Masz wątpliwości, czy w Twojej firmie lub organizacji dane osobowe są przetwarzane prawidłowo? Chcesz sprawdzić obowiązki wynikające z RODO i ochrony danych osobowych, przygotować dokumenty albo ocenić ryzyko związane z naruszeniem danych? Pomagamy klientom z całej Polski w sprawach dotyczących RODO, obowiązków administratora, dokumentacji, umów powierzenia, obowiązku informacyjnego i naruszeń ochrony danych osobowych. Porady prowadzimy również online.
Zapraszamy do kontaktu:
Wyślij do mnie wiadomość na adres: E-mail: [email protected] lub skorzystaj z formularza poniżej:
W czym możemy Ci pomóc?
RODO i ochrona danych osobowych to temat, z którym spotykają się dziś nie tylko duże firmy, ale też małe biznesy, fundacje, placówki medyczne, szkoły, biura rachunkowe, sklepy internetowe i wiele innych podmiotów. W praktyce problem pojawia się zwykle wtedy, gdy trzeba uporządkować dokumentację, sprawdzić zasady przetwarzania danych, przygotować klauzule informacyjne albo ocenić, co zrobić po incydencie dotyczącym danych.
RODO chroni dane osobowe osób fizycznych. UODO przypomina, że „dane osobowe” to wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej. W praktyce mogą to być nie tylko imię i nazwisko, ale też numer telefonu, adres e-mail, PESEL czy inne informacje pozwalające ustalić tożsamość konkretnej osoby.
Nasza pomoc prawna w sprawach RODO i ochrony danych osobowych jest skierowana do osób i podmiotów, które chcą spokojnie ocenić swoją sytuację i uporządkować obowiązki. Czasem chodzi o jednorazową konsultację. W innych sprawach potrzebna jest analiza dokumentów, wdrożenie rozwiązań, przygotowanie umów albo ocena naruszenia ochrony danych.
W jakich sprawach z zakresu RODO i ochrony danych osobowych pomagamy?
Pomagamy w sprawach dotyczących:
- obowiązków administratora danych,
- obowiązku informacyjnego,
- dokumentacji RODO,
- umów powierzenia przetwarzania danych,
- naruszeń ochrony danych osobowych,
- zgłoszeń do Prezesa UODO,
- wyznaczenia inspektora ochrony danych,
- zasad przetwarzania danych pracowników, klientów i kontrahentów,
- polityk i procedur związanych z ochroną danych osobowych,
- analizy ryzyk związanych z przetwarzaniem danych.
W praktyce wiele spraw dotyczy tego, czy dany podmiot rzeczywiście działa jako administrator, czy jako podmiot przetwarzający, jakie dokumenty powinien mieć przygotowane i jakie obowiązki powinien realizować wobec osób, których dane dotyczą. Jeżeli dochodzi do powierzenia danych innemu podmiotowi, takie powierzenie powinno być udokumentowane. UODO wskazuje, że przetwarzanie przez podmiot przetwarzający odbywa się na podstawie pisemnej umowy, która określa m.in. przedmiot i czas trwania przetwarzania, charakter i cel przetwarzania, rodzaj danych, kategorie osób oraz obowiązki i prawa administratora.
Pomagamy także w sprawach związanych z obowiązkiem informacyjnym. UODO podkreśla, że prawidłowe i rzetelne wykonanie tego obowiązku jest niezbędne, żeby osoba, której dane dotyczą, mogła kontrolować prawidłowość procesu przetwarzania danych osobowych.
Kiedy warto skorzystać z pomocy?
W sprawach dotyczących RODO i ochrony danych osobowych dobrze jest działać zanim pojawi się poważniejszy problem. Wiele błędów wynika nie ze złej woli, ale z braku uporządkowanych procedur, nieaktualnej dokumentacji albo niewłaściwie przygotowanych klauzul i umów.
Warto skorzystać z pomocy wtedy, gdy:
- chcesz sprawdzić, czy Twoja dokumentacja RODO jest kompletna,
- przetwarzasz dane klientów, pracowników albo kontrahentów i chcesz ocenić swoje obowiązki,
- korzystasz z usług zewnętrznych podmiotów, którym powierzane są dane,
- doszło do incydentu związanego z danymi osobowymi,
- nie wiesz, czy dane naruszenie trzeba zgłosić do UODO,
- zastanawiasz się, czy w Twojej organizacji trzeba wyznaczyć inspektora ochrony danych,
- chcesz uporządkować obowiązek informacyjny,
- potrzebujesz ocenić ryzyko jeszcze przed kontrolą albo skargą.
Szczególnie ważna jest szybka reakcja przy naruszeniu ochrony danych osobowych. UODO wskazuje, że jeżeli naruszenie może powodować ryzyko naruszenia praw lub wolności osób fizycznych, administrator powinien zgłosić je Prezesowi UODO bez zbędnej zwłoki, nie później niż w ciągu 72 godzin od stwierdzenia naruszenia. Gdy naruszenie może powodować wysokie ryzyko, trzeba też bez zbędnej zwłoki zawiadomić osobę, której dane dotyczą.
W części podmiotów trzeba też ocenić, czy istnieje obowiązek wyznaczenia IOD. UODO wskazuje, że taki obowiązek występuje m.in. wtedy, gdy przetwarzania dokonuje organ lub podmiot publiczny albo gdy główna działalność polega na operacjach wymagających regularnego i systematycznego monitorowania osób na dużą skalę lub na dużą skalę obejmuje szczególne kategorie danych.
Jak wygląda współpraca?
Zaczynamy od poznania Twojej sytuacji. Chcemy wiedzieć, czego dotyczy problem, jakie dane są przetwarzane, czy sprawa dotyczy bieżących obowiązków, dokumentacji, umowy powierzenia, obowiązku informacyjnego, incydentu albo kontaktu z UODO.
Po zapoznaniu się ze sprawą wyjaśniamy, jakie widzimy możliwości i na co warto zwrócić uwagę. Mówimy prostym językiem, co wymaga uporządkowania, gdzie pojawia się ryzyko i jakie działania warto rozważyć w pierwszej kolejności.
W zależności od sprawy możemy:
- przeanalizować dokumentację,
- ocenić obowiązki administratora lub podmiotu przetwarzającego,
- pomóc uporządkować klauzule i procedury,
- wskazać, jakie dokumenty warto przygotować lub poprawić,
- omówić sposób działania po naruszeniu danych,
- pomóc przygotować się do dalszych kroków.
Obsługujemy klientów z całej Polski. Możliwa jest również porada prawna online w sprawach RODO i ochrony danych osobowych. W wielu przypadkach to wygodne rozwiązanie na początek, bo kluczowe znaczenie mają dokumenty, procedury i spokojna analiza sytuacji.
Jakie dokumenty warto przygotować?
Żeby dobrze ocenić sprawę z zakresu RODO i ochrony danych osobowych, warto zebrać dokumenty i informacje, które pokazują, jak dane są przetwarzane w Twojej organizacji. Najczęściej są to:
- klauzule informacyjne,
- polityka prywatności lub polityka ochrony danych,
- umowy powierzenia przetwarzania danych,
- wzory zgód, jeżeli są stosowane,
- procedury wewnętrzne,
- rejestry i ewidencje związane z przetwarzaniem danych,
- korespondencja dotycząca incydentu albo skargi,
- dokumenty dotyczące zgłoszenia naruszenia do UODO,
- informacje o tym, kto i w jakim celu ma dostęp do danych.
Jeżeli sprawa dotyczy naruszenia ochrony danych, przydatne będą też informacje o tym, kiedy doszło do incydentu, jakiego rodzaju dane były objęte naruszeniem, jakie działania zostały już podjęte i czy zawiadomiono osoby, których dane dotyczą. Biznes.gov.pl wskazuje, że zgłoszenia naruszenia dokonuje administrator, a jeżeli naruszenie może powodować wysokie ryzyko naruszenia praw, po zgłoszeniu należy poinformować także osobę lub osoby, których dane dotyczą.
Nie musisz od razu wiedzieć, które dokumenty okażą się najważniejsze. Wystarczy, że przekażesz to, co masz. Pomożemy ocenić, od czego najlepiej zacząć.
Najczęściej zadawane pytania
Czy pomagacie klientom z całej Polski?
Tak. Obsługujemy klientów z całej Polski. Sprawy dotyczące RODO i ochrony danych osobowych konsultujemy również online.
Czy mogę skorzystać z porady online?
Tak. W wielu sprawach możliwa jest pomoc prawna online w sprawach RODO, szczególnie na etapie analizy dokumentów, procedur i oceny obowiązków.
Co to są dane osobowe?
To wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
Czy każda współpraca z zewnętrzną firmą wymaga umowy powierzenia?
Nie każdą współpracę ocenia się tak samo, ale jeżeli zewnętrzny podmiot przetwarza dane w imieniu administratora, powierzenie powinno być odpowiednio udokumentowane w pisemnej umowie określającej podstawowe elementy przetwarzania.
Kiedy trzeba zgłosić naruszenie do UODO?
Jeżeli naruszenie może powodować ryzyko naruszenia praw lub wolności osób fizycznych, zgłoszenie powinno nastąpić bez zbędnej zwłoki, nie później niż w ciągu 72 godzin od stwierdzenia naruszenia.
Czy zawsze trzeba informować osoby, których dane dotyczą?
Nie zawsze. Taki obowiązek pojawia się wtedy, gdy naruszenie może powodować wysokie ryzyko naruszenia praw lub wolności tych osób.
Kiedy trzeba wyznaczyć inspektora ochrony danych?
UODO wskazuje, że obowiązek wyznaczenia IOD dotyczy m.in. organów i podmiotów publicznych oraz podmiotów, których główna działalność wiąże się z regularnym i systematycznym monitorowaniem osób na dużą skalę albo z dużą skalą przetwarzania szczególnych kategorii danych.
Czy osoba, której dane dotyczą, może złożyć skargę?
Tak. Biznes.gov.pl wskazuje, że skargę do Prezesa UODO może złożyć osoba, której dane osobowe są przetwarzane w sposób nieprawidłowy.
Czy pomagacie także po naruszeniu danych?
Tak. Pomagamy ocenić sytuację, uporządkować dokumenty, przeanalizować obowiązki i ustalić, jakie kroki warto podjąć dalej.
Zapraszam do kontaktu:
Wyślij do mnie wiadomość na adres: E-mail: [email protected] lub skorzystaj z formularza poniżej:
Zapoznaj się też z rekomendacjami moich Klientów:
Zapraszam do kontaktu:
Wyślij do mnie wiadomość na adres: E-mail: [email protected] lub skorzystaj z formularza poniżej: