Aktualności

PODMIOT PRZETWARZAJĄCY CZY TRZEBA GO KONTROLOWAĆ? 

Kim jest podmiot przetwarzający? Wielokrotnie podczas prowadzenia swojej działalności Administrator danych osobowych musi skorzystać z usług podmiotu zewnętrznego. Bardzo często w ramach współpracy, aby zrealizować daną usługę podmiot przetwarzający korzysta z danych osobowych przekazanych mu przez Administratora. Oznacza to w praktyce, iż przetwarza on dane w imieniu Administratora, które mu powierzono zgodnie z przepisami prawa…

Przechowywanie danych w chmurze 

Nieustannie rośnie zainteresowanie organizacji w sprawie tzw. chmury obliczeniowej, potocznie określanej „chmurą”. Pozwalają one na przetrzymywanie danych, aplikacji i oprogramowania w przestrzeni sieciowej, nie obciążając przy tym ograniczonych zasobów komputerów czy dysków zewnętrznych. Przechowywanie danych w chmurze jest popularne, ponieważ zapewnia liczne korzyści, takie jak oszczędność kosztów, zwiększoną produktywność, szybkość, wydajność i bezpieczeństwo.   Chmura co to jest?   Chmura umożliwia funkcjonowanie różnych…

Naruszenie. Zgłaszać czy nie?

Podczas prowadzenia swojej działalności niejeden Administrator stanął w obliczu naruszenia ochrony danych osobowych. Bez wątpienia to zdarzenie mogące wywołać przyspieszone bicie serca, jednak nie można zapominać o obowiązkach wynikających z RODO. Jednym z nich jest konieczność zgłoszenia naruszenia Prezesowi Urzędu Ochrony Danych Osobowych (PUODO). Jednak czy każde naruszenie powinno zostać zgłoszone? Czym jest naruszenie ochrony…

Rejestr czynności przetwarzania – obowiązek czy dobra praktyka?

Czym jest rejestr czynności przetwarzania? Art. 30 RODO stanowi, czym jest rejestr czynności przetwarzania, co powinien zawierać oraz kto musi go prowadzić. Określa on, nomen omen czynności przetwarzania dokonywane przez administratora danych osobowych. Musi zawierać dane samego administratora, cele przetwarzania, opis kategorii danych oraz ich podmiotów, kategorie odbiorców, informacje na temat przekazywania danych do państwa…

Transfer danych poza EOG 

Wiele podmiotów będących częścią międzynarodowych korporacji spotyka się w swojej codziennej działalności z koniecznością przekazania (udostępnienia lub powierzenia) pewnych kategorii danych osobowych poza EOG. Przetwarzanie danych osobowych poza Europejskim Obszarem Gospodarczym wymaga zalegalizowania transmisji danych, a brak tej czynności stanowi naruszenie przepisów RODO. Podmioty z państw trzecich zapewniające odpowiedni poziom bezpieczeństwa, który zostanie potwierdzony, mogą być administratorami lub podmiotami…

Forma upoważnienia do przetwarzania danych osobowych 

Przetwarzanie danych osobowych przez pracownika  Zgodnie z art. 29 Ogólnego rozporządzenia o ochronie danych (RODO), osoba działająca z upoważnienia administratora może przetwarzać dane osobowe wyłącznie na jego polecenie, o ile nie wymaga tego obowiązujące prawo. Przepis ten jednoznacznie wskazuje, że pracownik danej organizacji nie może przetwarzać danych tak po prostu, bo jest to mu potrzebne….

Cyberbezpieczeństwo-cyfrowa swiadomość

Całość świata rozwija się bardzo dynamicznie co powoduje wzrost usług konsumpcyjnych, rozwój przemysłu, technologii i wielu różnych dziedzin życia. Niestety ten rozwój ma swoją „ciemną stronę”, nie tylko pozytywne usługi się rozwijają, ale i też przestępcy nie śpią. Można powiedzieć, że jak 100 osobowy zespół specjalistów pracuje nad nowoczesnym zabezpieczeniem to 4000 osób pracuje już…

POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH

RODO obowiązuje już przeszło 4 lata, a jak widać na podstawie ostatnich przykładów z życia wziętych nie wszyscy administratorzy danych osobowych wiedzą jakie spoczywają na nich obowiązki. Decyzja Prezesa Urzędu Ochrony Danych Osobowych z 7 września br. dotycząca naruszenia przepisów art. 28 RODO (link do decyzji: https://www.uodo.gov.pl/decyzje/DKN.5131.29.2022) wyraźnie pokazuje, że ta świadomość jest na niskim…

RODO w szkole – mini przewodnik

Placówki oświatowe – szkoły, przedszkola czy żłobki wykorzystują ogromną ilość danych osobowych. Dane te pochodzą zarówno od uczniów danej placówki, jak również nauczycieli, rodziców i pozostałych pracowników szkoły. Informacji tych jest naprawdę bardzo dużo. Właśnie dlatego placówki oświatowe powinny zwracać szczególną uwagę na ochronę informacji i stosować się do przepisów ogólnego rozporządzenia o ochronie danych…

Administrator danych osobowych w spółce cywilnej 

Czym jest spółka cywilna? Definicję spółki cywilnej można znaleźć w art. 860 Kodeksu cywilnego. Jest umową wiążącą dwa lub więcej podmiotów, której celem jest dążenie do osiągnięcia wspólnego celu gospodarczego. Z kolei art. 33 oraz art. 331 Kodeksu cywilnego wskazuje podmioty będące osobami prawnymi lub jednostkami organizacyjnymi niebędącymi osobami prawnymi, którym ustawa przyznaje zdolność prawną….