- Procedura reagowania na naruszenia ochrony danych
- Ewidencja stwierdzonych naruszeń
- Procedura weryfikacji naruszeń pod kątem wystąpienia ryzyka naruszenia praw i wolności osób fizycznych
- Zgłoszenie naruszenia do Prezesa Urzędu Ochrony Danych Osobowych
- Treść powiadomienia osób fizycznych o stwierdzonym naruszeniu
- 1 godzina indywidualnych konsultacji z prawnikiem – videokonferencja
Kierując pracownika do wykonywania pracy z domu, nie należy zapominać o potencjalnych zagrożeniach wynikających z tej formy świadczenia pracy, które mogą doprowadzić do naruszenia ochrony danych osobowych lub szerzej tajemnicy przedsiębiorstwa lub innych informacji poufnych. Do naruszeń dochodzi najczęściej w wyniku błędu ludzkiego.
Naruszeniem ochrony danych jest naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych.
Do najczęstszych naruszeń związanych z pracą zdalną należą:
- błędy wynikające z korzystania z poczty elektronicznej, np. wysyłka korespondencji mailowej do niewłaściwego adresata lub adresatów, załączenia niewłaściwego pliku, który nie powinien być ujawniony adresatowi korespondencji, np. umowa handlowa dotycząca innego kontrahenta, przesłanie korespondencji mailowej do wielu adresatów w kopii nieukrytej,
- wykorzystywanie nośników danych innych niż służbowe np. prywatnych pendrivów, dysków USB, co może prowadzić do zgubienia takich nośników i w efekcie udostępnienia danych osobie nieupoważnionej.
Przy braku odpowiedniej i szybkiej reakcji naruszenie ochrony danych osobowych może skutkować powstaniem szkód majątkowych lub niemajątkowych u osób fizycznych, takich jak utrata kontroli nad własnymi danymi osobowymi lub ograniczenie praw, dyskryminacja, kradzież lub sfałszowanie tożsamości, strata finansowa, nieuprawnione odwrócenie pseudonimizacji, naruszenie dobrego imienia, naruszenie poufności danych osobowych chronionych tajemnicą zawodową lub wszelkie inne znaczne szkody gospodarcze lub społeczne.
Administrator jest zobowiązany do zgłaszania naruszeń ochrony danych osobowych do Prezesa Urzędu Ochrony Danych Osobowych, nie później niż w terminie 72 godzin po stwierdzeniu naruszenia, chyba że administrator jest w stanie wykazać zgodnie z zasadą rozliczalności, że jest mało prawdopodobne, by naruszenie to mogło powodować ryzyko naruszenia praw lub wolności osób fizycznych. Jeżeli nie można dokonać zgłoszenia w terminie 72 godzin, zgłoszeniu powinno zawierać wyjaśnienie przyczyn opóźnienia, a informacje mogą być przekazywane stopniowo, bez dalszej zbędnej zwłoki.
Jeżeli naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator bez zbędnej zwłoki zawiadamia osobę, której dane dotyczą, o takim naruszeniu.
Kluczem do sprawnego postępowania z naruszeniem jest odpowiednie przygotowanie. W tym celu, należy wprowadzić procedurę reagowania na incydenty (naruszenia ochrony danych). Procedura ta powinna stanowić podstawę dla administratora między innymi do:
- „wyłapywania” naruszeń, w szczególności wskazywać zasady postępowania obowiązujące pracowników w przypadku zidentyfikowania naruszenia;
- wyznaczenia osób odpowiedzialnych za badanie naruszenia;
- sposobu ewidencjonowania naruszeń;
- przeprowadzania sprawnej oceny naruszenia i dalszego z nim postępowania (ocena naruszenia pod kątem zgłoszenia naruszenia do Prezesa Urzędu Ochrony Danych Osobowych, a także zawiadomienia osoby, której dane dotyczą, o takim naruszeniu).
- twoi pracownicy są kierowani do pracy zdalnej,
- chcesz wdrożyć rozwiązania, które pozwolą na szybkie reagowanie na naruszenia ochrony danych osobowych, które jednocześnie będą dawały możliwość przeciwdziałania skutkom naruszenia,
- chcesz dostosować firmę do obowiązków wynikających z RODO,
- chcesz, aby Twoja firma była postrzegana przez klientów, jako dbająca o bezpieczeństwo ich danych osobowych.
Ten pakiet najczęściej zamawiają Dyrektorzy Działu IT, Dyrektorzy Działu Prawnego, Inspektorzy Ochrony Danych, Managerowie ds. Compliance, właściciele firm.

KROK 1 Przekazanie opracowanych dokumentów
Po złożeniu zamówienia i opłaceniu faktury pro forma przekazujemy ci opracowane dokumenty.
Dokumentacja opracowana jest w oparciu o nasze ponad 10-letnie doświadczenie w obsłudze prawnej, opiera się na aktualnym stanie prawnym i orzecznictwie.
Razem z dokumentacją otrzymujesz pisemne rekomendacje i wskazówki, w jaki sposób należy ją wdrożyć do stosowania w organizacji, a także na które elementy dokumentów należy zwrócić szczególną uwagę.

KROK 2 Indywidualne konsultacje z prawnikiem
Przekazując dokumentację w ramach Kroku 1 zaproponujemy ci propozycję kilku terminów konsultacji z naszym prawnikiem. Jeżeli zaproponowane terminy konsultacji nie będą ci odpowiadać, możesz zaproponować inny termin.
Konsultacje odbywają się za pomocą naszej platformy internetowej. Podczas rozmowy słyszymy się i możemy się również widzieć (jeżeli tego sobie życzysz). Nasza platforma umożliwia prezentację na żywo dokumentów, co pozwala na ich bieżące omawianie, wprowadzanie korekt i uzgadnianie wersji ostatecznych.
W ten sposób uzgodnisz z nami ostateczną treść przygotowanych dokumentów i wyjaśnisz ewentualne wątpliwości.
- Niniejsza usługa świadczona jest przez ODOekspert Kancelarię Radcy Prawnego Jakub Wezgraj z siedzibą w Warszawie, ul. Międzyborska 8a/8, 04-041 Warszawa, NIP 5391446345, REGON 364105079 (dalej „Kancelaria”).
- Usługa świadczona jest na rzecz osób fizycznych prowadzących we własnym imieniu działalność gospodarczą lub zawodową, a także osób prawnych i jednostek organizacyjnych będących przedsiębiorcami w rozumieniu art. 431 ustawy z dnia 23 kwietnia 1964 r. Kodeks Cywilny (dalej „Zamawiający”).
- Usługa w zależności od wybranego pakietu polega na świadczeniu pomocy prawnej w postaci:
- opracowania dokumentacji prawnej zgodnie z zakresem przedstawionym w wybranym
Legalnym Pakiecie oraz - świadczeniu porad prawnych w postaci konsultacji realizowanych na odległość, za pośrednictwem
internetowej platformy służącej do przeprowadzania videokonferencji.
- opracowania dokumentacji prawnej zgodnie z zakresem przedstawionym w wybranym
- Usługa może również polegać na przeprowadzeniu szkolenia on-line w sposób i zakresie określonym w wybranym pakiecie.
- Usługa każdorazowo realizowana jest w języku polskim. Istnieje możliwość realizacji usługi w języku angielskim pod warunkiem uiszczenia przez zamawiającego usługę dodatkowej opłaty z tytułu translacji wyników prac na język angielski.
- Każdorazowe zamówienie realizacji usługi odbywa się poprzez złożenie zamówienia wybranego Legalnego Pakietu na stronie internetowej legalnypakiet.pl z wykorzystaniem elektronicznego formularza (dostępnego pod szczegółowym opisem wybranego Pakietu).
- Po złożeniu zamówienia wybranego Legalnego Pakietu za pośrednictwem strony internetowej legalnypakiet.pl, Zamawiający otrzymuje od Kancelarii drogą mailową potwierdzenie złożonego zamówienia wraz z opisem jego warunków (w tym ceną i zakresem realizowanych prac oraz planowanym terminem realizacji), a także fakturę pro forma oraz niniejsze Ogólne warunki świadczenia usług pomocy prawnej w ramach platformy Legalny Pakiet. Zamówienie przyjmowane jest przez Kancelarię do realizacji po odnotowaniu na rachunku bankowym płatności faktury pro forma wystawionej i przekazanej Zamawiającemu po otrzymaniu elektronicznego zamówienia wybranego Legalnego Pakietu. Faktura pro forma opiewa na kwotę wynoszącą kwotę wynagrodzenia z tytułu wykonania usługi w ramach zamówionego Legalnego Pakietu (zgodnie z informacją zawartą w opisie wybranego Legalnego Pakietu). Brak odnotowania przez Kancelarię płatności z tytułu faktory pro forma w terminie 7 dni od daty jej wystawienia skutkuje anulowaniem złożonego przez Zamawiającego zamówienia – w takim wypadku przyjmuje się, że Kancelaria nie przyjęła zamówienia, a Zamawiający odstępuje od jej złożenia.
- Kancelaria wystawi fakturę Zamawiającemu maksymalnie w terminie 14 dni licząc od daty odnotowania na rachunku bankowym Kancelarii płatności dokonanej przez Zamawiającego na podstawie faktury pro forma. Zamawiający wyraża zgodę na wystawienie i przesłanie przez Kancelarię faktury, a także jej ewentualnych duplikatów oraz korekt w formie elektronicznej (plik PDF). Faktura (oraz ewentualne jej duplikaty i korekty) zostanie przesłana przez Kancelarię na adres e-mail Zamawiającego podany w formularzu zamówienia Legalnego Pakietu. Kancelaria przesyłając faktury w formie elektronicznej zapewnia autentyczność ich pochodzenia, integralność treści oraz czytelność.
- Usługa w ramach wybranego Legalnego Pakietu jest zasadniczo realizowana przez Kancelarię w terminie 72 godzin licząc od daty odnotowania płatności z tytułu faktury pro forma. Kancelaria i Zamawiający wspólnie uzgadniają termin realizacji poszczególnych elementów usługi, takich jak opracowanie i przekazanie dokumentacji, przeprowadzenie konsultacji w postaci videokonferencji, w tym mogą uzgodnić inny niż standardowy termin realizacji.
- W trakcie realizacji usługi Kancelaria i Zamawiający mogą korespondować i przekazywać informacje za pomocą poczty elektronicznej. Kancelaria będzie komunikowała się z Zamawiającym z wykorzystaniem adresu e-mail podanego przez Zamawiającego w formularzu zamówienia Legalnego Pakietu.
- Pisemne wyniki prac Kancelaria przekaże Zamawiającemu drogą elektroniczną na adres e-mail podany przez Zamawiającego w formularzu zamówienia Legalnego Pakietu. Pisemne wyniki prac będą przekazywane w postaci edytowalnych dokumentów w formacie MS Office.
- Videokonferencje oraz szkolenia on-line (w zależności od zamówionego Legalnego Pakietu) realizowane będą przez Kancelarię za pomocą dedykowanej platformy internetowej. Zamawiający uzyska dostęp do platformy nadany przez Kancelarię na czas realizacji konkretnej usługi lub jej części.
- Zamawiający zapewni Kancelarii wszelką wymaganą pomoc do prawidłowej realizacji usługi, w szczególności terminowe i kompletne (tj. zgodnie ze wskazaniami Kancelarii) przekazywanie informacji czy też dokumentów, które są w ocenie Kancelarii niezbędne do prawidłowego wykonania usługi.
- Kancelaria będzie miała prawo do podawania swoim Klientom oraz potencjalnym Klientom informacji o świadczeniu usługi na rzecz Zamawiającego w celu przedstawienia swojego doświadczenia.
- Spory związane z wykonaniem usług, a nie rozwiązane przez Kancelarię i Zamawiającego na drodze ugodowej, będą rozstrzygane przez sąd powszechny właściwy dla siedziby Kancelarii.
- Zamawiający poprzez złożenie zamówienia realizacji usług w ramach wybranego Legalnego Pakietu, zgodnie ze wskazanym w niniejszym dokumencie opisem oraz dokonanie płatności na podstawie wystawionej faktury pro forma dokonuje akceptacji niniejszych Ogólnych Warunków Świadczenia Usług Pomocy Prawnej w Ramach Platformy Legalny Pakiet, co dodatkowo potwierdza w formularzu zamówienia dostępnym na stronie legalnypakiet.pl.
- Niniejsze Ogólne Warunki Świadczenia Usług Pomocy Prawnej w Ramach Platformy Legalny Pakiet mają zastosowanie do zamówień realizacji usług składanych od dnia 17.04.2020 r.
INFORMACJA O OCHRONIE DANYCH OSOBOWYCH DLA OSÓB SKŁADAJĄCYCH ZAMÓWIENIA REALIZACJI USŁUG POMOCY PRAWNEJ W RAMACH PLATFORMY LEGALNY PAKIET
Administratorem danych osobowych Zamawiającego oraz osób go reprezentujących lub podejmujących czynności w jego imieniu jest „ODOekspert” Kancelaria Radcy Prawnego Jakuba Wezgraja, ul. Międzyborska 8a/8, 04-041 Warszawa, NIP 5391446345, REGON 364105079 (dalej: „Kancelaria”).
We wszelkich sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem j.wezgraj@odoekspert.pl lub telefonicznie 600 677 026.
Podane dane osobowe mogą być przetwarzane przez Kancelarię w następujących przypadkach oraz na następujących podstawach prawnych:
- dążenia do zawarcia umowy o świadczenie pomocy prawnej oraz realizacji jej przedmiotu (art. 6 ust. 1 lit. b) RODO),
- prowadzenia korespondencji, w tym bieżącej komunikacji związanej z realizacją przedmiotu zawartej umowy
o świadczenie pomocy prawnej, a także w innych sprawach zgodnie z wolą stron (co stanowi prawnie uzasadniony interes Kancelarii – art. 6 ust. 1 lit f) RODO), - rozpatrywania i dochodzenia roszczeń, obrony przed roszczeniami, a także w celach realizacji pozasądowych sposobów rozpatrywania sporów, co stanowi prawnie uzasadniony interes Kancelarii (podstawa prawna przetwarzania danych art. 6 ust. 1 lit. f) RODO),
- przechowywania danych dla celów archiwalnych oraz na potrzeby wykazywania prawidłowości spełnienia obowiązków prawnych spoczywających na Kancelarii, co stanowi jej prawnie uzasadniony interes (podstawa prawna przetwarzania danych: art. 6 ust. 1 lit. f) RODO).
Podanie danych jest dobrowolne, jednakże niepodanie ich uniemożliwi przyjęcie zamówienia usługi, a następnie zawarcie i realizację umowy o świadczenie pomocy prawnej, ponadto niepodanie danych na potrzeby korespondencji uniemożliwi jej prowadzenie. Państwa dane osobowe mogą być ujawniane przez Kancelarię wyłącznie podmiotom zapewniającym na jej rzecz obsługę techniczną i informatyczną (usługi hostingu, utrzymania i serwisu systemów informatycznych). Dane osobowe nie będą przekazywane przez Kancelarię poza teren Europejskiego Obszaru Gospodarczego (EOG).
Dane osobowe będą przetwarzane przez Kancelarię przez okres obowiązywania zawartych umów o świadczenie pomocy prawnej, a ponadto:
- przez czas niezbędny do dochodzenia konkretnych roszczeń, w związku z zawartą umową o świadczenie pomocy prawnej,
- przez okres niezbędny do udokumentowania przez Kancelarię przed organami administracji publicznej prawidłowości realizacji obowiązków powszechnie obowiązującego prawa na niej spoczywających, w tym z zakresu prawa podatkowego i ustawy o rachunkowości, a także przed organem nadzoru w zakresie ochrony danych osobowych,
- w celach archiwizacyjnych, gdy dotyczy to historii prowadzonej korespondencji i udzielanych odpowiedzi na zgłaszane zapytania w ramach bieżącej komunikacji – przez okres nie dłuższy niż 1 rok.
Przysługuje Państwu prawo dostępu do danych, prawo do ich sprostowania, prawo do żądania usunięcia danych, ograniczenia przetwarzania danych, a także prawo do przenoszenia danych w przypadkach i zakresie określonym w RODO. Przysługuje Państwu prawo wniesienia sprzeciwu wobec przetwarzania danych osobowych w dowolnym momencie – z przyczyn związanych z Państwa szczególną sytuacją. Przysługuje Państwu prawo wniesienia skargi do organu nadzorczego, którym jest Prezes Urzędu Ochrony Danych Osobowych.