POLITYKA OCHRONY DANYCH OSOBOWYCH 

 

 

Sierpc, dnia 7 października 2025 r. 

 

PREAMBUŁA 

Zważywszy, że: 

  1. Agnieszka Laskowska-Kasprowicz prowadzi działalność w formie jednoosobowej działalności gospodarczej pod firmą:  

Pracownia Yaworka Agnieszka Laskowska-Kasprowicz  

Jaworowo-Kłódź 24A 09-226 Zawidz 

NIP 776-158-46-62 

w związku z prowadzoną działalnością Pracownia Yaworka Agnieszka Laskowska-Kasprowicz przetwarza dane osobowe; 

niniejsza Polityka ochrony danych osobowych, dalej „Polityka”, zapewnia zgodność działalności Adwokata z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych osobowych) (Dz. Urz. UE L 119, s.1), dalej „RODO”, jak również innych przepisów prawa dotyczących ochrony danych osobowych; 

Pracownia Yaworka Agnieszka Laskowska-Kasprowicz  jest świadom znaczenia należytej ochrony danych osobowych w ramach prowadzonej przez niego działalności, w tym zwłaszcza praw i wolności osób, których dane dotyczą, 

 

Wprowadza się politykę następującej treści: 

§ 1 

Postanowienia ogólne. Zakres stosowania Polityki 

 

  1. Polityka reguluje: 

  1. zasady przetwarzania danych osobowych w przedsiębiorstwie 

bezpieczeństwo przetwarzania danych osobowych w przedsiębiorstwie 

procedury związane z naruszeniem ochrony danych osobowych w przedsiębiorstwie 

zasady odpowiedzialności za wykonanie i naruszenie Polityki; 

Politykę stosuje się do wszelkich czynności związanych z przetwarzaniem danych osobowych w przedsiębiorstwie 

Politykę stosuje się niezależnie od tego, czy w związku z przetwarzaniem danych osobowych przedsiębiorstwie pełni funkcję administratora, podmiotu przetwarzającego czy odbiorcy danych. 

§ 2 

Zasady przetwarzania danych osobowych 

 

  1. Dane osobowe w przedsiębiorstwie są przetwarzane zgodnie z obowiązującymi regulacjami prawnymi, Polityką oraz innymi aktami wewnętrznymi obowiązującymi w przedsiębiorstwie 

Dane osobowe w Kancelarii są: 

  1. przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą („zgodność z prawem, rzetelność i przejrzystość”); 

zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach  i nieprzetwarzane dalej w sposób niezgodny z tymi celami („ograniczenie celu”); 

adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane („minimalizacja danych”); 

prawidłowe i w razie potrzeby uaktualniane; należy podjąć wszelkie rozsądne działania, aby dane osobowe, które są nieprawidłowe w świetle celów ich przetwarzania, zostały niezwłocznie usunięte lub sprostowane („prawidłowość”); 

przechowywane w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane („ograniczenie przechowywania”); 

przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych („integralność i poufność”). 

Jeżeli przetwarzane w przedsiębiorstwie dane osobowe osoby, której dane dotyczą, zbierane są od tej osoby, przedsiębiorstwo realizuje wobec niej obowiązek informacyjny w zakresie określonym w art. 13 RODO. 

Jeżeli przetwarzanych w przedsiębiorstwie danych osobowych nie pozyskano od osoby, której dane dotyczą, przedsiębiorstwo realizuje wobec tej osoby obowiązek informacyjny w zakresie określonym w art. 14 RODO, chyba, że dane osobowe muszą pozostać poufne. 

Jeżeli w związku z przetwarzaniem danych osobowych w przedsiębiorstwie osoba, której dane dotyczą, zgłasza zamiar realizacji któregokolwiek prawa lub wolności przewidzianego w RODO, przedsiębiorca podejmuje decyzję co do uwzględnienia tego żądania, mając na uwadze RODO i inne obowiązujące przepisy prawa,. Jeżeli żądanie zostanie zgłoszone innej osobie niż Adwokat, wówczas osoba ta niezwłocznie przekazuje je przedsiębiorcy. 

Adwokat prowadzi rejestr, w którym ujawniane są wszystkie czynności przetwarzania danych osobowych dokonywane w Przedsiębiorstwie. 

Przedsiębiorca może powierzyć przetwarzanie danych osobowych podmiotowi niedziałającemu w ramach przedsiębiorstwa o ile nie sprzeciwiają się temu obowiązujące przepisy prawa.. W takim przypadku przedsiębiorca zawiera z podmiotem przetwarzającym umowę o powierzenie przetwarzania danych osobowych zgodnie z wymaganiami określonymi w art. 28 RODO. Do powierzenia przetwarzania danych osobowych nie jest uprawniona w przedsiębiorstwie inna osoba poza przedsiębiorcą. 

Przedsiębiorca nie przekazuje danych osobowych przetwarzanych w Kancelarii do państw trzecich ani organizacji międzynarodowych w rozumieniu RODO. Jeżeli jednak okaże się to absolutnie koniczne, wówczas przekazanie danych osobowych następuje zgodnie z postanowieniami rozdziału V RODO. 

 

§ 3 

Bezpieczeństwo przetwarzania danych osobowych 

 

  1. Przedsiębiorca zapewnia środki organizacyjne i techniczne w celu skutecznej realizacji zasad ochrony danych osobowych oraz w celu nadania przetwarzaniu niezbędnych zabezpieczeń, tak by spełnić wymagania wynikające z RODO i z innych przepisów prawa oraz chronić prawa i wolności osób, których dane dotyczą. 

Przedsiębiorca zapewnia minimalizację przetwarzanych danych osobowych, w szczególności poprzez: 

  1. ograniczenie zakresu i ilości przetwarzanych danych osobowych w stopniu adekwatnym do celów przetwarzania; 

ograniczenie dostępności do danych osobowych wyłącznie do osób posiadających upoważnienie od przedsiębiorcy oraz zobowiązanych do poufności; 

ograniczenie miejsc, w których dokonywane są czynności przetwarzania danych osobowych; 

ograniczenie czasu przetwarzania danych osobowych wyłącznie do czasu wymaganego przepisami prawa. 

Dane osobowe powinny być przetwarzane w siedzibie przedsiębiorstwa (tj. pod adresem …………) i to wyłącznie w pomieszczeniach, do których nie mają dostępu osoby nieupoważnione przez przedsiębiorcę do czynności przetwarzania danych osobowych. 

 

§ 4 

Procedury związane z naruszeniem ochrony danych osobowych 

 

  1. Przedsiębiorca i wszystkie osoby przetwarzające dane osobowe na polecenia przedsiębiorcy zobowiązują się podejmować wszelkie zgodne z prawem środki zaradcze, w tym w szczególności przestrzegać warunków określonych w Polityce, aby nie dopuścić do naruszenia ochrony danych osobowych. 

Przez naruszenie ochrony danych osobowych należy rozumieć naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych  lub w inny sposób przetworzonych. 

W przypadku wykrycia naruszenia ochrony danych osobowych, jak również w przypadku próby lub ryzyka takiego naruszenia, osoba przetwarzająca dane osobowe jest zobowiązana do natychmiastowego podjęcia niezbędnych działań zaradczych oraz do zawiadomienia przedsiębiorcy, nie później niż w ciągu godziny od wykrycia naruszenia albo próby lub ryzyka takiego naruszenia. 

W przypadku naruszenia ochrony danych osobowych przedsiębiorca bez zbędnej zwłoki – w miarę możliwości, nie później niż w terminie 72 godzin po stwierdzeniu naruszenia – zgłasza je organowi nadzorczemu właściwemu, chyba, że jest mało prawdopodobne, by naruszenie to skutkowało ryzykiem naruszenia praw lub wolności osób fizycznych. 

Jeżeli naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób, których dane dotyczą, przedsiębiorca bez zbędnej zwłoki zawiadamia osobę, której dane dotyczą, o takim naruszeniu, chyba, że zachodzą okoliczności określone w art. 34 ust. 3 i 4 RODO lub w innych przepisach prawa. 

Przedsiębiorca prowadzi w formie pisemnej rejestr naruszeń ochrony danych osobowych, w którym szczegółowo opisuje: 

  1. okoliczności naruszenia danych osobowych, 

skutki naruszenia danych osobowych, 

podjęte działania zaradcze. 

§ 5 

Odpowiedzialność za wykonanie Polityki 

 

  1. Przedsiębiorca ponosi odpowiedzialność za przetwarzane w przedsiębiorstwie dane osobowe oraz za wdrożenie i przestrzeganie Polityki w Przedsiębiorstwie. 

Przedsiębiorca zapewnia, że osoby dokonujące czynności przetwarzania danych osobowych w przedsiębiorstwie: 

  1. ukończyły szkolenie z zakresu ochrony danych osobowych uwzględniające stan prawny po wejściu w życie RODO; 

zostały pisemnie upoważnione do przetwarzania danych osobowych i dokonują tego wyłącznie na polecenia przedsiębiorcy; 

pisemnie zobowiązały się do zachowania w tajemnicy przetwarzanych danych osobowych 

pisemnie zobowiązały się do przestrzegania Polityki, RODO oraz innych przepisów prawa w zakresie ochrony danych osobowych. 

Przedsiębiorca udziela upoważnienia do przetwarzania danych osobowych wyłącznie aplikantom adwokackim, osobom zatrudnionym przez przedsiębiorcę na podstawie umowy o pracę lub osobom, z którymi przedsiębiorca zawarł pisemną umowę cywilnoprawną. 

Przedsiębiorca, z własnej inicjatywy lub na wniosek osoby przetwarzającej dane osobowe, udziela jej porad, informacji, wskazówek, a także wiążących poleceń dotyczących ochrony danych osobowych, w tym niniejszej Polityki. 

Za naruszenie Polityki osoby przetwarzające dane osobowe mogą ponosić odpowiedzialność na zasadach określonych w odrębnych przepisach. W szczególności naruszenie Polityki może stanowić: 

  1. przyczynę uzasadniającą wypowiedzenie umowy o pracę; 

ciężkie naruszenie podstawowych obowiązków pracowniczych uzasadniające rozwiązanie umowy o pracę bez wypowiedzenia z winy pracownika; 

ważny powód wypowiedzenia umowy zlecenia lub umowy o świadczenie usług. 

Każda osoba dokonująca operacji przetwarzania danych osobowych może zgłaszać przedsiębiorcy propozycje optymalizacji systemu ochrony danych osobowych w Kancelarii, mając na względzie przede wszystkim ochronę praw i wolności osób, których dane dotyczą. Zgłoszone propozycje mogą w szczególności skutkować zmianą Polityki lub przeglądu, o którym mowa w § 7 ust. 4 poniżej. 


§ 
6
 

Postanowienia końcowe 

 

  1. W sprawach nieuregulowanych w Polityce stosuje się powszechnie obowiązujące przepisy prawa, w tym w szczególności przepisy RODO. 

Polityka została sporządzona w formie pisemnej w jednym egzemplarzu. Podpisany oryginał Polityki przechowywany jest w przedsiębiorstwie pod adresem  Jaworowo-Kłódź 24A 09-226 Zawidz 

Polityka wchodzi w życie z dniem 01-11-2025. 

Polityka obowiązuje do czasu jej zmiany lub uchylenia. W razie potrzeby, nie rzadziej niż raz w ciągu sześciu miesięcy, Przedsiębiorca dokonuje przeglądu Polityki, uwzględniając w szczególności analizę skutków jej obowiązywania dla ochrony danych osobowych oraz ochrony praw i wolności osób, których dane dotyczą. Przedsiębiorca dokona zmiany Polityki w szczególności w przypadku, gdy zmianie ulegną obowiązujące regulacje prawne w zakresie ochrony danych osobowych.