Autor: Sylwia Ostrowska

Inspektor Ochrony Danych i Audytor Wewnętrzny 

Warto wiedzieć kto jest kim… Jednostki publiczne nie mają łatwego życia. Nie dość, że są wystawione na światło dzienne to jeszcze podlegają pod szereg przepisów prawa, które muszą wypełniać. Dzisiaj poświęcimy ten artykuł dwóm przepisom prawa. Jeden odnosi się do Audytorów Wewnętrznych (AW), drugi do Inspektora Ochrony Danych (IOD). W jednym i drugim przypadku osoby…

Legalna zgoda i jej cechy na gruncie RODO 

Wiem, że temat zgody jako podstawy legalności przetwarzania danych osobowych powielany jest nieustannie, ale nie wiem czemu administratorzy tak bardzo sobie ją upodobali. Wybór właściwej podstawy przetwarzania danych osobowych w danym celu jest jednym z ważniejszych elementów zgodności z RODO. Zgoda nie jest i w większości przypadkach nie będzie właściwą podstawą legalności przetwarzania danych osobowych….

Inspektor Ochrony Danych w Agencji Ochrony Osób i Mienia

Dzielimy się doświadczeniem i wiedzą…. Znamy się na tym co robimy. Znamy, bo lubimy to robić. Pełnienie funkcji Inspektora Ochrony Danych w szeregu organizacji sprawia nam codzienną satysfakcję. Pamiętajmy, że nie tylko przytoczona w tytule artykułu Agencja Ochrony Osób i Mienia powinna posiadać Inspektora Ochrony Danych (popularnie IOD). Istotne jest, że Inspektora Ochrony Danych wyznaczyć…

Monitoring wizyjny-kontrolowanie czasu pracy, a RODO

Nowość w ramach Inspektorzy ODO pozwalająca uzyskać odpowiedzi na nurtujące pytania… Uruchomiliśmy w ramach naszej strony www zakładkę Pytania i Odpowiedzi, w której publikujemy zadawane nam najczęściej pytania oraz udzielamy na nie odpowiedzi. Liczymy, że poza cyklicznie publikowanymi przez nas artykułami celowanymi zarówno do administratorów jak i do osób fizycznych, których dane są przetwarzane, FAQ…

Umowa powierzenia, a odzyskanie danych.

Brak pewności Administratora danych wynika często z niewiedzy…. O umowach powierzenia przetwarzania danych osobowych napisano już dużo artykułów. Wśród naszych cyklicznych artykułów zamieszczanych na stronie również można znaleźć odniesienia do tej tematyki. Opublikowaliśmy m.in. artykuły: Administrator czy podmiot przetwarzający-jaką rolę pełnię? Podmiot przetwarzający jak go prawidłowo wybrać? Podmiot przetwarzający czy trzeba go kontrolować? Wszystkie wskazane…

Dopuszczalność stosowania cold e-mail oraz cold calli.

Czym jest cold e-mail i cold calling? Cold e-mail oraz cold calling nie mają swojej definicji legalnej w polskim systemie prawnym. Dlatego też, aby móc zrozumieć znaczenie tych pojęć, należy posłużyć się ich powszechnie przyjętym rozumieniem. Cambridge University definiuje cold calling jako czynność polegającą na dzwonieniu lub odwiedzaniu potencjalnego klienta w celu podjęcia próby sprzedania…

Dane o zużyciu mediów, a RODO

Ochrona danych osobowych będąca elementem ochrony prywatności ma swoje podstawy w Konstytucji RP (art. 47), a także w Konwencji o ochronie praw człowieka i podstawowych wolności (art. 8). Karta Praw Podstawowych wprost używa pojęcia danych osobowych. Aktem precyzującym zasady ochrony danych osobowych jest Rozporządzenie Parlamentu Europejskiego i Rady (UE) nr 679/2016 z dnia 27 kwietnia…

Wyciek danych podczas największych ataków Hakerskich w USA

Wraz z postępem technologicznym i komputeryzacją na całym świecie wzrasta ryzyko cyberataków. Z tych względów cyberbezpieczeństwo w organizacjach i wszelkich instytucjach jest szczególnie ważne i konieczne, aby efektywnie bronić się przed atakami hakerów i zminimalizować wycieki danych. Stosowanie odpowiedniej ochrony i zaawansowanych systemów zabezpieczeń sieciowych to zdecydowanie mądre rozwiązanie. Jednak pomimo tego wciąż dochodzi do…

Naruszenie ochrony danych osobowych- poprawny proces obsługi

Powinieneś wiedzieć czym jest naruszenie ochrony danych osobowych… Naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych. Taką definicję mamy w RODO w artykule 4. Definicja jest dość szeroka i nie pozwala na zbyt dużą interpretację. Naruszenie…