Autor: Sylwia Ostrowska

Audyt zgodności – dla kogo i na czym polega

Weryfikacja zgodności organizacji z przepisami o ochronie danych osobowych jest ważnym sposobem na odpowiedzenie na pytanie czy w ramach swoich codziennych czynności przetwarzam i chronię dane osobowe właściwie. Prawidłowo przeprowadzona weryfikacja wskaże mocne i słabe aspekty ochrony danych osobowych. Dodatkowo po audycie zyskamy wiedzę, który obszar wymaga czynności modernizacyjnych. Działania te będą miały znaczący wpływ…

SZBI-System Zarządzania Bezpieczeństwem Informacji-co to i dla kogo?

W obecnych czasach bezpieczeństwo informacji stało się priorytetem. Jest ważnym tematem dla instytucji z wielu dziedzin życia gospodarczego. Zabezpieczenie informacji pozwala nam na prawidłowe zarządzanie nimi, ale także zapewnienie ochrony przetwarzanych informacji przed ich kradzieżą, nieuprawnionym dostępem lub zakłóceniami. Czym jest SZBI? Można powiedzieć, że jest to zbiór procedur, zaleceń oraz możliwości, zarządzanych wspólnie przez…

Zabezpieczenia danych osobowych zgodnie z RODO

RODO wielu kojarzy się z kolejnym zbędnym lub martwym przepisem utrudniającym prowadzenie działalności. Jednakże jak pokazują kolejne decyzje PUODO wcale tak nie jest. Warto spojrzeć na ostatnią decyzję nakładającą karę administracyjną w wysokości prawie 5 mln zł. Kara dotyczyła braku wdrożenia organizacyjnych środków kontroli podmiotu przetwarzającego u którego fizycznie doszło do naruszenia. Jak właściwie podejść…

Obowiązek informacyjny na gruncie przepisów RODO 

Wydaje się, że jednym z najprostszych wymagań do spełnienia na gruncie RODO jest przekazanie treści informacji osobie fizycznej o przetwarzaniu jej danych osobowych. Prosto ujmując, chodzi o to by wskazać: kto, dlaczego i jak długo oraz komu udostępnia i jakie przysługują tej osobie prawa. Jak się jednak okazuje, niby prosty wymóg a nie jednemu Administratorowi…

Kodeks pracy-planowane zmiany.

Od początku bieżącego roku obserwujemy wzmożony proces legislacyjny, który przynosi nam większe lub mniejsze zmiany. Do tej pory jednak, omijały one kodeks pracy. Nie znaczy to, że ich nie będzie. Do konsultacji trafiły dwa projekty nowelizacji kodeksu pracy. Prezentujemy najciekawsze zmiany:  Możliwość przeprowadzenia kontroli stanu trzeźwości pracownika  Wszyscy Pracodawcy długo na to czekali i wydaje…

RODO a przetwarzanie danych zdrowotnych pracownika.

Mamy pierwsze rozstrzygnięcie odnoszące się do trwającej dyskusji czy Pracodawca może żądać od Pracownika danych dotyczących stanu zdrowia. W rozstrzygnięciu Sądu Rejonowego dla Warszawy-Śródmieście, Wydział III Pracy i Ubezpieczeń Społecznych z dnia 26 stycznia 2022 r (Sygn. akt VIII P 475/21) stwierdzono, że uzależnienie dopuszczenia do pracy od okazania „certyfikatu szczepienia” lub poddanie się szybkiemu…

Inspektor Ochrony Danych (IOD)- dlaczego warto go mieć?

Inspektor Ochrony Danych w organizacji. Prywatność i godność człowieka stają się dobrem, które obecnych czasach podlega szczególnej ochronie prawnej. Prawidłowe zarządzanie danymi staje się w wielu dziedzinach priorytetem. Firmy i instytucje przetwarzające dane niezgodnie z wymogami RODO, mogą narazić się na wysokie kary finansowe i utratę dobrego wizerunku. Kto zatem jest zobowiązany do powołania Inspektora…

Inspektor Ochrony Danych, może obsługiwać zgłoszenia sygnalistów?

Inspektor Ochrony Danych pełniąc obowiązki w danym podmiocie, może dodatkowo obsługiwać zgłoszenia od sygnalistów? Przygotowywanie procesu przyjmowania i rozpatrywania zgłoszeń o nieprawidłowościach reguluje dyrektywa Parlamentu Europejskiego i Rady (UE) 2019/1937 z dnia 23 października 2019 r. w sprawie ochrony osób zgłaszających naruszenia prawa Unii. Obecnie na poziomie krajowym trwają intensywne prace nad ustawą implementującą przepisy…

Sygnalista, a rozporządzenie o ochronie danych.

Ochrona sygnalisty – coraz częściej słyszane magiczne hasło, a jak to się odnosi do RODO? W ostatnim czasie zapewne nie jednokrotne słyszeliście o magicznych haśle „Ochrona sygnalistów”. Pytanie czy wiemy co tak naprawdę kryje się pod tym hasłem? – w niniejszym artykule postaramy się wyjaśnić czym jest ochrona sygnalistów, kim jest sygnalista i jakie ma…

RODO, brak procedur i naruszenie danych – Wysokie kary dla Banków

RODO – Odpowiednik UODO w Irlandii i Danii nałożył wysokie kary finansowe na Bank of Ireland i Danske Bank w związku z naruszeniami przepisów GDPR (RODO). 10 mln koron kary dla Danske Bank Największy kredytodawca w Danii – ukarany przez Duńską Agencję Ochrony Danych (DPA). 1,5 miliona dolarów (10 mln koron) DPA nałożyło na Danske…