Obowiązki przedsiębiorców związane z ochroną danych osobowych
Przedsiębiorcy są odpowiedzialni za przetwarzanie danych osobowych oraz ich ochronę. Przepisy ustawy o ochronie danych osobowych szczegółowo określają zasady postępowania z tymi danymi. Przewidują także surowe kary za naruszenie tych zasad. W publikacji przedstawiamy, co powinien zrobić przedsiębiorca, aby można było powiedzieć, że legalnie, zgodnie z prawem, przetwarza te dane. Celem publikacji jest ułatwienie przedsiębiorcy sporządzenia dokumentacji, której prowadzenie nakazują przepisy związane z ochroną danych osobowych.
Kto podlega przepisom o ochronie danych osobowych
Każde przedsiębiorstwo lub inna jednostka organizacyjna zatrudniająca choćby jednego pracownika lub posiadająca w jakiejkolwiek formie dane klientów będących osobami fizycznymi przetwarza dane osobowe w rozumieniu ustawy o ochronie danych osobowych. Przetwarzając je jako administratorzy danych, podlegają ustawie o ochronie danych osobowych (dalej: ustawa). Jeżeli zatem dane osobowe przetwarzane są przez osoby fizyczne, prawne lub jednostki organizacyjne niebędące osobami prawnymi, w związku z działalnością zarobkową lub zawodową albo dla realizacji celów statutowych - ustawa będzie miała do nich zastosowanie (art. 3 ust. 2 pkt 2 ustawy). Ustawie nie podlegają jedynie dane przetwarzane przez osoby fizyczne "wyłącznie w celach osobistych lub domowych" (art. 3a pkt 1).
ENCYKLOPEDIA KSIĘGOWEGO
- informacje o osobach fizycznych. Dotyczą one osoby zidentyfikowanej lub możliwej do zidentyfikowania bezpośrednio (np. na podstawie danych posiadanych przez administratora) lub pośrednio (na podstawie danych, do których administrator jest w stanie stosunkowo łatwo dotrzeć - bez nadmiernych kosztów, czasu lub działań). Nie ma ustawowego katalogu danych osobowych, jednak wskazuje się, że danymi osobowymi są w szczególności numer identyfikacyjny, czynniki określające cechy fizyczne, fizjologiczne, umysłowe, ekonomiczne, kulturowe lub społeczne. Dane osobowe mogą mieć formę alfabetyczną, cyfrową, zdjęcia, video, dźwięku lub np. danych biometrycznych (odciski palców, obraz tęczówki). Np. adres e-mail może stanowić dane osobowe - art. 6 ustawy.