rodo

 0    25 flashcards    ffite
download mp3 print play test yourself
 
Question język polski Answer język polski
co jest w rozporządzeniu ogólnym o ochronie danych
start learning
zasady przetwarzania danych, prawa osób, podstawy prawne, obowiązki firm i instytucji, powołanie iod, zasady kar finansowych
co jest w ustawie o ochronie danych osobowych
start learning
prezes urzędu ochrony danych osobowych, postępowanie w sprawach naruszenia przepisów i postępowanie kontrolne, przepisy karne, szczegółowe zasady i cele przetwarzania, przepisy o monitoringu
podejście oparte na ryzyku w rodo
start learning
risk based approach-każda firma musi podjąć decyzję i zdecydować z jakim ryzykiem sie mierzy oraz musi wdrożyć środki adekwatne, niekoniecznie najlepsze/najdroższe. Dynamiczny proces
dane osobowe
start learning
informacje o zidentyfikowanej lub możliwej do zindentifikowania osobie fizycznej- dowolna formalnie, do człowieka, możliwe do rozpoznania pośrednio lub bezpośrednio
kategorie danych osobowych
start learning
dane zwykłe (np. imię, nazwisko, adres)/szczególnej kategorii-wrażliwe pochodzenie, poglądy, zdrowie, genetyka itp. Wrażliwe można przetwarzać tylko w wyjątkowych sytuacjach
kiedy rodo sie nie stosuje
start learning
w działalności spoza UE, państwa członkowskie z tytułu V rozdział 2 TUE, przez osoby fizyczne w sprawach osobistych i domowych, przez organy odpowiedzialne za zapobieganie przestępczości itp.
przetwarzanie danych osobowych
start learning
operacja lub zestaw operacji wykonywanych na danych osobowych zautomatyzowanie lub nie np zbieranie, przeglądanie, rozpowszechnianie itp.
cykl życia danych osobowych
start learning
1 zbieranie danych 2. utrwalanie/rejestrowanie 3. przechowywanie 4. wykorzystywanie 5. udkstępnianie 6. aktualizacja 7. ograniczanie 8. usunięcie
zasady przetwarzania danych osobowych
start learning
1. zgodność z prawem, rzetelność, przejrzystość 2. Ograniczenie celu3. minimqlizacja danych 4. prawidłowość 5. ograniczanie przechowywania 6. integralność i poufności 7. rozloczalność
zasada zgodności z prawem, rzetelności i przejrzystości
start learning
dane muszą być przetwarzane zgodnie z prawem, uczciwie I przejrzysto.
zasada ograniczonego celu w rodo
start learning
dane mogą być zbierane tylko w konkretnych, wyraźnych i prawnie uzasadnionych celach
zasada minimalizacji danych w rodo
start learning
przetwarzane dane powinny być niezbędne do realizacji celu
zasada prawidłowości w rodo
start learning
dane powinny być prawidłowe i aktualne. Administrator powinien niezwłocznie poprawiać dane
zasada ograniczenia przechowywania w rodo
start learning
dane powinny być przechowywane tylko przez czas niezbędny do realizacji celu przetwarzania
zasady integralności i poufności
start learning
dane przetwarzane muszą być z zachowaniem odpowiedniego bezpieczeństwa(ochrona przed dostępem, zniszczeniem, utratą i ujawnieniem). Administrator musi stosować środki techniczne i organizacyjne (hasła, szkolenia, kopie itp)
zasada rozloczalności w rodo
start learning
administrator jest odpowiedzialny za przestrzeganie zasad przetwarzania danych i musi umieć to wykazać
podstawy prawne przetwarzania danych osobowych
start learning
zgoda osoby której dane dotyczące, wykonanie umowy, ochrona żywych interesów osoby, zadanie realizowane w interesie publicznym lub w ramach władzy publicznej, uzasadniony interes
dane szczególnej kategorii (wrażliwe)
start learning
nie można przetwarzać chyba, że: jest zgoda, przetwarzanie niezbędne do ochrony zdrowia, wynika z prawa pracy lub zabezpieczenia społecznego, dane są upublicznione, przetwarzanie do celów naukowych lub statystycznych
przedmioty przetwarzające dane
start learning
administrator danych (podmiot który ustala cele i sposoby przetwarzania danych), podmiot przetwarzający-procesor (podmiot przetwarzający dane)
umowa powiedzenia przetwarzania danych osobowych
start learning
potrzebna dla RODO-administrator musi zawrzeć umowę określające przedmiot i czas trwania przetwarzania, wskazuje cel/rodzaj danych/kategorię osób, precyzuje obowiązki i prawa administratora, zobowiązuje procesora do poufności, współpracy i bezpieczeństwa
kluczowe elementy umowy powierzenia
start learning
1. przetwarzanie tylko na polecenie administratora 2. zachowani tajemnicy3. stosowania odpowiednich środków 4. pomocy administratorowi w realizacji praw osób5. pomocu przy naruszenia danych6. usunięcia/zwrotu danych7. umożlienie audtów/kontroli
za co odpowiada podmiot przetwarzający (procesor)
start learning
za przetwarzenie danych niezgodnie z umową lub poleceniem, naruszenie zasad bezpieczeństwa danych- może ponosić odpowiedzialność
subprocesor (podpowierzenie przetwarzania)
start learning
tylko za zgodą administratora
zasady które musi przestrzegać procesor
start learning
przetwarzać tylko zgodnie z poleceniem administratora, zakaz używania danych dla własnych celów, chronić dane, od razu zgłaszać naruszenie ochrony danych, prowadzić rejestr czynności, umożliwić audyty i współpracować
różnica między powiedzeniem a udostępnianiem danych
start learning
powierza administrator procesorowi, a udostępnia administrator innemu administratorowi

You must sign in to write a comment