SlideShare a Scribd company logo
PROJECT
X
1
Obowiązki prawne w zakresie
archiwizacji danych
Beata Marek
Warszawa, 23 luty 2016
PROJECT
X
2
Czym się zajmujemy?
Biznes | Prawo | Cyberbezpieczeństwo
E-USŁUGI,
CLOUD COMPUTING,
BIG DATA,
INTERNET RZECZY
DANE OSOBOWE
PRAWO AUTORSKIE,
BAZY DANYCH,
ZNAKI TOWAROWE,
PATENTY,
DOMENY
MEDIA, REKLAMA,
OCHRONA
WIZERUNKU
BEZPIECZEŃSTWO
INFORMACJI, BYOD
PROJECT
X
3
Dane a informacja
PROJECT
X
4
Archiwizujemy dane. Chronimy informacje
Dane osobowe
•  Dane osobowe zwykłe
•  Dane osobowe szczególnych
kategorii (sensytywne)
- pochodzenie rasowe lub etniczne
- poglądy polityczne
- przekonania religijne lub
światopoglądowe
- przynależność do związków
zawodowych
- dane genetyczne lub dane
dotyczące zdrowia
- dane dotyczące seksualności
- o wyrokach skazujących za
przestępstwa i o przestępstwach
Dane firmowe
•  Dane finansowe
•  Dane dotyczące negocjacji
•  Dane dotyczące umów
•  Dane dotyczące efektywności pracy
•  Dane zawierające badania rynku
•  Dane zawierające know-how
•  Dane zawierające tajemnice
•  Inne dane poufne
PROJECT
X
5
Cele archiwizacji
Zgodność z przepisami
Dane są archiwizowane i
usuwane gdy nie ma obowiązku
ich przetwarzania
Big data
Dane są zapisywane i
przechowywane na potrzeby
dokonywania analiz, rozwoju
firmy, zwiększenia
konkrurencyjności
PROJECT
X
6
Obowiązki prawne
zależą od informacji,
które są
przetwarzane
(przechowywane)
Przykłady:
Dokumentacja pracownicza
•  Ustawa z dnia 26 czerwca 1974 r. - Kodeks pracy
•  Rozporządzenie Ministra Pracy i Polityki Socjalnej z dnia
28 maja 1996 r. w sprawie zakresu prowadzenia przez
pracodawców dokumentacji w sprawach związanych ze
stosunkiem pracy oraz sposobu prowadzenia akt
osobowych pracownika.
•  Ustawa z dnia 14 lipca 1983 r. o narodowym zasobie
archiwalnym i archiwach.
01
02
Dokumentacja księgowo-rachunkowa
•  Ustawa z dnia 29 sierpnia 1997 r. - Ordynacja podatkowa
•  Ustawa z dnia 29 września 1994 r. o rachunkowości
•  Ustawa z dnia 16 września 2011 r. o redukcji niektórych
obowiązków obywateli i przedsiębiorców
•  Ustawa z dnia 13 października 1998 r. o systemie
ubezpieczeń społecznych.
•  Ustawa z dnia 17 grudnia 1998 r. o emeryturach i rentach
z Funduszu Ubezpieczeń Społecznych.
PROJECT
X
7
Dokumentacja pracownicza
PROJECT
X
8
Akta osobowe
Część A - dokumenty zgromadzone w związku z ubieganiem się o zatrudnienie,
Część B - dokumenty dotyczące nawiązania stosunku pracy oraz przebiegu zatrudnienia,
Część C - dokumenty związane z ustaniem stosunku pracy.
Dokumenty znajdujące się w poszczególnych częściach akt osobowych powinny być:
•  Ponumerowane
•  Ułożone w porządku chronologicznym
•  Kompletne
Akta osobowe i dokumentacja
•  Forma papierowa lub elektroniczna
•  Archiwum zakładowe albo podmiot przechowujący dokumentację (likwidacja/upadłość)
•  Informacje uporządkowane, przechowywane w warunkach niegrożących uszkodzeniem,
zniszczeniem lub kradzieżą dokumentacji
•  Pracownik ma prawo dostępu do danych go dotyczących (prawo podmiotu danych)
PROJECT
X
9
Okres przechowywania
Dokumentacji pracowniczej
Wnioski urlopowe
Inne
•  Inne wypadki niż w
dokumentach BHP
•  Analiza wypadków i
chorób
zawodowych
Dokumenty BHP
•  Wypadki zbiorowe,
śmiertelne i
powodujące
inwalidztwo
Akta osobowe
•  od od zakończenia
stosunku pracy
50 lat
25 lat
10 lat
2 lata
PROJECT
X
10
Archiwizacja w systemach
teleinformatycznych
Architektura
własna
Zgodność z SZBI Analiza GRC
+
umowa powierzenia
przetwarzania danych
osobowych
Architektura
procesora
PROJECT
X
11
Dokumentacja księgowo-rachunkowa
PROJECT
X
12
Dokumentacja podatkowa
•  Forma papierowa lub elektroniczna
•  Archiwum zakładowe albo podmiot przechowujący dokumentację
•  Informacje uporządkowane, kompletne, przechowywane w warunkach niegrożących uszkodzeniem,
zniszczeniem lub kradzieżą dokumentacji
•  Inspektor ma prawo dostępu do danych
Dokumentacja rachunkowa
Dowody księgowe, księgi rachunkowe
•  Forma papierowa lub elektroniczna
•  Archiwum zakładowe albo podmiot przechowujący dokumentację
•  Informacje czytelne, oznaczone, w porządku chronologicznym i systematycznym, przechowywane
w warunkach umożliwiających wydruk lub przeniesienie na informatyczny nośnik danych,
niegrożących uszkodzeniem, zniszczeniem, kradzieżą lub nieupoważnionym rozpowszechnieniem
dokumentacji, zapewniające trwałość zapisu
•  Inspektor ma prawo dostępu do danych
PROJECT
X
13
Dokumentacja ZUS i FUS
Dokumentacja na potrzeby ZUS (deklaracje rozliczeniowe, raporty, dokumenty korygujące)
Dokumentacja na potrzeby FUS (listy płac, karty wynagrodzeń albo inne dowody, na podstawie których
następuje ustalenie podstawy wymiaru emerytury lub renty)
•  Forma papierowa lub elektroniczna
•  Archiwum zakładowe albo podmiot przechowujący dokumentację
•  Sposób przechowywania określają przepisy związane z bezpieczeństwem informacji
•  Inspektor ma prawo dostępu do danych
PROJECT
X
14
Okres przechowywania
Dokumentacji księgowo-rachunkowej
Dowody księgowe dotyczące
wpływów ze sprzedaży
detaliczne
Dokumenty dotyczące rękojmi i
reklamacji
1 rokDo dnia zatwierdzenia sprawozdania
finansowego za dany rok obrotowy, nie
krócej niż do dnia rozliczenia osób,
którym powierzono składniki aktywów
objęte sprzedażą detaliczną
PROJECT
X
15
Okres przechowywania
Dokumentacji księgowo-rachunkowej
Dokumenty podatkowe, księgi rachunkowe
karty wynagrodzeń pracowników bądź ich
odpowiedniki
dowody księgowe dotyczące środków
trwałych w budowie, pożyczek, kredytów
oraz umów handlowych, roszczeń
dochodzonych w postępowaniu cywilnym
lub objętych postępowaniem karnym albo
podatkowym
dokumentacja przyjętego sposobu
prowadzenia rachunkowości i dokumenty
inwentaryzacyjne, pozostałe dow. księgowe
Listy płac, karty wynagrodzeń albo
inne dowody, na podstawie których
następuje ustalenie podstawy wymiaru
emerytury lub renty
50 lat5 lat
Dokumentacja
podatkowa, rachunkowa
i rozliczenia ZUS
PROJECT
X
16
Archiwizacja w systemach
teleinformatycznych
Architektura
własna
Zgodność z SZBI Analiza GRC
+
umowa powierzenia
przetwarzania danych
osobowych
Architektura
procesora
PROJECT
X
17
Bezpieczeństwo informacji
zgodnie z przepisami o ochronie danych osobowych
•  Poufność
•  Integralność
•  Dostępność
•  Rozliczalność
•  Autentyczność
•  Niezaprzeczalność
•  Niezawodność
PROJECT
X
18
Rozporządzenie o ochronie danych osobowych
Status prac
2014 2015 2016 2017 20182012
Projekt
Komisji
Europejskiej
Projekt
Parlamentu
Europejskiego
Projekt Rady
i
Zakończenie
trilogu
Przyjęcie
przepisów
Procedura
zmian w
przepisach
krajowych
Obowiązywanie
nowych
przepisów
PROJECT
X
19
Pomocnik RODO
Co zmienia rozporządzenie o ochronie danych i jak stosować nowe przepisy?
Interaktywne karty
Wypowiedzi zaproszonych ekspertów
Forum i przydatne dokumenty
PROJECT
X
20
T: (+48) 500 435 372
E: beata.marek@cyberlaw.pl
Kontakt
Dziękuję za uwagę
J

More Related Content

What's hot

Cognity - Ochrona Danych Osobowych w Firmie
Cognity - Ochrona Danych Osobowych w FirmieCognity - Ochrona Danych Osobowych w Firmie
Cognity - Ochrona Danych Osobowych w Firmie
SzkoleniaCognity
 
Ochrona danych osobowych
Ochrona danych osobowychOchrona danych osobowych
Ochrona danych osobowych
3camp
 
Ochrona danych osobowych (ODO2013)
Ochrona danych osobowych (ODO2013)Ochrona danych osobowych (ODO2013)
Ochrona danych osobowych (ODO2013)
Krzysztof Sługocki
 
Monitorowanie systemów IT | Zmiany w Ustawie o Ochronie Danych Osobowych
Monitorowanie systemów IT | Zmiany w Ustawie o Ochronie Danych OsobowychMonitorowanie systemów IT | Zmiany w Ustawie o Ochronie Danych Osobowych
Monitorowanie systemów IT | Zmiany w Ustawie o Ochronie Danych Osobowych
Agata Maron
 
Dane osobowe w data center
Dane osobowe w data centerDane osobowe w data center
Dane osobowe w data center
Agata Kowalska
 
Ochrona know-how w negocjacjach
Ochrona know-how w negocjacjachOchrona know-how w negocjacjach
Ochrona know-how w negocjacjach
Legal Geek
 
Preznetacja ochrona innowacji - cz i
Preznetacja   ochrona innowacji - cz i Preznetacja   ochrona innowacji - cz i
Preznetacja ochrona innowacji - cz i
UTC Fire & Security
 
Rodo podstawy przetwarzania_danych_ dla pracownikow
Rodo  podstawy przetwarzania_danych_ dla pracownikowRodo  podstawy przetwarzania_danych_ dla pracownikow
Rodo podstawy przetwarzania_danych_ dla pracownikow
Szymon Konkol - Publikacje Cyfrowe
 
Cognity Ochrona Danych Osobowych
Cognity  Ochrona Danych OsobowychCognity  Ochrona Danych Osobowych
Cognity Ochrona Danych OsobowychCOGNITY Szkolenia
 
Ochrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjumOchrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjum
Fundacja HPE
 
RODO - istota i praktyka ochrony danych osobowych
RODO - istota i praktyka ochrony danych osobowychRODO - istota i praktyka ochrony danych osobowych
RODO - istota i praktyka ochrony danych osobowych
Krzysztof Sługocki
 

What's hot (11)

Cognity - Ochrona Danych Osobowych w Firmie
Cognity - Ochrona Danych Osobowych w FirmieCognity - Ochrona Danych Osobowych w Firmie
Cognity - Ochrona Danych Osobowych w Firmie
 
Ochrona danych osobowych
Ochrona danych osobowychOchrona danych osobowych
Ochrona danych osobowych
 
Ochrona danych osobowych (ODO2013)
Ochrona danych osobowych (ODO2013)Ochrona danych osobowych (ODO2013)
Ochrona danych osobowych (ODO2013)
 
Monitorowanie systemów IT | Zmiany w Ustawie o Ochronie Danych Osobowych
Monitorowanie systemów IT | Zmiany w Ustawie o Ochronie Danych OsobowychMonitorowanie systemów IT | Zmiany w Ustawie o Ochronie Danych Osobowych
Monitorowanie systemów IT | Zmiany w Ustawie o Ochronie Danych Osobowych
 
Dane osobowe w data center
Dane osobowe w data centerDane osobowe w data center
Dane osobowe w data center
 
Ochrona know-how w negocjacjach
Ochrona know-how w negocjacjachOchrona know-how w negocjacjach
Ochrona know-how w negocjacjach
 
Preznetacja ochrona innowacji - cz i
Preznetacja   ochrona innowacji - cz i Preznetacja   ochrona innowacji - cz i
Preznetacja ochrona innowacji - cz i
 
Rodo podstawy przetwarzania_danych_ dla pracownikow
Rodo  podstawy przetwarzania_danych_ dla pracownikowRodo  podstawy przetwarzania_danych_ dla pracownikow
Rodo podstawy przetwarzania_danych_ dla pracownikow
 
Cognity Ochrona Danych Osobowych
Cognity  Ochrona Danych OsobowychCognity  Ochrona Danych Osobowych
Cognity Ochrona Danych Osobowych
 
Ochrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjumOchrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjum
 
RODO - istota i praktyka ochrony danych osobowych
RODO - istota i praktyka ochrony danych osobowychRODO - istota i praktyka ochrony danych osobowych
RODO - istota i praktyka ochrony danych osobowych
 

Viewers also liked

Pytania i odpowiedzi: prawo online
Pytania i odpowiedzi: prawo onlinePytania i odpowiedzi: prawo online
Pytania i odpowiedzi: prawo online
Cyberlaw Beata Marek
 
Sztuczna inteligencja i ochrona własności intelektualnej
Sztuczna inteligencja i ochrona własności intelektualnejSztuczna inteligencja i ochrona własności intelektualnej
Sztuczna inteligencja i ochrona własności intelektualnej
Cyberlaw Beata Marek
 
Jak napisać regulamin sklepu / serwisu internetowego?
Jak napisać regulamin sklepu / serwisu internetowego?Jak napisać regulamin sklepu / serwisu internetowego?
Jak napisać regulamin sklepu / serwisu internetowego?
Cyberlaw Beata Marek
 
Tezray sunum tr
Tezray sunum trTezray sunum tr
Tezray sunum tr
Tezray
 
BezpieczeńStwo Danych W Sieci
BezpieczeńStwo Danych W SieciBezpieczeńStwo Danych W Sieci
BezpieczeńStwo Danych W Sieci
rakowski.jakub
 
Regulamin aplikacji, w biznesie online
Regulamin aplikacji, w biznesie onlineRegulamin aplikacji, w biznesie online
Regulamin aplikacji, w biznesie online
Cyberlaw Beata Marek
 
Monika Czaplicka, Twoja reputacja w sieci, I ♥ Social Media, 2.03.2017
Monika Czaplicka, Twoja reputacja w sieci, I ♥ Social Media, 2.03.2017Monika Czaplicka, Twoja reputacja w sieci, I ♥ Social Media, 2.03.2017
Monika Czaplicka, Twoja reputacja w sieci, I ♥ Social Media, 2.03.2017
Sprawny Marketing by MaxROY.com
 
Maciej Budzich, Influencer - jak rozpoznać, dotrzeć i „upolować” wpływową oso...
Maciej Budzich, Influencer - jak rozpoznać, dotrzeć i „upolować” wpływową oso...Maciej Budzich, Influencer - jak rozpoznać, dotrzeć i „upolować” wpływową oso...
Maciej Budzich, Influencer - jak rozpoznać, dotrzeć i „upolować” wpływową oso...
Sprawny Marketing by MaxROY.com
 
Mateusz Paszkiewicz, Jak zbudować markę personalną na LinkedIn i docierać do ...
Mateusz Paszkiewicz, Jak zbudować markę personalną na LinkedIn i docierać do ...Mateusz Paszkiewicz, Jak zbudować markę personalną na LinkedIn i docierać do ...
Mateusz Paszkiewicz, Jak zbudować markę personalną na LinkedIn i docierać do ...
Sprawny Marketing by MaxROY.com
 
Odpowiedzialność pracowników z sektora IT
Odpowiedzialność pracowników z sektora ITOdpowiedzialność pracowników z sektora IT
Odpowiedzialność pracowników z sektora IT
Cyberlaw Beata Marek
 
Rahim Blak, SOCIAL NETWORKING - twórz sieć kontaktów bezpośrednich w mediach ...
Rahim Blak, SOCIAL NETWORKING - twórz sieć kontaktów bezpośrednich w mediach ...Rahim Blak, SOCIAL NETWORKING - twórz sieć kontaktów bezpośrednich w mediach ...
Rahim Blak, SOCIAL NETWORKING - twórz sieć kontaktów bezpośrednich w mediach ...
Sprawny Marketing by MaxROY.com
 
Maciej Wróblewski, Video growth-hacking, czyli proste kroki do zwiększenia RO...
Maciej Wróblewski, Video growth-hacking, czyli proste kroki do zwiększenia RO...Maciej Wróblewski, Video growth-hacking, czyli proste kroki do zwiększenia RO...
Maciej Wróblewski, Video growth-hacking, czyli proste kroki do zwiększenia RO...
Sprawny Marketing by MaxROY.com
 

Viewers also liked (13)

Pytania i odpowiedzi: prawo online
Pytania i odpowiedzi: prawo onlinePytania i odpowiedzi: prawo online
Pytania i odpowiedzi: prawo online
 
Sztuczna inteligencja i ochrona własności intelektualnej
Sztuczna inteligencja i ochrona własności intelektualnejSztuczna inteligencja i ochrona własności intelektualnej
Sztuczna inteligencja i ochrona własności intelektualnej
 
Jak napisać regulamin sklepu / serwisu internetowego?
Jak napisać regulamin sklepu / serwisu internetowego?Jak napisać regulamin sklepu / serwisu internetowego?
Jak napisać regulamin sklepu / serwisu internetowego?
 
23.10.14
23.10.1423.10.14
23.10.14
 
Tezray sunum tr
Tezray sunum trTezray sunum tr
Tezray sunum tr
 
BezpieczeńStwo Danych W Sieci
BezpieczeńStwo Danych W SieciBezpieczeńStwo Danych W Sieci
BezpieczeńStwo Danych W Sieci
 
Regulamin aplikacji, w biznesie online
Regulamin aplikacji, w biznesie onlineRegulamin aplikacji, w biznesie online
Regulamin aplikacji, w biznesie online
 
Monika Czaplicka, Twoja reputacja w sieci, I ♥ Social Media, 2.03.2017
Monika Czaplicka, Twoja reputacja w sieci, I ♥ Social Media, 2.03.2017Monika Czaplicka, Twoja reputacja w sieci, I ♥ Social Media, 2.03.2017
Monika Czaplicka, Twoja reputacja w sieci, I ♥ Social Media, 2.03.2017
 
Maciej Budzich, Influencer - jak rozpoznać, dotrzeć i „upolować” wpływową oso...
Maciej Budzich, Influencer - jak rozpoznać, dotrzeć i „upolować” wpływową oso...Maciej Budzich, Influencer - jak rozpoznać, dotrzeć i „upolować” wpływową oso...
Maciej Budzich, Influencer - jak rozpoznać, dotrzeć i „upolować” wpływową oso...
 
Mateusz Paszkiewicz, Jak zbudować markę personalną na LinkedIn i docierać do ...
Mateusz Paszkiewicz, Jak zbudować markę personalną na LinkedIn i docierać do ...Mateusz Paszkiewicz, Jak zbudować markę personalną na LinkedIn i docierać do ...
Mateusz Paszkiewicz, Jak zbudować markę personalną na LinkedIn i docierać do ...
 
Odpowiedzialność pracowników z sektora IT
Odpowiedzialność pracowników z sektora ITOdpowiedzialność pracowników z sektora IT
Odpowiedzialność pracowników z sektora IT
 
Rahim Blak, SOCIAL NETWORKING - twórz sieć kontaktów bezpośrednich w mediach ...
Rahim Blak, SOCIAL NETWORKING - twórz sieć kontaktów bezpośrednich w mediach ...Rahim Blak, SOCIAL NETWORKING - twórz sieć kontaktów bezpośrednich w mediach ...
Rahim Blak, SOCIAL NETWORKING - twórz sieć kontaktów bezpośrednich w mediach ...
 
Maciej Wróblewski, Video growth-hacking, czyli proste kroki do zwiększenia RO...
Maciej Wróblewski, Video growth-hacking, czyli proste kroki do zwiększenia RO...Maciej Wróblewski, Video growth-hacking, czyli proste kroki do zwiększenia RO...
Maciej Wróblewski, Video growth-hacking, czyli proste kroki do zwiększenia RO...
 

More from Cyberlaw Beata Marek

Jak wybrać dostawcę chmurowego?
Jak wybrać dostawcę chmurowego?Jak wybrać dostawcę chmurowego?
Jak wybrać dostawcę chmurowego?
Cyberlaw Beata Marek
 
Ochrona prywatności w Internecie. Aspekty prawne.
Ochrona prywatności w Internecie. Aspekty prawne.Ochrona prywatności w Internecie. Aspekty prawne.
Ochrona prywatności w Internecie. Aspekty prawne.
Cyberlaw Beata Marek
 
Pułapki regulaminów e-sklepów / e-serwisów
Pułapki regulaminów e-sklepów / e-serwisówPułapki regulaminów e-sklepów / e-serwisów
Pułapki regulaminów e-sklepów / e-serwisów
Cyberlaw Beata Marek
 
Aspekt prawny w obszarze podpisu elektronicznego i alternatywnych metod uwi...
Aspekt prawny w obszarze podpisu  elektronicznego i alternatywnych  metod uwi...Aspekt prawny w obszarze podpisu  elektronicznego i alternatywnych  metod uwi...
Aspekt prawny w obszarze podpisu elektronicznego i alternatywnych metod uwi...
Cyberlaw Beata Marek
 
Jak wdrożyć bezpiecznie chmurę? Aspekty prawne
Jak wdrożyć bezpiecznie chmurę? Aspekty prawneJak wdrożyć bezpiecznie chmurę? Aspekty prawne
Jak wdrożyć bezpiecznie chmurę? Aspekty prawne
Cyberlaw Beata Marek
 
Bitcoin a polskie prawo
Bitcoin a polskie prawoBitcoin a polskie prawo
Bitcoin a polskie prawo
Cyberlaw Beata Marek
 
Prawne aspekty przetwarzania danych i wdrażania rozwiązań chmurowych w orga...
Prawne aspekty przetwarzania danych  i wdrażania rozwiązań chmurowych  w orga...Prawne aspekty przetwarzania danych  i wdrażania rozwiązań chmurowych  w orga...
Prawne aspekty przetwarzania danych i wdrażania rozwiązań chmurowych w orga...
Cyberlaw Beata Marek
 
Orange Blog Talks social: Bloger pod ochroną. Jak egzekwować prawo autorskie ...
Orange Blog Talks social: Bloger pod ochroną. Jak egzekwować prawo autorskie ...Orange Blog Talks social: Bloger pod ochroną. Jak egzekwować prawo autorskie ...
Orange Blog Talks social: Bloger pod ochroną. Jak egzekwować prawo autorskie ...
Cyberlaw Beata Marek
 
Aspekty prawne monitorowania aktywności użytkowników komputerów firmowych
Aspekty prawne monitorowania aktywności użytkowników komputerów firmowychAspekty prawne monitorowania aktywności użytkowników komputerów firmowych
Aspekty prawne monitorowania aktywności użytkowników komputerów firmowychCyberlaw Beata Marek
 
Outsourcing usług, umowa powierzenia przetwarzania danych osobowych
Outsourcing usług, umowa powierzenia przetwarzania danych osobowychOutsourcing usług, umowa powierzenia przetwarzania danych osobowych
Outsourcing usług, umowa powierzenia przetwarzania danych osobowychCyberlaw Beata Marek
 
Aspekty prawne przetwarzania danych w chmurze
Aspekty prawne przetwarzania danych w chmurzeAspekty prawne przetwarzania danych w chmurze
Aspekty prawne przetwarzania danych w chmurze
Cyberlaw Beata Marek
 
Bezpieczeństwo cloud computing. Fakty i mity. b.marek
Bezpieczeństwo cloud computing. Fakty i mity. b.marekBezpieczeństwo cloud computing. Fakty i mity. b.marek
Bezpieczeństwo cloud computing. Fakty i mity. b.marekCyberlaw Beata Marek
 
Bezpieczne korzystanie z platformy e sklepu ma znaczenie
Bezpieczne korzystanie z platformy e sklepu ma znaczenieBezpieczne korzystanie z platformy e sklepu ma znaczenie
Bezpieczne korzystanie z platformy e sklepu ma znaczenie
Cyberlaw Beata Marek
 
Zwiększ efektywność e-sklepu od początku jego założenia
Zwiększ efektywność e-sklepu od początku jego założeniaZwiększ efektywność e-sklepu od początku jego założenia
Zwiększ efektywność e-sklepu od początku jego założeniaCyberlaw Beata Marek
 
Wizerunek w reklamie- znane osoby, sobowtóry, postacie fikcyjne, karykatury
Wizerunek w reklamie- znane osoby, sobowtóry, postacie fikcyjne, karykaturyWizerunek w reklamie- znane osoby, sobowtóry, postacie fikcyjne, karykatury
Wizerunek w reklamie- znane osoby, sobowtóry, postacie fikcyjne, karykatury
Cyberlaw Beata Marek
 

More from Cyberlaw Beata Marek (17)

Jak wybrać dostawcę chmurowego?
Jak wybrać dostawcę chmurowego?Jak wybrać dostawcę chmurowego?
Jak wybrać dostawcę chmurowego?
 
Ochrona prywatności w Internecie. Aspekty prawne.
Ochrona prywatności w Internecie. Aspekty prawne.Ochrona prywatności w Internecie. Aspekty prawne.
Ochrona prywatności w Internecie. Aspekty prawne.
 
20.11.14
20.11.1420.11.14
20.11.14
 
Pułapki regulaminów e-sklepów / e-serwisów
Pułapki regulaminów e-sklepów / e-serwisówPułapki regulaminów e-sklepów / e-serwisów
Pułapki regulaminów e-sklepów / e-serwisów
 
Aspekt prawny w obszarze podpisu elektronicznego i alternatywnych metod uwi...
Aspekt prawny w obszarze podpisu  elektronicznego i alternatywnych  metod uwi...Aspekt prawny w obszarze podpisu  elektronicznego i alternatywnych  metod uwi...
Aspekt prawny w obszarze podpisu elektronicznego i alternatywnych metod uwi...
 
Jak wdrożyć bezpiecznie chmurę? Aspekty prawne
Jak wdrożyć bezpiecznie chmurę? Aspekty prawneJak wdrożyć bezpiecznie chmurę? Aspekty prawne
Jak wdrożyć bezpiecznie chmurę? Aspekty prawne
 
Bitcoin a polskie prawo
Bitcoin a polskie prawoBitcoin a polskie prawo
Bitcoin a polskie prawo
 
Prawne aspekty przetwarzania danych i wdrażania rozwiązań chmurowych w orga...
Prawne aspekty przetwarzania danych  i wdrażania rozwiązań chmurowych  w orga...Prawne aspekty przetwarzania danych  i wdrażania rozwiązań chmurowych  w orga...
Prawne aspekty przetwarzania danych i wdrażania rozwiązań chmurowych w orga...
 
Orange Blog Talks social: Bloger pod ochroną. Jak egzekwować prawo autorskie ...
Orange Blog Talks social: Bloger pod ochroną. Jak egzekwować prawo autorskie ...Orange Blog Talks social: Bloger pod ochroną. Jak egzekwować prawo autorskie ...
Orange Blog Talks social: Bloger pod ochroną. Jak egzekwować prawo autorskie ...
 
Aspekty prawne monitorowania aktywności użytkowników komputerów firmowych
Aspekty prawne monitorowania aktywności użytkowników komputerów firmowychAspekty prawne monitorowania aktywności użytkowników komputerów firmowych
Aspekty prawne monitorowania aktywności użytkowników komputerów firmowych
 
Outsourcing usług, umowa powierzenia przetwarzania danych osobowych
Outsourcing usług, umowa powierzenia przetwarzania danych osobowychOutsourcing usług, umowa powierzenia przetwarzania danych osobowych
Outsourcing usług, umowa powierzenia przetwarzania danych osobowych
 
Aspekty prawne przetwarzania danych w chmurze
Aspekty prawne przetwarzania danych w chmurzeAspekty prawne przetwarzania danych w chmurze
Aspekty prawne przetwarzania danych w chmurze
 
Bezpieczeństwo cloud computing. Fakty i mity. b.marek
Bezpieczeństwo cloud computing. Fakty i mity. b.marekBezpieczeństwo cloud computing. Fakty i mity. b.marek
Bezpieczeństwo cloud computing. Fakty i mity. b.marek
 
Bezpieczne korzystanie z platformy e sklepu ma znaczenie
Bezpieczne korzystanie z platformy e sklepu ma znaczenieBezpieczne korzystanie z platformy e sklepu ma znaczenie
Bezpieczne korzystanie z platformy e sklepu ma znaczenie
 
Zwiększ efektywność e-sklepu od początku jego założenia
Zwiększ efektywność e-sklepu od początku jego założeniaZwiększ efektywność e-sklepu od początku jego założenia
Zwiększ efektywność e-sklepu od początku jego założenia
 
E-sklep orzeczenia
E-sklep orzeczeniaE-sklep orzeczenia
E-sklep orzeczenia
 
Wizerunek w reklamie- znane osoby, sobowtóry, postacie fikcyjne, karykatury
Wizerunek w reklamie- znane osoby, sobowtóry, postacie fikcyjne, karykaturyWizerunek w reklamie- znane osoby, sobowtóry, postacie fikcyjne, karykatury
Wizerunek w reklamie- znane osoby, sobowtóry, postacie fikcyjne, karykatury
 

Obowiązki prawne w zakresie archiwizacji danych

  • 1. PROJECT X 1 Obowiązki prawne w zakresie archiwizacji danych Beata Marek Warszawa, 23 luty 2016
  • 2. PROJECT X 2 Czym się zajmujemy? Biznes | Prawo | Cyberbezpieczeństwo E-USŁUGI, CLOUD COMPUTING, BIG DATA, INTERNET RZECZY DANE OSOBOWE PRAWO AUTORSKIE, BAZY DANYCH, ZNAKI TOWAROWE, PATENTY, DOMENY MEDIA, REKLAMA, OCHRONA WIZERUNKU BEZPIECZEŃSTWO INFORMACJI, BYOD
  • 4. PROJECT X 4 Archiwizujemy dane. Chronimy informacje Dane osobowe •  Dane osobowe zwykłe •  Dane osobowe szczególnych kategorii (sensytywne) - pochodzenie rasowe lub etniczne - poglądy polityczne - przekonania religijne lub światopoglądowe - przynależność do związków zawodowych - dane genetyczne lub dane dotyczące zdrowia - dane dotyczące seksualności - o wyrokach skazujących za przestępstwa i o przestępstwach Dane firmowe •  Dane finansowe •  Dane dotyczące negocjacji •  Dane dotyczące umów •  Dane dotyczące efektywności pracy •  Dane zawierające badania rynku •  Dane zawierające know-how •  Dane zawierające tajemnice •  Inne dane poufne
  • 5. PROJECT X 5 Cele archiwizacji Zgodność z przepisami Dane są archiwizowane i usuwane gdy nie ma obowiązku ich przetwarzania Big data Dane są zapisywane i przechowywane na potrzeby dokonywania analiz, rozwoju firmy, zwiększenia konkrurencyjności
  • 6. PROJECT X 6 Obowiązki prawne zależą od informacji, które są przetwarzane (przechowywane) Przykłady: Dokumentacja pracownicza •  Ustawa z dnia 26 czerwca 1974 r. - Kodeks pracy •  Rozporządzenie Ministra Pracy i Polityki Socjalnej z dnia 28 maja 1996 r. w sprawie zakresu prowadzenia przez pracodawców dokumentacji w sprawach związanych ze stosunkiem pracy oraz sposobu prowadzenia akt osobowych pracownika. •  Ustawa z dnia 14 lipca 1983 r. o narodowym zasobie archiwalnym i archiwach. 01 02 Dokumentacja księgowo-rachunkowa •  Ustawa z dnia 29 sierpnia 1997 r. - Ordynacja podatkowa •  Ustawa z dnia 29 września 1994 r. o rachunkowości •  Ustawa z dnia 16 września 2011 r. o redukcji niektórych obowiązków obywateli i przedsiębiorców •  Ustawa z dnia 13 października 1998 r. o systemie ubezpieczeń społecznych. •  Ustawa z dnia 17 grudnia 1998 r. o emeryturach i rentach z Funduszu Ubezpieczeń Społecznych.
  • 8. PROJECT X 8 Akta osobowe Część A - dokumenty zgromadzone w związku z ubieganiem się o zatrudnienie, Część B - dokumenty dotyczące nawiązania stosunku pracy oraz przebiegu zatrudnienia, Część C - dokumenty związane z ustaniem stosunku pracy. Dokumenty znajdujące się w poszczególnych częściach akt osobowych powinny być: •  Ponumerowane •  Ułożone w porządku chronologicznym •  Kompletne Akta osobowe i dokumentacja •  Forma papierowa lub elektroniczna •  Archiwum zakładowe albo podmiot przechowujący dokumentację (likwidacja/upadłość) •  Informacje uporządkowane, przechowywane w warunkach niegrożących uszkodzeniem, zniszczeniem lub kradzieżą dokumentacji •  Pracownik ma prawo dostępu do danych go dotyczących (prawo podmiotu danych)
  • 9. PROJECT X 9 Okres przechowywania Dokumentacji pracowniczej Wnioski urlopowe Inne •  Inne wypadki niż w dokumentach BHP •  Analiza wypadków i chorób zawodowych Dokumenty BHP •  Wypadki zbiorowe, śmiertelne i powodujące inwalidztwo Akta osobowe •  od od zakończenia stosunku pracy 50 lat 25 lat 10 lat 2 lata
  • 10. PROJECT X 10 Archiwizacja w systemach teleinformatycznych Architektura własna Zgodność z SZBI Analiza GRC + umowa powierzenia przetwarzania danych osobowych Architektura procesora
  • 12. PROJECT X 12 Dokumentacja podatkowa •  Forma papierowa lub elektroniczna •  Archiwum zakładowe albo podmiot przechowujący dokumentację •  Informacje uporządkowane, kompletne, przechowywane w warunkach niegrożących uszkodzeniem, zniszczeniem lub kradzieżą dokumentacji •  Inspektor ma prawo dostępu do danych Dokumentacja rachunkowa Dowody księgowe, księgi rachunkowe •  Forma papierowa lub elektroniczna •  Archiwum zakładowe albo podmiot przechowujący dokumentację •  Informacje czytelne, oznaczone, w porządku chronologicznym i systematycznym, przechowywane w warunkach umożliwiających wydruk lub przeniesienie na informatyczny nośnik danych, niegrożących uszkodzeniem, zniszczeniem, kradzieżą lub nieupoważnionym rozpowszechnieniem dokumentacji, zapewniające trwałość zapisu •  Inspektor ma prawo dostępu do danych
  • 13. PROJECT X 13 Dokumentacja ZUS i FUS Dokumentacja na potrzeby ZUS (deklaracje rozliczeniowe, raporty, dokumenty korygujące) Dokumentacja na potrzeby FUS (listy płac, karty wynagrodzeń albo inne dowody, na podstawie których następuje ustalenie podstawy wymiaru emerytury lub renty) •  Forma papierowa lub elektroniczna •  Archiwum zakładowe albo podmiot przechowujący dokumentację •  Sposób przechowywania określają przepisy związane z bezpieczeństwem informacji •  Inspektor ma prawo dostępu do danych
  • 14. PROJECT X 14 Okres przechowywania Dokumentacji księgowo-rachunkowej Dowody księgowe dotyczące wpływów ze sprzedaży detaliczne Dokumenty dotyczące rękojmi i reklamacji 1 rokDo dnia zatwierdzenia sprawozdania finansowego za dany rok obrotowy, nie krócej niż do dnia rozliczenia osób, którym powierzono składniki aktywów objęte sprzedażą detaliczną
  • 15. PROJECT X 15 Okres przechowywania Dokumentacji księgowo-rachunkowej Dokumenty podatkowe, księgi rachunkowe karty wynagrodzeń pracowników bądź ich odpowiedniki dowody księgowe dotyczące środków trwałych w budowie, pożyczek, kredytów oraz umów handlowych, roszczeń dochodzonych w postępowaniu cywilnym lub objętych postępowaniem karnym albo podatkowym dokumentacja przyjętego sposobu prowadzenia rachunkowości i dokumenty inwentaryzacyjne, pozostałe dow. księgowe Listy płac, karty wynagrodzeń albo inne dowody, na podstawie których następuje ustalenie podstawy wymiaru emerytury lub renty 50 lat5 lat Dokumentacja podatkowa, rachunkowa i rozliczenia ZUS
  • 16. PROJECT X 16 Archiwizacja w systemach teleinformatycznych Architektura własna Zgodność z SZBI Analiza GRC + umowa powierzenia przetwarzania danych osobowych Architektura procesora
  • 17. PROJECT X 17 Bezpieczeństwo informacji zgodnie z przepisami o ochronie danych osobowych •  Poufność •  Integralność •  Dostępność •  Rozliczalność •  Autentyczność •  Niezaprzeczalność •  Niezawodność
  • 18. PROJECT X 18 Rozporządzenie o ochronie danych osobowych Status prac 2014 2015 2016 2017 20182012 Projekt Komisji Europejskiej Projekt Parlamentu Europejskiego Projekt Rady i Zakończenie trilogu Przyjęcie przepisów Procedura zmian w przepisach krajowych Obowiązywanie nowych przepisów
  • 19. PROJECT X 19 Pomocnik RODO Co zmienia rozporządzenie o ochronie danych i jak stosować nowe przepisy? Interaktywne karty Wypowiedzi zaproszonych ekspertów Forum i przydatne dokumenty
  • 20. PROJECT X 20 T: (+48) 500 435 372 E: beata.marek@cyberlaw.pl Kontakt Dziękuję za uwagę J