Witaj, nieznajomy!

Wygląda na to, że jesteś tutaj nowy. Jeśli chcesz wziąć udział, należy kliknąć jeden z tych przycisków!

Bazy danych - firma szkoleniowa

edytowano stycznia 2013 w Pomagajmy sobie
mam jednoosobową działalność gospodarczą, 
firma o profilu szkoleniowym - chętni zapisują się podając DANE , zgodę itd, ja ich szkolę, i te dane mam do wypisania dyplomów oraz rachunków 

ostatnio wyszedł problem bazy danych i zgłoszenia tego do GIODO

czy ja mam taki obowiązek? 
na logikę niczym się ta firma nie różni od fryzjerki na przykład 
ona tez ma nry i nazwiska ,a  czasem adresy klientek 

ja w sumie też sprzedaję usługę 


wiecie coś na ten temat? mam taki obowiązek ? nie mam? gdzie dopytać ?
i w ogóle :)

Komentarz

  • http://www.giodo.gov.pl/530/id_art/2662/
    no ale tu jest 

    Obowiązek zgłoszenia zbioru do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych (GIODO) ciąży na administratorze danych, czyli podmiocie decydującym o celach i środkach przetwarzania danych osobowych.

    Status administratora danych może przysługiwać zarówno podmiotom publicznym, jak i prywatnym. Administratorem danych może być organ państwowy, organ samorządu terytorialnego, państwowa i komunalna jednostka organizacyjna, a także podmiot niepubliczny realizujący zadania publiczne, osoba fizyczna, osoba prawna oraz jednostka organizacyjna niebędąca osobą prawną, jeżeli przetwarza dane osobowe w związku z działalnością zarobkową, zawodową lub dla realizacji celów statutowych. Nie ma przy tym znaczenia fakt, czy podmiot ten samodzielnie przetwarza dane, czy też zlecił ich przetwarzanie innemu podmiotowi, w drodze umowy na podstawie art. 31 ustawy o ochronie danych osobowych.

    Administratorem w sferze niepublicznej jest co do zasady podmiot (np. spółka prawa handlowego, spółdzielnia, przedsiębiorca prowadzący działalność gospodarczą jednoosobowo, stowarzyszenie, fundacja), a nie osoba lub osoby zarządzające tym podmiotem (np. dyrektor przedsiębiorstwa, prezes spółdzielni, zarząd spółki) lub też pracownik wykonujący czynności związane z ochroną danych osobowych (np. pełnomocnik zarządu ds. ochrony danych osobowych, administrator bezpieczeństwa informacji). Niemniej to osoby zarządzające danym podmiotem ponoszą odpowiedzialność za naruszenie przepisów o ochronie danych osobowych. Osoby te mogą być bowiem pociągnięte do odpowiedzialności karnej za przestępstwa określone w rozdziale ósmym ustawy o ochronie danych osobowych, jeżeli ich działaniom naruszającym przepisy ustawy, podejmowanym w związku z reprezentowaniem administratora danych można przypisać winę. Ponadto należy wskazać, że administratorem danych przetwarzanych w jednostce organizacyjnej osoby prawnej (np. oddziale spółki) jest co do zasady dana osoba prawna, a nie jej jednostka organizacyjna (oddział spółki)


    no właśnie - ale czy ja je przetwarzam, czy je zbieram tylko 

    matko, za skomplikowane to wszystko 


    tez pomyślałam żeby zadzwonic, ale jak się odezwę to mnie wezmą pod lupę ?;)

  • doczytałam uważniej ten drugi link :D

    wychodzi że zwolniona :) 
  • @Sylwunia - to chyba wszystko jasne ).
  • w sumie jak to czytam to do końca nie :D 

    czy jesli ja kogoś szkolę to zawieram jakąś umowę cywilnoprawną? 

  • Trudne pytania zadajesz
    ;)
  • noż kurcze, tylu prawników ;) 

    ratujcie sierotę, co się z motyką porwała ;)
  • A za to szkolenie ktoś Ci płaci ? Podpisujesz umowę na piśmie ? Umowę można zawrzeć w różny sposób , ale może coś wspólnie uradzimy ).
  • ja je organizuję 
    ludzie zapisują się przez moją stronę podając dane , ja prowadzę zajęcia i wystawiam im rachunki za udział 
    i tyle 

    czy to jest umowa ?
  • Jednak wydaje mi się , że zgłaszanie do tego giodo nie jest powszechne ,bo prawdę mówiąc ,pierwszy raz w ogóle o tym słyszę .
  • edytowano stycznia 2013
    Umowa .
    ja je organizuję 
    ludzie zapisują się przez moją stronę podając dane , ja prowadzę zajęcia i wystawiam im rachunki za udział 
    i tyle 

    czy to jest umowa ?

  • No ale tam jest mowa o zwolnieniu z tego obowiązku.
  • no właśnie chodzi o to czy łapię się na to zwolnienie :D
  • Myślę , że tak. Ale całości ustawy nie czytałam ).
  • ja czytałam, ale to absolutnie nic nie znaczy :D

    dlatego radzę się tu ;) 
    może komuś moja ignorancja pomoże ;)
  • Nie słyszałam , żeby ktokolwiek z moich znajomych prowadzących działalność zgłaszał takie dane. Jak doszłaś do tej ustawy ?Ktoś Ci zasugerował?Jak dla mnie (na szybko) Ciebie to nie dotyczy.
  • z moich też nie 
    ale jeden taki, prowadzący szkolenia (ale przy stowarzyszeniu) koniecznie kazał się mi zainteresować, bo oni zgłaszali 

    zanim pomyślałam logicznie to się zestresowałam ;) 

    może stowarzyszenia rządzą się innymi prawami :D

    widzisz, jak czlowiek z mądrymi pogada, to się mu lepiej robi :)
  • A w ogóle to Skorek dobrze pisze - jak masz męczące Cię wątpliwości to je rozwiej u źródła
    :)
  • oj, wiesz, bo on racjonalnie jak facet ;) 

    przegadać po babsku czasem trzeba, żeby dojść do tych samych wniosków :D 
  • Mi się wydaje , że osoby prawne np. stowarzyszenia mają inne obowiązki niż osoby fizyczne.
  • Sylwunia bo Stowarzyszenia muszą, gdy gromadzą dane zgłaszać do GIODO, bo zazwyczaj operują tymi danymi dalej tzn. jak mają skądś dofinansowanie to podają dane uczestników do instytucji od której dostały dofinansowanie.
    Takoż i Ty byś musiała zgłosić dane do GIODO, gdybyś podawała je dalej do innych firm czy instytucji, ale Ty je raczej przetwarzasz niż podajesz dalej.
  • a czy Ty tam rejestrujesz w tej bazie firmy, tzn Kowalski z firmy x, stanowisko itp, czy osoby prywatne? Bo te drugie podlegają rejestracji, nawet jeśli byś zbierała tylko maile (kiedyś dostałam interpretację GIODO< że mail misiu@wp.pl nie jest daną osobową ale mail jak.kowalski@wp.pl jest i trza rejestrować.

    Gdybyś rejestrowała to współczuję spełniania wymogów bezpieczeństwa przechowywania, praktycznie nie do spełnienia przez firmę inną niż zajmującą się bazami, call center.
    Osobne pomieszczenia ograniczony, kontrolowany dostęp itp itd.

    Nie wszystkie dane można też zbierać, z danymi wrażliwymi jest dużo więcej zachodu niż z "normalnymi". Odradzam zbieranie nr PESEL na przykład.

    Generalnie dopytać u źródła lub u prawnika od baz danych.
  • aha i przechowywanie też jest przetwarzaniem w rozumieniu ustawy - więc tłumaczenie, że nic z nimi nie robię tylko przechowuję niestety nie ma racji bytu.
  • czyli łapię się na punkt 4 ?
    http://www.giodo.gov.pl/530/id_art/2659/
    i nawet 8 - do wystawienia rachunku
Aby napisać komentarz, musisz się zalogować lub zarejestrować.