mam jednoosobową działalność gospodarczą,
firma o profilu szkoleniowym - chętni zapisują się podając DANE , zgodę itd, ja ich szkolę, i te dane mam do wypisania dyplomów oraz rachunków
ostatnio wyszedł problem bazy danych i zgłoszenia tego do GIODO
czy ja mam taki obowiązek?
na logikę niczym się ta firma nie różni od fryzjerki na przykład
ona tez ma nry i nazwiska ,a czasem adresy klientek
ja w sumie też sprzedaję usługę
wiecie coś na ten temat? mam taki obowiązek ? nie mam? gdzie dopytać ?
i w ogóle
Komentarz
Obowiązek zgłoszenia zbioru do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych (GIODO) ciąży na administratorze danych, czyli podmiocie decydującym o celach i środkach przetwarzania danych osobowych.
Status administratora danych może przysługiwać zarówno podmiotom publicznym, jak i prywatnym. Administratorem danych może być organ państwowy, organ samorządu terytorialnego, państwowa i komunalna jednostka organizacyjna, a także podmiot niepubliczny realizujący zadania publiczne, osoba fizyczna, osoba prawna oraz jednostka organizacyjna niebędąca osobą prawną, jeżeli przetwarza dane osobowe w związku z działalnością zarobkową, zawodową lub dla realizacji celów statutowych. Nie ma przy tym znaczenia fakt, czy podmiot ten samodzielnie przetwarza dane, czy też zlecił ich przetwarzanie innemu podmiotowi, w drodze umowy na podstawie art. 31 ustawy o ochronie danych osobowych.
Administratorem w sferze niepublicznej jest co do zasady podmiot (np. spółka prawa handlowego, spółdzielnia, przedsiębiorca prowadzący działalność gospodarczą jednoosobowo, stowarzyszenie, fundacja), a nie osoba lub osoby zarządzające tym podmiotem (np. dyrektor przedsiębiorstwa, prezes spółdzielni, zarząd spółki) lub też pracownik wykonujący czynności związane z ochroną danych osobowych (np. pełnomocnik zarządu ds. ochrony danych osobowych, administrator bezpieczeństwa informacji). Niemniej to osoby zarządzające danym podmiotem ponoszą odpowiedzialność za naruszenie przepisów o ochronie danych osobowych. Osoby te mogą być bowiem pociągnięte do odpowiedzialności karnej za przestępstwa określone w rozdziale ósmym ustawy o ochronie danych osobowych, jeżeli ich działaniom naruszającym przepisy ustawy, podejmowanym w związku z reprezentowaniem administratora danych można przypisać winę. Ponadto należy wskazać, że administratorem danych przetwarzanych w jednostce organizacyjnej osoby prawnej (np. oddziale spółki) jest co do zasady dana osoba prawna, a nie jej jednostka organizacyjna (oddział spółki)
no właśnie - ale czy ja je przetwarzam, czy je zbieram tylko
matko, za skomplikowane to wszystko
tez pomyślałam żeby zadzwonic, ale jak się odezwę to mnie wezmą pod lupę ?;)
Takoż i Ty byś musiała zgłosić dane do GIODO, gdybyś podawała je dalej do innych firm czy instytucji, ale Ty je raczej przetwarzasz niż podajesz dalej.
Gdybyś rejestrowała to współczuję spełniania wymogów bezpieczeństwa przechowywania, praktycznie nie do spełnienia przez firmę inną niż zajmującą się bazami, call center.
Osobne pomieszczenia ograniczony, kontrolowany dostęp itp itd.
Nie wszystkie dane można też zbierać, z danymi wrażliwymi jest dużo więcej zachodu niż z "normalnymi". Odradzam zbieranie nr PESEL na przykład.
Generalnie dopytać u źródła lub u prawnika od baz danych.