I. Wprowadzenie
25 maja 2018 r. Polska przyjęła Ustawę o ochronie danych osobowych, wdrażającą Ogólne Rozporządzenie o Ochronie Danych (RODO). Prawo to zmienia i konsoliduje poprzednie ramy ochrony danych.
Urząd Ochrony Danych Osobowych (UODO), jako krajowy organ nadzorczy, jest odpowiedzialny za nadzorowanie, kierowanie i egzekwowanie RODO oraz przepisów wykonawczych w Polsce.
II. Zakres zastosowania
Przepisy wdrażające RODO w Polsce mają zastosowanie do:
każdego administratora lub podmiotu przetwarzającego dane mającego siedzibę na terytorium Polski;
każdej organizacji zlokalizowanej poza Polską, która oferuje towary lub usługi osobom fizycznym znajdującym się w Polsce lub monitoruje ich zachowania na terytorium Polski.
Niezależnie od miejsca przetwarzania, o ile dotyczy danych osobowych osób fizycznych znajdujących się w Polsce, obowiązuje prawo.
Obejmuje automatyczne przetwarzanie, jak i przetwarzanie nieautomatyczne, które jest częścią systemu plików.
Działania o charakterze wyłącznie osobistym lub domowym nie są objęte jego zakresem.
III. Zasady przetwarzania danych
Zgodność z prawem, rzetelność i przejrzystość: Wszystkie przetwarzanie musi być oparte na jasnej podstawie prawnej i prowadzone z pełną przejrzystością.
Ograniczenie celu: Dane mogą być wykorzystywane wyłącznie do określonych i uzasadnionych celów.
Minimalizacja danych: Należy gromadzić wyłącznie dane ściśle niezbędne.
Dokładność: Dane muszą być dokładne i regularnie aktualizowane.
Ograniczenie przechowywania: Dane powinny być przechowywane wyłącznie przez ściśle niezbędny okres, a następnie usuwane lub anonimizowane.
Bezpieczeństwo i poufność: Należy zastosować odpowiednie środki techniczne i organizacyjne, aby zapobiec naruszeniu, zmianie lub utracie danych.
IV. Prawa podmiotu danych
Zgodnie z RODO i polskim prawem, osoby fizyczne mają następujące prawa:
Prawo do informacji i dostępu;
Prawo do sprostowania;
Prawo do usunięcia danych (prawo do bycia zapomnianym);
Prawo do ograniczenia przetwarzania;
Prawo do przenoszenia danych;
Prawo do sprzeciwu.
W przypadku osób niepełnoletnich poniżej 16 roku życia, przetwarzanie ich danych wymaga zgody rodzica lub opiekuna prawnego, a informacje muszą być im przekazywane w jasnym i zrozumiałym języku.
V. Obowiązki podmiotu przetwarzającego
Podmioty przetwarzające muszą:
ściśle przestrzegać pisemnych instrukcji administratora danych;
wdrożyć odpowiednie środki bezpieczeństwa;
pomóc administratorowi danych w wypełnianiu jego obowiązków, w szczególności w odpowiadaniu na żądania podmiotów danych;
powiadomić administratora danych bez zbędnej zwłoki w przypadku naruszenia danych, który następnie musi poinformować UODO w ciągu 72 godzin.
Administratorzy danych muszą prowadzić rejestr czynności przetwarzania i przeprowadzać Ocenę Skutków dla Ochrony Danych (DPIA) w przypadku wysokiego ryzyka.
Niektóre organizacje muszą również wyznaczyć Inspektora Ochrony Danych (IOD) i zarejestrować się w UODO (Polski Urząd Ochrony Danych).
VI. Międzynarodowe przekazywanie danych
W przypadku planowanego przekazania danych do kraju spoza UE, administrator danych musi zapewnić odpowiedni poziom ochrony. Można to osiągnąć poprzez:
decyzję Komisji Europejskiej stwierdzającą odpowiedni poziom ochrony;
lub podpisanie Standardowych Klauzul Umownych (SCC).
Od unieważnienia „Tarczy Prywatności” w dniu 16 lipca 2020 r. polskie firmy muszą stosować nowe Standardowe Klauzule Umowne przyjęte w dniu 4 czerwca 2021 r. lub inny mechanizm prawny.
VII. Kontrola i egzekwowanie
UODO posiada szerokie uprawnienia, w tym:
wydawanie ostrzeżeń lub formalnych zawiadomień;
ograniczanie lub zakazywanie niektórych operacji przetwarzania;
nakładanie grzywien w wysokości do 20 milionów euro lub 4% globalnego obrotu, w zależności od tego, która kwota jest wyższa.
Polskie prawo zezwala również osobom fizycznym na przekazywanie instrukcji dotyczących wykorzystania ich danych po ich śmierci. W przeciwnym razie przetwarzanie musi być zgodne z obowiązującymi przepisami.
Polskie ramy wdrażania RODO mają na celu zagwarantowanie praw jednostki, zwiększenie zgodności firm i budowanie zaufania w środowisku cyfrowym.
VIII. Kontakt
Nazwa sklepu: DC Furniture Company
Telefon: +1 760 951 3340
E-mail: info@dcfurniturecompany.com
Adres: 12550 Amargosa Rd # A, Victorville, CA 92392, United States
Godziny pracy: Poniedziałek - Piątek, 9:00 - 17:00 (CET)