- Magdziarczyk Małgorzata (Politechnika Opolska)
- Wdrożenie i realizacja przepisów rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE przez jednostki samorządu terytorialnego - na przykładzie gminy
Implementation and Enforcement of the Provisions of Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the Protection of Natural Persons with Regard to the Processing of Personal Data and on the Free Movement of Such Data and Repealing Directive 95/46/EC by Territorial Self-government Units - Using the Example of the Municipality
- Samorząd Terytorialny, 2021, nr 4, s. 71-80, bibliogr. 5 poz.
- Ochrona danych osobowych, Przepływ danych osobowych, Gmina
Personal data protection, Flow of personal data, District
- streszcz., summ.
- Artykuł podejmuje problematykę wdrożenia i realizacji przepisów o ochronie danych osobowych osób fizycznych przez gminę jako jednostkę samorządu terytorialnego. Gmina, będąc administratorem danych osobowych mieszkańców, jest zobowiązana dostosować wszelkie działania związane z przetwarzaniem danych osobowych do obowiązujących standardów ochrony danych osobowych osób fizycznych. Jednocześnie stosowane przez gminę środki techniczne i organizacyjne, mające służyć ochronie danych osobowych osób fizycznych, powinny być adekwatne do istniejących zagrożeń. Gmina w świetle przepisów obowiązującego prawa podlega takim samym obowiązkom administratora danych osobowych osób fizycznych, jak podlega każdy inny administrator danych osobowych osób fizycznych. Od innych administratorów gminę odróżnia natomiast zasób i rodzaj danych osobowych osób fizycznych, które przetwarza. Jak podkreśla autorka w prezentowanych artykule, przyszłość będzie wymagała od gminy ciągłego monitorowania procedur ochrony danych osobowych mieszkańców, cyklicznych szkoleń pracowników w przedmiocie ochrony danych osobowych osób fizycznych i zwiększania nakładów na środki techniczne i organizacyjne ochrony danych osobowych osób fizycznych. (abstrakt oryginalny)
The article addresses the problem of the implementation and execution of the regulations on personal data protection by the municipality as a territorial self-government unit. The municipality, as the personal data controller of the residents, is obliged to adjust all activities related to personal data processing to the applicable standards of the protection of the personal data of natural persons. Simultaneously, the technical and organizational measures applied by the municipality to protect the personal data of natural persons should be adequate to the existing risks. In the light of the applicable provisions of the law, the municipality is subject to the same obligations of a personal data controller as those of any other controller of personal data of natural persons. However what distinguishes a municipality from other controllers is the amount and type of personal data of natural persons that it processes. As the author emphasizes in the article, the future will require the municipality to continuously monitor the procedures regarding the protection of the personal data of the residents, cyclical training of the employees on personal data protection and an increase in the outlay in the technical and organizational measures for protecting personal data. (original abstract)
