Menu
  • Akty prawne
  • Orzeczenia TK
  • Rejestr klauzul niedozwolonych
  • Wokanda sądów administracyjnych
Spis treści
  • Rozdział 1 Przepisy ogólne
  • Rozdział 2 Zadania organu nadzorczego
  • Rozdział 3 Zasady dotyczące przetwarzania danych osobowych
  • Rozdział 4 Prawa osoby, której dane dotyczą
  • Rozdział 5 Administrator i podmiot przetwarzający
  • Oddział 1 Przepisy ogólne
  • Oddział 2 Zabezpieczenie danych osobowych
  • Oddział 3 Inspektor ochrony danych
  • Rozdział 6 Współpraca z organami nadzorczymi w innych państwach Unii Europejskiej
  • Rozdział 7 Środki ochrony prawnej i odpowiedzialność prawna
  • Rozdział 8 Przepisy karne
  • Rozdział 9 Zmiany w przepisach
  • Rozdział 10 Przepisy przejściowe, dostosowujące i końcowe
iudicat
  1. iudicat

Treść przepisu

  1. iudicat
  2. ustawa z dnia 14 grudnia 2018 r. o ochronie danych osobowych przetwarzanych w związku z…
  3. Art. 32

Treść przepisu

Art. 32 [Projektowanie i stosowanie środków technicznych i organizacyjnych przy przetwarzaniu danych; Ochrona danych w ustawieniach domyślnych (privacy by default)]

1. Administrator, w czasie określania sposobów przetwarzania, jak i w czasie samego przetwarzania, stosuje odpowiednie środki techniczne i organizacyjne, takie jak pseudonimizacja, które zostały zaprojektowane w celu skutecznej realizacji zasad ochrony danych osobowych, takich jak minimalizacja danych, oraz w celu nadania przetwarzaniu niezbędnych zabezpieczeń, tak aby spełnić wymogi niniejszej ustawy, chroniły prawa osób, których dane dotyczą, oraz uwzględniały stan wiedzy technicznej, koszt wdrożenia i charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie i wadze zagrożenia wynikające z przetwarzania.

2. Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu zapewnienia, aby domyślnie były przetwarzane wyłącznie te dane osobowe, które są niezbędne dla każdego konkretnego celu przetwarzania. Obowiązek ten ma zastosowanie do liczby zbieranych danych osobowych, zakresu ich przetwarzania, okresu ich przechowywania oraz ich dostępności. W szczególności środki te mają zapewnić, aby domyślnie dane osobowe nie były udostępniane bez interwencji osoby fizycznej nieokreślonej liczbie osób fizycznych lub innych podmiotów.

3. W polityce ochrony danych administrator określa odpowiednie środki techniczne oraz niezbędne zabezpieczenia stosowane przy przetwarzaniu danych osobowych w celu realizacji czynności, o których mowa w ust. 1 i 2.

Źródło tekstu aktu: ISAP. Data ostatniej aktualizacji: 18.11.2025 r.

Treści aktów prawnych udostępniane na platformie iudicat mają wyłącznie charakter pomocniczy oraz informacyjny i nie stanowią oficjalnego źródła prawa. Platforma iudicat nie jest oficjalnym publikatorem.