Napisz do nas:
Bezpośrednio na kontakt@mediclaw.pl, lub skorzystaj z formularza kontaktowego (otrzymasz kopię wysłanej wiadomości).
Napisz do nas:
Bezpośrednio na kontakt@mediclaw.pl, lub skorzystaj z formularza kontaktowego (otrzymasz kopię wysłanej wiadomości).
Przepisy ogólnego rozporządzenia o ochronie danych (dalej „RODO”) nakładają wiele obowiązków na administratorów danych. Wśród nich, jednym z najważniejszych jest obowiązek informacyjny czyli poinformowanie osób których dane są przetwarzane o tym w jaki proces przetwarzania ich danych się odbywa. Na czym polega obowiązek informacyjny, jakie są jego elementy i jak go spełnić opowiemy w tym wpisie.
Obowiązek informacyjny stanowi obligatoryjną treść jaką administrator danych musi dostarczyć osobom których dane przetwarza. Treść takiej informacji precyzyjnie określą przepisy RODO.
Zgodnie z art. 13 RODO administrator podczas pozyskiwania danych osobowych bezpośrednio od osoby, której dane dotyczą zobowiązany jest do podania następujących informacji:
a) tożsamość i dane kontaktowe administratora (oraz przedstawiciela – jeśli taki został powołany);
b) dane kontaktowe inspektora ochrony danych (w przypadku gdy został wyznaczony);
c) cele przetwarzania danych osobowych, oraz podstawę prawną przetwarzania;
d) prawnie uzasadnione interesy realizowane przez administratora lub przez stronę trzecią (jeżeli przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. f);
e) informacje o odbiorcach danych osobowych lub o kategoriach odbiorców ( o ile tacy występują w procesie przetwarzania danych);
f) informacje o zamiarze przekazania danych osobowych do państwa trzeciego lub organizacji międzynarodowej (w przypadku, gdy taka sytuacja ma miejsce);
g) okres, przez który dane osobowe będą przechowywane, a gdy nie jest to możliwe, kryteria ustalania tego okresu;
h) informacje o przysługujących prawach osób, których dane są przetwarzane tj.
i) informacje o prawie wniesienia skargi do organu nadzorczego (Prezesa Urzędu Ochrony Danych Osobowych);
j) informację, czy podanie danych osobowych jest wymogiem ustawowym lub umownym lub warunkiem zawarcia umowy oraz czy osoba, której dane dotyczą, jest zobowiązana do ich podania i jakie są ewentualne konsekwencje niepodania danych;
k) informacje o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu;
Artykuł 13 RODO mówi, że informacje składające się na obowiązek informacyjny powinny być przekazane „podczas pozyskiwania danych osobowych”. W praktyce klauzula obowiązku informacyjnego powinna się znajdować:
Wiedza prawnicza
Doświadczenie w biznesie
Stały kontakt z klientem
Znajomość rynku medycznego