REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Przekazywanie danych osobowych z Polski do Wielkiej Brytanii na wypadek brexitu

Brexit fot. shutterstock
Brexit fot. shutterstock

REKLAMA

REKLAMA

Jak przekazywać dane osobowe z Polski do Wielkiej Brytanii na wypadek brexitu? Preze UODO radzi administratorom jak powinni przygotować się do możliwych zmian.

Prezes UODO wyjaśnia, jak przekazywać dane osobowe z Polski do Wielkiej Brytanii na wypadek brexitu

Wobec dużego prawdopodobieństwa wystąpienia Wielkiej Brytanii z Unii Europejskiej bez zawarcia regulującej to umowy międzynarodowej, Prezes UODO wyjaśniła 17 stycznia br. podczas briefingu prasowego, jakie będą tego konsekwencje dla polskich administratorów danych i podmiotów je przetwarzających oraz radzi, jak się do tego właściwie przygotować.

REKLAMA

REKLAMA

Polecamy: Pokolenie millenialsów jest wypalone. Potrzebuje rozwoju, a nie tylko pracy

Obecne zasady przekazywania danych będą obowiązywały tylko do 29 marca 2019 r.

Do 29 marca 2019 r. – czyli tak długo, jak Wielka Brytania będzie członkiem Unii Europejskiej – przekazywanie danych do podmiotów działających na terytorium tego państwa będzie mogło się odbywać swobodnie bez żadnych dodatkowych ograniczeń tak, jak to miało miejsce dotychczas. Transfery danych w obrębie UE korzystają z zasady swobodnego przepływu danych. Zgodnie z nią przekazywanie danych z Polski do innych państw Europejskiego Obszaru Gospodarczego (UE oraz Islandia, Liechtenstein i Norwegia) jest traktowane tak samo, jakby miało miejsce na terenie Polski. Wymagane jest przestrzegania podstawowych zasad przetwarzania danych i wynikających z nich obowiązków.

Od 30 marca 2019 r. Wielka Brytania będzie traktowana jako państwo trzecie

Od 30 marca Wielka Brytania w świetle ogólnego rozporządzenia o ochronie danych (2016/679; dalej: RODO) będzie traktowana jako państwo trzecie. Oznacza to, że wszystkie transfery danych do tego państwa muszą spełniać dodatkowe wymogi dotyczące przekazywania danych do państw trzecich lub organizacji międzynarodowych, które zostały określone w rozdziale V RODO.

REKLAMA

Jak zapewnić legalność transferów danych po 29 marca 2019 r.?

Zarówno polscy przedsiębiorcy, jak i podmioty publiczne muszą się do tego wcześniej przygotować tak, aby zapewnić legalność transferów danych do Wielkiej Brytanii w nowym stanie prawnym, który będzie obowiązywał od 30 marca 2019 r.

Dalszy ciąg materiału pod wideo

Jakie kroki należy podjąć przed 30 marca 2019 r.?

Każdy administrator danych lub podmiot przetwarzający, którzy obecnie przekazują dane do Wielkiej Brytanii, powinien:

  • Zidentyfikować, jakie dane, w jakich celach i na jakiej podstawie prawnej są obecnie przekazywane do Wielkiej Brytanii;
  • Zdecydować, czy te transfery będą kontynuowane po 29 marca 2019 r.;
  • Wybrać i wdrożyć odpowiedni mechanizm, bądź podstawę prawną umożliwiającą przekazywanie danych;
  • W razie potrzeby zmodyfikować:
    • wewnętrzną dokumentację przetwarzania danych, w tym rejestr czynności przetwarzania,
    • klauzule informacyjne,
    • istniejące wiążące reguły korporacyjne;
  • Śledzić informacje dotyczące przebiegu procesu wyjścia Wielkiej Brytanii z UE, gdyż nie jest jeszcze pewne na jakich zasadach to nastąpi, co może mieć wpływ na obowiązki związane z transferem danych.

W zależności od przebiegu wydarzeń w najbliższych tygodniach Prezes UODO będzie przekazywał aktualne informacje i wskazówki.

Przekazywanie danych do państwa trzeciego

Co do zasady przekazywanie danych do państwa trzeciego może mieć miejsce, gdy Komisja Europejska stwierdzi, że to państwo zapewnia odpowiedni poziom ochrony danych osobowych. W ramach objętych taką decyzją przekazanie danych jest dopuszczalne bez konieczności podejmowania dodatkowych działań. KE wydała takie decyzje np. wobec Kanady, Nowej Zelandii, czy Izraela.

Niestety nie jest możliwe, by KE wydała w sprawie Wielkiej Brytanii taką decyzję pod koniec marca 2019 roku. Dlatego do czasu wydania przez KE stosownej decyzji należy sprawdzić alternatywne rozwiązania, które umożliwią przekazywanie danych.

Standardowe klauzule umowne

Przedsiębiorcy w pierwszej kolejności powinni pomyśleć o zastosowaniu standardowych klauzul umownych ochrony danych, które zostały zatwierdzone przez KE.

Obecnie obowiązują trzy decyzje Komisji Europejskiej:

  1. decyzja 2001/497/WE w sprawie standardowych klauzul umownych dotyczących przekazywania danych osobowych do państw trzecich, na mocy dyrektywy 95/46/WE. Tekst dostępny jest na stronie internetowej:

http://eur-lex.europa.eu/legal-content/PL/TXT/PDF/?uri=CELEX:32001D0497&from=en

  1. decyzja 2004/915/WE zmieniająca decyzję 2001/497/WE w zakresie wprowadzenia alternatywnego zestawu standardowych klauzul umownych dotyczących przekazywania danych osobowych do państw trzecich. Decyzja jest dostępna na stronie internetowej:

http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=OJ:L:2004:385:0074:0084:PL:PDF

  1. decyzja 2010/87/UE w sprawie standardowych klauzul umownych dotyczących przekazywania danych osobowych podmiotom przetwarzającym dane mającym siedzibę w krajach trzecich na mocy dyrektywy 95/46/WE Parlamentu Europejskiego i Rady, która umożliwia przekazywanie danych w ramach ich powierzenia. Tekst decyzji jest dostępny na stronie internetowej:

http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=OJ:L:2010:039:0005:0018:PL:PDF

Wiążące reguły korporacyjne

Międzynarodowe grupy kapitałowe mogą także skorzystać z wiążących reguł korporacyjnych, które zostały wcześniej zatwierdzone przez GIODO, bądź jeden z organów ochrony danych osobowych z państw członkowskich UE w ramach przewidzianej przez RODO procedury spójności. Należy pamiętać, że dotychczasowe wiążące reguły korporacyjne muszą zostać zmodyfikowane poprzez umieszczenie importerów danych z Wielkiej Brytanii w grupie państw trzecich.

Zabezpieczenia w sektorze publicznym

Przekazywanie danych przez organy i podmioty publiczne może się odbywać bez konieczności uzyskania zgody Prezesa UODO na podstawie prawnie wiążącego i egzekwowalnego instrumentu między organami lub podmiotami publicznymi. Transfer danych jest także możliwy za zgodą Prezesa UODO na podstawie uzgodnień administracyjnych między organami lub podmiotami publicznymi, w których przewidziane będą egzekwowalne i skuteczne prawa osób, których dane dotyczą.

Wyjątki w szczególnych sytuacjach

RODO dopuszcza przekazywanie danych do państwa trzeciego, które nie zapewnia odpowiedniego poziomu ochrony lub gdy nie zapewniono odpowiednich zabezpieczeń jak standardowe klauzule umowne, czy wiążące reguły korporacyjne. Jest to możliwe w szczególnych sytuacjach. Mowa o nich w art. 49 RODO. Są to następujące szczególne sytuacje:

  1. Osoba, której dane dotyczą, poinformowana o ewentualnym ryzyku, z którym – ze względu na brak decyzji stwierdzającej odpowiedni stopień ochrony oraz na brak odpowiednich zabezpieczeń – może się dla niej wiązać proponowane przekazanie, wyraźnie wyraziła na nie zgodę. Należy podkreślić, że zgoda musi:
  1. być wyraźna,
  2. dotyczyć konkretnie danego jednorazowego/wielokrotnego przekazania danych,
  3. być świadoma, w szczególności osoba udzielająca zgody musi być zdawać sobie sprawę z ewentualnego ryzyka, z którym może się wiązać przekazanie.
  1. Przekazanie jest niezbędne do wykonania umowy między osobą, której dane dotyczą,
    a administratorem lub do wprowadzenia w życie środków przedumownych podejmowanych na żądanie osoby, której dane dotyczą.
  2. Przekazanie jest niezbędne do zawarcia lub wykonania umowy zawartej w interesie osoby, których dane dotyczą, między administratorem a inną osobą fizyczną lub prawną.
  3. Przekazanie jest niezbędne ze względu na ważne względy interesu publicznego.
  4. Przekazanie jest niezbędne do ustalenia, dochodzenia lub ochrony roszczeń.
  5. Przekazanie niezbędne do ochrony żywotnych interesów osoby, których dane dotyczą, lub innych osób, jeżeli osoba, której dane dotyczą, jest fizycznie lub prawnie niezdolna do wyrażenia zgody.
  6. Przekazanie danych następuje z publicznego rejestru.
  7. Przekazanie jest niezbędne ze względu na ważne prawnie uzasadnione interesy administratora i zostały spełnione dodatkowe wymogi.

Europejska Rada Ochrony Danych szczegółowo omówiła ww. podstawy przekazania danych
w wytycznych, które są dostępne na stronie internetowej:

https://edpb.europa.eu/our-work-tools/our-documents/guidelines/guidelines-22018-derogations-article-49-under-regulation_pl

Sytuacja przedsiębiorców, którzy przetwarzają dane polskich obywateli świadcząc im swoje usługi z Wielkiej Brytanii

Do takich przedsiębiorców nadal będzie się bezpośrednio stosować RODO. RODO ma bowiem zastosowanie także do przetwarzania danych dotyczących osób przebywających w UE przez administratora lub podmiot przetwarzający niemających jednostek organizacyjnych w Unii, jeżeli czynności te wiążą się z:

  • oferowaniem towarów lub usług takim osobom znajdującym się w UE – niezależnie od tego, czy wymaga się od tych osób zapłaty; lub
  • monitorowaniem ich zachowania, o ile do zachowania tego dochodzi w UE.

Tacy przedsiębiorcy muszą wyznaczyć na piśmie swojego przedstawiciela w UE w tym państwie członkowskim, w którym przebywają osoby, których dane dotyczą, których dane osobowe są przetwarzane w związku z oferowaniem im towarów lub usług lub których zachowanie jest monitorowane.

Przedsiębiorcy nie muszą wyznaczać swojego przedstawiciela jeżeli prowadzone przez nich operacje przetwarzania, mają charakter sporadyczny, nie obejmują – na dużą skalę – przetwarzania szczególnych kategorii danych osobowych, ani przetwarzania danych osobowych dotyczących wyroków skazujących i czynów zabronionych, i jest mało prawdopodobne, by ze względu na swój charakter, kontekst, zakres i cele powodowało ryzyko naruszenia praw lub wolności osób fizycznych.

Europejska Rada Ochrony Danych przyjęła pierwszą wersję wytycznych 3/2018 w sprawie zakresu terytorialnego zastosowania RODO, których tekst w języku angielskim jest dostępny na stronie internetowej:

https://edpb.europa.eu/our-work-tools/our-documents/guidelines/guidelines-32018-territorial-scope-gdpr-article-3-version_pl

Polecamy serwis: Prawa konsumenta

Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Rzecznik Finansowy: Nie można używać tych dronów bez ubezpieczenia OC. Jaka minimalna suma gwarancyjna? Co grozi za brak polisy?

Rzecznik Finansowy poinformował w komunikacie, że od 13 listopada 2025 roku użytkownicy dronów o masie od 250 g do 20 kg mają prawny obowiązek zawarcia obowiązkowego ubezpieczenia OC operatora dronów. Brak polisy może skutkować karą w wysokości do 4000 zł. Kluczowe znaczenie w umowach obowiązkowego OC ma suma gwarancyjna. Zgodnie z nowymi przepisami – minimalna suma gwarancyjna operatora dronów to równowartość ok. 270 tys. zł. Ubezpieczenie OC chroni przed skutkami szkód wyrządzonych osobom trzecim, ale nie obejmuje strat własnych operatora. Wyłączenia odpowiedzialności ubezpieczycieli dotyczą m.in. szkód powstałych wskutek działań wojennych oraz przypadków wykonywania operacji z naruszeniem przepisów prawa przez operatora drona.

Czy do wymeldowania z mieszkania jest potrzebna zgoda wszystkich współwłaścicieli?

Zameldowanie oraz wymeldowanie z domu lub mieszkania to temat, który w Polsce jest bardzo specyficzny. Pamiętajmy bowiem, że wielu rodaków lekceważy obowiązek meldunkowy, co skutkuje między innymi zaniżoną oficjalną liczbą ludności dużych miast. Mimo opisywanej sytuacji, nie ma mowy o przywróceniu sankcji za niedopełnienie obowiązku meldunkowego. Nie ma również mowy o tym, żeby zameldowanie potwierdzało prawa jakiejś osoby do mieszkania lub wpływało na eksmisję - wbrew temu, co wciąż sądzi wielu Polaków. Zameldowanie oraz wymeldowanie to czynności jedynie typowo administracyjne, choć niepozbawione pewnego znaczenia. W nawiązaniu do ciekawego wyroku sądowego warto sprawdzić, czy wszyscy współwłaściciele lokum muszą się podpisać na wniosku o wymeldowanie danej osoby.

W 2026 roku trzeba będzie przeliczyć podstawy zasiłkowe. Które i dlaczego? Chodzi o zmiany, które wejdą w życie od 1 stycznia 2026 rok

Zmiany przepisów, szczególnie te wprowadzane na gruncie prawa pracy i prawa podatkowego, pociągają często za sobą szereg konsekwencji, które nie od razu są łatwe do przewidzenia. Tak będzie również ze zmianami, które wejdą w życie od 1 stycznia 2026 roku.

Święta i dni wolne od pracy w 2026 roku. Oto kalendarz dni wolnych. Kiedy najlepiej zaplanować urlop?

Podczas gdy rok 2025 jest wyjątkowo korzystny dla pracowników, rok 2026 nie będzie już tak sprzyjający. W 2026 roku pracownicy będą mogli liczyć na mniej długich weekendów, a niektóre dni świąteczne wypadną w weekendy. Mimo to, wciąż istnieje możliwość strategicznego zaplanowania urlopu, by wykorzystać tylko kilka dni wolnego na zorganizowanie nawet dwutygodniowego odpoczynku.

REKLAMA

Nietrzeźwi sędziowie za kierownicą. Minister Sprawiedliwości zapowiada zawieszenia i postępowania dyscyplinarne

W ostatnich tygodniach opinię publiczną poruszyły przypadki prowadzenia pojazdów przez sędziów pod wpływem alkoholu. Rzecznicy prasowi sądów w całej Polsce wydali wspólne oświadczenie, w którym jednoznacznie podkreślają, że takie zachowania są sprzeczne z godnością urzędu sędziego i nie mogą być tolerowane w demokratycznym państwie prawa. Minister Sprawiedliwości Waldemar Żurek zapowiada zawieszenia w czynnościach i postępowania dyscyplinarne dla takich sędziów

Nowoczesne strony kancelarii prawnych – jak projektować markę i doświadczenie

Podróż zwana stroną internetową kancelarii nie zaczyna się wraz z koncepcją wizualną, nie zaczyna się nawet z zakupem domeny. Punkt startowy to strategia kancelarii, w tym strategia marketingowa. Do czego ma służyć ta strona? Jaka ma być? Wizerunkowa, informacyjna, edukacyjna, sprzedażowa? A może mieszanka wszystkiego powyżej. Przygotowanie strony internetowej może zakończyć się porażką. Niejednokrotnie spotkałam się z sytuacją, że kancelarie były zmuszone do kosztownych i czasochłonnych przeróbek zaraz po utworzeniu strony. Dlaczego? Przeczytaj, jakich błędów unikać po Twojej stronie i czego wymagać od dostawców - grafików, deweloperów, twórców contentu, agencji reklamowych.

Testament ustny

W Polsce najczęściej sporządzane są tzw. testamenty zwykłe, czyli testament własnoręczny bądź notarialny. Warto jednak wiedzieć, że polskie prawo przewiduje, że - w szczególnych okolicznościach- nasza ostatnia wola może zostać wyrażona w formie ustnej. Testament ustny to – obok podróżnego i wojskowego- jeden ze szczególnych/wyjątkowych rodzajów testamentów.

Automatyczne podpisy nie istnieją w państwie prawa. Ani u prezydenta, ani u premiera

Spór o odmowę powołania sędziów przez prezydenta odsłania prostą prawdę, której w debacie publicznej próbuje się nie zauważać: jeśli twierdzimy, że głowa państwa musi automatycznie zaakceptować każdy wniosek KRS, to konsekwentnie powinniśmy uznać, że premier ma obowiązek akceptować każdy wniosek swoich ministrów. A to prowadziłoby do wniosku, że państwo ma nie szefa rządu, lecz operatora pieczątek. Logika ustroju nie działa wybiórczo. Albo obowiązuje wszystkich, albo nikogo - pisze adwokat Grzegorz Prigan.

REKLAMA

SprawdzaMY: 100 postulatów deregulacji weszło w życie w kilka miesięcy. Kolejne 47 w Parlamencie. Podsumowanie [Deregulacja R. Brzoska]

SprawdzaMY: 100 postulatów deregulacji weszło w życie w kilka miesięcy, np: domniemania niewinności podatnika w rozliczeniach podatkowych, nienaliczanie odsetek za zwłokę w przypadku, gdy kontrola podatkowa przekroczy 6 miesięcy, identyfikacja kolejnych usług, które można przenieś do aplikacji mObywatel, zastosowanie instytucji "milczącego załatwienia sprawy" przy przekroczeniu przez urzędy czasu instrukcyjnego zawartego w przepisach. Kolejne 47 postulatów znajduje się w Parlamencie. Oto szczegółowe podsumowanie tzw. deregulacji Rafała Brzoski.

Prezydent Karol Nawrocki razem z Trybunałem Konstytucyjnym wytną tę partię ze sceny politycznej? Wniosek o stwierdzenie niezgodności z Konstytucją RP celów i działalności tej partii politycznej już został skierowany do TK w dniu 12 listopada 2025

Nie wszyscy o tym wiedzą, ale w kompetencjach Trybunału Konstytucyjnego leży także możliwość stwierdzenia niezgodności celów i działalności partii politycznej z Konstytucją RP! Za pomocą tego narzędzia prawnego istnieje możliwość otwarcia drogi do delegalizacji partii politycznych.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA