Za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. Danymi osobowymi będą zatem zarówno takie dane, które pozwalają na określenie tożsamości konkretnej osoby, jak i takie, które nie pozwalają na jej natychmiastową identyfikację, ale są, przy pewnym nakładzie kosztów, czasu i działań, wystarczające do jej ustalenia.
W świetle powyższej definicji należy przyjąć, że danymi osobowymi nie będą pojedyncze informacje o dużym stopniu ogólności, np. nazwa ulicy i numer domu czy wysokość wynagrodzenia. Informacje te będą jednak stanowić dane osobowe wówczas, gdy zostaną zestawione z innymi dodatkowymi informacjami, które w konsekwencji można odnieść do konkretnej osoby. Przykładem pojedynczej informacji stanowiącej daną osobową jest natomiast numer PESEL, jednoznacznie identyfikujący osobę fizyczną.
RODO (Rozporządzenie o Ochronie Danych Osobowych; ang. GDPR: General Data Protection Regulation) jest prawem przyjętym przez Parlament Europejski i Radę Unii Europejskiej w kwietniu 2016 r. Rozporządzenie dotyczy gromadzenia, przetwarzania i przepływu danych osobowych na terenie Europejskiego Obszaru Gospodarczego (państwa Unii Europejskiej oraz Norwegia, Islandia i Lichtenstein).
RODO jest wynikiem wielu lat pracy Unii Europejskiej nad ujednoliceniem i wzmocnieniem ochrony danych wszystkich obywateli UE, daje większą kontrolę nad wykorzystaniem i przetwarzaniem danych osobowych.
Nowe rozporządzenie będzie stosowane od 25 maja 2018 roku – do tego czasu pracujemy nad wprowadzeniem odpowiednich zmian w Livespace, w szczególności w zakresie zmian w aplikacji, regulaminie usługi oraz procedurach wewnętrznych. Na tej stronie zamieściliśmy informacje, co robimy, aby sprostać regulacjom oraz co klienci i użytkownicy Livespace potrzebują wiedzieć na temat RODO.
Konieczność uregulowania ochrony danych osobowych na terenie całej Unii Europejskiej powstała jako odpowiedź na swobodny przepływ pracy, ludzi czy informacji (w tym także danych osobowych), jakie mają miejsce na obszarze UE. Do tej pory ustawodawstwa krajowe państw wchodzących w skład UE bardzo różnie podchodziły do kwestii ochrony danych osobowych – brakowało przejrzystości i pewności stosowania prawa w tym obszarze. Dlatego powstała potrzeba stworzenia przepisów gwarantujących równorzędny stopień ochrony danych osobowych na terenie całej Unii.
Celem RODO jest stworzenie jednolitych zasad przetwarzania danych osobowych na terenie całej Unii Europejskiej. Przepisy, jakie wprowadza, dotyczyć będą wszystkich podmiotów będących administratorami danych osobowych lub je przetwarzających. RODO wprowadza kilka nowych wymagań dotyczących tego, jak firmy powinny chronić dane osobowe, które zbierają i przetwarzają. Pełną treść rozporządzenia znajdziesz tutaj.
Wierzymy, że ochrona danych osobowych jest bardzo ważna, dlatego maksymalne bezpieczeństwo danych zawsze było i jest priorytetem w Livespace. Naszym celem jest pozostanie w pełnej zgodności z międzynarodowymi i krajowymi przepisami oraz regulacjami prywatności. Prace nad przystosowaniem do RODO rozpoczęliśmy tuż po ogłoszeniu nadchodzących zmian w prawie. Wspólnie z kancelarią prawną Wierzbowski Eversheds Sutherland (jedną z wiodących na polskim rynku firm prawniczych specjalizujących się w ochronie danych osobowych i prawie nowych technologii) przygotowujemy niezbędne zmiany, zarówno w zakresie umów i dokumentów wewnętrznych jak i funkcji aplikacji. Chcemy dostarczyć rozwiązania, które umożliwią korzystającym z aplikacji odpowiedzenie na nowe obowiązki nałożone na nich, jako administratorów danych, w zakresie przetwarzania danych osobowych.
działanie | status |
---|---|
Zapoznanie się z treścią rozporządzenia oraz zmianami w prawie | gotowe |
Analiza obszarów w firmie, których mogą dotyczyć zmiany wprowadzane przez RODO | gotowe |
Udział w szkoleniach dot. zmian w prawie | gotowe |
Audyt przeprowadzony przez kancelarię prawną | gotowe |
Wprowadzenie niezbędnych zmian w dokumentach i procedurach | gotowe |
Przygotowanie nowej Umowy Powierzenia Przetwarzania Danych dla klientów (DPA) | gotowe |
Aktualizacja Regulaminu świadczenia usługi | gotowe |
Wprowadzenie ułatwień w zarządzaniu danymi osobowymi w aplikacji | gotowe |
Jeśli Twoja firma ma siedzibę na terenie Unii Europejskiej lub Twoi klienci są obywatelami UE, oto kilka aspektów, które mogą być dla Ciebie ważne:
Administrator (danych osobowych) oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych. Korzystając z aplikacji Livespace, jesteś Administratorem danych osobowych zamieszczonych przez Ciebie w aplikacji.
Podmiot przetwarzający oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który przetwarza dane osobowe w imieniu administratora. Livespace sp. z o.o. jest podmiotem przetwarzającym dane osobowe zamieszczone w aplikacji przez użytkowników.
Przetwarzanie z upoważnienia administratora lub podmiotu przetwarzającego. Podmiot przetwarzający oraz każda osoba działająca z upoważnienia administratora lub podmiotu przetwarzającego i mająca dostęp do danych osobowych przetwarzają je wyłącznie na polecenie administratora, chyba że wymaga tego prawo.
Pracujemy z naszymi klientami, aby odpowiedzieć na wszelkie pytania i rozwiać wątpliwości dotyczące ochrony danych osobowych oraz sprostania wymogom RODO. Jeśli masz jakiekolwiek pytania, nie wahaj się skontaktować z nami: ochronadanych@livespace.io.
Czy Livespace usuwa dane z konta np. testowego, które nie zostanie opłacone?
Dane, które zostały wprowadzone w aplikacji przez użytkowników są usuwane w terminie do 70 dni po zakończeniu okresu testowego lub zaprzestaniu korzystania z aplikacji.
Czy Livespace powierza dalej dane osobowe przetwarzane w oparciu o Umowę Powierzenia (DPA)?
Tak, w zakresie niezbędnym do świadczenia usługi. Informacje o podprzetwarzających znajdują się w Załączniku nr 2 do Umowy Powierzenia Przetwarzania Danych Osobowych.
Czy każdy klient musi podpisać z Livespace Umowę Powierzenia Przetwarzania Danych Osobowych?
Wymagane jest zaakceptowanie umowy powierzenia przez użytkownika z uprawnieniami administratora, będzie to możliwe po zalogowaniu się do aplikacji. Podpisywanie dokumentów w formie papierowej nie jest konieczne.
Gdzie na terenie Unii Europejskiej znajdują się serwery Livespace?
Nasze serwery znajdują się w data center Amazon Web Services w Republice Irlandii.
W jakim zakresie Livespace jest administratorem, a w jakim – przetwarzającym dane?
Livespace jest administratorem dla danych osobowych użytkowników aplikacji.
Livespace jest podmiotem przetwarzającym dla danych osobowych wprowadzonych do aplikacji przez użytkowników.
Kancelaria Wierzbowski Eversheds Sutherland jest jedną z wiodących firm prawniczych na polskim rynku. Należy do globalnej sieci firm prawniczych, posiadającej 66 biur w 32 krajach. Firma doradza we wszystkich obszarach prowadzenia biznesu.
Wspiera firmy będące globalnymi liderami w sektorach: IT i nowych technologii, e-commerce, telekomunikacyjnym, energetycznym, nieruchomościowym, budowlanym, finansowym, ubezpieczeniowym, żywnościowym, farmaceutycznym i medycznym, FMCG i produkcyjnym. Ma duże doświadczenie w pracy dla podmiotów z sektorów regulowanych. Zapewnia wsparcie prawne dla startupów.
Kancelarię wyróżnia unikalne doświadczenie w realizacji projektów związanych z szeroko rozumianą transformacją cyfrową. Wspiera przedsiębiorstwa w zakresie fundamentalnych zmian we wszystkich obszarach działalności, które dotyka digitalizacja i rozwój technologiczny.
Zapewnia pełen wachlarz usług doradczych związanych z poszukiwaniem nowych, rewolucyjnych modeli biznesowych, wdrażaniem innowacji, minimalizacją potencjalnych ryzyk i budowaniem tożsamości firmy w ramach szeroko rozumianej kultury cyfrowej. W 2018 roku kancelaria obchodzi 20-lecie istnienia na polskim rynku. eversheds-sutherland.pl