SalesNet360.pl - Sieci partnerskie
Jobmatch.pl - Zarządzanie rekrutacją
Yuplo.pl - CRM i pozyskiwanie klientów
Benhauer - Marketing Internetowy
Dla Firm >>
Dołącz do nas
PRAWNICZE HOTLINE

Już od 300 zł miesięcznie

Nieograniczona ilość porad telefonicznych i drogą e-mailową od naszego radcy prawnego. Najlepsze rozwiązanie dla Twojej firmy.

Zapytaj o ofertę
bok@consulting360.pl
Zapytaj prawnika
Wyślij e-mail:
porady@consulting360.pl
Otrzymasz wycenę pojedynczej usługi

Najnowsze wpisy

  • Zwolnienie z VAT sms-ów i połączeń na cele charytatywne

    Od dnia 4 sierpnia 2010 roku obowiązuje rozporządzenie Ministra Finansów dot. zwolnienia z 22-proc. podatku od towarów i usług połączeń telefonicznych i sms-ów przesyłanych na cele charytatywne.






  • Łowcy pomyłek z Allegro

    Wyspecjalizowane grupy czyhają na portalach aukcyjnych na błędy sprzedawców. Wystarczy w rubrykę cena zamiast przecinka przed zerami postawić kropkę i można stracić dziesiątki tysięcy złotych. Część z tych spraw zakończyła się ugodą, część w sądach.






  • Dwie decyzje w jednej kopercie

    Zgodnie z wyrokiem NSA organ podatkowy może wysłać dwie decyzje w jednej przesyłce.





  • Wygaśnięcie mandatu członka zarządu

    Nawet w przypadku powołania członka zarządu na czas nieokreślony jego mandat wygasa w terminie przewidzianym w art. 202 § 1 Kodeksu Spółek Handlowych.





  • Pozwy grupowe

    Możliwość składania pozwów grupowych pojawiła się z dniem 19 lipca 2010 r. Wtedy weszła ustawa z dnia 17 grudnia 2009 r. o dochodzeniu roszczeń w postępowaniu grupowym (Dz. U. Nr 7 poz. 44). W założeniu pozew grupowy ma być tańszym i łatwiejszym sposobem dochodzenia roszczeń.






  • Sąd Najwyższy o zniesławieniu w Internecie

    SN w dniu 29 czerwca 2010 roku rozpatrywał zagadnienie prawne związane z chwilą dokonania przestępstwa zniesławienia. Rozstrzygnięciu podlegała kwestia daty popełnienia przestępstwa zniesławienia - czy jest nią moment umieszczenia wpisu, czy też cały okres, w którym zniesławiająca treść jest dostępna w sieci.






Wednesday, 05 May 2010 20:57

GIODO – kontrola możliwa w każdej firmie

Written by Consulting360

Przedsiębiorcy nie zdają sobie sprawy jakie obowiązki wynikają z ustawy  ochronie danych osobowych. Kontrole Generalnego Inspektora Ochrony Danych Osobowych są bardzo szczegółowe, a inspektorzy wnikliwie przyglądają się działalności kontrolowanego przedsiębiorcy.

 

Kontrolerzy sprawdzają dokumenty począwszy od rejestracji zbioru danych osobowych, poprzez opracowanie polityki bezpieczeństwa, a kończąc na prowadzeniu szczegółowej ewidencji osób mających styczność z danymi.

Szczególnej wagi nabierają tematy związane z hasłami do systemów informatycznych, dostępem do tych systemów, rodzaje stosowanych przy połączeniach szyfrowania, sposoby wykorzystywania gromadzonych danych.

Ustawę o ochronie danych osobowych stosuje się nie tylko do danych przetwarzanych w kartotekach, skorowidzach, księgach, wykazach, ale także w systemach informatycznych. Wymagania dotyczące tych systemów precyzyjnie regulują przepisy o ochronie danych osobowych.


W celu wykonania zadań kontrolnych inspektorzy GIODO mają prawo:

 

1) wstępu, w godzinach od 6°° do 22°°, za okazaniem imiennego upoważnienia i legitymacji służbowej, do pomieszczenia, w którym zlokalizowany jest zbiór danych, oraz pomieszczenia, w którym przetwarzane są dane poza zbiorem danych, i przeprowadzenia niezbędnych badań lub innych czynności kontrolnych w celu oceny zgodności przetwarzania danych z ustawą,  
2) żądać złożenia pisemnych lub ustnych wyjaśnień oraz wzywać i przesłuchiwać osoby w zakresie niezbędnym do ustalenia stanu faktycznego,
3) wglądu do wszelkich dokumentów i wszelkich danych mających bezpośredni związek z przedmiotem kontroli oraz sporządzania ich kopii,
Podczas kontroli musisz przedłożyć następujące dokumenty:

• Politykę bezpieczeństwa,
• Instrukcję zarządzania systemem informatycznym służącym do przetwarzania danych osobowych,
• Ewidencję osób upoważnionych do ich przetwarzania.

 

4) przeprowadzania oględzin urządzeń, nośników oraz systemów informatycznych służących do przetwarzania danych, 
5) zlecać sporządzanie ekspertyz i opinii.

 

Podczas kontroli oprócz dokumentów związanych z prowadzoną działalnością gospodarczą, tj. zaświadczenia o wpisie do ewidencji działalności gospodarczej, regulaminu strony internetowej, umowy najmu lokalu itp. należy przedłożyć:

 

Polityka bezpieczeństwa powinna zawierać:
1) wykaz budynków, pomieszczeń lub części pomieszczeń, tworzących obszar, w którym przetwarzane są dane osobowe,
2) wykaz zbiorów danych osobowych wraz ze wskazaniem programów zastosowanych do przetwarzania tych danych,
3) opis struktury zbiorów danych wskazujący zawartość poszczególnych pól informacyjnych i powiązania między nimi,
4) sposób przepływu danych pomiędzy poszczególnymi systemami,
5) określenie środków technicznych i organizacyjnych niezbędnych dla zapewnienia poufności, integralności i rozliczalności przetwarzanych danych.


Naruszono Twoje dobra osobiste. Co robić?

Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych powinna zawierać:
1) procedury nadawania uprawnień do przetwarzania danych i rejestrowania tych uprawnień w systemie informatycznym oraz wskazanie osoby odpowiedzialnej za te czynności;
2) stosowane metody i środki uwierzytelnienia oraz procedury związane z ich zarządzaniem i użytkowaniem;
3) procedury rozpoczęcia, zawieszenia i zakończenia pracy przeznaczone dla użytkowników systemu;
4) procedury tworzenia kopii zapasowych zbiorów danych oraz programów i narzędzi programowych służących do ich przetwarzania;
5) sposób, miejsce i okres przechowywania:
a) elektronicznych nośników informacji zawierających dane osobowe,
b) kopii zapasowych,
Napisz do nas żeby otrzymać:

•    Wzór dokumentu "Polityka bezpieczeństwa" dla Twojej firmy
•    Przykładową "Instrukcję zarządzania systemem informatycznym"
•    Wzór "Ewidencji osób uprawnionych do przetwarzania danych"
•    Fachowe doradztwo przy wypełnianiu wniosku do GIODO

Napisz e-Mail na:
This e-mail address is being protected from spambots. You need JavaScript enabled to view it


6) sposób zabezpieczenia systemu informatycznego przed działalnością oprogramowania, którego celem jest uzyskanie nieuprawnionego dostępu do systemu informatycznego;
7) sposób odnotowywania informacji o odbiorcach danych osobowych;
8) procedury wykonywania przeglądów i konserwacji systemów oraz nośników informacji służących do przetwarzania danych.

 

Ewidencja osób upoważnionych do przetwarzania danych osobowych powinna zawierać:

1) imię i nazwisko osoby upoważnionej,  
2) datę nadania i ustania oraz zakres upoważnienia do przetwarzania danych osobowych,  
3) identyfikator, jeżeli dane są przetwarzane w systemie informatycznym.

Add comment