Prezentacja z webinarium, które odbyło się 11 kwietnia 2017. Więcej> http://pwc.to/2on7kGp
24 maja 2016 r. weszło w życie rozporządzenie UE, które zmienia przepisy o ochronie danych osobowych. Rozporządzenie jest stosowane wprost, dlatego jest wiążącym prawem dla wszystkich przedsiębiorców (zastępując przepisy polskiej ustawy o ochronie danych osobowych). Na dostosowanie się do nowej regulacji, przedsiębiorcy mają czas do 25 maja 2018 r. Brak zgodności z RODO po tym dniu może wiązać się z nałożeniem wysokich kar finansowych. Dla wielu przedsiębiorców obecny czas to już ostatni dzwonek na rozpoczęcie wdrażania przepisów RODO. Dlaczego?
Prezentacja o ochronie danych osobowychSzkoleniaCognityZapoznaj się z prezentacją o ochronie danych osobowych. Więcej informacji znajdziesz na www.cognity.pl
Applying the Personal Data Protection Act (Singapore)Benjamin AngPresented at a workshop for the Internet Society Singapore Chapter in May 2013. Visit techmusicartandlaw.blogspot.com to contact the author, or www.isoc.sg to find out more about the Internet Society in Singapore
Personal Data Protection in IndonesiaEryk Budi PratamaPersonal Data Protection from regulation and technical perspectives.
Presented at Universitas Negeri Makassar Webinar
Présentation RGPD/GDPR 2018Pierre AmmelootEtat des lieux et enjeux liés au RGPD (Règlement Général de la Protection des Données) aussi appelé GDPR (General Data Protection Regulation) en anglais.
Approche concrètes des enjeux pour les entreprises sur la mise en conformité avant le 25 mai 2018.
Melihat RUU Pelindungan Data PribadiICT WatchRUU Pelindungan Data Pribadi mengatur tentang hak dan kewajiban pemilik data pribadi, pengendali data, dan prosesor data dalam memproses dan melindungi data pribadi. Dokumen ini juga membahas sanksi administratif dan pidana bagi pelanggaran peraturan perlindungan data pribadi.
Personal Data Protection Singapore - Pdpc corporate-brochureJean Luc CreppyThis document provides an overview of Singapore's Personal Data Protection Act of 2012. It explains that the Act governs how private organizations collect, use, and disclose personal data of individuals in a way that balances individual and organizational needs. The Act has two main sets of requirements regarding personal data protection and a Do Not Call registry. It outlines nine main obligations organizations must follow regarding personal data, such as obtaining consent, ensuring accuracy, limiting use and disclosure, protecting data, and allowing individuals to access and correct their personal data. The document concludes by offering steps organizations can take to comply with the Act, such as appointing a data protection officer, mapping their personal data inventory, implementing protection processes, communicating policies to employees, and conducting internal aud
5 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 2019Anchises MoraesEste documento fornece 5 passos para as organizações se prepararem para a Lei Geral de Proteção de Dados (LGPD) no Brasil. O documento explica: 1) Garantir auditoria e controles básicos de privacidade de dados; 2) Mapear o ciclo de vida dos dados e revisar controles de acesso; 3) Implementar novos controles sobre como os usuários acessam e gerenciam seus dados; 4) Revisar compartilhamentos de dados com terceiros; e 5) Garantir transparência e preparar planos
GDPR Presentation slidesNaomi HolmesNorfolk Chamber delivered a morning conference based around the European General Data Protection Regulation (GDPR), which will come into force on May 25 2018. Delegates heared from a variety of GDPR expert speakers from legal, marketing, IT and Data Protection perspectives.
RGPD / GDPR : Principes, Démarche, OutilsaYalineTous les organismes, privés ou publics, devront s’être engagés dans une démarche de conformité au RGPD (ou GDPR) et avoir franchi une première marche dès le 25 mai 2018, dans toutes ses dimensions : organisationnelle, juridique et technique.
Ce document vise à faire comprendre la protection des données personnelles selon le RGPD et à identifier les étapes et les outils de la démarche de mise en conformité :
- Qu’est-ce que le RGPD ?
- Les grands principes
- Démarche de conformité
- Des outils pour se lancer
- Se faire accompagner
(Par aYaline)
Introduction to GDPRPriyab SatoshiThe document provides an introduction to the General Data Protection Regulation (GDPR). It defines personal data and data privacy, explaining that the GDPR aims to strengthen data protection for individuals in the EU. It outlines key areas the GDPR covers such as consent, transparency, profiling, data transfers, and rights of individuals. It discusses penalties for non-compliance, which include fines of up to 20 million Euros or 4% of annual global turnover. The document provides an overview of the GDPR's requirements and changes organizations need to make to be compliant, such as conducting data audits and impact assessments, and establishing governance frameworks with accountability.
Presentation on GDPRDipanjanDey12With GDPR coming into effect, we can see a lot of changes in the privacy policies of companies doing business online. The presentation is a description of GDPR and its implications in India and worldwide. The main aim of the presentation is to identify the key issues of data privacy and the rights available to the consumer who's data is to be shared.
Digital Personal Data Protection (DPDP) Practical Approach For CISOsPriyanka AashKey Discussion Pointers:
1. Introduction to Data Privacy
- What is data privacy
- Privacy laws around the globe
- DPDPA Journey
2. Understanding the New Indian DPDPA 2023
- Objectives
- Principles of DPDPA
- Applicability
- Rights & Duties of Individuals
- Principals
- Legal implications/penalties
3. A practical approach to DPDPA compliance
- Personal data Inventory
- DPIA
- Risk treatment
Kebijakan Perlindungan Data Pribadi Melalui RUU PDPUnggul SagenaDokumen tersebut membahas mengenai regulasi terkait perlindungan data pribadi di Indonesia, meliputi definisi data pribadi menurut berbagai peraturan perundang-undangan terkait, prinsip-prinsip pemrosesan data pribadi, hak dan kewajiban pengendali dan pemroses data, sanksi terkait pelanggaran perlindungan data pribadi, serta tinjauan terhadap Rancangan Undang-Undang Perlindungan Data Pribadi."
Legal obligations and responsibilities of data processors and controllers und...IT Governance LtdThis webinar covers:
-The definitions of ‘data controller’ and ‘data processor’ under the GDPR.
-The responsibilities and obligations of controllers and processors.
-The data breach reporting responsibilities of controllers and processors.
-The liability of, and penalties that may be imposed on, data processors and controllers.
-The appointment of joint controllers and subcontracting processors
The webinar can be found here https://www.youtube.com/watch?v=cyUPGGD3iVg&t=8s
GDPR and Security.pdfAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001The document provides an overview of GDPR and information security issues. It highlights key topics such as appropriate security, data protection by design and by default, security of processing, personal data breaches, and the differences between DPO and CISO roles. The document contains recommendations for technical and organizational security measures organizations should implement to comply with GDPR principles and ensure an appropriate level of data security. These include implementing privacy by design principles, conducting risk assessments, access management, encryption, backups, and incident response processes.
General Data Protection RegulationBCC - Solutions for IBM Collaboration SoftwareMWLUG - 2017
Tim Clark & Stephanie Heit
Tim & Steph explain the basics of GDPR and give some recommendations about what you can do to be ready.
Data sources are in the final slides.
For more information about how BCC can help you get your Domino data ready for GDPR please contact us here.
http://bcchub.com/bcc-domino-protect/
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D...Wellington MonacoO documento descreve as cinco fases do Sistema de Gestão de Proteção de Dados (SGPD), sendo elas: 1) Preparação, 2) Organização, 3) Desenvolvimento e Implementação, 4) Governança e 5) Avaliação e Melhoria. A fase 1 de Preparação inclui 8 etapas iniciais como mapear processos, analisar riscos e requisitos legais, e estabelecer a estrutura de governança de dados.
General Data Protection Regulation (GDPR)Extentia Information TechnologyGDPR is coming for you whether you’re ready or not. Companies must show compliance by May 25, 2018. Take a look at the presentation to learn more about the new law that is going to change the way data is handled across the world. Read about the how it affects you and the steps you can take to make sure you’re GDPR ready!
About Extentia Information Technology:
Extentia is a global technology and services firm that helps clients transform and realize their digital strategies. With a focus on enterprise mobility, cloud computing, and user experiences, Extentia strives to accomplish and surpass your business goals. Our team is differentiated by an emphasis on excellent design skills that we bring to every project. Extentia’s work environment and culture inspire team members to be innovative and creative, and to provide clients with an exceptional partnership experience.
www.extentia.com
GDPR DemystifiedSPIN ChennaiThis document provides an introduction to the General Data Protection Regulation (GDPR). It begins by defining GDPR and explaining why it is important. It describes the evolution of GDPR from earlier data protection directives and regulations. It then defines several key terms related to GDPR, such as personal data, sensitive data, processing, pseudonymisation, and anonymisation. It outlines the structure of GDPR including its 11 chapters and 99 articles. It also describes various roles defined in GDPR such as controller, processor, data protection officer, and supervisory authority. Finally, it summarizes the six key GDPR principles and six lawful bases for processing personal data.
The principles of the Data Protection Act in detail - uk- Mark - FullbrightCompany names mentioned herein are the property of, and may be trademarks of, their respective owners.
skillcast-gdpr-training-presentation-q320.pptxRahulGarg294918This document provides an overview of the General Data Protection Regulation (GDPR) for employees. It defines personal data and special categories of personal data. It outlines the key rights of individuals, including rights to access, rectification, erasure, and objection. It discusses lawful processing of personal data and consequences for non-compliance such as fines. It provides examples of data breaches and emphasizes the importance of following the company's data protection policies and procedures.
General Data Protection Regulation (GDPR) ComplianceaccentureWhether you are at the beginning of your journey, or are already mid-way through, this document presents the key GDPR themes, priority areas, and business opportunities, which we feel are important considerations for any GDPR programme.
RODO - Ochrona danych osobowych z LOG SystemLOG Systems Sp. z o.o.Szukasz gotowego rozwiązania, które pomoże Ci wdrożyć RODO w firmie? Skontaktuj się z nami. Nasi specjaliści przygotują dla Ciebie specjalną ofertę, dzięki której zapomnisz o problemach z wdrożeniem rozporządzenia o ochronie danych osobowych!
https://logsystem.pl/
Personal Data Protection in IndonesiaEryk Budi PratamaPersonal Data Protection from regulation and technical perspectives.
Presented at Universitas Negeri Makassar Webinar
Présentation RGPD/GDPR 2018Pierre AmmelootEtat des lieux et enjeux liés au RGPD (Règlement Général de la Protection des Données) aussi appelé GDPR (General Data Protection Regulation) en anglais.
Approche concrètes des enjeux pour les entreprises sur la mise en conformité avant le 25 mai 2018.
Melihat RUU Pelindungan Data PribadiICT WatchRUU Pelindungan Data Pribadi mengatur tentang hak dan kewajiban pemilik data pribadi, pengendali data, dan prosesor data dalam memproses dan melindungi data pribadi. Dokumen ini juga membahas sanksi administratif dan pidana bagi pelanggaran peraturan perlindungan data pribadi.
Personal Data Protection Singapore - Pdpc corporate-brochureJean Luc CreppyThis document provides an overview of Singapore's Personal Data Protection Act of 2012. It explains that the Act governs how private organizations collect, use, and disclose personal data of individuals in a way that balances individual and organizational needs. The Act has two main sets of requirements regarding personal data protection and a Do Not Call registry. It outlines nine main obligations organizations must follow regarding personal data, such as obtaining consent, ensuring accuracy, limiting use and disclosure, protecting data, and allowing individuals to access and correct their personal data. The document concludes by offering steps organizations can take to comply with the Act, such as appointing a data protection officer, mapping their personal data inventory, implementing protection processes, communicating policies to employees, and conducting internal aud
5 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 2019Anchises MoraesEste documento fornece 5 passos para as organizações se prepararem para a Lei Geral de Proteção de Dados (LGPD) no Brasil. O documento explica: 1) Garantir auditoria e controles básicos de privacidade de dados; 2) Mapear o ciclo de vida dos dados e revisar controles de acesso; 3) Implementar novos controles sobre como os usuários acessam e gerenciam seus dados; 4) Revisar compartilhamentos de dados com terceiros; e 5) Garantir transparência e preparar planos
GDPR Presentation slidesNaomi HolmesNorfolk Chamber delivered a morning conference based around the European General Data Protection Regulation (GDPR), which will come into force on May 25 2018. Delegates heared from a variety of GDPR expert speakers from legal, marketing, IT and Data Protection perspectives.
RGPD / GDPR : Principes, Démarche, OutilsaYalineTous les organismes, privés ou publics, devront s’être engagés dans une démarche de conformité au RGPD (ou GDPR) et avoir franchi une première marche dès le 25 mai 2018, dans toutes ses dimensions : organisationnelle, juridique et technique.
Ce document vise à faire comprendre la protection des données personnelles selon le RGPD et à identifier les étapes et les outils de la démarche de mise en conformité :
- Qu’est-ce que le RGPD ?
- Les grands principes
- Démarche de conformité
- Des outils pour se lancer
- Se faire accompagner
(Par aYaline)
Introduction to GDPRPriyab SatoshiThe document provides an introduction to the General Data Protection Regulation (GDPR). It defines personal data and data privacy, explaining that the GDPR aims to strengthen data protection for individuals in the EU. It outlines key areas the GDPR covers such as consent, transparency, profiling, data transfers, and rights of individuals. It discusses penalties for non-compliance, which include fines of up to 20 million Euros or 4% of annual global turnover. The document provides an overview of the GDPR's requirements and changes organizations need to make to be compliant, such as conducting data audits and impact assessments, and establishing governance frameworks with accountability.
Presentation on GDPRDipanjanDey12With GDPR coming into effect, we can see a lot of changes in the privacy policies of companies doing business online. The presentation is a description of GDPR and its implications in India and worldwide. The main aim of the presentation is to identify the key issues of data privacy and the rights available to the consumer who's data is to be shared.
Digital Personal Data Protection (DPDP) Practical Approach For CISOsPriyanka AashKey Discussion Pointers:
1. Introduction to Data Privacy
- What is data privacy
- Privacy laws around the globe
- DPDPA Journey
2. Understanding the New Indian DPDPA 2023
- Objectives
- Principles of DPDPA
- Applicability
- Rights & Duties of Individuals
- Principals
- Legal implications/penalties
3. A practical approach to DPDPA compliance
- Personal data Inventory
- DPIA
- Risk treatment
Kebijakan Perlindungan Data Pribadi Melalui RUU PDPUnggul SagenaDokumen tersebut membahas mengenai regulasi terkait perlindungan data pribadi di Indonesia, meliputi definisi data pribadi menurut berbagai peraturan perundang-undangan terkait, prinsip-prinsip pemrosesan data pribadi, hak dan kewajiban pengendali dan pemroses data, sanksi terkait pelanggaran perlindungan data pribadi, serta tinjauan terhadap Rancangan Undang-Undang Perlindungan Data Pribadi."
Legal obligations and responsibilities of data processors and controllers und...IT Governance LtdThis webinar covers:
-The definitions of ‘data controller’ and ‘data processor’ under the GDPR.
-The responsibilities and obligations of controllers and processors.
-The data breach reporting responsibilities of controllers and processors.
-The liability of, and penalties that may be imposed on, data processors and controllers.
-The appointment of joint controllers and subcontracting processors
The webinar can be found here https://www.youtube.com/watch?v=cyUPGGD3iVg&t=8s
GDPR and Security.pdfAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001The document provides an overview of GDPR and information security issues. It highlights key topics such as appropriate security, data protection by design and by default, security of processing, personal data breaches, and the differences between DPO and CISO roles. The document contains recommendations for technical and organizational security measures organizations should implement to comply with GDPR principles and ensure an appropriate level of data security. These include implementing privacy by design principles, conducting risk assessments, access management, encryption, backups, and incident response processes.
General Data Protection RegulationBCC - Solutions for IBM Collaboration SoftwareMWLUG - 2017
Tim Clark & Stephanie Heit
Tim & Steph explain the basics of GDPR and give some recommendations about what you can do to be ready.
Data sources are in the final slides.
For more information about how BCC can help you get your Domino data ready for GDPR please contact us here.
http://bcchub.com/bcc-domino-protect/
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D...Wellington MonacoO documento descreve as cinco fases do Sistema de Gestão de Proteção de Dados (SGPD), sendo elas: 1) Preparação, 2) Organização, 3) Desenvolvimento e Implementação, 4) Governança e 5) Avaliação e Melhoria. A fase 1 de Preparação inclui 8 etapas iniciais como mapear processos, analisar riscos e requisitos legais, e estabelecer a estrutura de governança de dados.
General Data Protection Regulation (GDPR)Extentia Information TechnologyGDPR is coming for you whether you’re ready or not. Companies must show compliance by May 25, 2018. Take a look at the presentation to learn more about the new law that is going to change the way data is handled across the world. Read about the how it affects you and the steps you can take to make sure you’re GDPR ready!
About Extentia Information Technology:
Extentia is a global technology and services firm that helps clients transform and realize their digital strategies. With a focus on enterprise mobility, cloud computing, and user experiences, Extentia strives to accomplish and surpass your business goals. Our team is differentiated by an emphasis on excellent design skills that we bring to every project. Extentia’s work environment and culture inspire team members to be innovative and creative, and to provide clients with an exceptional partnership experience.
www.extentia.com
GDPR DemystifiedSPIN ChennaiThis document provides an introduction to the General Data Protection Regulation (GDPR). It begins by defining GDPR and explaining why it is important. It describes the evolution of GDPR from earlier data protection directives and regulations. It then defines several key terms related to GDPR, such as personal data, sensitive data, processing, pseudonymisation, and anonymisation. It outlines the structure of GDPR including its 11 chapters and 99 articles. It also describes various roles defined in GDPR such as controller, processor, data protection officer, and supervisory authority. Finally, it summarizes the six key GDPR principles and six lawful bases for processing personal data.
The principles of the Data Protection Act in detail - uk- Mark - FullbrightCompany names mentioned herein are the property of, and may be trademarks of, their respective owners.
skillcast-gdpr-training-presentation-q320.pptxRahulGarg294918This document provides an overview of the General Data Protection Regulation (GDPR) for employees. It defines personal data and special categories of personal data. It outlines the key rights of individuals, including rights to access, rectification, erasure, and objection. It discusses lawful processing of personal data and consequences for non-compliance such as fines. It provides examples of data breaches and emphasizes the importance of following the company's data protection policies and procedures.
General Data Protection Regulation (GDPR) ComplianceaccentureWhether you are at the beginning of your journey, or are already mid-way through, this document presents the key GDPR themes, priority areas, and business opportunities, which we feel are important considerations for any GDPR programme.
RODO - Ochrona danych osobowych z LOG SystemLOG Systems Sp. z o.o.Szukasz gotowego rozwiązania, które pomoże Ci wdrożyć RODO w firmie? Skontaktuj się z nami. Nasi specjaliści przygotują dla Ciebie specjalną ofertę, dzięki której zapomnisz o problemach z wdrożeniem rozporządzenia o ochronie danych osobowych!
https://logsystem.pl/
Zmiany w przepisach o ochronie danych osobowychGrant ThorntonW maju 2018 roku zacznie obowiązywać unijne rozporządzenie o ochronie danych osobowych. Nowe przepisy będą dotyczyć wszystkich podmiotów, które na terenie UE przetwarzają dane w sposób zautomatyzowany. Warto zapoznać się z najważniejszymi zmianami zachodzącymi w rozporządzeniu i rozpocząć przygotowania już teraz.
Cała prawda o RODO w praktycePwC PolskaDlaczego przestrzeganie nowych przepisów jest jeszcze trudniejsze niż samo wdrożenie
Firmy miały czas na wdrożenie RODO do 25 maja 2018 r. Teraz przedsiębiorcy muszą dbać o zapewnienie zgodności z przepisami – jest to proces ciągły, a nie jednorazowe działanie.
Więcej: https://pwc.to/2wDu1fx
Chmura microsoft - technologia i prawoKonwent2015Prezentacja Michała Jaworskiego z Microsoft Polska przedstawiona podczas Konwentu Ochrony Danych i Informacji 2015.
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...ViDiS SANiniejszy dokument zawiera ogólne informacje o celach GDPR, oraz wyzwaniach dla organizacji.
DPO Talks - Inspektor Ochrony Danych vs. DPIAPwC PolskaPrezentacja z warsztatu o procesie oceny skutków dla ochrony danych (DPIA) dla osób pełniących funkcję Inspektora Ochrony Danych.
Poznaj szczegóły: https://pwc.to/2LrlnI2
GDPR. Co powinieneś wiedzieć o ogólnym rozporządzeniu o danych osobowych?CIONET PolskaCo o RODO powinien wiedzieć CIO, aby przygotować swoją organizację do wejścia w życie europejskiego rozporządzenia?
CIONET Polska razem z partnerami biznesowymi i prawnikami z kancelarii Maruta Wachta sp j przygotował publikację dedykowana dla osób zarządzających w firmach obszarem cyfrowym
Zmiany w prawie 2016 | Wierzbowski EvershedsEversheds Sutherland Wierzbowski Przegląd zmian w prawie, które w 2016 roku mogą mieć istotny wpływ na działalność biznesową. Publikacja zawiera komentarze i analizy przygotowane przez ekspertów kancelarii Wierzbowski Eversheds.
Prawo i biznes 2017 - Zmiany. Trendy. Wyzwania. Wierzbowski Eversheds SutherlandEversheds Sutherland Wierzbowski Prawnicy kancelarii prawnej Wierzbowski Eversheds Sutherland przygotowali broszurę zawierającą przegląd zmian w prawie, które będą mieć istotny wpływ na działalność biznesową w 2017 roku.
Autorzy skupiają się w niej na obowiązkach związanych z nowymi przepisami, które w wielu przypadkach dotyczą większości przedsiębiorców. Piszą również o trendach rynkowych oraz kwestiach istotnych dla wybranych sektorów. Analizują zagadnienia, które mogą okazać się szczególnym wyzwaniem.
Zapraszamy też na eversheds-sutherland.pl
Jak RODO wpłynie na działania sprzedażowe webinariumLivespacePrezentacja z webinarium nt. RODO.
Nagranie webinarium dostępne tutaj: https://www.livespace.io/pl/webinaria/jak-rodo-wplynie-na-dzialania-sprzedazowe
Jak RODO wpływa na Chatboty?Dawid PachaPrezentacja Mecenasa Tomasza Procia z kancelarii Maruta Wachta podczas Czwartku Social Media w Warszawie (maj 2018).
Ochrona prywatności w Internecie. Aspekty prawne.Cyberlaw Beata MarekPrezentacja z wystąpienia o ochronie prywatności w Internecie i aspekcie prawnym (przyjrzeliśmy się ochronie prywatności poprzez pryzmat określonych sytuacji:
1. Przeglądania stron w sieci
2. Rejestrowania w serwisach
3. Zakupów w Internecie
4. Korzystania z Aplikacji
5. Otrzymywania niechcianej korespondencji od firm (spam)
6. Wideomonitoringu obiektów i ich transmisji w sieci
7. Publikowaniu prywatnych zdjęć lub filmów bez zgody osoby
Zobaczymy z jakich obowiązków prawnych należy się wywiązać oraz jakie uprawnienia przysługują osobom w przypadku odnotowania poszczególnych naruszeń ochrony prywatności.
aspektach bezpieczeństwa związanych z Internet of Things (IoT),
wejściu w chmurę czyli dylematom wyboru dostawcy z uwagi na bezpieczeństwo IT.
Jak efektywnie łączyć dotacje i ulgi. Część I - Projekty inwestycyjnePwC PolskaJak efektywnie łączyć dotacje i ulgi. Część I - Projekty inwestycyjne
Jak zyskać na Polskim Ładzie? Praktyczne aspekty ulg podatkowych obowiązujący...PwC PolskaJak zyskać na Polskim Ładzie? Praktyczne aspekty ulg podatkowych obowiązujących od 1 stycznia 2022
Webinar important tax changes in poland from 2022 the polish deal (7.12)PwC PolskaThe document provides an agenda and overview for PwC Poland's webinar on important tax changes in Poland from 2022, known as "The Polish Deal". The webinar will cover an overview of the Polish Deal, its impact on investors, international tax and transfer pricing changes, and personal income tax implications. Specific sessions will discuss the Polish Deal's effect on CIT, PIT, tax incentives, and other changes to the Polish tax law.
Podsumowanie konferencji FRN na temat DPSN 2021 z 16.06.2021PwC PolskaZapraszamy do pobrania notatek wizualnych podsumowujących konferencję Forum Rad Nadzorczych pt. "DPSN 2021. Zarządzaj. Nadzoruj. Komunikuj. Jak zbudować nowoczesny i zrównoważony ład korporacyjny?".
Automatyzacja raportowania-podatkowego-finansowegoPwC PolskaZapraszamy do obejrzenia prezentacji z webinarium, podczas którego eksperci PwC przybliżyli kwestie raportowania podatkowo-finansowego oraz zaprezentowali przykładowe rozwiązania.
Więcej informacji na temat prezentowanych narzędzi:
Raportowanie NBP - Alteryx https://pwc.to/3uwfVJs
Automatyzacja procesu CIT - Taxolite https://pwc.to/3o28Z4x
Procesy finansowe – SmartCube https://pwc.to/3bhO7Rv i Lease Manager ttps://pwc.to/3f1F5cs
Sprawozdania finansowe – XML https://pwc.to/3w09ejj oraz XBRL https://pwc.to/3ewgddI
Analiza rynku ecommerce w Polsce 2021-2026PwC PolskaZ analizy przeprowadzonej przez PwC wynika, że w 2026 r. wartość brutto polskiego rynku handlu e-commerce będzie na poziomie 162 mld zł. Oznacza to średnioroczny wzrost o 12%. Najszybciej będzie rosła sprzedaż produktów spożywczych oraz z kategorii zdrowie i uroda. Już w 2020 r. kanał online miał 14% udziału w wartości sprzedaży detalicznej w Polsce, na co wpływ miała m.in. pandemia i przyspieszony rozwój platform e-commerce.
2. PwC’s Digital Services 2
Dwadzieścia lat temu Dzisiaj
On the Internet, nobody
knows you’re a dog
2 sons
Sister is a lawyer
Married
Likes: Asian cuisine
Dislikes: cars
Age: 38-39
Lives in New York City
Occupation: textile designer
Wi-fi warrior
ZIP code: 1070
Sister is a lawyer
Politicaly active
Married
Likes: Asian cuisine
Household income: $100,000+
Owns a laptop
Likes: retail
Likes: fashion
Mother: Rosalind Burd
Prevoius address: 711 Willox Ave,
NY
Likes: cooking & recipes
Works in: Textile productions
Spent $180 on intimate app &
undergarments on Oct. 10, 2016
Likes: business & finance
3. PwC’s Digital Services
Dane osobowe są cenne: stąd rosnąca ilość cyberataków
3
eBay
Wyciek danych o 145
milionach kont
Tesco Bank
Wyciek danych o 40 tysiącach
kont bankowych
JP Morgan Chase & Co.
Wyciek danych o 76 milionach kont
Assist Law
Firma marketingowa ukarana grzywną
w wysokość 35 tysięcy euro za
profilowanie i przesyłanie klientom
wiadomości reklamowych bez ich zgody
TalkTalk
Operator komórkowy ukarany grzywną
w wysokości 470 tysięcy euro za słabe
zabezpieczenie strony, którego
wynikiem był wyciek danych o 157
tysiącach klientów
2016 był rokiem rekordowym pod względem wycieku danych osobowych
Yahoo
Wyciek danych o 1 miliardzie
kont pocztowych
Verizon Enterprise Services
Wyciek danych o 1, 5 milionie klientów
biznesowych
4. PwC’s Digital Services
Czym są dane osobowe?
4
Zgodnie z artykułem 4 pkt. 1 RODO:
„dane osobowe” oznaczają informacje
o zidentyfikowanej
lub możliwej do zidentyfikowania
osobie fizycznej
Nie tylko imię i nazwisko, ale także
informacje, które choćby pośrednio
określają osobę, której dane dotyczą,
np.:
Pochodzenie
Fryzura Wiek Płeć
Numer telefonu
Ubranie
5. PwC’s Digital Services
RODO:
rodzaje danych
5
Obecnie –
Rozporządzenie o ochronie
danych osobowych (RODO)
Rozporządzenie mówi o
następujących rodzajów
danych osobowych:
1. Dane „zwykłe”
2. Szczególne kategorie
danych osobowych
3. Dane o wyrokach
skazujących i naruszeniach
prawa
Dotychczas –
Ustawa o ochronie danych
osobowych (UODO)
Ustawa dzieliła dane na:
1. Dane „zwykłe”
2. Dane wrażliwe
6. PwC’s Digital Services
RODO:
kluczowe definicje
6
Przetwarzanie:
operacja na danych
osobowych taka jak:
zbieranie, utrwalanie,
organizowanie,
porządkowanie,
przechowywanie,
adaptowanie lub
modyfikowanie, pobieranie,
przeglądanie,
wykorzystywanie,
ujawnianie,
rozpowszechnianie,
dopasowywanie,
ograniczanie, usuwanie lub
niszczenie;
Administrator:
oznacza osobę fizyczną lub
prawną, organ publiczny,
jednostkę lub inny podmiot,
który samodzielnie lub
wspólnie z innymi ustala cele
i sposoby przetwarzania
danych osobowych;
7. PwC’s Digital Services
Rozporządzenie o ochronie danych osobowych (RODO)
7
Od kiedy?
Obecnie trwa okres przejściowy,
ustanowiony na wdrożenie wymagań
RODO.
RODO będzie w pełni stosowalne
od 25 maja 2018. Jednak,
ponieważ zawiera uciążliwe
i czasochłonne obowiązki, należy
już teraz rozpocząć dostosowanie
organizacji do zapisów RODO.
RODO dotyczy:
• każdego podmiotu, który prowadzi
działalności na terytorium UE
z wykorzystaniem danych
osobowych
• każdego podmiotu oferującej
produkty i/lub usługi dla osób
fizycznych na terenie UE, w tym
firm, które nie mają swoich siedzib
na terenie UE,
• każdego podmiotu, który
monitoruje zachowanie takich
osób
Rozporządzenie Parlamentu
Europejskiego
i Rady (UE) 2016/679
z dnia 27 kwietnia 2016 roku
w sprawie ochrony osób fizycznych w
związku
z przetwarzaniem danych osobowych i
w sprawie swobodnego przepływu
takich danych oraz uchylenia
dyrektywy 95/46/WE
8. PwC’s Digital Services
Założenia do zmiany przepisów o ochronie danych osobowych
8
RODO
Ograniczone
przepisy 28
państw
Dyrektywa
Ustawy 28
państw UE Przepisy
szczególne
Ustawa o ochronie
danych osobowych
9. PwC’s Digital Services
Zgodność z RODO: do kiedy?
9
Okres przejściowy na
zapewnienie zgodności
z zapisami RODO Pełna
stosowalność
Dyrektywa 95/46/WE
Parlamentu
Europejskiego
i Rady z dnia 24
października 1995 r.
w sprawie ochrony
osób fizycznych
w zakresie
przetwarzania danych
osobowych
i swobodnego
przepływu tych danych
25.05.20182016 - 20181998 - 2018
10. PwC’s Digital Services
Jak RODO zmienia podejście do ochrony danych osobowych?
Przed RODO RODO
Różne przepisy
w każdym kraju członkowskim UE
Jednolite rozporządzenie, obowiązujące w takim
samych brzmieniu
na terenie całej Unii Europejskiej
Podejście od strony jednorazowej (początkowej)
oceny potrzeb ochrony danych osobowych
Podejście od strony każdorazowej analizy ryzyka.
Ochrona danych osobowych jako ciągły proces
Możliwość podjęcia działań korygujących
po wykryciu naruszenia, prowadzących do
oddalenia ryzyka sankcji
Istotne ograniczenie lub brak możliwości działań
korygujących (oddalających ryzyko sankcji)
po wykryciu nieprawidłowości
Ograniczone realne możliwości
egzekwowania zgodności z przepisami
Odstraszające kary, które wesprą egzekwowanie
zgodności z przepisami RODO
10
11. PwC’s Digital Services
RODO wzmacnia prawa obywateli
11
Przejrzystość
Obywatel ma prawo do
uzyskania informacji na
temat sposobu
przetwarzania jego
danych osobowych
Dodatkowe uprawnienia:
• Prawo do żądania ograniczenia
przetwarzania danych
• Prawo do przeniesienia danych
• Prawo do bycia zapomnianym
• Prawo do
otrzymania
kopii danych
• Sprzeciw wobec
profilowania
Wzmocnione prawo
egzekwowania
roszczeń:
Obywatel może dochodzić
odszkodowania w sądzie
cywilnym
12. PwC’s Digital Services
RODO to wyzwanie dla firmy
12
Prawny
Obsługa
klienta HR
Marketing
Bezpiecz-
eństwo/
IT
Zakupy
Wpływ
na firmę
Wymagania dla Privacy by Design
Weryfikacja procesorów
Certyfikacja
Transfer danych
Określenie kontrolerów i procesorów danych
Uwzględnienie RODO w standardach
umownych
Informowanie regulatora
Prawo do dostępu i zmiany
Prawo do bycia zapomnianym
Wymagania dla Privacy by Default
Dialog z klientami
Bezpieczeństwo przez cały cykl życia
informacji
Przenoszenie danych
Prawa dostępu, uwierzytelnienie
Wymagania dla PIA
Obsługa incydentów
Uwzględnienie zgody lub jej braku
Ograniczenia dostępu do danych
Profilowanie
Wymagania dla Privacy by Design
Szkolenia
Dostęp do danych
Prawo do bycia zapomnianym
Dialog z pracownikami
Wymagania RODO mają wpływ na wiele obszarów działalności firmy:
13. PwC’s Digital Services
Pytanie oraz wyniki
Co budzi Państwa największe
obawy w związku
z wprowadzeniem zapisów
RODO?
a) Zmiany procesów
biznesowych
b) Zmiany technologiczne
c) Zmiany w obszarze
prawnym
13
zmiana
procesów
biznesowych
42%
zmiany
technologiczne
27%
zmiany w
obszarze
prawnym
31%
zmiana procesów biznesowych
zmiany technologiczne
zmiany w obszarze prawnym
14. PwC’s Digital Services
Podstawa prawna przetwarzania danych
zgoda
niezbędność do wykonania
umowy
niezbędność do
wypełnienia obowiązku
prawnego
ochrona żywotnych
interesów podmiotów
danych
zadania realizowane
w interesie publicznym
uzasadnione interesy
realizowane przez
administratora
• Warunki udzielenia zgody
• Przetwarzanie danych
osobowych dziecka
14
Przesłanki prawne przetwarzania danych osobowych:
15. PwC’s Digital Services
Obowiązki informacyjne
Rozszerzenie obowiązków informacyjnych:
zakres informacji
wyłączenia obowiązku
sposób i termin wykonania obowiązku
prawo dostępu do danych
• Możliwość pobierania opłat za wykonanie
obowiązku informacyjnego
• Sankcje za niewykonanie
obowiązku informacyjnego
15
16. PwC’s Digital Services
Rejestrowanie czynności przetwarzania danych
Obowiązek prowadzenia rejestru czynności
przetwarzania danych osobowych:
• Art. 30 rozporządzenia
• Zakres rejestru
• Forma rejestru
• Rejestr czynności przetwarzania danych
a rejestr kategorii czynności
• Wyłączenia z obowiązku prowadzenia rejestru
• Sankcje za niewykonywanie obowiązku
16
17. PwC’s Digital Services
Ocena skutków przetwarzania danych
Privacy Impact Assessment, PIA:
• Art. 35 rozporządzenia
• Przesłanki przeprowadzenia PIA
• Sposób przeprowadzenia PIA
• Forma wyniku PIA
• Sankcje za niewykonanie PIA
17
18. PwC’s Digital Services
Projektowanie ochrony danych osobowych
Privacy by Design:
• Art. 25 ust. 1
rozporządzenia
• Koncepcja i cel Privacy
by Design
• Podstawowe zasady
Privacy by Design
• Sposób
przeprowadzenia
i udokumentowania
• Sankcje za
niewykonanie
obowiązku
18
19. PwC’s Digital Services
Domyślna ochrona danych osobowych
Privacy by Default:
• Art. 25 ust. 2 rozporządzenia
• Koncepcja i cel Privacy by Default
• Privacy by Default jako element Privacy by Design
• Sposób przeprowadzenia i udokumentowania
• Sankcje za niewykonanie obowiązku
19
20. PwC’s Digital Services
Obowiązek usunięcia lub ograniczenia przetwarzania danych
• Art. 17 i 18 rozporządzenia
• Przesłanki powstania obowiązku
• Zakres i sposób wykonania obowiązku
• Porównanie do dotychczasowego obowiązku usunięcia danych
• Sankcje za niewykonanie obowiązku
20
21. PwC’s Digital Services
Zgłaszanie naruszeń ochrony danych osobowych
• Treść obowiązku zgłoszenia naruszenia ochrony
danych osobowych
• Art. 33 rozporządzenia
• Termin zgłoszenia
• Zakres zgłoszenia
• Zgłoszenie do organu nadzoru
• Zawiadomienie o naruszeniu osób, których dane
dotyczą
• Sankcje za niewykonanie obowiązku
21
22. PwC’s Digital Services
Bezpieczeństwo danych osobowych
• Uwzględniając stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres, kontekst i cele przetwarzania oraz
ryzyko naruszenia praw lub wolności osób fizycznych (…) administrator i podmiot przetwarzający wdrażają
odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający temu ryzyku,
w tym (…):
pseudonimizację i szyfrowanie danych osobowych,
zdolność do ciągłego zapewnienia poufności, integralności, dostępności i odporności systemów i usług
przetwarzania,
zdolność do szybkiego przywrócenia dostępności danych osobowych
i dostępu do nich w razie incydentu fizycznego lub technicznego,
regularne testowanie, mierzenie i ocenianie skuteczności środków technicznych
i organizacyjnych mających zapewnić bezpieczeństwo przetwarzania.
22
23. PwC’s Digital Services
Sankcje i ryzyko związane z niewykonywaniem wymagań RODO
23
• Kontrole organów
nadzoru
• Sankcje
administracyjne
• Sankcje karne
• Problemy
z działalnością na
terenie UE
• Zakaz transferu
danych
• Ograniczenie
prowadzonych
działań
• Kary finansowe
• Utrata przychodów
• Koszty procesowe
• Odszkodowania
• Utrata zaufania
klientów
• Utrata zaufania
pracowników
• Spadek siły marki
i odejście klientów
Ryzyko regulacyjne Ryzyko operacyjne Ryzyko finansowe Ryzyko reputacyjne
24. PwC’s Digital Services
Recepta od PwC?
24
• Działaj i nie czekaj: do 25 maja 2018 r.
pozostały 281 dni robocze
• Zaszyj ochronę danych osobowych
w DNA firmy
• Nie ma lekarstwa, są wytyczne jak się
wyleczyć i osiągnąć zgodność z RODO
25. PwC’s Digital Services
17/04/11
Dziękujemy za uwagę
Sylwia Pusz
Partner
Tel.: +48 603 33 33 09
sylwia.pusz@pl.pwc.com
Anna Kobylańska
Adwokat
Tel.: +48 519 50 62 26
anna.kobylanska@pl.pwc.com
Magdalena Kaj
Konsultant
Tel.: +48 519 50 45 92
magdalena.kaj@pl.pwc.com