Komentarz ma na celu przedstawienie i wyjaśnienie założeń Rozporządzenia Parlamentu Europejskiego i Rady w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i swobodnym przepływem takich danych oraz najistotniejszych problemów związanych z ochroną danych osobowych.
Ponieważ większość autorów komentarza to praktykujący prawnicy, komentarz obejmuje nie tylko ściśle naukową analizę przepisów, lecz także zawiera praktyczne wskazówki ułatwiające rozpoczęcie stosowania przepisów nowego rozporządzenia. Autorzy umieścili również wiele odwołań do praktyki stosowania prawa na gruncie ustawy o ochronie danych osobowych, co ułatwi przejście na nowy stan prawny.
Ogólne rozporządzenie o ochronie danych osobowych określa m.in.:
zasady dotyczące przetwarzania danych osobowych i zgodność ich przetwarzania z prawem; nową rolę inspektora ochrony danych, do którego zakresu zadań należy w szczególności: informowanie administratora, podmiotu przetwarzającego oraz pracowników, którzy przetwarzają dane osobowe, o obowiązkach spoczywających na nich na mocy ogólnego rozporządzenia, monitorowanie przestrzegania przepisów tego rozporządzenia, udzielanie na żądanie zaleceń co do oceny skutków ochrony danych, monitorowanie wykonania ochrony danych oraz współpraca z organem nadzorczym;
kary pieniężne za nieprzestrzeganie przepisów rozporządzenia, które w każdym indywidualnym przypadku powinny być skuteczne, proporcjonalne i odstraszające; kary te będą mogły być stosowane z urzędu bez uprzedniego wezwania do usunięcia uchybień;
obowiązek prowadzenia przez inspektora ochrony danych osobowych rejestru czynności przetwarzania, w którym są odnotowywane informacje dotyczące przetwarzania danych; rejestr operacji przetwarzania danych jest udostępniany na żądanie organu nadzorczego;
obowiązek uwzględnienia ochrony danych w fazie projektowania oraz wprowadzenia mechanizmów domyślnej ochrony danych bez konieczności podejmowania działań przez osoby, których dotyczą; powoduje to konieczność wdrożenia przez administratorów właściwych rozwiązań technicznych i organizacyjnych gwarantujących odpowiedni poziom bezpieczeństwa danych;
szerokie uprawnienia dla osób, których dane dotyczą, m.in. prawo do bycia zapomnianym (tj. prawo osoby, której dane dotyczą, do żądania od administratora niezwłocznego usunięcia jej danych w przypadkach określonych w rozporządzeniu, np. po cofnięciu przez nią zgody na dalsze przetwarzanie jej danych lub w sytuacjach przetwarzania danych niezgodnie z prawem), prawo do sprostowania bądź ograniczenia przetwarzania, jak również prawo do przenoszenia danych do innego administratora, czy też przejrzyste udzielanie informacji osobie, której dane dotyczą;
warunki wyrażenia zgody przez dziecko na przetwarzanie danych osobowych; zgoda dziecka poniżej 16. roku życia na przetwarzanie danych osobowych w związku z korzystaniem przez nie z usług internetowych czy mediów społecznościowych wymaga zgody rodzica lub opiekuna prawnego;
uregulowanie zasad profilowania - informowanie osób, których dane dotyczą o fakcie profilowania oraz o konsekwencjach takiego profilowania;
obowiązki administratora danych osobowych, takie jak: rozszerzenie obowiązku informacyjnego, obowiązek zgłaszania naruszeń ochrony danych osobowych, obowiązek wdrożenia odpowiednich środków technicznych i organizacyjnych itd. Rozporządzenie ustanawia również mechanizmy mające na celu różnicowanie ryzyka związanego z przetwarzaniem danych osobowych przez poszczególnych administratorów danych osobowych.
Informacja dotycząca wprowadzenia produktu do obrotu:
Ten produkt został wprowadzony na rynek przed 13 grudnia 2024 r. zgodnie z obowiązującymi wówczas przepisami (Dyrektywą o ogólnym bezpieczeństwie produktów). W związku z tym może on być nadal sprzedawany bez konieczności dostosowania do nowych wymogów wynikających z Rozporządzenia o Ogólnym Bezpieczeństwie Produktów (GPSR). Produkt zachowuje pełną legalność w obrocie, a jego jakość i bezpieczeństwo pozostają zgodne z obowiązującymi wcześniej standardami.
Information regarding product placement on the market:
This product was placed on the market before December 13, 2024, in accordance with the applicable regulations at the time (the General Product Safety Directive). As a result, it can continue to be sold without needing to meet the new requirements introduced by the General Product Safety Regulation (GPSR). The product remains fully compliant with all previously valid legal standards, ensuring its continued quality and safety.