Informacja

Drogi użytkowniku, aplikacja do prawidłowego działania wymaga obsługi JavaScript. Proszę włącz obsługę JavaScript w Twojej przeglądarce.

Wyszukujesz frazę "administrator danych" wg kryterium: Temat


Tytuł:
Prawo do przenoszenia danych osobowych – wybrane zagadnienia na tle realizacji nowego uprawnienia przyznanego przez RODO
Autorzy:
Kaźmierczak, Joanna
Powiązania:
https://bibliotekanauki.pl/articles/2164813.pdf
Data publikacji:
2018-06-20
Wydawca:
Uniwersytet Warszawski. Wydawnictwo Naukowe Wydziału Zarządzania
Tematy:
dane osobowe
prawo do przenoszenia danych
podmiot danych
data portability
przetwarzanie
ochrona danych osobowych
administrator danych
Opis:
Wprowadzenie do europejskiej regulacji ochrony danych osobowych nowego uprawnienia stworzyło osobom fizycznym nieznane dotychczas możliwości, nakładając tym samym na administratorów danych szereg obowiązków. Celem niniejszego artykułu jest omówienie konstrukcji prawa do przenoszenia danych z perspektywy zasad jego realizacji przez administratorów. Opracowanie koncentruje się na wybranych elementach składających się na treść prawa do przeniesienia danych, które w ocenie autorki w praktyce mogą stanowić największe wyzwanie dla administratorów. W publikacji uwzględniono przy tym najnowsze zalecenia w zakresie stosowania przedmiotowego uprawnienia wynikające z Wytycznych dotyczących prawa do przenoszenia danych wydanych przez Grupę Roboczą art. 29 ds. Ochrony Danych Osobowych.
Źródło:
internetowy Kwartalnik Antymonopolowy i Regulacyjny; 2018, 7, 4; 86-97
2299-5749
Pojawia się w:
internetowy Kwartalnik Antymonopolowy i Regulacyjny
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
Kompetencje Generalnego Inspektora Ochrony Danych Osobowych dotyczące danych przetwarzanych przez Kościół Katolicki. Przegląd orzecznictwa
The Competences of the Inspector General for Personal Data Protection concerning the Processing of Data by the Catholic Church. Review of Case Law
Autorzy:
Romanko, Agnieszka
Powiązania:
https://bibliotekanauki.pl/articles/22858256.pdf
Data publikacji:
2016-12-30
Wydawca:
Stowarzyszenie Absolwentów i Przyjaciół Wydziału Prawa Katolickiego Uniwersytetu Lubelskiego
Tematy:
przetwarzanie danych
zbiór danych
administrator danych
zabezpieczenie danych
processing of data
data filing system
controller
security of data
Opis:
Nie można przetwarzać danych osobowych ujawniających przekonania religijne czy przynależność wyznaniową. Przetwarzanie danych ujawniających przekonania religijne czy przynależność wyznaniową nie stanowi naruszenia ustawy o ochronie danych osobowych, jeżeli jest to niezbędne do wykonania statutowych zadań Kościoła Katolickiego i dotyczy wyłącznie członków Kościoła.
The processing of personal data revealing the religious beliefs or religious shall be prohibited. Processing of the data revealing the religious beliefs or religious shall not constitute a breach of the Act on the Protection of Personal Data where processing is necessary for the purposes of carrying out the statutory objectives of the Catholic Church and provided that the processing relates solely to the members of the Church.
Źródło:
Biuletyn Stowarzyszenia Absolwentów i Przyjaciół Wydziału Prawa Katolickiego Uniwersytetu Lubelskiego; 2016, 11, 13 (2); 57-71
2719-3128
2719-7336
Pojawia się w:
Biuletyn Stowarzyszenia Absolwentów i Przyjaciół Wydziału Prawa Katolickiego Uniwersytetu Lubelskiego
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
Administrator bezpieczeństwa informacji
Autorzy:
Szałowski, Ryszard
Powiązania:
https://bibliotekanauki.pl/articles/1391444.pdf
Data publikacji:
2016-12-30
Wydawca:
Uczelnia Łazarskiego. Oficyna Wydawnicza
Tematy:
administrator of data security
administrator of personal data
General Inspector of
Personal Data Protection
personal data protection
Administrator bezpieczeństwa informacji
Administrator danych osobowych
GIODO
Ochrona danych osobowych
Opis:
Przedmiotem artykułu jest prezentacja, analiza i ocena przepisów ustawowych oraz wykonawczych odnoszących się do powoływania, rejestracji oraz zadań administratora bezpieczeństwa informacji jako pod-miotu zobowiązanego do sprawdzania zgodności przetwarzania danych osobowych z przepisami, nadzorowania opracowania i aktualizowania dokumentacji opisującej sposób przetwarzania takich danych oraz środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, zapewniania zapoznania osób upoważnionych do przetwarzania danych osobowych z przepisami o ich ochronie oraz prowadzenia rejestru zbiorów danych przetwarzanych przez administratora. Przeprowadzona analiza przepisów ustawy o ochronie danych osobowych oraz rozporządzeń wykonawczych odnoszących się do administratora bezpieczeństwa informacji stanowi podstawę licznych wniosków de lege ferenda, a wśród nich m.in.: wprowadzenia obowiązku powoływania administratora bezpieczeństwa informacji przez administratora danych, wskazania w ustawie skutków prawnych: powołania administratora bezpieczeństwa informacji niespełniającego wymogów ustawowych oraz niezgłoszenia powołanego administratora bezpieczeństwa informacji do rejestracji przez Generalnego Inspektora Ochrony Danych Osobowych, jak również uregulowania w ustawie procedury przekazywania administratorowi bezpieczeństwa in-formacji wiadomości o prowadzonych zbiorach danych osobowych oraz ich aktualizacji, a także ewentualnym zaniechaniu przetwarzania danych w prowadzonym dotychczas zbiorze
The article presents, analyses and evaluates the statutory regulations and secondary legislation on the appointment, registration and tasks of an administrator of information security as an entity obliged to check the compliance of personal data processing with the regulations, to supervise the development of and update documents describing the way of data processing and technical and organizational means ensuring the protection of personal data adequately to threats and the category of data protected, to inform persons authorized to process personal data about the provisions on their protection and to keep a register of databases processed by the administrator. The analysis of the provisions of the Act on the protection of personal data and secondary legislation on the administrator of information security constitutes basis for numerous conclusions de lege ferenda, including, inter alia, the introduction of an obligation to appoint an administrator of information security by a data administrator and pointing out legal consequences of the act in case of: an appointment of an administrator of information security who does not meet the statutory requirements and a failure to register an administrator of information security by the General Inspector of Personal Data Protection, as well as the regulation of the procedure of providing an administrator of information security with information on personal data collection and their updating as well as potential discontinuance of processing data in the existing collection.
Źródło:
Ius Novum; 2016, 10, 4; 208-224
1897-5577
Pojawia się w:
Ius Novum
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
ROLA INSPEKTORA OCHRONY DANYCH W STRUKTURZE ORGANIZACJI
THE ROLE OF THE DATA PROTECTION OFFICER IN THE ORGANIZATION’S STRUCTURE
Autorzy:
Kupny, Weronika
Powiązania:
https://bibliotekanauki.pl/articles/443573.pdf
Data publikacji:
2019
Wydawca:
Wyższa Szkoła Humanitas
Tematy:
inspektor ochrony danych
przetwarzanie danych
odpowiedzialność
administrator danych
podmiot przetwarzający
Data Protection Officer
data processing
liability
the controller
the processor
Opis:
Wejście w życie Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) istotnie zmieniło sytuację prawną administratorów bezpieczeństwa. Nowa instytucja to inspektor ochrony danych. Przepisy rozporządzenia nie tylko zmieniły nazwę, ale również wymagania wobec osoby, która będzie ją pełnić w organizacji. Głównym zadaniem inspektora jest zapewnienie fachowego wsparcia administratorom i podmiotom przetwarzającym oraz monitorowanie we współpracy z organami nadzorczymi przestrzegania przepisów o ochronie danych osobowych. Znaczenie funkcji inspektora zostało bardzo silnie zaakcentowane w motywie 97 preambuły rozporządzenia. Oznacza to, że inspektor ochrony danych jest osobą odpowiedzialną za działania na rzecz zgodnego z przepisami przetwarzania danych. Gwarancją niezależności inspektora jest jego właściwe umiejscowienie w strukturze organizacji administratora. W kwestii zatrudnienia inspektora ochrony danych prawodawca zostawił pracodawcom dużą dozę swobody. Pozyskanie specjalistów zajmujących się dbaniem o ochronę danych osobowych w firmie możliwe jest poprzez wybór kilku możliwości. Możemy mieć do czynienia z zatrudnieniem specjalisty stacjonarnie bądź zewnętrznego konsultanta. Ze względu na bardzo szerokie kompetencje inspektora ustawodawca przewidział również możliwość zlecenia zadań inspektora grupie osób lub działowi, bądź też zewnętrznej firmie.
Entry into force of Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data and repealing Directive 95/46/ EC (General Data Protection Regulation) significantly changed the legal situation of information security administrators. The new institution is a data protection officer. The provisions of the regulation not only changed the name but also the requirements for the person who will perform it in the organization. The main task of the DPO is to provide expert support to the controller and the processor and to monitor compliance with the provisions on personal data protection in cooperation with the supervisory authorities. The importance of the DPO’s function has been strongly emphasized in recital 97 of the preamble to the GDPR. This means that the data protection officer is the person responsible for acting in accordance with the data processing regulations. The independence of DPO is guarantee by its correct placement in the structure of the controller’s organization. As regards the employment of a DPO, the legislator left employers a large dose of freedom. Acquiring specialists dealing in the personal data protection in the company is possible by selecting several options. We can deal with the employment of a stationary specialist or an external consultant. Due to the very wide competence of the DPO, the legislator also provided for the possibility of commissioning the inspector’s tasks to a group of people or a department or an external company.
Źródło:
Roczniki Administracji i Prawa; 2019, 1, XIX; 295-310
1644-9126
Pojawia się w:
Roczniki Administracji i Prawa
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
Protection of Personal Data Processed by Advocates
Autorzy:
Poniatowski, Piotr
Powiązania:
https://bibliotekanauki.pl/articles/619129.pdf
Data publikacji:
2017
Wydawca:
Uniwersytet Marii Curie-Skłodowskiej. Wydawnictwo Uniwersytetu Marii Curie-Skłodowskiej
Tematy:
protection of personal data
processing of personal data
data controller
professional secrecy
ochrona danych osobowych
przetwarzanie danych osobowych
administrator danych osobowych
tajemnica adwokacka
Opis:
The article is devoted to the problem of processing personal data by advocates. Much of the discussion is devoted to establishing the status of a advocate in the light of the Personal Data Protection Act of 29 August 1997. The author tries to distinguish when the advocate acts as a controller of personal data and when as their processor to whom that task has been assigned by the controller according to Art. 31 of the above mentioned act. The criteria for making data processing legitimate as well as the duties of an advocate connected with such data processing are also discussed. The author also stresses the consequences of the obligation to keep professional secrets from the point of view of the Personal Data Protection Act and from the point of view of control by the Inspector General for the Protection of Personal Data. In conclusion, the author points to the fact that the regulations referring to the protection of personal data are not adapted to the conditions in which advocates are working which, in turn, causes difficulties in complying with the obligations established by these regulations.
Przedmiotem niniejszego artykułu jest problematyka przetwarzania danych osobowych przez adwokatów. W dużej części rozważania skoncentrowano na ustaleniu statusu adwokata na gruncie ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. Podjęto próbę wskazania, kiedy adwokat pełni rolę administratora danych, a kiedy osoby, której administrator powierzył przetwarzanie danych w trybie art. 31 ustawy. Omówiono przesłanki przetwarzania danych osobowych oraz obowiązki ciążące na adwokatach w związku z przetwarzaniem tych danych. Zwrócono też uwagę na konsekwencje, jakie niesie na gruncie ustawy o ochronie danych osobowych obowiązek zachowania przez adwokatów tajemnicy zawodowej (kwestia obowiązków informacyjnych, zabezpieczenia danych czy kontroli GIODO). W konkluzji podkreślono, że przepisy dotyczące ochrony danych osobowych są nieprzystosowane do warunków, w których adwokaci wykonują swój zawód, z czego wynikają trudności w stosowaniu się do obowiązków płynących z tych przepisów.
Źródło:
Studia Iuridica Lublinensia; 2017, 26, 2
1731-6375
Pojawia się w:
Studia Iuridica Lublinensia
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
Przetwarzanie danych osobowych przez członków wspólnoty religijnej świadków Jehowy
Processing of Personal Data by Members of the Religious Community of Jehovah’s Witnesses
Autorzy:
Świątkowski, Andrzej Marian
Powiązania:
https://bibliotekanauki.pl/articles/3200729.pdf
Data publikacji:
2023-04-11
Wydawca:
Wyższa Szkoła Humanitas
Tematy:
administrator danych
członkowie Jehowy
dane osobowe
działalność kaznodziejska
przetwarzanie danych osobowych
data controller
Jehovah’s members
personal data
preaching
personal data processing
Opis:
Autor przedstawia spór prowadzony w Finlandii o decyzję zakazującą wspólnocie religijnej świadków Jehowy zbierania i innego przetwarzania danych osobowych w ramach działalności kaznodziejskiej. Władze publiczne tego państwa uznały, że wspólnota i jej członkowie są administratorami danych osobowych i podmiotami odpowiedzialnymi za przetwarzanie tych danych. Zdaniem wspólnoty działalność kaznodziejska należy do indywidualnych praktyk religijnych. Dane, zbierane wyłącznie z własnej, osobistej inicjatywy członków wspólnoty świadków Jehowy, nie stanowią zbioru danych, a wspólnota nie może być uznawana za administratora danych osobowych. Sąd odsyłający w pytaniach prejudycjalnych zajmował stanowisko, że taka działalność nie podlega wyłączeniu przewidzianemu w art. 3 ust. 2 tiret pierwsze dyrektywy 95/46. Nie był jednak pewien, czy działalność kaznodziejska może zostać uznana za czynność o czysto osobistym lub domowym charakterze w rozumieniu art. 3 ust. 2 tiret drugie dyrektywy 95/46. Wielka Izba TSUE wydała wyważony wyrok, uwzględniając z jednej strony prawo do poszanowania życia prywatnego, a z drugiej – nie mniej ważne – uprawnienie do wolności religii.
The author presents a dispute in Finland over a decision prohibiting the religious community of Jehovah’s Witnesses from collecting and otherwise processing personal data as part of the preaching activity. The public authorities of this country have recognized that the community and its members are controllers of personal data and entities responsible for the processing of such data. According to the community, preaching is an individual religious practice. Data collected solely on the personal initiative of the members of the Jehovah’s Witness community do not constitute a dataset, and the community cannot be considered a controller of personal data. In the questions referred for a preliminary ruling, the referring court took the position that such activity is not subject to the exemption provided for in Art. 3 sec.1st indent of Directive 95/46. He was not sure, however, that the preaching activity could be considered a purely personal or domestic activity within the meaning of Art. 3 sec. 2nd indent of Directive 95/46. The Grand Chamber of the CJEU delivered a balanced judgment taking into account, on the one hand, the right to respect for private life and, on the other hand, the equally important right to freedom of religion.
Źródło:
Roczniki Administracji i Prawa; 2023, 1(XXIII); 81-94
1644-9126
Pojawia się w:
Roczniki Administracji i Prawa
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
O kasach zapomogowo-pożyczkowych w świetle zasad ochrony danych osobowych
About credit unions in light of personal data protection principles
Autorzy:
Dörre-Kolasa, Dominika
Sakowska-Baryła, Marlena
Powiązania:
https://bibliotekanauki.pl/articles/2055588.pdf
Data publikacji:
2022-04-20
Wydawca:
Wyższa Szkoła Humanitas
Tematy:
kasa zapomogowo-pożyczkowa
dane osobowe
pracodawca
administrator danych osobnych
przetwarzanie danych
loan and credit fund
personal data
employer
personal data controller
data
processing
Opis:
Od 11 października 2021 r. zasady tworzenia, organizowania i działania u pracodawcy pracowniczej kasy zapomogowo-pożyczkowej (dalej: KZP) określa nowa ustawa z dnia 11 sierpnia 2021 r. o kasach zapomogowo-pożyczkowych (dalej: uKZP). Warto przyjrzeć się jej przepisom pod kątem wpływu, jaki może mieć na przetwarzanie danych osobowych. Ustawodawca w ustawie o kasach zapomogowo-pożyczkowych przetwarzaniu danych osobowych poświęca art. 43. Nie jest to jednak jedyny przepis odnoszący się do kwestii danych osobowych. Regulacje zawarte w tej ustawie – jak się wydaje – miały przeciąć m.in. liczne dywagacje dotyczące przetwarzania danych osobowych przez podmioty tego rodzaju. Lektura tych przepisów nie w każdym przypadku pozwala jednak na tak pozytywne wnioski.
As of 11 October 2021, the rules of establishing, organizing and operating an employee welfare and loan fund (hereinafter: KZP) at an employer’s company are set out in the new Act on Welfare and Loan Funds of 11 August 2021 . It is worth examining its provisions in terms of the impact it may have on the processing of personal data. The legislator devotes Article 43 to the processing of personal data. However, this is not the only provision referring to personal data. It seems that the regulations included in the Act were meant to cut through, among others, numerous discussions on personal data processing by such entities. Reading these regulations, however, does not in every case allow for such positive conclusions.
Źródło:
Roczniki Administracji i Prawa; 2021, 4, XXI; 223-246
1644-9126
Pojawia się w:
Roczniki Administracji i Prawa
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
OCHRONA DANYCH OSOBOWYCH W OGÓLNYM POSTĘPOWANIU ADMINISTRACYJNYM
PERSONAL DATA PROTECTION IN GENERAL ADMINISTRATIVE PROCEEDINGS
Autorzy:
Kręcisz-Sarna, Agnieszka
Powiązania:
https://bibliotekanauki.pl/articles/443615.pdf
Data publikacji:
2018
Wydawca:
Wyższa Szkoła Humanitas
Tematy:
dane osobowe
ogólne postępowanie administracyjne
RODO
przetwarzanie danych
administrator danych
ochrona danych osobowych
personal data
general administrative procedure
GDPR
data processing
data controller
personal data protection
Opis:
Niniejszy artykuł ma na celu zwrócenie uwagi na obowiązek ochrony danych osobowych w ogólnym postępowaniu administracyjnym w kontekście obowiązującego od dnia 25 maja 2018 r. ogólnego rozporządzenia o ochronie danych. Przedstawiono w nim zakresy: podmiotowy, przedmiotowy i terytorialny zastosowania RODO, a następnie odniesiono je do czynności procesowych w postępowaniu administracyjnym. Zaprezentowano także rozważania dotyczące procesów przetwarzania danych osobowych mających miejsce w ramach postępowania administracyjnego i roli podmiotów postępowania w tych procesach.
This article aims to draw attention to the duties of personal data protection in general administrative proceedings in the context of the General Data Protection Regulation, which came into force on 25 May 2018. It depicts the subjective, the objective, as well as the territorial scope of the application of GDPR, subsequently referring it to certain procedural steps taken in the course of administrative proceedings. Moreover, deliberations concerning the processing of personal data which takes place within the scope of administrative proceedings, as well as the role of the parties in such proceedings have been presented.
Źródło:
Roczniki Administracji i Prawa; 2018, 2, XVIII; 199-213
1644-9126
Pojawia się w:
Roczniki Administracji i Prawa
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
Ochrona danych osobowych w działalności społecznej inspekcji pracy
Autorzy:
Wyka, Teresa
Powiązania:
https://bibliotekanauki.pl/articles/2035909.pdf
Data publikacji:
2021
Wydawca:
Akademia Leona Koźmińskiego w Warszawie
Tematy:
społeczny inspektor pracy
zakładowa organizacja związkowa
pracodawca
dane osobowe
administrator danych osobowych
social labour inspector
company trade union organisation
employer
perosnel data
personel data controller
Opis:
Społeczna inspekcja pracy będąca szczególną formą związkowej reprezentacji pracowniczej jest uprawniona do sprawowania kontroli nad pracodawcą w zakresie przestrzegania przez niego przepisów prawa pracy. Realizacja funkcji kontrolnej łączy się z potrzebą dostępu społecznego inspektora pracy do informacji i dokumentów, które mogą zawierać dane osobowe pracowników. W opracowaniu postawiono tezę, że społeczny inspektor pracy jest podmiotem przetwarzającym dane osobowe pracowników w imieniu zakładowej organizacji związkowej, która jest administratorem tych danych, zaś podstawą przetwarzania danych osobowych pracowników są odpowiednie przepisy RODO. Tezy postawione w opracowaniu posłużyły krytyce stanowiska Trybunału Konstytucyjnego w kwestii dopuszczalności pozyskiwania przez społecznego inspektora pracy danych osobowych. Problemy przedstawione w opracowaniu nie były dotychczas przedmiotem wypowiedzi doktryny.
Social labour inspectorate, as a special form of unionised representation of employees’ interests, has the right to control employers in the field of their compliance with the provisions of the labour law in place. Exercising this controlling function involves the need for a social labour inspector to access the information and docu-ments that may contain personal data of employees. The study advances a thesis that a social labour inspector is an entity processing personal data of employees on behalf of a company trade union organisation – who is the controller of these data, and the grounds for the processing of personal data of employees are the relevant provisions of the GDPR. The theses proposed in the study aim to challenge the Constitutional Tribunal’s standpoint regarding a social labour inspector’s right to obtain personal data. The problems addressed in the study have not been a sub-ject of the existing views of legal academics and commentators, nor have they been covered in the established line of judicial decisions yet.
Źródło:
Krytyka Prawa. Niezależne Studia nad Prawem; 2021, 13, 1; 25-38
2080-1084
2450-7938
Pojawia się w:
Krytyka Prawa. Niezależne Studia nad Prawem
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
Przetwarzanie danych osobowych w systemach informatycznych po dniu 25 maja 2018 r.
Processing of personal data in computer systems after may 25th, 2018
Autorzy:
Pacud, Radosław
Powiązania:
https://bibliotekanauki.pl/articles/592413.pdf
Data publikacji:
2018
Wydawca:
Uniwersytet Ekonomiczny w Katowicach
Tematy:
Administrator danych osobowych
Ogólne rozporządzenie o ochronie danych osobowych
Rozliczalność
Rynek oprogramowania
Środki techniczne i organizacyjne
General data protection regulation
Personal data controller
Software market
Technical and organizational measures, accountability
Opis:
Przetwarzanie danych osobowych obejmuje informacje gromadzone w systemach informatycznych, które bezpośrednio dotyczą zarówno konkretnych osób fizycznych, jak i takich, które można łatwo powiązać z konkretną osobą. Rozporządzenie, które ma bezpośredni skutek obowiązywania najpóźniej do dnia 25 maja 2018 r., będzie wymagać przed tym czasem rewizji istniejących systemów informatycznych w zakresie dotyczącym przetwarzania danych osobowych oraz uzyskania pozytywnego dostosowania do RODO. Przeprowadzone badania ankietowe w krajach UE oraz w Polsce wskazują, że duża część przedsiębiorstw uznała, że nie uzyska gotowości do kontroli przeprowadzanej przez organy nadzoru na dzień 25 maja 2018 r. Do zapewnienia zgodności przetwarzania danych w systemach informatycznych potrzebne jest wydawanie dowodów zgodności z przepisami za pomocą określonych raportów, procesów automatycznych, narzędzi informatycznych, których zastosowanie obniża ryzyko naruszenia prywatności. W artykule przeanalizowano ofertę produktów informatycznych oferowanych w tym celu na europejskim rynku producentów oprogramowania.
The processing of personal data includes all information collected in IT systems that directly concern specific individuals, as well as those that can be easily related to a specific person. The Regulation EU, which has a direct effect on the latest by 25th May, 2018, will require the revision of existing IT systems regarding the processing of personal data and a positive adjustment to the GDPR. Surveys conducted in EU countries and in Poland indicate that a large part of enterprises did not see the possibility of being prepared for Regulator as of May 25th, 2018. To ensure compliance of data processing in IT systems, it is necessary to issue evidence of compliance with regulations by means of specific reports, automated processes, an IT tools, the use of which reduces the risk of compromising privacy. The article examined the offer of IT products offered for this purpose on the European market of software producers.
Źródło:
Studia Ekonomiczne; 2018, 375; 102-120
2083-8611
Pojawia się w:
Studia Ekonomiczne
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
Zasady powierzania samorządowej jednostce obsługującej zadań związanych ochroną danych osobowych
Principles of Entrusting the Local Government Unit With Tasks Related to the Protection of Personal Data
Autorzy:
Żmuda-Matan, Kamila
Powiązania:
https://bibliotekanauki.pl/articles/3178092.pdf
Data publikacji:
2023-06-13
Wydawca:
Wyższa Szkoła Humanitas
Tematy:
centrum usług wspólnych
obsługa wspólna
jednostka obsługująca
jednostka obsługiwana
ochrona danych osobowych
administrator danych osobowych
podmiot przetwarzający
inspektor danych osobowych
: shared service center
shared service
service unit
serviced unit
personal data
protection
personal data controller
processing entity
personal data inspector
Opis:
Celem opracowania jest analiza zasad powierzania samorządowej jednostce obsługującej zadań związanych ze świadczeniem usług obejmujących ochronę danych osobowych. Potrzeba rozważań w tej kwestii wynika z faktu, iż jednostki samorządu terytorialnego mogą w zależności od swoich potrzeb w sposób swobodny dostosowywać zakres wspólnej obsługi świadczonej przez jednostki obsługujące. Przykładowy katalog rodzaju zadań, które mogą zostać objęte wspólną obsługą, umożliwia bieżące kreowanie rozwiązań stanowiących odpowiedź na nowe zjawiska i potrzeby pojawiające się w administracji samorządowej, w tym rozwiązania techniczne. Znajduje to potwierdzenie w użytym przez ustawodawcę w ustawach samorządowych zwrocie „w szczególności”. Należy przyjąć, iż zakres wspólnej obsługi zapewnianej przez samorządowe jednostki obsługujące ma charakter otwarty, a zatem umożliwia również powierzenie temu podmiotowi zadań z zakresu ochrony danych osobowych, których administratorami lub przetwarzającymi są jednostki obsługiwane.
The purpose of the publication is to analyze the principles of entrusting a local government service unit with tasks related to the provision of services involving the protection of personal data. The need to consider this issue results from the fact that local government units may freely adjust the scope of joint service provided by the service units, depending on their needs. An exemplary catalog of the types of tasks that may be covered by joint service enables the ongoing creation of solutions that respond to new phenomena and needs emerging in local government administration, including technical solutions. This is confirmed by the expression “in particular” used by the legislator in the local government acts. It should be assumed that the scope of joint service provided by local government service units is open, and therefore it also allows entrusting this entity with tasks in the field of personal data protection, whose administrators or processors are serviced units.
Źródło:
Roczniki Administracji i Prawa; 2023, 2(XXIII); 93-103
1644-9126
Pojawia się w:
Roczniki Administracji i Prawa
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
Zakres i charakter zmian w systemach ochrony danych osobowych instytucji publicznych w świetle przepisów RODO
Scope and nature of changes in personal data protection systems of public institutions in the light of the provisions of the gdpr (general data protection regulation)
Autorzy:
Mazur, Marek
Powiązania:
https://bibliotekanauki.pl/articles/890935.pdf
Data publikacji:
2019-01-17
Wydawca:
Wyższa Szkoła Bezpieczeństwa Publicznego i Indywidualnego Apeiron w Krakowie
Tematy:
rozporządzenie RODO
ochrona danych osobowych
przetwarzanie danych osobowych
Krajowe Ramy Interoperacyjności
prezes Urzędu Ochrony Danych Osobowych
administrator danych osobowych
inspektor danych osobowych
polityka ochrony danych
polityka bezpieczeństwa informacji
metodyka zarządzania ryzykiem
regulation of personal data protection
personal data protection
personal data processing
national interoperability framework
president of the office of personal data protection
personal data controller
data protection policy
information security policy
risk management methodology
Opis:
Unijne rozporządzenie RODO wprowadziło zasady i przepisy dotyczące ochrony osób fizycznych w związku z przetwarzaniem ich danych osobowych niezależnie od obywatelstwa czy miejsca zamieszkania. Artykuł skupia się na zagadnieniach związanych bezpośrednio z rozporządzeniem o ochronie danych osobowych oraz związanych z dokumentami normującymi ochronę danych osobowych i ich przetwarzanie w instytucjach publicznych w Polsce. Autor przedstawia podstawowe zmiany po wejściu rozporządzenia RODO, wskazuje znaczenie poszczególnych organów i podmiotów odgrywających kluczową rolę w ochronie danych na terytorium Polski. Opisuje dokumenty ustanawiające minimalne standardy dla systemów ochrony danych osobowych, które należy opracować w instytucjach publicznych w celu zagwarantowania bezpieczeństwa. W artykule autor podjął się próby wskazania zakresu i charakteru zmian w systemach danych osobowych w świetle wprowadzonych przepisów RODO.
The EU GDPR Regulation introduced rules and regulations on the protection of individuals with regard to the processing of their personal data regardless of their citizenship or place of residence. The article focuses on issues related directly to the regulation on the protection of personal data and related to documents that regulate the protection of personal data and their processing in public institutions in Poland. The author presents basic estimates about the entry of the GDPR Regulation, indicates the importance of individual Dobies/organisations and entities playing a key role in the protection of personal data on the territory of Poland. It describes the documents that establish minimum standards for personal data protection systems to be developed in public institutions to guarantee security. In this article, the author attempted to indicate the scope and nature of changes in personal data systems in the light of the provisions of the GDPR Regulation.
Źródło:
Kultura Bezpieczeństwa. Nauka – Praktyka – Refleksje; 2018, 31; 169-186
2299-4033
Pojawia się w:
Kultura Bezpieczeństwa. Nauka – Praktyka – Refleksje
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
Menedżer Bezpieczeństwa Informacji (MBI) – interdyscyplinarne wyzwanie edukacyjne administratorów informacji
Information Safety Manager – an Interdisciplinary Educational Challenge of Information Administrators
Autorzy:
Feliński, Jarosław Jan
Powiązania:
https://bibliotekanauki.pl/articles/2140755.pdf
Data publikacji:
2019-12-30
Wydawca:
Wydawnictwo Naukowe Dolnośląskiej Szkoły Wyższej
Tematy:
administrator
audytor
bezpieczeństwo
edukacja
inspektor
bazy danych
auditor
security
education
inspector
database
Opis:
Sprawność zastosowania wiedzy w procesach analizy i oceny zagrożeń, wprowadzanie praktycznych rozwiązań zabezpieczenia gromadzonych zasobów informacji w przedsiębiorstwach i administracji, stały się pożądanymi i poszukiwanymi w potrzebach rynku pracy. Wyrazem tego zainteresowania są liczne ogłoszenia prasowe i internetowe zapraszające potencjalnych kandydatów do współpracy. Dynamicznie rozwijający się system usług elektronicznych powiększył ilość specjalistów branży informatycznej, lecz powstała luka w istotnym czynniku systemu informatycznego – zarządca / administrator. Przewodnią myślą administratorów na różnych płaszczyznach kierowania powinno być pytanie, jak zdefiniować potencjalne zagrożenia oraz w jaki sposób przeciwdziałać tym zagrożeniom. Koncepcja przedstawionego problemu jest materiałem do dyskusji, czy i jak środowisko naukowe oraz szkoły wyższe powinny wspierać kształcenie osób zarządzających systemem zarządzania bezpieczeństwem informacji w kontekście zmian prawa krajowego lat 2014–2016 i do 2018.
The efficiency of the use of knowledge in the processes of analysis and evaluation of risks, the introduction of practical solutions to secure collected information resources in enterprises and administration have become a desired and sought-after skill in the needs of the labour market. What proves that this is of great interest are numerous press and internet releases, inviting potential candidates for cooperation. Dynamically developing electronic services system increased the number of IT professionals, but there appeared a flaw in an important factor of the information system of MANAGER / ADMINISTRATOR. The keynote for administrators in various areas of targeting should be the question of how to define potential threats and how to counter them. The concept of the presented problem is to discuss whether and how the scientific and higher education institutions should promote the training of managers of information security management system, in the context of the changes to the national law of the years 2014–2016/2018.
Źródło:
Rocznik Bezpieczeństwa Międzynarodowego; 2016, 10, 2; 229-246
1896-8848
2450-3436
Pojawia się w:
Rocznik Bezpieczeństwa Międzynarodowego
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
Jakie dane osobowe może przetwarzać pracodawca i jak długo
What kind of personal data can an employer process and for how long
Autorzy:
Smolarska, Marzena
Powiązania:
https://bibliotekanauki.pl/articles/1841031.pdf
Data publikacji:
2020
Wydawca:
STE GROUP
Tematy:
administrator
pracodawca
pracownik
podmiot danych
monitoring
retencja danych
controller
employer
employee
data subject
video monitoring
data retention
Opis:
W artykule przedstawiono jakie dane i na jakiej podstawie mogą być przetwarzane przez pracodawcę jako Administratora Danych. Przedstawiono także wskazówki, które należy uwzględnić w wdrażaniu monitoringu wizyjnego. Zwrócono uwagę na konieczność uregulowania obszaru retencji danych oraz problemów w tym zakresie.
The article presents what kind of data and on which basis can an employer process as a data controller. The article presents as well the guidelines that should be taken into account in the implementation of video monitoring. Attention was paid to the need of regulating the data retention area and problems in this respect.
Źródło:
Systemy Wspomagania w Inżynierii Produkcji; 2020, 9, 2; 7-15
2391-9361
Pojawia się w:
Systemy Wspomagania w Inżynierii Produkcji
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
RODO - unijne rozporządzenie wyzwaniem dla przedsiębiorców
General data protection regulation - EU regulation as a challenge for entrepreneurs
Autorzy:
Smolarska, Marzena
Powiązania:
https://bibliotekanauki.pl/articles/1841104.pdf
Data publikacji:
2019
Wydawca:
STE GROUP
Tematy:
administrator
inspektor ochrony danych
obowiązek informacyjny
zgoda
podmiot danych (osoba fizyczna)
profilowanie
naruszenia ochrony danych
państwo trzecie
Prezes Urzędu Ochrony Danych Osobowych
controller
data protection officer
information obligations
consent
data subject
profiling
data breach
third country
President of the Personal Character Data Protection
Opis:
W artykule przedstawiono najważniejsze zadania administratora, które powinny być realizowane aby sprostać wymaganiom RODO. Przedstawiono także wskazówki jakie należy uwzględnić w wdrażaniu wytycznych unijnego rozporządzenia. Zwrócono uwagę na problem transgranicznego przekazywania danych do państw trzecich i wyzwania jakie stoją przed administratorem w tym zakresie.
The article presents Controller’s most important tasks, which have to be fulfilled to meet the requirements of General Data Protection Regulation. Described guidelines are recommended in the process of implementing the EU regulation. Attention is paid to the problem of cross-border data transfer to third countries and the challenges that the Controller faces in this regard.
Źródło:
Systemy Wspomagania w Inżynierii Produkcji; 2019, 8, 1; 51-62
2391-9361
Pojawia się w:
Systemy Wspomagania w Inżynierii Produkcji
Dostawca treści:
Biblioteka Nauki
Artykuł

Ta witryna wykorzystuje pliki cookies do przechowywania informacji na Twoim komputerze. Pliki cookies stosujemy w celu świadczenia usług na najwyższym poziomie, w tym w sposób dostosowany do indywidualnych potrzeb. Korzystanie z witryny bez zmiany ustawień dotyczących cookies oznacza, że będą one zamieszczane w Twoim komputerze. W każdym momencie możesz dokonać zmiany ustawień dotyczących cookies