POLITYKA OCHRONY DANYCH OSOBOWYCH
POLITYKA OCHRONY DANYCH OSOBOWYCH
PREAMBUŁA
- Adwokat Marcin Merchel prowadzi jednoosobową działalność gospodarczą pod firmą: Marcin Merchel Adwokat z/s w Gdyni (dalej jako „Kancelaria”), na podstawie wpisu do CEIDG pod NIP: 5832905895.
- Adwokat prowadzi działalność zgodnie z zasadami etyki oraz regulacjami prawnymi, w tym w szczególności z poszanowaniem prawa do prywatności osób fizycznych, ich dóbr osobistych oraz z uwzględnieniem prawa ochrony danych osobowych.
- W związku z prowadzoną działalnością Adwokat przetwarzają dane osobowe jako administrator.
- Niniejsza Polityka ochrony danych osobowych, dalej: „Polityka”, zapewnia zgodność działalności Adwokata z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z 27.04.2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz.Urz. UE L 119, s. 1), dalej: „RODO”, jak również innych przepisów prawa dotyczących ochrony danych osobowych.
§ 1. POSTANOWIENIA OGÓLNE. ZAKRES STOSOWANIA POLITYKI.
- Polityka reguluje:
1) zasady przetwarzania danych osobowych w Kancelarii;
2) bezpieczeństwo przetwarzania danych osobowych w Kancelarii;
3) procedury związane z naruszeniem ochrony danych osobowych w Kancelarii;
4) zasady odpowiedzialności za wykonanie i naruszenie Polityki;
5) sposób uwzględniania tajemnicy adwokackiej przy przetwarzaniu danych osobowych w Kancelarii. - Politykę stosuje się do wszelkich czynności związanych z przetwarzaniem danych osobowych w Kancelarii, w tym w szczególności do przetwarzania danych osobowych:
1) uzyskanych w związku ze świadczeniem pomocy prawnej przez Adwokata;
2) osób zatrudnionych na podstawie umowy o pracę przez Adwokata;
3) osób, z którymi Adwokat współpracuje na podstawie umów cywilnoprawnych;
4) aplikantów adwokackich, praktykantów, studentów stażystów - Politykę stosuję się niezależnie od tego, czy w związku z przetwarzaniem danych osobowych Adwokat pełni funkcję administratora, podmiotu przetwarzającego czy odbiorcy danych.
§ 2. ZASADY PRZETWARZANIA DANYCH OSOBOWYCH.
- Dane osobowe w Kancelarii są przetwarzane zgodnie z obowiązującymi regulacjami prawnymi, Polityką, Instrukcją oraz innymi aktami wewnętrznymi obowiązującymi w Kancelarii.
- Dane osobowe w Kancelarii są:
1) przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą („zgodność z prawem, rzetelność i przejrzystość”);
2) zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nieprzetwarzane dalej w sposób niezgodny z tymi celami („ograniczenie celu”);
3) adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane („minimalizacja danych”);
4) prawidłowe i w razie potrzeby uaktualniane; należy podjąć wszelkie rozsądne działania, aby dane osobowe, które są nieprawidłowe w świetle celów ich przetwarzania, zostały niezwłocznie usunięte lub sprostowane („prawidłowość”);
5) przechowywane w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane („ograniczenie przechowywania”);
6) przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych („integralność i poufność”). - Jeżeli przetwarzane w Kancelarii dane osobowe osoby, której dane dotyczą, zbierane są od tej osoby, Adwokat realizuje wobec niej obowiązek informacyjny w zakresie określonym w art. 13 RODO.
- Jeżeli przetwarzanych w Kancelarii danych osobowych nie pozyskano od osoby, której dane dotyczą, Adwokat realizuje wobec tej osoby obowiązek informacyjny w zakresie określonym w art. 14 RODO, chyba że dane osobowe muszą pozostać poufne zgodnie z obowiązkiem zachowania tajemnicy adwokackiej.
- Jeżeli w związku z przetwarzaniem danych osobowych w Kancelarii osoba, które dane dotyczą, zgłasza zamiar realizacji któregokolwiek prawa lub wolności przewidzianego w RODO, Adwokat podejmuje decyzję co do uwzględnienia tego żądania, mając na uwadze Rozporządzenie RODO i inne obowiązujące przepisy prawa, jak również zasady etyki adwokackiej. Jeżeli żądanie zostanie zgłoszone innej osobie niż Adwokat, wówczas osoba ta niezwłocznie przekazuje je Adwokatowi.
- Adwokat prowadzi rejestr, w którym ujawniane są wszystkie czynności przetwarzania danych osobowych dokonywane w Kancelarii.
- Adwokat może powierzyć przetwarzanie danych osobowych podmiotowi niedziałającemu w ramach Kancelarii, o ile nie sprzeciwiają się temu obowiązujące przepisy prawa lub zasady etyki adwokackiej. W takim przypadku Adwokat zawiera z podmiotem przetwarzającym umowę o powierzenie przetwarzania danych osobowych zgodnie z wymaganiami określonymi w art. 28 RODO. Do powierzenia przetwarzania danych osobowych nie jest uprawniona w Kancelarii inna osoba poza Adwokatem.
- Adwokat nie przekazuje danych osobowych przetwarzanych w Kancelarii do państw trzecich ani organizacji międzynarodowych w rozumieniu RODO.
§ 3. BEZPIECZEŃSTWO PRZETWARZANIA DANYCH OSOBOWYCH.
- Adwokat zapewnia środki organizacyjne i techniczne w celu skutecznej realizacji zasad ochrony danych osobowych oraz w celu nadania przetwarzaniu niezbędnych zabezpieczeń, tak by spełnić wymagania wynikające z RODO i z innych przepisów prawa oraz chronić prawa i wolności osób, których dane dotyczą. Stosowane zabezpieczenia ochrony danych osobowych odpowiadają możliwemu ryzyku naruszeniu praw osób, których dane dotyczą.
- Adwokat zapewnia minimalizację przetwarzanych danych osobowych, w szczególności poprzez:
1) ograniczenie zakresu i ilości przetwarzanych danych osobowych w stopniu adekwatnym do celów przetwarzania;
2) ograniczenie dostępności do danych osobowych wyłącznie do osób posiadających upoważnienie od Adwokata oraz zobowiązanych do zachowania poufności;
3) ograniczenie miejsc, w których dokonywane są czynności przetwarzania danych osobowych;
4) ograniczenie czasu przetwarzania danych osobowych wyłącznie do czasu wymaganego przepisami RODO oraz innymi przepisami prawa i zasadami etyki adwokackiej. - Obszar, w którym przetwarzane są Dane osobowe na terenie Kancelarii, obejmuje pomieszczenie biurowe kancelarii, do którego nie mają dostępu osoby nieupoważnione przez Adwokata do czynności przetwarzania danych osobowych, zlokalizowane w siedzibie Kancelarii.
- Dodatkowo obszar, w którym przetwarzane są Dane osobowe, stanowią wszystkie komputery przenośne oraz inne nośniki danych znajdujące się poza obszarem wskazanym powyżej.
- Przetwarzanie danych osobowych w formie elektronicznej dopuszczalne jest wyłącznie na przeznaczonych do tego komputerach administrowanych przez Kancelarię zgodnie z zasadami określonymi w Instrukcji.
§ 4. PROCEDURY ZWIĄZANE Z NARUSZENIEM OCHRONY DANYCH OSOBOWYCH.
- Adwokat i wszystkie osoby przetwarzające dane osobowe na polecenie Adwokata zobowiązują się podejmować wszelkie zgodne z prawem środki zaradcze, w tym w szczególności przestrzegać warunków określonych w Polityce, aby nie dopuścić do naruszenia ochrony danych osobowych.
- Przez naruszenie ochrony danych osobowych należy rozumieć naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych.
- W przypadku wykrycia naruszenia ochrony danych osobowych, jak również w przypadku próby lub ryzyka takiego naruszenia, osoba przetwarzająca dane osobowe jest zobowiązana do natychmiastowego podjęcia niezbędnych działań zaradczych oraz do zawiadomienia Adwokata, nie później niż w ciągu godziny od wykrycia naruszenia albo próby lub ryzyka takiego naruszenia.
- W przypadku naruszenia ochrony danych osobowych Adwokat bez zbędnej zwłoki – w miarę możliwości, nie później niż w terminie 72 godzin po stwierdzeniu naruszenia – zgłasza je organowi nadzorczemu właściwemu, chyba że jest mało prawdopodobne, by naruszenie to skutkowało ryzykiem naruszenia praw lub wolności osób fizycznych.
- Jeżeli naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób, których dane dotyczą, Adwokat bez zbędnej zwłoki zawiadamiają osobę, której dane dotyczą, o takim naruszeniu, chyba że zachodzą okoliczności określone w art. 34 ust. 3 i 4 RODO lub w innych przepisach prawa.
- Adwokat prowadzi w formie pisemnej rejestr naruszeń ochrony danych osobowych, w którym szczegółowo opisuje:
1) okoliczności naruszenia ochrony danych osobowych;
2) skutki naruszenia ochrony danych osobowych;
3) podjęte działania zaradcze.
§ 5. ODPOWIEDZIALNOŚĆ ZA WYKONANIE POLITYKI.
- Adwokat ponosi odpowiedzialność za przetwarzane w Kancelarii dane osobowe oraz za wdrożenie i przestrzeganie Polityki w Kancelarii.
- Adwokat zapewnia, że osoby dokonujące czynności przetwarzania danych osobowych w Kancelarii:
1) zostały pisemnie upoważnione do przetwarzania danych osobowych i dokonują tego wyłącznie na polecenie Adwokat;
2) pisemnie zobowiązały się do zachowania w tajemnicy przetwarzanych danych osobowych;
3) pisemnie zobowiązały się do przestrzegania Polityki, RODO oraz innych przepisów prawa w zakresie ochrony danych osobowych - Adwokat udziela upoważnienia do przetwarzania danych osobowych wyłącznie aplikantom adwokackim, osobom zatrudnionym przez Adwokata na podstawie umowy o pracę lub osobom, z którymi Adwokat zawarł pisemną umowę cywilnoprawną, stażystom, praktykantom.
- Adwokat, z własnej inicjatywy lub na wniosek osoby przetwarzającej dane osobowe, udziela jej porad, informacji, wskazówek, a także wiążących poleceń dotyczących ochrony danych osobowych, w tym niniejszej Polityki.
- Za naruszenie Polityki osoby przetwarzające dane osobowe mogą ponosić odpowiedzialność na zasadach określonych w odrębnych przepisach. W szczególności naruszenie Polityki może stanowić:
1) przyczynę uzasadniającą wypowiedzenie umowy o pracę;
2) ciężkie naruszenie podstawowych obowiązków pracowniczych uzasadniające rozwiązanie umowy o pracę bez wypowiedzenia z winy pracownika;
3) ważny powód wypowiedzenia umowy zlecenia lub umowy o świadczenie usług. - Każda osoba dokonująca operacji przetwarzania danych osobowych może zgłaszać Adwokatowi propozycje optymalizacji systemu ochrony danych osobowych w Kancelarii, mając na względzie przede wszystkim ochronę praw i wolności osób, których dane dotyczą. Zgłoszone propozycje mogą w szczególności skutkować zmianą Polityki lub przeglądu, o którym mowa w § 7 ust. 4 poniżej.
§ 6. TAJEMNICA ADWOKACKA.
- Dane osobowe, o których Adwokat dowiedział się w związku z udzielaniem pomocy prawnej, stanowią tajemnicę adwokacką.
- Przetwarzanie danych osobowych stanowiących tajemnicę adwokacką odbywa się z uwzględnieniem przepisów ustawy z dnia 26 maja 1982 r. – Prawo o adwokaturze (tekst jedn. Dz.U. z 2017 r. poz. 2368 z późn.zm.) oraz Zbioru Zasad Etyki Adwokackiej i Godności Zawodu (Kodeks Etyki Adwokackiej).
§ 7. POSTANOWIENIA KOŃCOWE.
- W sprawach nieuregulowanych w Polityce stosuje się Instrukcję oraz powszechnie obowiązujące przepisy prawa, w tym w szczególności przepisy RODO.
- Polityka została sporządzona w formie pisemnej w jednym egzemplarzu. Podpisany oryginał Polityki przechowywany jest w Kancelarii, natomiast jego skan jest udostępniony osobom upoważnionym przez Adwokata na serwerze Kancelarii.
- Polityka wchodzi w życie z dniem 04 kwietnia 2023 roku.
- Polityka obowiązuje do czasu jej zmiany lub uchylenia. W razie potrzeby, nie rzadziej niż raz w ciągu sześciu miesięcy, Adwokat dokonuje przeglądu Polityki, uwzględniając w szczególności analizę skutków jej obowiązywania dla ochrony danych osobowych oraz ochrony praw i wolności osób, których dane dotyczą. Adwokat dokona zmiany Polityki w szczególności w przypadku, gdy zmianie ulegną obowiązujące regulacje prawne w zakresie ochrony danych osobowych.
Wprowadzono w dniu 04 kwietnia 2023 roku.
Marcin Merchel
Adwokat