====== RODO ====== Ogólne rozporządzenie o ochronie danych, inaczej (za Wikipedią) rozporządzenie o ochronie danych osobowych, RODO (ang. General Data Protection Regulation, GDPR) – rozporządzenie unijne, zawierające przepisy o ochronie osób fizycznych w związku z przetwarzaniem danych osobowych oraz przepisy o swobodnym przepływie danych osobowych. Z RODO ściśle związany jest Urząd Ochrony Danych Osobowych ([[UODO]]), który po wejściu RODO zastąpił [[GIODO]] (Generalnego Inspektora Ochrony Danych Osobowych). W dalszej części niniejszego artykułu UODO oznacza Ustawę o Ochronie Danych Osobowych. Obowiązki wynikające z RODO: - Zebranie informacji o przetwarzanych danych na podstawie określonych w art. 23 ust. 1 UODO przesłanek: - zgoda osoby, której dane dotyczą - realizacja prawa lub obowiązku wynikającego z przepisów prawa - realizacja umowy - realizacja zadań dla dobra publicznego - prawnie usprawiedliwiony cel administratora - Obowiązek informacji (art. 24 i 25 UODO) osób, których dotyczą przechowywane przez nas dane: - adresie swojej siedziby i pełnej nazwie/miejscu swojego zamieszkania oraz imieniu i nazwisku - celu zbierania danych/odbiorcach lub kategoriach odbiorców danych - prawie dostępu do treści swoich danych oraz ich poprawiania - dobrowolności/podstawie prawnej obowiązku podania danych. - Podjęcie środków technicznych niezbędnych do zabezpieczenia przetwarzanych danych osobowych (art. 36 ust. 1 UODO oraz przepisy wskazane w rozporządzeniu Ministra Spraw Wewnętrznych i Administracji w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych). - Podjęcie środków organizacyjnych niezbędnych do zabezpieczenia przetwarzanych danych osobowych (art. 36, art. 37, art. 38, art. 39 oraz przepisy wskazane w rozporządzeniu Ministra Spraw Wewnętrznych i Administracji w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych). - Zawarcie umów powierzenia przetwarzania danych osobowych, jeżeli serwis zawiera umowy z podmiotami zewnętrznymi (np. hosting, księgowość). Źródła zewnętrzne: * [[https://giodo.gov.pl/163/id_art/1064/j/pl|Wskazówki dotyczące opracowania instrukcji zarządzania systemem informatycznym]] * [[https://giodo.gov.pl/163/id_art/1063/j/pl|Wytyczne dotyczące opracowania i wdrożenia polityki bezpieczeństwa]]