Prawo do bycia zapomnianym vs. obowiązki firm farmaceutycznych z zakresu Pharmacovigilance

  

Uznałem, że warto, aby co pewien czas na blogu pojawiał się wpis, w którym będę omawiać bardziej szczegółowo wybrane zagadnienie z RODO w kontekście działalności firm z konkretnych sektorów. Informacje zawarte w takich wpisach będą jednak z całą pewnością przydatne również dla innych firm, ponieważ takie odniesienie do realiów pozwoli im lepiej zrozumieć funkcjonowanie wybranych przepisów RODO w praktyce.

Dzisiejszy wpis dedykowany jest dla firm farmaceutycznych. Na przykładzie realizowanych przez nie obowiązków w ramach Pharmacovigilance (w skrócie PV), tj. monitorowania bezpieczeństwa produktów leczniczych, omówię, jak powinno wyglądać podejście firmy do prawa do bycia zapomnianym. Ponieważ obowiązek zapewnienia bezpieczeństwa produktu dotyczy nie tylko leków, ale także wyrobów medycznych, kosmetyków oraz suplementów diety, ten post może być pomocny również dla wytwórców tych produktów.

Czytaj dalej

Jak Manchester United przygotowuje się do RODO?

  

Dzisiejszy wpis na blogu poświęcony będzie studium przypadku.

W kontekście RODO wiele mówi się o bankach, ubezpieczycielach czy serwisach społecznościowych. Okazuje się, że nowe przepisy będą mieć zastosowanie także do drużyn sportowych, w tym popularnych klubów piłkarskich.

W związku ze zbliżającym się rozpoczęciem stosowania RODO, wiele z nich rozpoczęło już stosowne przygotowania. Wśród nich jest angielski klub Manchester United.

Podczas jednego z meczów Premier League rozgrywanych przed własną publicznością, na elektronicznym banerze za bramką na słynnym stadionie Old Trafford pojawił się napis: „Manutd.com/StayUnited you must opt-in again to continue receiving emails from Man Utd”. Czyli – jeżeli chcesz w dalszym ciągu otrzymywać maile od Manchesteru United, musisz ponownie wyrazić zgodę na stronie Manutd.com/StayUnited. O tym, że wyświetlenie powyższego baneru miało związek z RODO, możemy się przekonać po wejściu na stronę internetową klubu, gdzie w zakładce „StayUnited” podano informację o zmianach w prawie. Co ciekawe, za wyrażenie zgody (albo jej cofnięcie) przed dniem 31 marca 2018 r. można wygrać rękawice bramkarskie z autografem Davida de Gei… 🙂

Czytaj dalej

RODO a wielkość firmy

  

W pierwszym wpisie na blogu wskazałem, że RODO dotyczy każdej firmy i nie ma w tym zakresie wyjątków. Nowych przepisów będą musiały przestrzegać zarówno wielkie międzynarodowe korporacje działające na obszarze Unii, jak i mniejsze lokalne firmy, zatrudniające kilkunastu pracowników, a także osoby prowadzące jednoosobową działalność gospodarczą.

Może zadajesz sobie teraz, Czytelniku, pytanie czy RODO może nakładać takie same obowiązki na podmioty, które tak bardzo się od siebie różnią.

Niektóre obowiązki rzeczywiście będą dotyczyć wszystkich firm w jednakowym stopniu, np. udzielanie imiennych upoważnień osobom, które mają zostać dopuszczone do przetwarzania danych osobowych czy dokumentowanie przypadków naruszeń ochrony danych.

RODO nie różnicuje również zakresu uprawnień osoby, której dane dotyczą, w zależności od wielkości firmy, która przetwarza jej dane. Każdemu takiemu uprawnieniu odpowiada zaś adekwatny obowiązek po stronie administratora. Pewne wyłączenia dla małych i średnich firm przewiduje projekt nowej ustawy o ochronie danych osobowych.

Czytaj dalej

RODO – obalamy mity

  

Wokół RODO narosło kilka mitów, czyli obiegowych informacji, które niewiele mają wspólnego z rzeczywistością. Często wywołują one więcej szkody niż pożytku, wprowadzając niepotrzebny zamęt. Tymczasem, na niespełna 3 miesiące przed rozpoczęciem stosowania RODO potrzebna jest rzetelna wiedza na jego temat, przekazywana w sposób zrozumiały dla nie-prawników.

Z niedawnego komunikatu GIODO wynika, że większość polskich przedsiębiorców wciąż nie wie, co powinna zrobić, aby dostosować się do RODO. Funkcjonowanie mitów z pewnością nie ułatwia im zadania, ponieważ często kieruje ich uwagę na niewłaściwe tory.

Czytaj dalej

Co się kryje pod skrótem „RODO”?

  

Witam Cię na blogu ABC RODO!

W pierwszym wpisie wyjaśniam, co kryje się pod skrótem „RODO”.

RODO to unijne rozporządzenie nr 2016/679 z dnia 27 kwietnia 2016 r. o ochronie danych osobowych, które będzie obowiązywać w jednakowym brzmieniu we wszystkich krajach członkowskich EU i dotyczyć wszystkich administratorów, czyli podmiotów, które przetwarzają dane osobowe w związku z prowadzoną przez siebie działalnością.

Z zakresu RODO wyłączono jedynie przetwarzanie danych w ramach działalności czysto osobistej lub domowej, np. w celu prowadzenia prywatnej korespondencji lub przechowywania adresów dla podtrzymywania więzi społecznych.

Czytaj dalej

1 3 4 5