Question                    | 
                
                    Answer                    | 
            
        
        
      co jest w rozporządzeniu ogólnym o ochronie danych    start learning
 | 
 | 
      zasady przetwarzania danych, prawa osób, podstawy prawne, obowiązki firm i instytucji, powołanie iod, zasady kar finansowych   
 | 
 | 
 | 
      co jest w ustawie o ochronie danych osobowych    start learning
 | 
 | 
      prezes urzędu ochrony danych osobowych, postępowanie w sprawach naruszenia przepisów i postępowanie kontrolne, przepisy karne, szczegółowe zasady i cele przetwarzania, przepisy o monitoringu   
 | 
 | 
 | 
      podejście oparte na ryzyku w rodo    start learning
 | 
 | 
      risk based approach-każda firma musi podjąć decyzję i zdecydować z jakim ryzykiem sie mierzy oraz musi wdrożyć środki adekwatne, niekoniecznie najlepsze/najdroższe. Dynamiczny proces   
 | 
 | 
 | 
| 
     start learning
 | 
 | 
      informacje o zidentyfikowanej lub możliwej do zindentifikowania osobie fizycznej- dowolna formalnie, do człowieka, możliwe do rozpoznania pośrednio lub bezpośrednio   
 | 
 | 
 | 
      kategorie danych osobowych    start learning
 | 
 | 
      dane zwykłe (np. imię, nazwisko, adres)/szczególnej kategorii-wrażliwe pochodzenie, poglądy, zdrowie, genetyka itp. Wrażliwe można przetwarzać tylko w wyjątkowych sytuacjach   
 | 
 | 
 | 
      kiedy rodo sie nie stosuje    start learning
 | 
 | 
      w działalności spoza UE, państwa członkowskie z tytułu V rozdział 2 TUE, przez osoby fizyczne w sprawach osobistych i domowych, przez organy odpowiedzialne za zapobieganie przestępczości itp.   
 | 
 | 
 | 
      przetwarzanie danych osobowych    start learning
 | 
 | 
      operacja lub zestaw operacji wykonywanych na danych osobowych zautomatyzowanie lub nie np zbieranie, przeglądanie, rozpowszechnianie itp.   
 | 
 | 
 | 
      cykl życia danych osobowych    start learning
 | 
 | 
      1 zbieranie danych 2. utrwalanie/rejestrowanie 3. przechowywanie 4. wykorzystywanie 5. udkstępnianie 6. aktualizacja 7. ograniczanie 8. usunięcie   
 | 
 | 
 | 
      zasady przetwarzania danych osobowych    start learning
 | 
 | 
      1. zgodność z prawem, rzetelność, przejrzystość 2. Ograniczenie celu3. minimqlizacja danych 4. prawidłowość 5. ograniczanie przechowywania 6. integralność i poufności 7. rozloczalność   
 | 
 | 
 | 
      zasada zgodności z prawem, rzetelności i przejrzystości    start learning
 | 
 | 
      dane muszą być przetwarzane zgodnie z prawem, uczciwie I przejrzysto.   
 | 
 | 
 | 
      zasada ograniczonego celu w rodo    start learning
 | 
 | 
      dane mogą być zbierane tylko w konkretnych, wyraźnych i prawnie uzasadnionych celach   
 | 
 | 
 | 
      zasada minimalizacji danych w rodo    start learning
 | 
 | 
      przetwarzane dane powinny być niezbędne do realizacji celu   
 | 
 | 
 | 
      zasada prawidłowości w rodo    start learning
 | 
 | 
      dane powinny być prawidłowe i aktualne. Administrator powinien niezwłocznie poprawiać dane   
 | 
 | 
 | 
      zasada ograniczenia przechowywania w rodo    start learning
 | 
 | 
      dane powinny być przechowywane tylko przez czas niezbędny do realizacji celu przetwarzania   
 | 
 | 
 | 
      zasady integralności i poufności    start learning
 | 
 | 
      dane przetwarzane muszą być z zachowaniem odpowiedniego bezpieczeństwa(ochrona przed dostępem, zniszczeniem, utratą i ujawnieniem). Administrator musi stosować środki techniczne i organizacyjne (hasła, szkolenia, kopie itp)   
 | 
 | 
 | 
      zasada rozloczalności w rodo    start learning
 | 
 | 
      administrator jest odpowiedzialny za przestrzeganie zasad przetwarzania danych i musi umieć to wykazać   
 | 
 | 
 | 
      podstawy prawne przetwarzania danych osobowych    start learning
 | 
 | 
      zgoda osoby której dane dotyczące, wykonanie umowy, ochrona żywych interesów osoby, zadanie realizowane w interesie publicznym lub w ramach władzy publicznej, uzasadniony interes   
 | 
 | 
 | 
      dane szczególnej kategorii (wrażliwe)    start learning
 | 
 | 
      nie można przetwarzać chyba, że: jest zgoda, przetwarzanie niezbędne do ochrony zdrowia, wynika z prawa pracy lub zabezpieczenia społecznego, dane są upublicznione, przetwarzanie do celów naukowych lub statystycznych   
 | 
 | 
 | 
      przedmioty przetwarzające dane    start learning
 | 
 | 
      administrator danych (podmiot który ustala cele i sposoby przetwarzania danych), podmiot przetwarzający-procesor (podmiot przetwarzający dane)   
 | 
 | 
 | 
      umowa powiedzenia przetwarzania danych osobowych    start learning
 | 
 | 
      potrzebna dla RODO-administrator musi zawrzeć umowę określające przedmiot i czas trwania przetwarzania, wskazuje cel/rodzaj danych/kategorię osób, precyzuje obowiązki i prawa administratora, zobowiązuje procesora do poufności, współpracy i bezpieczeństwa   
 | 
 | 
 | 
      kluczowe elementy umowy powierzenia    start learning
 | 
 | 
      1. przetwarzanie tylko na polecenie administratora 2. zachowani tajemnicy3. stosowania odpowiednich środków 4. pomocy administratorowi w realizacji praw osób5. pomocu przy naruszenia danych6. usunięcia/zwrotu danych7. umożlienie audtów/kontroli   
 | 
 | 
 | 
      za co odpowiada podmiot przetwarzający (procesor)    start learning
 | 
 | 
      za przetwarzenie danych niezgodnie z umową lub poleceniem, naruszenie zasad bezpieczeństwa danych- może ponosić odpowiedzialność   
 | 
 | 
 | 
      subprocesor (podpowierzenie przetwarzania)    start learning
 | 
 | 
      tylko za zgodą administratora   
 | 
 | 
 | 
      zasady które musi przestrzegać procesor    start learning
 | 
 | 
      przetwarzać tylko zgodnie z poleceniem administratora, zakaz używania danych dla własnych celów, chronić dane, od razu zgłaszać naruszenie ochrony danych, prowadzić rejestr czynności, umożliwić audyty i współpracować   
 | 
 | 
 | 
      różnica między powiedzeniem a udostępnianiem danych    start learning
 | 
 | 
      powierza administrator procesorowi, a udostępnia administrator innemu administratorowi   
 | 
 | 
 |