Tomasz Brzeziński

Tomasz Brzeziński Specjalista ds.
serwisu

Temat: rejestracja zbiorów danych osobowych

Witam. Muszę zarejestrować zbiór danych osobowych. Problem polega na tym, że my zbieramy dane i te dane wklepywane są po zalogowaniu na pewien serwis. U nas jest faktycznie tylko papierowa wersja danych. Do elektronicznej mamy cały czas dostęp. Czy taki zbiór rejestruje jako papierowy czy elektroniczny? Jeżeli elektroniczny to czy to architektura rozproszona czy centralna? Jakie wtedy zabezpieczenie danych czy z tej infrastruktury po naszej stronie czy po stronie dostawcy serwisu?
Z góry dziękuję za pomoc
Wojciech Ciesielski

Wojciech Ciesielski Kierownik działu
Administracji i IT

Temat: rejestracja zbiorów danych osobowych

"Pewien serwis" powinien mieć dokumentację, w której jest zapisane, w jaki sposób są chronione dane osobowe. I z tych zabezpieczeń "korzystacie". Do tego oczywiście zapis w Waszej IZSI o kontach i hasłach. ORAZ sposób zabezpieczeń wersji papierowej.
Ogólnie wszystkie te informacje powinny zawierać się w Waszej PBDO.

Jest to zbiór rozproszony.
Zbiór rejestrujesz jako elektroniczny i papierowy.

PS: umowę o powierzenie danych oczywiście podpisaliście...?
Katarzyna M.

Katarzyna M. rentierka,
bezrobotna

Temat: rejestracja zbiorów danych osobowych

a może nie trzeba rejestrować danych ?


Generalny Inspektor podtrzymuje stanowisko wyrażone w zaskarżonej decyzji, iż przepis art. 3a ust. 1 pkt 1 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r., Nr 101, poz. 926 z późn. zm.), zwanej dalej ustawą stanowi, iż przepisów ustawy nie stosuje się do osób fizycznych, które przetwarzają dane wyłącznie w celach osobistych i domowych. Przez cel osobisty rozumie się przetwarzanie danych na własny użytek, nie w związku z prowadzoną działalnością gospodarczą, działanie nieprzynoszące jakichkolwiek korzyści majątkowych. W literaturze przedmiotu za najbardziej typowe przykłady przetwarzania danych osobowych w celach osobistych wskazuje się cyt.: „(…) gromadzenie danych w osobistych notatnikach, notebookach i domowych komputerach. Jeżeli te warunki dotyczące celu przetwarzania danych są spełnione, to nie ma istotnego znaczenia, czy zbieranie, przetwarzanie dokonywane jest «osobiście» czy przez inną osobę. Nie ma również znaczenia sposób pozyskania danych oraz ich rodzaj, np. czy są to dane sensytywne. (…)”
(J. Barta, P. Fajgielski, R. Markiewicz: Ochrona danych osobowych. Komentarz, Kraków 2007,
s. 330).


Na stronie internetowej GIODO można znaleźć decyzję DOLiS/DEC-532/12/36276, 36277 z dnia 11 czerwca 2012 r. w innej sprawie gdzie jest powyższy fragment.
Marcin Zemła

Marcin Zemła Właściciel w
Informatics

Temat: rejestracja zbiorów danych osobowych

Pani Kasiu.
Rejestracja zbioru to jedna sprawa a stosowanie ustawy to inna rzecz.
Rejestrację zbioru określa Art. 43 nie zwalnia to jednak nikogo z ochrony tych danych, prowadzenia dokumentacji itd.

Art 3a Mówi nam natomiast kiedy wogóle nie stosujemy ustawy.

Nie sądzę aby Pan Tomasz gromadził dane w celach prywatnych na własnym domowym notebooku.

Następna dyskusja:

Problemy praktyczne z opise...




Wyślij zaproszenie do