Full-text resources of CEJSH and other databases are now available in the new Library of Science.
Visit https://bibliotekanauki.pl

Results found: 8

first rewind previous Page / 1 next fast forward last

Search results

Search:
in the keywords:  General Data Protection Regulation
help Sort By:

help Limit search:
first rewind previous Page / 1 next fast forward last
EN
The protection of individuals regarding to the processing of personal data is one of the fundamental rights. The General Data Protection Regulation (GDPR) lays down rules relating to the protection of natural persons with regard to the processing of personal data and rules relating to the free movement of personal data. Data concerning health is one of the areas the GDPR defines as special personal data, the so-called sensitive data. With regard to these data, the GDPR allows their processing only on an exceptional basis, in certain situations. According to Art. 6 sec. 1 let. e GDPR and art. 9 sec. 2 let. b GDPR, data processing is allowed, inter alia, when such processing is necessary for the purposes of meeting the obligations and exercising specific rights of the controller or of the data subject in the field of employment and social security and social protection law. In turn, Art. 9 sec. 2 let. h GDPR permits the processing of health data that is necessary for the purposes of providing health or social care or treatment, or for managing health or social care systems and services on the basis of European Union or Member State law. The article discusses the national legal regulations regarding the collection and processing of personal data concerning health in the light of the organization of the health care system and the tasks of the National Health Fund (NFZ) as a placeholder, whose task is only to manage financial resources and conclude health care contracts on its own behalf with independent healthcare providers and their accounting. Against the background of the GDPR, the author discusses the provisions of the acts on health care services financed from public funds and on the information system in health care. Finally, specific regulation regarding the COVID-19 pandemic are presented.
EN
The article presents the most important changes resulting from the entry into force of the General Data Protection Regulation (GDPR) for the creation and management of virtual supply chains and introduces sources of risk associated with enhanced personal data protection. This issue is fundamental to the future development of virtual supply chains mostly due to the wide territorial scope of application of the new GDPR. Moreover, the Regulation extended the definition of personal data (including, among others, IP addresses and cookie files) and introducing a series of obligations for personal data operators. Therefore, analysis of potential consequences for entrepreneurs at every stage of the supply chain is necessary both from legal and logistics perspective.
PL
W artykule zaprezentowano najważniejsze zmiany wynikające z wejścia w życie ogólnego rozporządzenia o ochronie danych osobowych (RODO) w zakresie tworzenia wirtualnych łańcuchów dostaw i zarządzania nimi oraz przedstawiono źródła ryzyka związane ze zwiększoną ochroną danych osobowych. Kwestia ta ma zasadnicze znaczenie dla przyszłego rozwoju wirtualnych łańcuchów dostaw, głównie ze względu na szeroki zakres terytorialny zastosowania nowych przepisów. Ponadto rozporządzenie rozszerzyło definicję danych osobowych (kwalifikując do tej kategorii m.in. adresy IP i pliki cookie) oraz wprowadziło szereg obowiązków dla operatorów danych osobowych. Analiza potencjalnych konsekwencji wprowadzonych zmian dla przedsiębiorców na każdym etapie łańcucha dostaw jest zatem konieczna zarówno z perspektywy logistyki, jak i zgodności z prawem (legal compliance).
EN
In recent years, due to the development of new technologies, we are dealing with an increased threat to the privacy of individuals, especially considering their on-line activity. The new General Data Protection Regulation ensures a high level of security of personal data and privacy protection. The paper focuses on issues regarding consent to the processing of personal data from the point of view of users and Internet service providers. The publication presents the differences between the Polish Personal Data Protection Act, the Directive 95/46/ECand the new Regulation, as well as analyzes the requirements for giving consent to the processing of personal data in a digitized environment.
PL
W ostatnich latach w związku z rozwojem nowych technologii, mamy do czynienia z wzrostem zagrożenia prywatności osób fizycznych, szczególnie biorąc pod uwagę ich aktywność on-line. Nowe Ogólne Rozporządzenie o Ochronie Danych zapewnia wysoki poziom bezpieczeństwa danych osobowych i ochrony prywatności. Artykuł koncentruje się wokół zagadnień dotyczących zgody na przetwarzanie danych osobowych z perspektywy użytkowników i dostawców usług internetowych. W publikacji zaprezentowano różnice między polską ustawą o ochronie danych osobowych, dyrektywą oraz nowym Rozporządzeniem oraz przeanalizowano wymogi dotyczące udzielenia zgody na przetwarzanie danych osobowych w środowisku zdigitalizowanym.
EN
This paper presents an analysis of the order of the Higher Regional Court of Hamm, dated 23 September 2022 (26 W 6/22), and the preceding order in the first instance issued by the Siegen District Court, dated 26 November 2021 (2 O 236/21), relating to the permissible subjective and objective scope of data protection legal acts enacted by churches. The author analysed the view of state courts regarding the admissibility of the application of church data protection regulations in church-run medical facilities, as well as in relation to the collection of church taxes. He has demonstrated that jurisprudence supports a broad subjective and objective scope of church regulations, which has a direct impact not only on the formation of specific rights of data subjects but also on the competence of supervisory authorities. The level of protection of personal data, comparable to that of the General Data Protection Regulation (GDPR), provided for in-church legal acts implementing the power of a church or another religious association, as set out in Article 91(1) GDPR, leads to the acceptance of a broad subjective and objective scope of these acts, which also affects the rights of non-members of the church or other religious organization concerned. The support for such a solution stems not only from the existing norms of constitutional law and Article 91 GDPR itself but also from the essential similarity of the key norms of the church data protection regulations to the solutions provided in the GDPR.
PL
Przedmiotem opracowania jest analiza postanowienia Wyższego Sądu Krajowego w Hamm z dnia 23 września 2022 r. (26 W 6/22) i poprzedzającego go w I instancji postanowienia Sądu Krajowego w Siegen z dnia 26 listopada 2021 r. (2 O 236/21), dotyczących dopuszczalnego zakresu podmiotowego i przedmiotowego kościelnych aktów prawnych z zakresu ochrony danych osobowych. Analizie poddano stanowisko sądów państwowych odnoszące się do dopuszczalności stosowania kościelnych regulaminów ochrony danych osobowych w podmiotach medycznych prowadzonych przez kościół, a także w odniesieniu do poboru podatku kościelnego. Wykazano, że judykatura aprobuje szeroki zakres podmiotowy i przedmiotowy regulaminów kościelnych, co ma bezpośredni wpływ nie tylko na ukształtowanie konkretnych praw przysługujących osobom, których dane są przetwarzane, ale także na właściwość organów nadzorczych. Porównywalny do RODO poziom ochrony danych osobowych przewidziany w kościelnych aktach prawnych realizujących uprawnienie kościoła lub innego związku wyznaniowego, określone w art. 91 ust. 1 RODO, skutkuje akceptacją dla szerokiego zakresu podmiotowego i przedmiotowego tych aktów oddziałujących także na prawa osób niebędących członkami danego kościoła lub innego związku wyznaniowego. Aprobata dla takiego rozwiązania wynika nie tylko z istniejących unormowań prawa konstytucyjnego i samego art. 91 RODO, ale także z istotnego podobieństwa kluczowych unormowań kościelnych regulaminów ochrony danych do rozwiązań RODO.
EN
This study focuses on the issue of personal data processing in a public pharmacy. Based on the regulations of the General Data Protection Regulation, the author analyzes the personal data processed by pharmacies. The analyzed material consists of personal data which processing is inherent to the activity of a pharmacy. The author concentrates especially on the sensitive personal data processed by the pharmacies, mainly in the context of acceptability of such processing.
PL
Niniejsze opracowanie dotyczy problematyki przetwarzania danych osobowych w aptece ogólnodostępnej. Autorka dokonuje analizy danych osobowych przetwarzanych przez apteki w oparciu o przepisy ogólnego rozporządzenia o ochronie danych osobowych. Analizie zostały poddane dane osobowe, których przetwarzanie jest nierozerwalnie związane z działalnością apteki. Autorka szczególną uwagę skupiła na tzw. danych szczególnych przetwarzanych przez apteki, głównie w kontekście dopuszczalności ich przetwarzania.
6
Content available remote

Biometric data vulnerabilities : privacy implications

51%
EN
Biometric data are typically used for the purposes of unique identification of a person. However, recent research suggests that biometric data gathered for the purpose of identification can be analysed for extraction of additional information. This augments indicative value of biometric data. This paper illustrates the range of augmented indicative values of the data as well as identifies crucial factors that contribute to increased vulnerability of data subjects.
PL
W opinii przedstawiono standardy krajowe w zakresie uprawnień informacyjnych i rektyfikacyjnych członków związków wyznaniowych, jakie polski ustawodawca określił w ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. Następnie przedstawiono reżim prawny w zakresie przetwarzania danych osobowych przez związki wyznaniowe w ramach prowadzonej przez nie działalności statutowej. Zasadniczy trzon przeprowadzonych analiz stanowi odpowiedź na pytanie o zakres uprawnień informacyjnych oraz rektyfikacyjnych w sytuacji braku adekwatnych autonomicznych unormowań prawa wewnętrznego związków wyznaniowych w zakresie ochrony danych osobowych. We wnioskach końcowych autor opinii staje na stanowisku, że w przypadku braku takich unormowań dotyczących przetwarzania danych osobowych, członkowie związków wyznaniowych mogą skorzystać z obowiązujących procedur państwowych.
EN
The opinion presents the national standards concerning the information and rectification rights of members of religious organizations, which were defined by the Polish legislator in the act of 29 August 1997 on personal data protection. It also discusses the legal regime for the processing of personal data by religious organizations in their statutory activity. The main purpose of the opinion is to address the question of the scope of the information and rectification rights in cases where there are no adequate autonomous norms of the internal law of religious organizations regarding personal data protection. The Author concludes that in such situations members of religious communities can make use of the relevant state procedures.
PL
Sprawa ochrony danych osobowych w związkach wyznaniowych będzie przedmiotem istotnej zmiany z uwagi na rozporządzenie Parlamentu Europejskiego i Rady Unii Europejskiej nr 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych. Nowe prawo unijne wprowadza ważny mechanizm prawny, zmuszający kościoły do rozwoju wewnętrznych regulacji ochrony danych oraz powołania niezależnego organu nadzorczego. W praktyce będzie oznaczało to wzmocnienie konstytucyjnego prawa do prywatności w największych związkach wyznaniowych, ale także ryzyko poddania wielu mniejszych nadzorowi organu publicznego. Szereg wątpliwości dotyczących art. 91 rozporządzenia prezentowanych przez jego komentatorów, specjalizujących się w prawie ochrony danych osobowych, wskazuje, jak poważnym wyzwaniem jest to zagadnienie dla związków wyznaniowych i nauki prawa wyznaniowego.
EN
The issue of protection of personal data in religious communities will be subject of a significant change due to (EU) Regulation No. 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data. The new EU regulation introduces an important mechanism that forces churches to develop an internal data protection law and an independent supervisory authority. In practice this means strengthening the constitutional right to privacy in the largest churches based on their internal institutions, but also involves a risk of subjecting many smaller religious communities to public scrutiny. Many doubts regarding Article 91 presented by Polish commentators specializing in the protection of personal data show how important this issue and the preparation of changes are for religious communities.
first rewind previous Page / 1 next fast forward last
JavaScript is turned off in your web browser. Turn it on to take full advantage of this site, then refresh the page.