RODO

PODMIOT PRZETWARZAJĄCY CZY TRZEBA GO KONTROLOWAĆ? 

Kim jest podmiot przetwarzający? Wielokrotnie podczas prowadzenia swojej działalności Administrator danych osobowych musi skorzystać z usług podmiotu zewnętrznego. Bardzo często w ramach współpracy, aby zrealizować daną usługę podmiot przetwarzający korzysta z danych osobowych przekazanych mu przez Administratora. Oznacza to w praktyce, iż przetwarza on dane w imieniu Administratora, które mu powierzono zgodnie z przepisami prawa…

Naruszenie. Zgłaszać czy nie?

Podczas prowadzenia swojej działalności niejeden Administrator stanął w obliczu naruszenia ochrony danych osobowych. Bez wątpienia to zdarzenie mogące wywołać przyspieszone bicie serca, jednak nie można zapominać o obowiązkach wynikających z RODO. Jednym z nich jest konieczność zgłoszenia naruszenia Prezesowi Urzędu Ochrony Danych Osobowych (PUODO). Jednak czy każde naruszenie powinno zostać zgłoszone? Czym jest naruszenie ochrony…

Rejestr czynności przetwarzania – obowiązek czy dobra praktyka?

Czym jest rejestr czynności przetwarzania? Art. 30 RODO stanowi, czym jest rejestr czynności przetwarzania, co powinien zawierać oraz kto musi go prowadzić. Określa on, nomen omen czynności przetwarzania dokonywane przez administratora danych osobowych. Musi zawierać dane samego administratora, cele przetwarzania, opis kategorii danych oraz ich podmiotów, kategorie odbiorców, informacje na temat przekazywania danych do państwa…

Transfer danych poza EOG 

Wiele podmiotów będących częścią międzynarodowych korporacji spotyka się w swojej codziennej działalności z koniecznością przekazania (udostępnienia lub powierzenia) pewnych kategorii danych osobowych poza EOG. Przetwarzanie danych osobowych poza Europejskim Obszarem Gospodarczym wymaga zalegalizowania transmisji danych, a brak tej czynności stanowi naruszenie przepisów RODO. Podmioty z państw trzecich zapewniające odpowiedni poziom bezpieczeństwa, który zostanie potwierdzony, mogą być administratorami lub podmiotami…

Forma upoważnienia do przetwarzania danych osobowych 

Przetwarzanie danych osobowych przez pracownika  Zgodnie z art. 29 Ogólnego rozporządzenia o ochronie danych (RODO), osoba działająca z upoważnienia administratora może przetwarzać dane osobowe wyłącznie na jego polecenie, o ile nie wymaga tego obowiązujące prawo. Przepis ten jednoznacznie wskazuje, że pracownik danej organizacji nie może przetwarzać danych tak po prostu, bo jest to mu potrzebne….

POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH

RODO obowiązuje już przeszło 4 lata, a jak widać na podstawie ostatnich przykładów z życia wziętych nie wszyscy administratorzy danych osobowych wiedzą jakie spoczywają na nich obowiązki. Decyzja Prezesa Urzędu Ochrony Danych Osobowych z 7 września br. dotycząca naruszenia przepisów art. 28 RODO (link do decyzji: https://www.uodo.gov.pl/decyzje/DKN.5131.29.2022) wyraźnie pokazuje, że ta świadomość jest na niskim…

RODO w szkole – mini przewodnik

Placówki oświatowe – szkoły, przedszkola czy żłobki wykorzystują ogromną ilość danych osobowych. Dane te pochodzą zarówno od uczniów danej placówki, jak również nauczycieli, rodziców i pozostałych pracowników szkoły. Informacji tych jest naprawdę bardzo dużo. Właśnie dlatego placówki oświatowe powinny zwracać szczególną uwagę na ochronę informacji i stosować się do przepisów ogólnego rozporządzenia o ochronie danych…

Administrator danych osobowych w spółce cywilnej 

Czym jest spółka cywilna? Definicję spółki cywilnej można znaleźć w art. 860 Kodeksu cywilnego. Jest umową wiążącą dwa lub więcej podmiotów, której celem jest dążenie do osiągnięcia wspólnego celu gospodarczego. Z kolei art. 33 oraz art. 331 Kodeksu cywilnego wskazuje podmioty będące osobami prawnymi lub jednostkami organizacyjnymi niebędącymi osobami prawnymi, którym ustawa przyznaje zdolność prawną….

Dane osobowe- wirtualny pieniądz XXI wieku

Dane osobowe od użytkowników zbierane są przez strony internetowe czy aplikacje w coraz dokładniejszy sposób. Pojawiające się bardzo często w ostatnich czasach nowe przepisy obejmujące ochronę danych są wynikiem m.in. zmian w technologii. Mknie ona tak do przodu, że prawo za nią nie nadąża. Dzięki zmienianym przepisom firmy, które zbierają nasze dane np. podczas zakładania…

W analizie ryzyka uwzględnij korespondencje elektroniczną

Brak uwzględnienia prowadzenia korespondencji elektronicznej w analizie ryzyka może słono kosztować. Kara 202 084 euro. Obecnie nikt nie wyobraża sobie funkcjonowania w życiu zawodowym bez dostępu do poczty elektronicznej. To narzędzie, które pozwala szybko wysyłać i odbierać wiadomości, efektywnie wykonywać pracę, zarządzać relacjami z Klientem, czy pozyskiwać nowych odbiorców na oferowane produkty lub usługi. Poczta elektroniczna…