Nawet baza danych adresów mailowych musi zostać

Transkrypt

Nawet baza danych adresów mailowych musi zostać
Nawet baza danych adresów mailowych musi zostać zgłoszona GIODO
Niestety wśród przedsiębiorców nadal istnieje niska świadomość co do stosowania ustawy
o ochronie danych osobowych. Już nawet posiadanie bazy adresów poczty elektronicznej
potrzebnej do rozsyłania newslettera podlega konieczności zgłoszenia generalnemu
inspektorowi ochrony danych osobowych (GIODO).
Zgłoszenia regulują odpowiednie przepisy
Art. 40 ustawy z 29 sierpnia 1997 r. o ochronie danych osobowych (t.j. Dz.U. z 2002 r. nr 101,
poz. 926 z późn. zm., dalej: u.o.d.o.) przewiduje konieczność zgłoszenia do rejestracji zbioru
danych. Jak wynika z przepisów
to jeden z podstawowych obowiązków każdego
przedsiębiorcy mającego do czynienia z danymi osobowymi. Część przedsiębiorców
prowadzących zbiory danych niepodlegające rejestracji zapomina, że powyższa ustawa
przewiduje tych obowiązków znacznie więcej, a brak konieczności rejestracji nie wyłącza
stosowania pozostałych jej przepisów.
Czynność zgłoszenia zbioru danych jest zadaniem administratora
Administratora, czyli podmiotu, który decyduje o celach i środkach przetwarzania danych
osobowych. Jest to ważne, żeby o tym pamiętać, ponieważ inny podmiot, czyli np.
przetwarzający dane na zlecenie, nie może zarejestrować zbioru danych za administratora.
Pod uwagę brane jest zgłoszenie zbioru w rozumieniu materialnym, a nie czynność polegającą
na złożeniu wniosku o rejestrację zbioru, ponieważ taka czynność może być przeprowadzona
przez pełnomocnika. Podczas gdy przedsiębiorca zleci zbieranie danych, dla firmy na
zewnątrz, która będzie również przechowywać zebrane dane, zgłoszenia musi dokonać i tak
administrator (a niezlecona firma).
Zgłoszenie zbioru do rejestracji jest czynnością mającą charakter formalny i informacyjny.
Podczas wypełniana wniosku, administrator jedynie informuje GIODO np. o tym, jakie dane
i w jakim celu będą przetwarzane, kogo one dotyczą, a także jaka jest podstawa prawna ich
przetwarzania. GIODO dokonuje oceny formalnej wniosku, a także biorąc pod uwagę
przekazane informacje może ocenić np., czy administrator przestrzega zasady adekwatności
lub czy wprowadzone rozwiązania odpowiednio zabezpieczyły dane. Należy jednak pamiętać,
że zarejestrowanie zbioru przez GIODO nie stanowi gwarancji zgodności przetwarzanie
danych z obecnym prawem.
Wszelkie zmiany należy zgłaszać
Jeżeli zbiór danych został już zarejestrowany, administrator ma obowiązek zgłosić GIODO
każdą zmianę informacji w nim zawartych w terminie 30 dni od dnia dokonania zmiany.
Dlatego, gdy administrator danych zacznie np. zbierać więcej danych niż dotychczas albo obok
Strona 1
Regionalny Punkt Konsultacyjny przy DAWG Sp. z o.o.
Al. Kasztanowa 3A, 53-125 Wrocław, budynek Inkubatora Przedsiębiorczości DAWG (3 piętro),
tel. 800 080 111 (rozmowy nagrywane - wyłącznie do potrzeb konsultacji PK)
pierwotnego celu ich przetwarzania pojawi się kolejny cel lub też administrator powierzy
przetwarzanie danych innemu podmiotowi, powinien to zgłosić. Aby zgłosić zmiany, należy
zastosować się dom odpowiednich przepisów o rejestracji zbiorów danych. Czyli faktycznie
wygląda to tak że administrator wypełnia formularz wniosku który służy również do
zgłaszania zbiorów wniosku, zaznaczając jednak, że składa go w celu aktualizacji informacji,
pamiętając, że wypełnia tylko tą cześć, której dotyczą wprowadzone zmiany, a pozostałą część
formularza należy pozostawić pustą.
Brak zgłoszenia rejestracyjnego może prowadzić do poważnych konsekwencji.
Przewidziana jest kara dla przypadku, gdy administrator nie zgłosi rejestracji zbioru danych,
który podlega takiemu obowiązkowi – Kara grzywny, ograniczenia wolności albo pozbawienia
wolności do roku.
/Na podstawie artykułu Łukasza Czynienika z Gazety Prawnej z dnia 22.02.2013 r./
Regionalny Punkt Konsultacyjny przy DAWG Sp. z o.o.
Al. Kasztanowa 3A, 53-125 Wrocław, budynek Inkubatora Przedsiębiorczości DAWG (3 piętro),
tel. 800 080 111 (rozmowy nagrywane - wyłącznie do potrzeb konsultacji PK)
Strona 2