Author: Sylwia Ostrowska

Administrator czy Podmiot przetwarzający-jaką rolę pełnię

Administrator danych osobowych i podmiot przetwarzający wydawałoby się, że mają to same znaczenie, lecz inaczej zapisane. W gruncie rzeczy są to określenia ról wskazanych w przepisach RODO, które mają różny zakres obowiązków. Zagadnienie to jest wbrew pozorom ważne, gdyż niektóre organizacje mogą mieć trudność w określeniu swojej roli. Prawidłowe wskazanie obowiązków będzie trudnością, jeżeli nie…

Silne hasło – dlaczego warto je stosować

Silne hasło w dzisiejszych czasach to podstawa, aby chronić nasze dane. W codziennych obowiązkach i natłoku spraw, coraz częściej nie myślimy o tym, aby zabezpieczyć komputer po zakończonej pracy. Jeżeli już do tego dochodzi to stosujemy słabe hasła. Narażając wtedy nasze dane na łatwy cel dla cyberprzestępców. Już każdy zapewne zna definicję hasła, ale przypomnijmy….

Zgoda na przetwarzanie danych od dziecka

Rozporządzenie RODO określa zakres dotyczący ochrony danych osobowych wszystkich obywateli, także i dzieci. Unijny ustawodawca kładzie szczególny nacisk na ochronę przetwarzania danych osobowych osób niepełnoletnich. Precyzyjnie zostały określone warunki pozyskania zgody w celu przetwarzania danych osobowych dziecka w przedsięwzięciach marketingowych. Pozyskanie zgody, a wiek dziecka Dziecko, które ukończyło 16 lat i wyraziło dobrowolnie zgodę na…

Dane wrażliwe – jak je prawidłowo przetwarzać

RODO wyróżnia dwa rodzaje danych osobowych. Dane zwykłe oraz dane szczególnie chronione (zwane danymi wrażliwymi lub sensytywnymi) Mówiąc o wrażliwych danych osobowych wypada dokładnie określić czym są zwykłe dane osobowe. Poszczególne pojęcia odnajdujemy zarówno w Ogólnym Rozporządzeniu o Ochronie Danych Osobowych (regulacje dotyczące przetwarzania danych osobowych na terenie Unii Europejskiej), jak również w Ustawie o…

Usunięcie danych osobowych – być zapomnianym

Na mocy art. 17 RODO każda osoba, której dane osobowe są przetwarzane ma prawo do tego, aby skierować do administratora żądanie o usunięcie danych jej osoby. Ten zaś jest zobowiązany odpowiedzieć na wniesione żądanie. Korzystając z podmiotów przetwarzających w procesie przetwarzania danych administrator powinien pamiętać, by podmiot ten zobowiązać do niezwłocznego przekazania takiej informacji. (iż…

Audyt zgodności – dla kogo i na czym polega

Weryfikacja zgodności organizacji z przepisami o ochronie danych osobowych jest ważnym sposobem na odpowiedzenie na pytanie czy w ramach swoich codziennych czynności przetwarzam i chronię dane osobowe właściwie. Prawidłowo przeprowadzona weryfikacja wskaże mocne i słabe aspekty ochrony danych osobowych. Dodatkowo po audycie zyskamy wiedzę, który obszar wymaga czynności modernizacyjnych. Działania te będą miały znaczący wpływ…

SZBI-System Zarządzania Bezpieczeństwem Informacji-co to i dla kogo?

W obecnych czasach bezpieczeństwo informacji stało się priorytetem. Jest ważnym tematem dla instytucji z wielu dziedzin życia gospodarczego. Zabezpieczenie informacji pozwala nam na prawidłowe zarządzanie nimi, ale także zapewnienie ochrony przetwarzanych informacji przed ich kradzieżą, nieuprawnionym dostępem lub zakłóceniami. Czym jest SZBI? Można powiedzieć, że jest to zbiór procedur, zaleceń oraz możliwości, zarządzanych wspólnie przez…

Zabezpieczenia danych osobowych zgodnie z RODO

RODO wielu kojarzy się z kolejnym zbędnym lub martwym przepisem utrudniającym prowadzenie działalności. Jednakże jak pokazują kolejne decyzje PUODO wcale tak nie jest. Warto spojrzeć na ostatnią decyzję nakładającą karę administracyjną w wysokości prawie 5 mln zł. Kara dotyczyła braku wdrożenia organizacyjnych środków kontroli podmiotu przetwarzającego u którego fizycznie doszło do naruszenia. Jak właściwie podejść…

Obowiązek informacyjny na gruncie przepisów RODO 

Wydaje się, że jednym z najprostszych wymagań do spełnienia na gruncie RODO jest przekazanie treści informacji osobie fizycznej o przetwarzaniu jej danych osobowych. Prosto ujmując, chodzi o to by wskazać: kto, dlaczego i jak długo oraz komu udostępnia i jakie przysługują tej osobie prawa. Jak się jednak okazuje, niby prosty wymóg a nie jednemu Administratorowi…

Kodeks pracy-planowane zmiany.

Od początku bieżącego roku obserwujemy wzmożony proces legislacyjny, który przynosi nam większe lub mniejsze zmiany. Do tej pory jednak, omijały one kodeks pracy. Nie znaczy to, że ich nie będzie. Do konsultacji trafiły dwa projekty nowelizacji kodeksu pracy. Prezentujemy najciekawsze zmiany:  Możliwość przeprowadzenia kontroli stanu trzeźwości pracownika  Wszyscy Pracodawcy długo na to czekali i wydaje…