Temat: coaching a ochrona danych osobowych

Czy ktoś "przegryzł" się już przez Ustawę o Ochronie Danych Osobowych w odniesieniu do przetwarzania i przechowywanie dokumentacji po-coachingowej?
Czy taka dokumentacja jest bazą danych osobowych, którą trzeba zgłosić do GIODO?
Przemysław C.

Przemysław C. Trener biznesu,
coach ACC ICF,
ochrona danych
osobowych

Temat: coaching a ochrona danych osobowych

z racji tego że zajmuje się danymi osobowymi i coachingiem więc odpowiem tak - to zależy kogo dotyczy coaching.
Jeżeli dotyczy tylko pracowników to nie podlega zgłoszeniu do GIODO, w większości innych przypadków podlega zgłoszeniu do GIODO.
Ale niezależnie od konieczności (lub braku konieczności) zgłoszenia do GIODO zbiór danych podlega ustawie o ochronie danych osobowych w związku z tym taki zbiór musi być przetwarzany zgodnie z tą Ustawą oraz aktami wykonawczymi do niej. Administrator danych osobowych musi posiadać odpowiednie zabezpieczenia tych danych oraz wymaganą dokumentacją - czyli politykę bezpieczeństwa, instrukcję zarządzania systemami informatycznymi służącymi do przetwarzania danych osobowych, upoważnieniami, rejestrem - trochę tego jest. Powiem że temat dość rozbudowany i mogący przysporzyć trochę problemuPrzemysław C. edytował(a) ten post dnia 26.10.11 o godzinie 18:02

Temat: coaching a ochrona danych osobowych

Przemek, jeżeli cię dobrze zrozumiałam, to kiedy mówimy o dokumentacji dotyczącej coachingu indywidualnego, to mamy do czynienia z bazą danych podlegającą zgłoszeniu do Giodo. Oczywiście w zależności od rodzaju przetwarzanych informacji (dane zwykłe lub szczególnie wrażliwe), to musimy zastosować odpowiednią politykę bezpieczeństwa?
Przemysław C.

Przemysław C. Trener biznesu,
coach ACC ICF,
ochrona danych
osobowych

Temat: coaching a ochrona danych osobowych

Marcela K.:
Przemek, jeżeli cię dobrze zrozumiałam, to kiedy mówimy o dokumentacji dotyczącej coachingu indywidualnego, to mamy do czynienia z bazą danych podlegającą zgłoszeniu do Giodo. Oczywiście w zależności od rodzaju przetwarzanych informacji (dane zwykłe lub szczególnie wrażliwe), to musimy zastosować odpowiednią politykę bezpieczeństwa?
hmm - powiem tak - trzeba sobie odpowiedzieć na kilka pytań - jak to w coachingu - po co nam te dane, czy musimy je zbierać? w jakim zakresie musimy je zbierać? Odpowiedź na te pytanie jest niezbędna aby można było przetwarzać dane osobowe - musimy mieć cel - rozumiem że celem jest sam proces coachingowy ale po zakończeniu kontraktu - jaki mamy cel przetwarzania tych danych??? Śmiem twierdzić ze trudno będzie znaleźć taki cel - cel musi być zgodny z prawem - przesłanki prawne są opisane w ustawie.
Co do polityki - polityka tak naprawdę musi zawierać takie same elementy bez względu czy są to dane zwykłe czy wrażliwe - ten podział dotyczy bardziej zabezpieczeń jakie zastosujemy w stosunku do odpowiednich zbiorów danych.

Temat: coaching a ochrona danych osobowych

Przemysław C.:
Co do polityki - polityka tak naprawdę musi zawierać takie same elementy bez względu czy są to dane zwykłe czy wrażliwe - ten podział dotyczy bardziej zabezpieczeń jakie zastosujemy w stosunku do odpowiednich zbiorów danych.
To miałam na myśli.

Pytanie o cel w wymiarze zbierania i przechowywania danych mam dawno za sobą, i zawsze praktykuję "im mniej tym lepiej". Nie zmienia to jednak faktu, że jakieś dane zawsze się pojawią, chociażby imię nazwisko i numer telefonu klienta. Gdybyś był bardziej konkretny i powiedział wprost, czy jest jakiś sposób, na przykład poprzez świadome unikanie gromadzenia określonych informacji, lub gromadzenia ich w jakiś przemyślany sposób, aby uniknąć konieczności "romansu" z Giodo, to byłoby to z mojego punktu widzenia bardziej pomocne. Marcela K. edytował(a) ten post dnia 27.10.11 o godzinie 18:05
Przemysław C.

Przemysław C. Trener biznesu,
coach ACC ICF,
ochrona danych
osobowych

Temat: coaching a ochrona danych osobowych

Wiec sobie odpowiedziałaś sobie sama - skoro przetwarzasz informacje pozwalające w sposób bezpośredni lub pośredni identyfikację osoby fizycznej nie unikniesz romansu z Ustawą i jej wymaganiami. Chyba że jako osoba fizyczna, przetwarzasz dane wyłącznie w celach osobistych lub domowych - choć myślę że to będzie naciągane i nie prawdziwe.
Można by się jeszcze posiłkować:
"3. W odniesieniu do zbiorów danych osobowych sporządzanych doraźnie, wyłącznie ze względów technicznych, szkoleniowych lub w związku z dydaktyką w
szkołach wyższych, a po ich wykorzystaniu niezwłocznie usuwanych albo poddanych anonimizacji, mają zastosowanie jedynie przepisy rozdziału 5."
Tylko to tez jest bardzo naciągane ponieważ - dane są przetwarzane w sposób ciągły ( jeden klient kończy drugi zaczyna - ale zbiór jest jeden) więc tez nie będzie mowy o doraźności.
Zastanawiam mnie jeszcze jedno - pytanie zadałaś jako osoba fizyczna czy jako firma która masz wpisana jako pracodawce lub inna osoba prawna?

Temat: coaching a ochrona danych osobowych

Przemysław C.:
Zastanawiam mnie jeszcze jedno - pytanie zadałaś jako osoba fizyczna czy jako firma która masz wpisana jako pracodawce lub inna osoba prawna?
Wszystko dopiero przede mną. Na razie pytam czysto teoretycznie.

Temat: coaching a ochrona danych osobowych

Czy prowadząc jednoosobową działalność gospodarczą jako coach, mogę podobnie jak wymieniony w ustawie prawnik, lekarz i doradca podatkowy, nie zgłaszać zbioru danych do GIODO?Marcela K. edytował(a) ten post dnia 18.11.11 o godzinie 14:39

Temat: coaching a ochrona danych osobowych

Patrząc po odzewie, to chyba coachów ten temat niespecjalnie interesuje? To też jest jakaś odpowiedź.
Przemysław C.

Przemysław C. Trener biznesu,
coach ACC ICF,
ochrona danych
osobowych

Temat: coaching a ochrona danych osobowych

Marcela K.:
Czy prowadząc jednoosobową działalność gospodarczą jako coach, mogę podobnie jak wymieniony w ustawie prawnik, lekarz i doradca podatkowy, nie zgłaszać zbioru danych do GIODO?
Niestety katalog podmiotów zwolnionych ze zgłoszenia jest zamknięty i nie ma tam usługi coachingowej. Więc jeżeli dane są przetwarzane to ciążą na ADO obowiązki wynikające z ustawy

Temat: coaching a ochrona danych osobowych

Przemysław C.:
Dzięki, jesteś niezawodny.
Przemysław C.

Przemysław C. Trener biznesu,
coach ACC ICF,
ochrona danych
osobowych

Temat: coaching a ochrona danych osobowych

Marcela K.:
Przemysław C.:
Dzięki, jesteś niezawodny.
Przepraszam że nie wyczerpie tutaj tematu- z bardzo prostego powodu - wbrew pozorom temat jest bardzo rozległy i zależny od wielu zmiennych. Między innymi -podstawie prawnej zbierania danych osobowych ( w tym przypadku raczej zgoda), celu zebrania tych danych, zakresu zbieranych danych(dane zwykłe i wrażliwe, sposobu ich przetwarzania ( w sposób tradycyjny lub za pomocą systemów informatycznych)Jeżeli w systemie informatycznym poziom bezpieczeństwa (podstawowy, podwyższony, wysoki), sposoby zabezpieczeń i można tak długo. I w zależności od odpowiedzi należy podjąć stanowcze działania. Niestety każda może mieć całkowicie odmienny finał choć wydaje się że początek był taki sam.
A z ostatniego miesiąca nowość - GIODO może powołać terenowe biura w Gdański i Katowicach - więc i siła kontrolna może się zmienić ( wzrosnąć) to w nawiązaniu do Twojej uwagi że coachowie tematem się nie interesują

Temat: coaching a ochrona danych osobowych

Powoli, również dzięki twojej pomocy Przemku, ogarniam temat. Osobiście uważam, że ustawa powinna najpierw przejść duży lifting, a organy kontrolne powinny poluzować pasek w spodniach, zamiast koncentrować się na poprawie skuteczności kontroli. Nawet Niemcy, ojczyzna "Ordnung muss sein", nie traktują jej tak dosłownie i mało elastycznie, jak my.
Przemysław C.

Przemysław C. Trener biznesu,
coach ACC ICF,
ochrona danych
osobowych

Temat: coaching a ochrona danych osobowych

Ciesze się że mogłem jakoś pomóc. A co do Niemiec - działają na podstawie tej samej Dyrektywy więc ich ustawodawstwo jest zbliżone do naszego a pogłoski mówią że w prawdopodobnie pojawi się Rozporządzenie Unijne w tej sprawie i prawo praktycznie będzie takie samo

Następna dyskusja:

Czy z forum grupy na Golden...




Wyślij zaproszenie do