Wypowiedzi
-
Dziękuję wszystkim za pomoc.
Decyzja w sprawie sejfu podjęta ;) -
Witam
Przymierzamy się do zakupu sejfu, w którym przechowywane będą kopie zapasowe. Czy są jakieś wymogi dotyczące takiego sejfu typu przeciwpożarowy, przeciwpowodziowy, itp? -
Dziękuję wszystkim, którzy udzielili mi odpowiedzi za pomoc.
Zdaję sobie sprawę z tego, że zadaję pytania, które świadczą o braku podstawowej wiedzy w tym temacie,
Temat danych osobowych jest dla mnie tematem nowym, którego się uczę i nie mam pojęcia od czego zacząć. Dlatego zaczęłam szukać pomocy na forum.
Pozdrawiam wszystkich serdecznie. -
Marek P.:
Spokojnie :-)
Odpowiadając krótko:
Na podstawie przekazanych w tej dyskusji informacji wygląda na to, że nie jesteście administratorem (w rozumieniu przepisów o ochronie danych osobowych) zbioru danych w BIG,
a więc nie musicie opisywać tego zbioru w Waszej PB.
Wyjaśnienie kilku aspektów tej sprawy:
Administratorem danych - w rozumieniu Ustawy o ochronie danych osobowych – jest organ, jednostka organizacyjna, podmiot lub osoba, decydujące o celach i środkach przetwarzania danych osobowych. Skoro w tym przypadku nie Wy o tym decydujecie - to nie jesteście administratorem zbioru danych prowadzonego przez BIG.
To, że w serwisie BIG macie coś w rodzaju konta do administrowania to nie znaczy, że jesteście administratorem tego zbioru danych w rozumieniu u.o.d.o.. Administrujecie jedynie pewnymi aspektami użytkowymi tego serwisu (zarządzanie użytkownikami itp.).
Fakt, że dane pochodzą z Waszego zbioru zgłoszonego do GIODO nie oznacza, że po przekazaniu danych do BIG jesteście również administratorem zbioru w BIG. Wy przekazujecie te dane innemu administratorowi. To on odpowiada za właściwą dokumentację i zabezpieczenie zbioru, który tworzy na podstawie uzyskiwanych od Was informacji.
Dziękuję za pomoc. Ta odpowiedź wiele mi wyjaśniła.
Nadal mam jednak wątpliwości, czy w związku z tym informacja o BIG-ach w ogóle powinna pojawić się w naszej PB wraz z opisem struktury danych osobowych.
Ja wnioskuję, że nie. Ale czy w takim wypadku powinniśmy stworzyć odrębny zbiór danych np. o nazwie Dłużnicy i opisać w nim dane, które będą przekazywane do BIG-ów? -
No przecież tu jest odpowiedź na wątpliwości.
Dane które PRZEKAZUJEMY.
W wywiadzie dodałbym pytanie - czy decydujecie o celu i zakresie przetwarzanych danych? Innymi słowy:
1. Czy macie wpływ na to, gdzie i jak są publikowane?
2. Czy to do Was wpływa żądanie zaprzestania przetwarzania po tym, jak ustaną przesłanki (dłużnik spłaci zadłużenie)?
Dla kolegów - to jest właśnie powód, dla którego mówię - DO LUDZI! ;-)
My nie decydujemy o celu i zakresie przetwarzanych danych, to gdzie i jak te dane są publikowane wynika z ustawy o udostępnianiu informacji gospodarczych i wymianie danych gospodarczych.
My jesteśmy wierzycielem i my przekazujemy do BIG-ów informacje gospodarcze w celu ich ujawnienia przez BIG-i.
Może ja tu czegoś nie rozumiem. Może ktoś mi to wytłumaczyć "jak krowie na rowie"? -
Marek P.:
Przepraszam, ale muszę jeszcze raz spytać - czy na pewno jesteście administratorem tych zbiorów, tzn. że jesteście administratorem tych danych w rozumieniu art 7 u.o.d.o?
Z tego co przyjrzałem się 2 wybranym BIGom to zachowują się jakby oni byli administratorem, tzn. zarejestrowali zbiory danych w GIODO i opracowali dokumentację dotyczącą zabezpieczenia tych danych.
Być może sprawę dałoby się wyjaśnić zaglądając w umowę pomiędzy Wami a BIGiem. Jeżeli jesteście administratorem to prawdopodobnie powinno tam być coś na temat zasad powierzenia przetwarzania danych osobowych.
Jeżeli w dalszym ciągu odpowiedź brzmi "tak, jesteśmy administratorem" to opis struktury powinien być w Waszej PB.
Dziękuję za podpowiedź. Faktycznie muszę przyjrzeć się umowie.
Natomiast jeżeli chodzi o art, 7 u.o.d.o. to dane, które przekazujemy do BIG-ów pochodzą z naszego zbioru zgłoszonego do GIODO, a wynikają z ustawy o wspieraniu rodziny, na podstawie której działa nasza jednostka.
Mam nadzieję, że dobrze to rozumiem. -
Marek P.:
Jesteście administratorem tych zbiorów danych?
Ja bym to potraktował jako udostępnienie danych innemu administratorowi i nie opisywał w PB.
Tak, jesteśmy administratorem. -
Witam
Moja firma ma obowiązek zgłaszania dłużników do 4 różnych biur informacji gospodarczych.
"Dodawanie" dłużników odbywa się poprzez logowanie do platformy, a następnie uzupełnianie kolejnych okienek .
Czy w związku z tym należy w PB opisać struktury danych osobowych każdej platformy?
Będę wdzięczna za pomoc.