obsługa podmiotu MŚP w sprawie żądania usunięcia danych przez byłego pracownika. Weryfikacja zasadności żądania, opracowanie odpowiedzi zgodnej z przepisami oraz analiza zakresu dalszego przetwarzania danych kadrowych. Klient posiadał interes prawny w dalszym przetwarzaniu danych osobowych i nie chciał usuwać danych. Problemem było wskazanie w klauzuli RODO (przekazywanej na etapie gromadzenia danych) błędnej informacji o okresie przechowywania danych. Należało znaleźć odpowiednią podstawę prawną przetwarzania ze wskazaniem właściwego celu oraz przygotować właściwy komunikat dla klienta.

Pełnienie funkcji IOD w spółce z branży odzieżowej prowadzącej sprzedaż e-commerce i sieć franczyzową. Nadzór nad zgodnością z RODO w organizacji prowadzącej sprzedaż internetową i stacjonarną (w modelu agencyjnym i franczyzowym), obejmujący audyt wewnętrzny, aktualizację dokumentacji, tworzenie procedur oraz doradztwo w zakresie powierzania danych partnerom handlowym. W tle grupa kapitałowa (RODO = wspólna grupa podmiotów).

Przygotowanie zasad przetwarzania danych osobowych dłużników i pełnomocnictw dla kancelarii obsługującej windykację sądową i egzekucję komorniczą. W tle duży wolumen spraw. Obsługa głównie sektora finansów.

Marta Kosecka Adwokat

Pomaganie to moja praca. Pozwól sobie pomóc!

Opinii 65
Odpowiedzi na pytania 275

Kancelaria Adwokacka Adwokat Marta Kosecka

Starowiejska 58/11, 81-356 Gdynia

Gdańsk

  • Usługi wycenione
  • Przykłady przeprowadzonych spraw

Telefoniczna porada prawna

15 minut rozmowy telefonicznej z prawnikiem, w celu uzyskania porady prawnej abyś mógł ze spokojem podjąć decyzję, jak postąpić w Twojej sprawie dalej. Prawnik odpowie na pytania i udzieli konkretnych informacji.

300,00 zł wybieram

Kancelaria Radców Prawnych M. Rusiecki, M. Szymkiewicz, R. Kurek sp.p.

Świętojańska 66/4, 81-393 Gdynia

Odpowiada w ciągu 8 godzin

  • Usługi wycenione
  • Odpowiedzi na pytania

Telefoniczna porada prawna

15 minut rozmowy telefonicznej z prawnikiem, w celu uzyskania porady prawnej abyś mógł ze spokojem podjąć decyzję, jak postąpić w Twojej sprawie dalej. Prawnik odpowie na pytania i udzieli konkretnych informacji.

49,00 zł wybieram

Krzysztof Nawrocki, adwokat - Kancelaria Adwokacka

Prochownia 12 lokal 4, 64-100 Leszno

Odpowiada w ciągu 24 godzin

  • Odpowiedzi na pytania

Administrator i zarząd wspólnoty nie chcą udostępniać wyciągów bankowych i dokumentów finansowych zasłaniając się RODO i innymi ustawami. Zakwestionowałam ich stanowisko. Odpowiedziano mi, że zgodnie z obowiązującym obecnie prawem administracja nie ma prawa udostępniać imiennych wpłat. Ustalono, że będę miała prawo wglądu w dokumenty tylko w biurze i bez możliwości kopiowania. Pracuję za granicą. Poprzednio otrzymywałam wszystkie dokumenty finansowe e-mailową, łącznie z wpłatami i saldami właścicieli. Są w tej nieruchomości właściciele zadłużeni na duże sumy i mam prawo wiedzieć, kto na ile zalega. Jak wygląda z punktu prawa moja racja ubiegania się o nielimitowany dostęp do wszelkich informacji finansowach, w tym drogą e-mailową?

RODO nic nie zmieniło w tym zakresie. Po prostu łatwo się na ten akt prawny powołać, by odmawiać komukolwiek czegokolwiek. A ciekawe, że jakoś wcześniej administracja nie widziała w tym nic sprzecznego z prawem, gdy przed RODO udostępniała Pani/Panu wszystko bez zająknięcia i to jeszcze mailem. A przecież nic w zakresie ochrony danych osobowych się nie zmieniło po wejściu w życie RODO, jedynie za naruszenie tych praw są zdecydowanie wyższe kary w porównaniu z poprzednim stanem prawnym. Poza tym wspólnota nie ma organu nadzoru nad działalnością administracji, więc jedynym rozwiązaniem jest ustawowe prawo każdego członka do sprawowania tej kontroli. A bez wzgląd do pełnej dokumentacji prowadzonej przez administrację prawo to byłoby jedynie na papierze. Jest takie orzeczenie w tej kwestii - jak znajdę, to napiszę

Monika Orłowska Radca prawny

Spokojne Spadkobranie. Pomoc prawna w przygotowaniu testamentu, postępowaniu o stwierdzenie nabycia spadku i dział spadku i podziale majątku wspólnego małżonków.

Opinii 27
Odpowiedzi na pytania 143

Kancelaria Radcowska i Mediacyjna Radcy Prawnego Moniki Orłowskiej

Batalionów Chłopskich 6, 27-600 Sandomierz

EPOQUE Kancelaria Adwokacka

Józefa Piłsudskiego 10, 38-400 Krosno

  • Usługi wycenione
  • Odpowiedzi na pytania

Telefoniczna porada prawna

15 minut rozmowy telefonicznej z prawnikiem, w celu uzyskania porady prawnej abyś mógł ze spokojem podjąć decyzję, jak postąpić w Twojej sprawie dalej. Prawnik odpowie na pytania i udzieli konkretnych informacji.

99,00 zł wybieram

Porada prawna w zakresie naruszeń prawa ochrony danych osobowych-30

30 minut rozmowy telefonicznej z prawnikiem, w celu uzyskania porady prawnej w sprawie naruszeń prawa ochrony danych osobowych.

199,00 zł wybieram

Porada prawna dotycząca RODO -30min

30 minut rozmowy telefonicznej z prawnikiem, w celu uzyskania porady prawnej w sprawie prawa ochrony danych osobowych (RODO). Wsparcie w zakresie wymagań jakie stawia przed przedsiębiorcami prawo ochrony danych osobowych

199,00 zł wybieram

Porada prawna w sprawie wycieku danych osobowych - 30 minut

30 minut rozmowy telefonicznej z prawnikiem, w celu uzyskania porady prawnej w sprawie wycieku danych osobowych.

199,00 zł wybieram

Porada w zakresie dokumentacji RODO - 30 min

15 minut rozmowy telefonicznej z prawnikiem, w celu uzyskania porady prawnej w sprawie związanej z dokumentacją RODO.

199,00 zł wybieram

Porada w zakresie postępowań przed Prezesem Urzędu Ochrony Danych Osobowych - 30 min

30 minut rozmowy telefonicznej z prawnikiem, w celu uzyskania porady prawnej w sprawie postępowań przed Prezesem Urzędu Ochrony Danych Osobowych (UODO).

199,00 zł wybieram

Grzegorz Kantecki Kancelaria Radcy Prawnego

Aleja Przyjaciół 1 lok. 12, 00-565 Warszawa

  • Usługi wycenione
  • Przykłady przeprowadzonych spraw
  • Odpowiedzi na pytania

Telefoniczna porada prawna

15 minut rozmowy telefonicznej z prawnikiem, w celu uzyskania porady prawnej abyś mógł ze spokojem podjąć decyzję, jak postąpić w Twojej sprawie dalej. Prawnik odpowie na pytania i udzieli konkretnych informacji.

149,00 zł wybieram

Kancelaria Radców Prawnych Euro-Lex Radomski i Wspólnicy sp.j.

Bydgoska 90/3, 87-100 Toruń

  • Odpowiedzi na pytania

Witam , czy istnieje możliwość wypisu z krd w ramach ochrony danych osobowych (rodo) jeżeli się nie zgadzam

Witam, zgodnie z RODO można przetwarzać dane osobowe, do których zalicza się także wysokość zadłużenia i informacja o długu, jeśli administrator tych danych ma tzw. prawnie uzasadniony interes. W takim wypadku ZGODA osoby, której dane są przetwarzane, NIE JEST POTRZEBNA. Niewątpliwie takim prawnie uzasadnionym interesem jest windykacja i dochodzenie zapłaty zadłużenia. W mojej opinii w tym zakresie mieści się także wpis do KRD. Nie oznacza to jednak, że wierzyciel może przetwarzać takie dane bez żadnych ograniczeń. Po pierwsze, interes administratora musi być ważniejszy niż Pana prawa i wolności. W tym przypadku, jeśli wierzycielowi faktycznie przysługuje wierzytelność wskazana w KRD, to jego interes w dochodzeniu swoich pieniędzy jest ważniejszy i raczej nie narusza on Pana praw i wolności. Po drugie, dane muszą być prawidłowe (tzw. zasada prawidłowości danych). Jeżeli jest Pan w stanie wykazać, że wysokość długu jest inna lub że dług w ogóle nie istnieje, to wierzyciel jako administrator powinien sprostować dane z własnej inicjatywy lub na Pana żądanie. Zgodnie z ustawą o udostępnianiu informacji gospodarczych i wymianie danych gospodarczych, na podstawie której działa KRD, dłużnik może wnieść do biura sprzeciw dotyczący nieaktualności, nieprawdziwości, niekompletności lub przekazania lub przechowywania niezgodnie z ustawą. Dłużnik powinien udokumentować okoliczności uzasadniające sprzeciw.(art. 21a). Jeśli więc uważa Pan, że dług ujawniony w KRS nie istnieje lub jest podany w nieprawidłowej wysokości, to może Pan wnieść sprzeciw.

Dobry wieczór, mój tata otrzymał list polecony od właściciela sieci komórkowej, że jego dane osobowe zostały skradzione przez pracownika. Co możemy z tym zrobić?

Odpowiedź radcy prawnego Justyny Lisińskiej: Witam. osoba, której dane osobowe były objęte kradzieżą, ma prawo żądać od administratora danych informacji i wyjaśnień z tym związanych, np. do kogo trafiły dane, czy wyciek był zgłoszony do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), jakie dokładnie dane wyciekły. Jeśli te informacje nie zostały zawarte w piśmie właściciela sieci komórkowej, to należałoby o takie informacje wystąpić, choćby e-mailowo. Wiedząc, jakie dane zostały wykradzione, będą Państwo wiedzieli, na czym stoją i jakie dalsze kroki można podjąć. Osoba, której dane zostały skradzione ma prawo złożyć skargę do Urzędu Ochrony Danych Osobowych. Należy jednak pamiętać, że UODO nie ma kompetencji do wydania decyzji o rekompensacie finansowej w związku z wyciekiem. Może jednak nakazać administratorowi danych (czyli firmie telekomunikacyjnej) wykonanie określonych czynności związanych z przetwarzaniem danych lub ich zakazać, jak również nałożyć karę pieniężną. Przepisy RODO przewidują możliwość zażądania odszkodowania od firmy telekomunikacyjnej, której pracownik ukradł dane. Pracodawca odpowiada bowiem za działania swojego pracownika. Należałoby w tym celu skierować wezwać firmę telekomunikacyjną do zapłaty, a jeśli nie zapłacą, złożyć pozew do sądu cywilnego. Warto podkreślić, że wysokość odszkodowania, którą miałby zasądzić sąd, może zależeć od tego jakie dane zostały wykradzione i jakiego rodzaju szkodę poniosła osoba, której dane wykradziono. Np. jeśli wykradziono nr PESEL i numer dowodu osobistego i w oparciu o te dane złodziej w Internecie zaciągnął pożyczkę na dane Pani/Pana ojca, to jest większa szansa na uzyskanie znaczącego odszkodowania. Co istotne, odszkodowanie można uzyskać nie tylko za szkody finansowe, ale także krzywdę emocjonalną związaną z ujawnieniem lub utratą kontroli nad własnymi danymi. W przypadku kradzieży danych warto skorzystać z darmowego raportu BIK, wystarczy zadzwonić na infolinię i przedstawić sytuację. Daje to możliwość uzyskania dokumentu zawierającego informację o wszystkich zaciągniętych zobowiązaniach w bankach. Oprócz sprawdzenia historii kredytowej warto skorzystać z Centralnej Informacji. Usługa umożliwia zweryfikowanie, czy złodziej nie posłużył się danymi ofiary przestępstwa i nie założył rachunku bankowego na jej dane.

Witam, Otrzymałam wezwanie z sądu na adres firmy w której pracuję, w adresie było podane moje nazwisko, nazwa firmy i adres firmy. List trafił do działu prawnego, dostałam informacje o liście oraz o tym że mam przyjść żeby mogli go przy mnie otworzyć. Po otwarciu okazało się że wezwanie dotyczy mojej prywatnej sprawy. List został mimo to zeskanowany i dopiero mi oddany. Za jakiś czas na adres firmy z moim nazwiskiem przyszła informacja z sądu o zmianie terminu rozprawy. List kolejny raz trafił do działu prawnego ale tym razem zostałam o tym poinformowana mailem, w którym był skan wezwania. Moje pytanie brzmi czy dopuszczalna jest sytuacja ze osoba z firmy otwiera list z moim nazwiskiem bez mojej wiedzy?

Takie działanie jest w mojej ocenie nieuprawnione i to nie tylko z uwagi na RODO, ale też przepisy prawa pracy. Otwieranie korespondencji prywatnej, adresowanej imiennie do pracownika, lecz przesłanej na adres pracodawcy, może zostać uznane za naruszenie dóbr osobistych pracownika i skutkować odpowiedzialnością odszkodowawczą pracodawcy. Pracodawca jest zobowiązany do poszanowania godności i innych dóbr osobistych pracownika zgodnie z art. 11(1) kodeksu pracy. Do dóbr osobistych zalicza się m.in. tajemnicę korespondencji. Pracodawca musi brać pod uwagę przede wszystkim charakter korespondencji oraz towarzyszące temu okoliczności. W opisanym przez Panią przypadku fakt, że korespondencja pochodziła z sądu i była skierowana do Pani imiennie, świadczył o tym, że mimo podania adresu czy nawet nazwy pracodawcy, będzie ona skierowana wyłącznie do Pani. Jak zakładam nie jest Pani pełnomocnikiem pracodawcy reprezentującym go w sądzie w sprawie z udziałem pracodawcy. W takim wypadku pracodawca mógłby założyć, że korespondencja jest korespondencją służbową i go dotyczy, a w konsekwencji samodzielnie otworzyć list. Nawet jeżeli pracodawca wprowadził procedurę dotyczącą otwierania każdej korespondencji w kancelarii lub sekretariacie, powinno się przyjmować, że - w przypadku wątpliwości co do charakteru korespondencji - pierwszeństwo otwarcia przysługuje pracownikowi. Dział prawny początkowo postępował słusznie – wezwał Panią do otwarcia korespondencji. W momencie kiedy było już wiadomo, że to Pani prywatna korespondencja, nie dotycząca pracodawcy, list powinien zostać Pani oddany. Nie powinien być skanowany. Tym bardziej nieprawidłowo postąpił pracodawca za drugim razem – list został otwarty bez Pani udziału i ponownie zeskanowany. Takie działanie należy uznać za niezgodne także z RODO i przepisami kodeksu pracy dotyczące przetwarzania danych osobowych pracowników. Po otwarciu korespondencji za pierwszym razem i ustaleniu, że to korespondencja prywatna pracodawca nie miał podstawy do zapoznawania się z nią i skanowania tej korespondencji. Dział prawny może próbować się powoływać na tzw. prawnie uzasadniony interes pracodawcy, ale należy pamiętać, że w tym konkretnym wypadku prawnie uzasadniony interes pracodawcy nie miał nadrzędnego charakteru wobec Pani praw i wolności jakimi jest tajemnica korespondencji. Również przepisy prawa pracy zabraniają przetwarzania przez pracodawcę bez zgody pracownika danych osobowych nie wskazanych w kodeksie pracy lub innych przepisach. Uważam, że może Pani zgłosić taki przypadku do UODO jako naruszenie ochrony danych osobowych (https://uodo.gov.pl/pl/p/skargi), do PIP, a nawet dochodzić odszkodowania od pracodawcy (choć to byłoby dużo trudniejsze). Może Pani też żądać trwałego usunięcia skanów i maili je zawierających.

Co zawiera pojęcie Dane Osobowe i czy w przypadku posłużenia się w piśmie imieniem i nazwiskiem danej osoby - opisując daną sytuację, łamię przepisy prawa.

Witam, odpowiedź na pierwsze pytanie jest w miarę prosta. "dane osobowe" oznaczają wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej ("osobie, której dane dotyczą"); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej. To definicja z RODO. Co to znaczy w praktyce? Z pewnością imię i nazwisko mogą być danymi osobowymi, pod warunkiem, że w danej sytuacji będziemy mogli stwierdzić, o jaką konkretnie osobę chodzi. W Polsce jest wiele osób i tym samym imieniu i nazwisku. Samo imię i nazwisko czasami nie wystarcza, aby ustalić o kogo chodzi i potrzebne są dodatkowe informacje. Przykładowo, jeśli znajdzie Pan na ulicy kartkę z informacją "Jan Kowalski się żeni", to nie jest Pan w stanie ustalić o kogo chodzi. Jeśli na ulicy znajdzie Pan informację na papierze firmowym firmy Przykładowa Spółka sp. z o.o. z informacją "Jan Kowalski się żeni, proszę dać mu urlop", wejdzie Pana na stronę tej firmy i ustali, że pracuje tam Jan Kowalski na stanowisku sprzedawcy, to już wiadomo o kogo prawdopodobnie chodzi. W takim wypadku mamy do czynienia z całym pakietem danych osobowych - znamy imię i nazwisko, miejsce pracy, stanowisko tej osoby, a nawet informacji o jego życiu osobistym. Odpowiedź na drugie pytanie jest niemożliwa, bo musielibyśmy wiedzieć, w jakiejś sytuacji i w jaki sposób posługuje się Pan w piśmie imieniem i nazwiskiem innej osoby.

Prowadzę blog, strona nie jest prowadzona przez firmę tylko przeze mnie na użytek prywatny, domowy. Czy chcąc zamieścić na niej formularz kontaktowy, umożliwiający moim czytelnikom kontakt ze mną, zbierający takie dane jak imię, adres e-mail, treść wiadomości - muszę zamieszczać jakąkolwiek informację o tym, że nie podlegam (art. 2 ust. 2 lit. c RODO) pod wymogi RODO? Dodam jeszcze, że wiadomości z formularza docierają na moją skrzynkę pocztową u zewnętrznego usługodawcy (o2.pl) - czy to stwarza w moim przypadku różnicę odnośnie obowiązku informacyjnego?

Odpowiedź r.pr. Justyny Lisińskiej: Witam. Sprawa jest niestety skomplikowana i trudno udzielić jednoznacznej, pewnej odpowiedzi. Faktycznie, RODO nie stosuje się w odniesieniu do przetwarzania danych „przez osobę fizyczną w ramach czynności o czysto osobistym lub domowym charakterze”. Odpowiedź na pytanie, jak rozumieć czysto osobisty lub domowy charakter, nie jest taka oczywista. Biorąc pod uwagę orzecznictwo Trybunału Sprawiedliwości można przyjąć, że „czynności o charakterze osobistym” to czynności ściśle i obiektywnie związane z życiem prywatnym osoby, które jednocześnie nie naruszają w sposób dotkliwy sfery osobistej innych. Czynności te mogą jednak mieć miejsce poza domem, chodzi bowiem bardziej o związek osobowy, a nie miejscowy. „Czynności o charakterze domowym” to czynności związane z życiem rodzinnym i normalnie mają miejsce w ramach gospodarstwa domowego lub w innych miejscach dzielonych z członkami rodziny, takich jak drugie miejsce zamieszkania, pokój hotelowy lub samochód prywatny. Oba rodzaje czynności dotyczą więc życia prywatnego. Jeśli prowadzenie bloga ma choćby pośrednio przynosić korzyści majątkowe, to nie możemy się powoływać na jego domowy, osobisty charakter. Korzyść majątkowa może być uzyskiwana np. poprzez zamieszczanie reklam Google, programy afiliacyjnej, sponsoring itp. Fakt, że blog nie zarabia, nie oznacza jednak automatycznie, że jest blogiem o charakterze czysto osobistym lub domowym. Jeśli w związku z blogowaniem udostępniamy zapisy na newsletter lub możliwość komentowania, to bezpieczniej jest założyć, że nasz blog podlega przepisom RODO i udostępnić klauzulę informacyjną. Zwłaszcza jeśli jest skierowany nie tylko do naszej rodziny i znajomych i odwiedza go większa ilość czytelników.

Witam! Kilka dni temu podpisałem się na liście wyborczej jednego z kandydatów na urząd Prezydenta Polski oczywiście podałem adres i pesel później przyszła refleksja czy moje dane będą należycie chronione i czy można sę jakoś zabezpieczyć na wypadek gdyby ktoś niepowołany je wykorzystał? Dziękuję bardzo i pozdrawiam.

Witam, bardzo ciekawe pytanie! Na etapie zbierania podpisów pod listami poparcia kandydatów administratorami tych danych są poszczególne komitety wyborcze, a po ich przekazaniu – komisje wyborcze. Przy przekazaniu/zbieraniu podpisów komitet powinien udostępnić klauzulę informacyjną, zawierającą informacje na temat tego, kto jest administratorem danych, w jakim celu je zabiera, jak długo będzie przechowywał itp. Takie informacje były m.in. na stronach internetowych kandydatów i podejrzewam, że były także dostępne przy punktach zbierania podpisów. Każdy administrator jest odpowiedzialny za ochronę danych osobowych. Administrator powinien zapewnić przestrzeganie zasad przetwarzania danych osobowych, o których mowa w art. 5 RODO. Wśród nich w kontekście zbierania danych osobowych poprzez pozyskiwanie podpisów na listach poparcia, szczególną uwagę należy zwrócić na zasadę integralności i poufności, zgodnie z którą dane powinny być przetwarzane w sposób zapewniający im odpowiednie bezpieczeństwo, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych24.Jeśli dojdzie do wycieku danych, komitet wyborczy zobowiązany jest poinformować o tym UODO oraz w pewnych przypadkach osoby, których dane wciekły (jeśli wśród danych był PESEL, to jest to konieczne). W takim wypadku UODO wszczyna postępowanie administracyjne, które może zakończyć się nałożeniem wysokiej kary. Zgodnie z art. 15 RODO jest Pan uprawniony do uzyskania od komitetu wyborczego potwierdzenia, czy przetwarzane są dane osobowe Pana dotyczące, a jeżeli ma to miejsce, jest Pan uprawniony do uzyskania dostępu do nich oraz następujących informacji: a) cele przetwarzania; b) kategorie odnośnych danych osobowych; c) informacje o odbiorcach lub kategoriach odbiorców, którym dane osobowe zostały lub zostaną ujawnione, w szczególności o odbiorcach w państwach trzecich lub organizacjach międzynarodowych; d) w miarę możliwości planowany okres przechowywania danych osobowych, a gdy nie jest to możliwe, kryteria ustalania tego okresu; e) informacje o prawie do żądania od administratora sprostowania, usunięcia lub ograniczenia przetwarzania danych osobowych dotyczącego osoby, której dane dotyczą, oraz do wniesienia sprzeciwu wobec takiego przetwarzania; f) informacje o prawie wniesienia skargi do organu nadzorczego; g) jeżeli dane osobowe nie zostały zebrane od osoby, której dane dotyczą - wszelkie dostępne informacje o ich źródle; h) informacje o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu, o którym mowa w art. 22 ust. 1 i 4, oraz - przynajmniej w tych przypadkach - istotne informacje o zasadach ich podejmowania, a także o znaczeniu i przewidywanych konsekwencjach takiego przetwarzania dla osoby, której dane dotyczą. Może Pan także zapytać o stosowane zabezpieczenia, ale administrator nie musi przekazać Panu takich informacji.

Od dłuższego czasu firma udostępniła mój numer telefonu na stronie internetowej jestem osobą prywatną i nie mogę znaleźć wyjścia z tej sytuacji

Odpowiedź r.pr. Justyny Lisińskiej: W pytaniu podano za mało danych, aby udzielić pełnej i jednoznacznej odpowiedzi. Firma może przetwarzać dane (pod pojęciem przetwarzania rozumiemy także ich ujawnianie), jeśli ma tzw. podstawę prawną wskazaną w RODO. Podstawa prawna to sytuacja, w której można przetwarzać dane. Jeśli chodzi o dane zwykłe, do których zaliczamy numer telefonu, to RODO wymienia 6 takich sytuacji. W przypadku, gdy do przetwarzania (ujawniania) danych dochodzi w sytuacji niewskazanej w RODO, to jest to przetwarzanie bezpodstawne i niezgodne z przepisami. Kiedy firma może przetwarzać dane osobowe (w uproszczeniu): 1) kiedy ma zgodę osoby, której dane przetwarza, na przetwarzanie w konkretnym celu 2) kiedy przetwarzanie jest niezbędne do zawarcia lub wykonania umowy 3) kiedy jest to niezbędne, żeby spełnić obowiązek prawny ciążący na firmie (czyli jakiś konkretny przepis nakazuje przetwarzać te dane) 4) niezbędne do ochrony żywotnych interesów jakiejś osoby (np. w przypadku wypadku, gdy osoba jest nieprzytomna) 5) kiedy przetwarza je urząd w celu sprawowania władzy publicznej 6) kiedy firma ma tzw. prawnie uzasadniony interes w przetwarzaniu tych danych np. w celu windykacji długu, monitoringu biura prowadzonego dla bezpieczeństwa mienia. W przypadku prawnie uzasadnionego interesu jest jedno ważne zastrzeżenie. Takie prawnie uzasadniony interes musi być nadrzędny, ważniejszy niż interesy lub podstawowe prawa i wolności osoby, której dane są przetwarzane. Tak jest w przypadku windykacji. Jeśli ktoś nie spłacił długu, to nie może się powoływać na ochronę danych osobowych tak długo jak nie będą naruszane jego prawa i wolności (np. przez uporczywe nękanie albo opublikowanie numeru telefonu na portalu celem „szczucia” dłużnika). Jeśli chodzi o numer telefonu, to najczęściej przetwarza się go w celu wykonania umowy lub w celu realizacji prawnie uzasadnionego interesu albo też na podstawie zgody. Należy się więc zastanowić, czy w opisany w pytaniu przypadku firma udostępniająca numer telefonu miała do tego podstawę prawną. Jeśli nie, to takie przetwarzanie jest bezpodstawne. Najlepiej gdyby ocenił to profesjonalista, prawnik. W przypadku, gdy przetwarzanie jest bezpodstawne, można zgłosić taki przypadek do Urzędu Ochrony Danych Osobowych. Więcej informacji na stronie https://uodo.gov.pl/pl/p/skargi.

Masz problem z urzędem skarbowym albo grozi Ci odpowiedzialność karno-skarbowa?

F. Roosevelta 4/1, 60-829 Poznań

Odpowiada w ciągu 24 godzin

  • Odpowiedzi na pytania
Wróć na górę