<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>informacja rodo</title>
	<atom:link href="https://fundacjaentropia.pl/tag/informacja-rodo/feed/" rel="self" type="application/rss+xml" />
	<link>https://fundacjaentropia.pl</link>
	<description></description>
	<lastBuildDate>Thu, 07 May 2020 22:14:23 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.3.7</generator>

<image>
	<url>https://fundacjaentropia.pl/wp-content/uploads/2018/04/cropped-entropia-logo-2-32x32.png</url>
	<title>informacja rodo</title>
	<link>https://fundacjaentropia.pl</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Obowiązek informacyjny &#8211; czyli jak uniknąć kary za brak klauzuli</title>
		<link>https://fundacjaentropia.pl/obowiazek-informacyjny-czyli-jak-uniknac-kary-za-brak-klauzuli/</link>
		
		<dc:creator><![CDATA[fundator]]></dc:creator>
		<pubDate>Mon, 27 May 2019 20:34:02 +0000</pubDate>
				<category><![CDATA[RODO]]></category>
		<category><![CDATA[czy muszę wręczyć klauzulę informacyjną]]></category>
		<category><![CDATA[informacja rodo]]></category>
		<category><![CDATA[jak spełnić obowiązek informacyjny rodo]]></category>
		<category><![CDATA[jak uniknąć kary rodo]]></category>
		<category><![CDATA[klauzula informacyjna]]></category>
		<category><![CDATA[klauzula informacyjna rodo]]></category>
		<category><![CDATA[klauzula informacyjna rodo podstawowe informacje]]></category>
		<category><![CDATA[niedopełnienie obowiązku informacyjnego]]></category>
		<category><![CDATA[obowiązek informacyjny RODO]]></category>
		<category><![CDATA[rodo klauzula]]></category>
		<guid isPermaLink="false">https://fundacjaentropia.pl/?p=623</guid>

					<description><![CDATA[<p>15 marca 2019 r. polski organ nadzorczy wymierzył pierwszą karę administracyjną na niebagatelną kwotę niemal miliona złotych za nieprzestrzeganie przepisów RODO, a konkretnie brak realizacji obowiązku informacyjnego &#8211; o czym mogli Państwo przeczytać tutaj. W...</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/obowiazek-informacyjny-czyli-jak-uniknac-kary-za-brak-klauzuli/">Obowiązek informacyjny &#8211; czyli jak uniknąć kary za brak klauzuli</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>15 marca 2019 r. polski organ nadzorczy wymierzył pierwszą karę administracyjną <span style="text-align: left; color: #333333; text-transform: none; line-height: 24px; text-indent: 0px; letter-spacing: normal; font-family: Georgia,'Times New Roman','Bitstream Charter',Times,serif; font-size: 16px; font-style: normal; font-variant: normal; text-decoration: none; word-spacing: 0px; display: inline !important; white-space: normal; word-wrap: break-word; orphans: 2; float: none; -webkit-text-stroke-width: 0px; background-color: transparent;">na niebagatelną kwotę niemal miliona złotych </span>za nieprzestrzeganie przepisów RODO, a konkretnie brak realizacji obowiązku informacyjnego &#8211; o czym mogli Państwo przeczytać <a href="https://fundacjaentropia.pl/milion-zlotych-za-rodo-czyli-pierwsza-w-polsce-kara-za-naruszenie-przepisow-o-ochronie-danych-osobowych/"><span style="color: #0000ff;">tutaj</span></a>.</p>
<p>W dzisiejszym wpisie skupimy się na omówieniu najistotniejszych kwestii w zakresie spełniania wspomnianego obowiązku przez administratora.</p>
<h1 style="text-align: center;"><strong><span style="color: #3366ff;">Obowiązek informacyjny – wprowadzenie</span></strong></h1>
<p>O<span style="display: inline !important; float: none; background-color: transparent; color: #333333; cursor: text; font-family: Georgia,'Times New Roman','Bitstream Charter',Times,serif; font-size: 16px; font-style: normal; font-variant: normal; font-weight: 400; letter-spacing: normal; orphans: 2; text-align: left; text-decoration: none; text-indent: 0px; text-transform: none; -webkit-text-stroke-width: 0px; white-space: normal; word-spacing: 0px;">bowiązek informacyjny, jak sama nazwa wskazuje, to nic innego jak podanie osobie, której dane dotyczą, informacji wymaganych przepisami RODO. </span>To właśnie dzięki niemu zainteresowana osoba uzyskuje podstawowe informacje na temat przetwarzania jej danych osobowych. Realizacja tego obowiązku leży po stronie podmiotu przetwarzającego dane osobowe, a odbywa się najczęściej poprzez wręczenie lub wysłanie tak zwanej klauzuli informacyjnej osobie <span style="display: inline !important; float: none; background-color: transparent; color: #333333; cursor: text; font-family: Georgia,'Times New Roman','Bitstream Charter',Times,serif; font-size: 16px; font-style: normal; font-variant: normal; font-weight: 400; letter-spacing: normal; orphans: 2; text-align: left; text-decoration: none; text-indent: 0px; text-transform: none; -webkit-text-stroke-width: 0px; white-space: normal; word-spacing: 0px;">której dane dotyczą po to, aby ta nie musiała samodzielnie poszukiwać informacji opowiadających obowiązkowi informacyjnego pośród innych treści np. w ramach obszernych regulaminów.</span></p>
<h2 style="text-align: center;"><strong><span style="color: #3366ff;">Treść obowiązku informacyjnego</span></strong></h2>
<p>Treść obowiązku informacyjnego regulują dwa przepisy &#8211; art. 13 oraz art. 14 RODO &#8211; w zależności od źródła, z którego administrator pozyskał dane osobowe.</p>
<p>Artykuł 13 RODO znajduje zastosowanie, gdy administrator pozyskuje dane osobowe <strong>bezpośrednio</strong> od osoby, której dane dotyczą. To znaczy w sytuacji, kiedy osoba samodzielnie przekazuje administratorowi dane osobowe (np. wypełniając formularz internetowy) lub kiedy administrator samodzielnie pozyskuje dane w drodze obserwacji (np. przy zastosowaniu automatycznych rejestratorów, takich jak kamery czy urządzenia sieciowe).</p>
<p>Natomiast art. 14 RODO wymaga uwzględnienia gdy dane zostaną pozyskane <strong>nie bezpośrednio</strong> od osoby, której one dotyczą a od zewnętrznego administratora danych (np. udostępnienie danych osobowych przez kontrahenta, partnera biznesowego, właściciela bazy danych) lub ze źródeł publicznie dostępnych (np. pozyskanie danych z CEIDG, KRS lub GUS).</p>
<h2 style="text-align: center;"><span style="color: #3366ff;">Obowiązek informacyjny wobec osób, których dane pozyskano bezpośrednio</span></h2>
<p>Jeżeli dane osobowe pozyskujemy bezpośrednio od osoby, której one dotyczą, prawidłowo sformułowany obowiązek informacyjny, stosownie do art. 13 RODO, powinien zawierać:</p>
<ol>
<li><span style="font-size: 8pt;">tożsamość i dane kontaktowe administratora (ewentualnie jego przedstawiciela),</span></li>
<li><span style="font-size: 8pt;">dane kontaktowe inspektora ochrony danych (jeżeli został powołany),</span></li>
<li><span style="font-size: 8pt;">cele przetwarzania danych osobowych oraz podstawę prawną przetwarzania,</span></li>
<li><span style="font-size: 8pt;">wyjaśnienie prawnie uzasadnionego interesu realizowanego przez administratora lub przez stronę trzecią (jeżeli podstawą przetwarzania danych jest art. 6 ust. 1 lit. f RODO),</span></li>
<li><span style="font-size: 8pt;">listę odbiorców danych osobowych lub ich kategorie (jeżeli przetwarzane dane osobowe będą przekazywane np. do podmiotów przetwarzających dane lub innych administratorów danych),</span></li>
<li><span style="font-size: 8pt;">informacje o zamiarze przekazania danych osobowych do państwa trzeciego lub organizacji międzynarodowej oraz o stwierdzeniu lub braku stwierdzenia przez Komisję odpowiedniego stopnia ochrony lub w przypadku przekazania, o którym mowa w art. 46, art. 47 lub art. 49 ust. 1 akapit drugi, wzmiankę o odpowiednich lub właściwych zabezpieczeniach oraz informację o sposobach uzyskania kopii tych zabezpieczeń lub o miejscu ich udostępnienia;</span></li>
<li><span style="font-size: 8pt;">okres, przez który dane osobowe będą przechowywane, a gdy nie jest to możliwe – kryteria ustalania tego okresu,</span></li>
<li><span style="font-size: 8pt;">informacje o prawie do żądania od administratora dostępu do danych osobowych dotyczących osoby, której dane dotyczą, ich sprostowania, usunięcia lub ograniczenia przetwarzania albo o prawie do wniesienia sprzeciwu wobec przetwarzania, a także o prawie do przenoszenia danych,</span></li>
<li><span style="font-size: 8pt;">informacje o prawie do cofnięcia zgody (jeżeli stanowiła ona podstawę prawną przetwarzania danych),</span></li>
<li><span style="font-size: 8pt;">informacje o prawie wniesienia skargi do organu nadzorczego,</span></li>
<li><span style="font-size: 8pt;">informację, czy podanie danych osobowych jest wymogiem ustawowym lub umownym albo warunkiem zawarcia umowy oraz czy osoba, której dane dotyczą, jest zobowiązana do ich podania i jakie są ewentualne konsekwencje niepodania danych,</span></li>
<li><span style="font-size: 8pt;">informacje o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu, z uwzględnieniem informacji o zasadach ich podejmowania, a także o znaczeniu i przewidywanych konsekwencjach takiego przetwarzania dla osoby, której dane dotyczą.</span></li>
</ol>
<h2 style="text-align: center;"><span style="color: #3366ff;"><strong>Dane osobowe pozyskane od podmiotu trzeciego</strong></span></h2>
<p>Jeżeli podstawą realizacji obowiązku informacyjnego będzie art. 14 RODO, <strong>oprócz</strong> ww. informacji administrator jest zobowiązany podać:</p>
<ol>
<li><span style="font-size: 8pt;">kategorie danych, które przetwarza,</span></li>
<li><span style="font-size: 8pt;">źródło pozyskania danych.</span></li>
</ol>
<h2 style="text-align: center;"><span style="color: #3366ff;"><strong>Realizacja obowiązku informacyjnego</strong></span></h2>
<p>Ze względu na to jaką wagę dla ochrony danych osobowych, a przez to dla polskiego organu nadzorczego mają omawiane przez nas w dniu dzisiejszym kwestie, czas w jakim winien zostać spełniony obowiązek informacyjny ma istotne znaczenie.</p>
<p>W przypadku, kiedy administrator zamierza pozyskiwać dane osobowe bezpośrednio od osoby fizycznej, powinien zrealizować obowiązek informacyjny <strong>uprzednio</strong> lub <strong>w trakcie pozyskiwania danych</strong>. W praktyce będzie się to odnosiło do wręczenia lub umożliwienia osobie, której dane dotyczą, zapoznania się treścią klauzuli informacyjnej. Jako przykłady rozwiązań w tym zakresie wskazujemy umieszczenie klauzuli informacyjnej w treści formularza służącego do pozyskiwania danych osobowych, spełnienie obowiązku informacyjnego na wstępie rozmowy telefonicznej lub przekazanie podstawowych informacji (tzw. skrócona klauzula informacyjna) z jednoczesnym odesłaniem do jej pełnej treści poprzez podany link.</p>
<p>Natomiast w sytuacji gdy dane osobowe administrator pozyskuje nie od osoby, której dane dotyczą, termin realizacji obowiązku informacyjnego jest dłuższy i wynosi maksymalnie 30 dni od momentu pozyskania danych osobowych. Termin ten może ulec skróceniu jeżeli dane są wykorzystywane do komunikacji z osobą, której te dane dotyczą – wówczas obowiązek informacyjny powinien zostać spełniony podczas pierwszego kontaktu z tą osobą oraz kiedy dane mają zostać ujawnione innemu odbiorcy – wówczas administrator powinien zrealizować obowiązek informacyjny najpóźniej przy pierwszym ujawnianiu. Jeżeli zaś chodzi o sposoby realizacji obowiązku informacyjnego w tym przypadku zalecamy przesłanie e-maila lub listu pocztą tradycyjną z klauzulą informacyjną lub odesłaniem do strony WWW, na której znajduje się pełna treść klauzuli; załączenie klauzuli informacyjnej do pierwszej wiadomości e-mailowej lub do listu przesłanego pocztą tradycyjną lub zawarcie na stałe w stopce e-maila klauzuli informacyjnej lub odesłania do jej pełnej treści.</p>
<h2 style="text-align: center;"><span style="color: #3366ff;"><strong>Uwagi na marginesie obowiązku informacyjnego</strong></span></h2>
<p>Dodatkowo należy pamiętać, że wszelkie informacje, które zostały przekazane osobie zainteresowanej listem, mailem, czy za pośrednictwem formularza do pozyskiwania danych powinny być dla niej dostępne niezależnie w innym miejscu lub w ramach innego dokumentu, na wypadek, gdyby ta osoba zechciała zapoznać się ponownie z&nbsp;całością klauzuli informacyjnej (przykładem takich rozwiązań są zakładki &#8222;RODO&#8221; pojawiające się na stronach internetowych administratorów).</p>
<p>Ogólny wzór klauzuli informacyjnej w najbliższym czasie pojawi się na naszej stronie internetowej.</p>
<p>W razie jakichkolwiek pytań odnośnie obowiązku informacyjnego pozostajemy do Państwa dyspozycji. W celu ułatwienia korespondencji, możecie Państwo skorzystać z poniższego formularza kontaktowego:</p>
[contact-form-7]
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/obowiazek-informacyjny-czyli-jak-uniknac-kary-za-brak-klauzuli/">Obowiązek informacyjny &#8211; czyli jak uniknąć kary za brak klauzuli</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin


Served from: fundacjaentropia.pl @ 2026-04-05 19:29:08 by W3 Total Cache
-->