1. Jakie są podstawy prawne dla przetwarzania danych osobowych? Przetwarzanie danych osobowych musi mieć podstawę prawną zgodną z przepisami o ochronie danych osobowych, takimi jak Rozporządzenie Ogólne o Ochronie Danych (RODO). Podstawami prawnymi mogą być m.in.: zgoda osoby, niezbędność do wykonania umowy, przetwarzanie niezbędne do wypełnienia obowiązków prawnych, ochrona żywotnych interesów osoby, wykonanie zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej, prawnie uzasadniony interes administratora danych. 2. Co to jest zgoda na przetwarzanie danych osobowych? Zgoda na przetwarzanie danych osobowych jest dobrowolnym, świadomym i jednoznacznym wyrażeniem woli osoby, której dane dotyczą. Musi być udzielona dobrowolnie, bez wpływu na korzystanie z usług czy produktów. Zgoda powinna być wyrażona drogą pisemną, elektroniczną, ustną lub w inny sposób jednoznaczny. 3. Jakie prawa przysługują osobom, których dane są przetwarzane? Osobom, których dane są przetwarzane, przysługują m.in. prawo dostępu do swoich danych, prawo do ich sprostowania, prawo do usunięcia danych (prawo do bycia zapomnianym), prawo do ograniczenia przetwarzania, prawo do przenoszenia danych, prawo do wniesienia sprzeciwu wobec przetwarzania danych, prawo do niepodlegania zautomatyzowanemu podejmowaniu decyzji, w tym profilowaniu, prawo do cofnięcia zgody na przetwarzanie danych osobowych. 4. Jakie są obowiązki administratora danych osobowych? Administrator danych osobowych ma obowiązek przestrzegania przepisów o ochronie danych osobowych, zabezpieczania danych przed utratą, zniszczeniem lub dostępem nieuprawnionym, informowania osoby, której dane dotyczą o przetwarzaniu danych, przestrzegania zasad poufności, stosowania odpowiednich środków technicznych i organizacyjnych zabezpieczających przetwarzane dane. 5. Kiedy możliwe jest udostępnianie danych osobowych innym podmiotom? Udostępnianie danych osobowych innym podmiotom jest możliwe, jeśli jest to niezbędne w celu realizacji umowy, na podstawie przepisów prawa, w przypadkach, gdy jest to niezbędne do wypełnienia obowiązków prawnych, na podstawie udzielonej zgody osoby, której dane dotyczą, w przypadkach przewidzianych przepisami dotyczącymi ochrony danych osobowych. 6. Czy możemy przekazywać dane osobowe poza granice Unii Europejskiej? Przekazywanie danych osobowych poza granice Unii Europejskiej jest możliwe, ale wymaga spełnienia dodatkowych warunków, takich jak odpowiednie zabezpieczenia danych, np. umowy opartej na standardowych klauzulach umownych określonych przez Komisję Europejską, obowiązujących norm ochrony danych czy korzystanie z mechanizmów, takich jak Tarcza Prywatności UE-Stany Zjednoczone. Przekazywanie danych do krajów niebędących poza granicami Unii Europejskiej wymaga szczególnej ostrożności. 7. Jak chronione są dane osobowe i jakie środki bezpieczeństwa powinniśmy wprowadzić? Dane osobowe powinny być odpowiednio zabezpieczone przed utratą, niepowołanym dostępem, zniszczeniem czy nieautoryzowanym ujawnieniem. Należy wprowadzić odpowiednie środki techniczne i organizacyjne, takie jak szyfrowanie danych, kontrola dostępu, zasady poufności, procedury w przypadku naruszenia danych czy szkoleń pracowników w zakresie ochrony danych osobowych. 8. Czy można przetwarzać dane osobowe w celach marketingowych? Przetwarzanie danych osobowych w celach marketingowych jest możliwe pod warunkiem uzyskania zgody osoby, której dane dotyczą lub spełnienia innych podstaw prawnych przewidzianych w przepisach o ochronie danych osobowych. W przypadku nieuzyskania zgody, przetwarzanie danych w celach marketingowych może naruszać przepisy o ochronie danych osobowych. 9. Jak długo można przechowywać dane osobowe? Dane osobowe można przechowywać przez określony czas, zgodnie z przepisami o ochronie danych osobowych. Okres przechowywania danych może zależeć od celu, w jakim dane zostały zebrane, podstawy prawnej przetwarzania, obowiązków prawnych, przedawnienia roszczeń czy zgody osoby. Należy pamiętać o zasadzie ograniczenia przechowywania danych i usunięcia danych po upływie określonego czasu. 10. Jak należy postąpić w przypadku naruszenia danych osobowych? W przypadku naruszenia danych osobowych, administrator danych musi działać zgodnie z przepisami o ochronie danych osobowych. Należy niezwłocznie zidentyfikować naruszenie, podjąć działania naprawcze, poinformować organ nadzorczy, a w przypadku naruszenia, które może powodować wysokie ryzyko dla praw i wolności osób, których dane dotyczą, również poinformować same osoby. 11. Czy można odmówić spełnienia praw osoby, której dane dotyczą? Administrator danych nie może odmówić spełnienia praw osoby, której dane dotyczą, chyba że istnieje podstawowy interes w przekroczeniu tych praw, np. ochrona żywotnych interesów osoby, ochrona wolności wypowiedzi czy wykonywanie prawa do informacji. W większości przypadków należy jednak spełnić prawa osoby, której dane dotyczą. 12. Czy jest obowiązek powołania Inspektora Ochrony Danych? W przypadku przetwarzania danych osobowych przez niektóre podmioty, takie jak organy publiczne, firmy wykonujące czynności przetwarzania na dużą skalę czy podmioty, które przetwarzają szczególne kategorie danych, istnieje obowiązek powołania Inspektora Ochrony Danych (IOD). Inspektor Ochrony Danych odpowiada za monitorowanie zgodności przetwarzania danych z przepisami o ochronie danych osobowych. 13. Czy można naruszyć przepisy o ochronie danych? Naruszenie przepisów o ochronie danych osobowych może wiązać się z sankcjami, takimi jak kary pieniężne nałożone przez organ nadzorczy, zakaz przetwarzania danych, ograniczenie przepływu danych osobowych poza granice Unii Europejskiej, zakaz przetwarzania danych w określonym zakresie czy środki naprawcze, takie jak sprostowanie danych, usunięcie danych czy ograniczenie przetwarzania. 14. Jaka jest rola organu nadzorczego w ochronie danych osobowych? Organ nadzorczy ma za zadanie monitorowanie przestrzegania przepisów o ochronie danych osobowych, egzekwowanie przepisów, zabezpieczanie praw osoby, której dane dotyczą, rozpatrywanie skarg, prowadzenie postępowań administracyjnych, nałożenie kar administracyjnych, współpracę z innymi organami nadzorczymi, promowanie wiedzy i ochrony danych osobowych. 15. Co to jest RODO? RODO (Rozporządzenie Ogólne o Ochronie Danych) to unijne rozporządzenie regulujące ochronę danych osobowych na terenie Unii Europejskiej. Zastąpiło ono przepisy wcześniejszej Dyrektywy 95/46/WE. RODO wprowadza nowe zasady przetwarzania, prawa osób, których dane są przetwarzane oraz obowiązki dla administratorów danych osobowych. Wprowadzenie RODO miało na celu wzmocnienie ochrony danych osobowych i dostosowanie przepisów do zmieniającej się rzeczywistości cyfrowej.