26 wrz

Korzystanie z formularzy (i innych usług) Google, a ochrona danych osobowych

Designed by Freepik.com

W związku ze zmianami dotyczącymi zasad transferu danych poza obszar gospodarczy UE, pojawiło się ostatnio trochę pytań o korzystanie z usług Google w kontekście ochrony danych osobowych. Jedno z pytań, które dostałam dotyczyło formularzy Google:

Proszę o zaopiniowanie możliwości wykorzystania formularza Google, jako narzędzia gromadzenia i przechowywania danych osobowych przez instytucje kultury. Formularze Google są bezpłatnym narzędziem umożliwiającym tworzenie niestandardowych kwestionariuszy, współpracę w czasie rzeczywistym oraz zbieranie i przechowywanie danych na dysku internetowym. Więcej informacji o polityce bezpieczeństwa Google znajduje się na stronie: https://www.google.com/intl/pl_pl/policies/privacy/

Sondujemy możliwość jego wykorzystania w celu rekrutacji uczestników na wydarzenia organizowane przez instytucje kultury. Proszę o informację czy korzystanie z wyżej wspomnianego narzędzia będzie, zgodne z przepisami obowiązującego prawa w przypadku, gdy osoby fizyczne przesyłające swoje dane osobowe będą akceptowały poniższe zapisy:

Oświadczam, że wyrażam zgodę na przesyłanie wprowadzonych przeze mnie danych osobowych za pośrednictwem formularza Google. Jednocześnie oświadczam, że zostałem poinformowany o tym, że:

1. Administratorem danych osobowych jest: [tu właściwa nazwa i adres instytucji kultury]
2. Podanie danych jest dobrowolne. Nie przewiduje się przekazywania danych osobowych.
3. Przysługuje mi prawo do wglądu do moich danych osobowych i żądania ich poprawienia.

Osoby, które preferują inny sposób rekrutacji, będą miały możliwość wydrukowania zgłoszenia i złożenia go osobiście.  Zebrane dane osobowe będą przetwarzane zgodnie z przepisami obowiązującego prawa oraz w oparciu o wewnętrzną Politykę Bezpieczeństwa Informacji oraz Instrukcję Zarządzania Systemem Informatycznym instytucji kultury.

Czy to wystarczy, aby dane były zbierane legalnie poprzez formularze Google?

Read More

19 wrz

Zakończenie działalności gospodarczej a wykreślenie zbioru z GIODO

Ostatnio napisał do mnie przedsiębiorca, który zastanawiał się, jakie ma obowiązki wobec GIODO, jeżeli zakończył działalność gospodarczą. Odpowiedź na jego pytanie było złożone, bo zależało od kilku czynników.

Po pierwsze, czy rzeczywiście zakończyło się przetwarzanie danych w zbiorze. Zgłoszony przez przedsiębiorcę zbiór danych dotyczył klientów jego sklepu internetowego. Pomimo, że zakończył już działalność, nadal ma obowiązek przechowywać dokumentację związaną z działalnością na wypadek kontroli skarbowej. Oznacza to, że nie zakończyło się przetwarzanie danych. Nie ma podstawy do wykreślenia zbioru z rejestru prowadzonego przez GIODO, do momentu gdy minie określony przepisami prawa czas przechowywania dokumentacji i zostanie ona zniszczona. Read More

08 wrz

Zapowiedź wydawnicza! ABC ochrony danych osobowych dla bibliotek

Przez ostatnie tygodnie pochłaniała mnie praca nad książką, która ma być przewodnikiem dla dyrektorów bibliotek w wypełnieniu obowiązków wynikających z przepisów prawa. Jeden z kolegów zapytał mnie czy jest sens pisać taką książkę skierowaną bezpośrednio do bibliotek? Czy jest jakaś różnica między nimi, a innymi firmami? Ja uważam, że zdecydowanie warto! Przede wszystkim ogólne książki poświęcone temu zagadnieniu skupiają się w dużym stopniu na sprawach teoretycznych oraz problemach dużych instytucji. Specyfika pracy bibliotek jest zupełnie inna, chociażby dlatego że są to instytucje kultury i wiele przepisów sektorowych w zakresie bezpieczeństwa informacji ich nie dotyczy. Dodatkowo istotny jest fakt, że biblioteki mają do zrealizowania wiele zadań, przy ograniczonym budżecie i zasobach ludzkich, więc ideą tej książki było poprowadzenie dyrektora krok po kroku przez wszystkie obowiązki. Każdy rozdział zwiera krótkie wprowadzenie teoretyczne, następnie są przykłady (tylko i wyłącznie biblioteczne) i wzory dokumentów. Dodam, że te same wzory są dołączone do książki w wersji elektronicznej, więc wystarczy tylko je zastosować. Podeszłam do zagadnienia całościowo i kompleksowo, jednocześnie starając się opisywać wszystko w sposób jak najłatwiejszy i zrozumiały (np. opisałam wszystkie typowe zbiory danych przetwarzanych w bibliotece wraz z komentarzem, który kiedy i dlaczego trzeba lub nie zarejestrować w rejestrze GIODO lub rejestrze ABI). Read More