REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

REKLAMA

RODO 2018

Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail

Przetwarzanie danych osobowych w związku z zapobieganiem i zwalczaniem przestępczości

Rząd przyjął projekt ustawy wdrażającej unijną dyrektywę DODO. Nowe regulacje dotyczą przetwarzania danych osobowych w związku z zapobieganiem i zwalczaniem przestępczości..

RODO w szkole - wskazówki praktyczne

Na stronach internetowych MEN oraz UODO opublikowano Poradnik RODO: Ochrona danych osobowych w szkole. Poradnik zawiera wiele wskazówek praktycznych.

Zawiadamianie o dalszym pełnieniu funkcji IOD przez byłych ABl tylko do 1 września 2018 r.

Prezes Urzędu Ochrony Danych Osobowych przypomina, że zawiadamianie o dalszym pełnieniu funkcji IOD przez byłych ABl należy zgłaszać tylko do 1 września 2018 r.

Do 1 września 2018 r. zawiadamianie o dalszym pełnieniu funkcji IOD przez byłych ABl

Dotychczasowi ABI, którzy po 1 września 2018 r. nadal mają pełnić funkcję inspektora ochrony danych (IOD) muszą być zgłoszeni do Prezesa UODO najpóźniej do 1 września 2018 r.

REKLAMA

RODO – przemyślenia po trzech miesiącach

Minęły prawie trzy miesiące odkąd weszło RODO w życie. Co się wydarzyło przez te parę miesięcy i wcześniej.

Inspektor Ochrony Danych (IOD) – co warto o nim wiedzieć?

IOD – Inspektor ochrony danych, to stanowisko powstałe w wyniku obowiązującego od 25 maja rozporządzenia o ochronie danych osobowych (RODO). Kim jest? Jakie pełni funkcje? W jakich sytuacjach powołanie go jest dla danej organizacji obowiązkiem, a kiedy – mimo braku uwarunkowania tego obowiązkiem prawnym – okaże się opłacalnym działaniem, także wizerunkowym? Poniższy artykuł ma na celu odpowiedź na wszelkie nurtujące przedsiębiorców kwestie związane z piastowaniem stanowiska IOD.

Obowiązek informacyjny z art. 13 RODO w deklaracji śmieciowej

Kancelaria Prezesa Rady Ministrów opublikowała projekt ustawy o zmianie niektórych ustaw w związku z zapewnieniem stosowania rozporządzenia 2016/679, która będzie nowelizować ok. 160 ustaw z zakresu szeroko rozumianego sektora publicznego. Projekt przewiduje także zmianę ustawy z dnia 13 września 1996 r. o utrzymaniu czystości i porządku w gminach [1] (dalej: „ustawa o utrzymaniu czystości”).

Jakich danych osobowych może żądać pracodawca

Pracodawca może żądać od kandydata do pracy określonych danych osobowych, które są wyraźnie wskazane w art. 22(1) § 1 Kodeksu pracy.

REKLAMA

RODO 2018: Termin na zawiadamianie o wyznaczeniu IOD

31 lipca 2018 r. upłynął pierwszy z określonych w ustawie o ochronie danych osobowych przejściowych terminów zgłaszania inspektorów ochrony danych (IOD). Dotyczył on tych podmiotów, w których nie był powołany ABI, a zgodnie z RODO musi być IOD.

RODO 2018: uwaga na fałszywych kontrolerów

Prezes UODO ostrzega przed fałszywymi kontrolerami. Przedsiębiorcy powinni zachować ostrożność.

Prawo do usunięcia danych osobowych według RODO

Jak skorzystać z prawa do usunięcia danych osobowych, jakie daje nam RODO? Kiedy administrator może odmówić usunięcia danych?

Współpraca inspektora ochrony danych i audytora wewnętrznego

Jednostki sektora publicznego powinny korzystać zarówno z pomocy audytorów wewnętrznych, jak i inspektorów ochrony danych. Obowiązki tych osób bywają zbieżne. Minister Finansów i Prezes UODO określili zasady współpracy dotyczące audytu wewnętrznego w obszarze ochrony danych osobowych.

RODOracjonalność - MIiR walczy z absurdami RODO

W przestrzeni publicznej pojawiło się wiele absurdów związanych z obowiązywaniem RODO. Obalamy mity, wprowadzając program RODOracjonalność - powiedziała w poniedziałek w Ostrzeszowie sekretarz stanu w Ministerstwie Inwestycji i Rozwoju Andżelika Możdżanowska.

RODO, działalność w chmurze czyli „Dekalog chmuroluba”

Coraz popularniejsza technologia chmur obliczeniowych (cloud computing), gwarantuje bezpieczeństwo przetwarzania i magazynowania danych w stopniu o wiele wyższym niż tradycyjne, „fizyczne” twarde dyski, płyty CD, czy popularne, niemal wszechobecne pen – drive'y. Jednakże, zgodnie z powiedzeniem „strzeżonego Pan Bóg strzeże”, nawet w przypadku bezpiecznych chmur, nie wolno zaniechać działań, zmierzających do stałego wzrostu poziomu rzeczonego bezpieczeństwa (szczególnie jeżeli chodzi o tzw. dane poufne); jedną z dróg prowadzących do tego celu, może być precyzyjne określenie zasad, jakimi powinni kierować się zarówno usługobiorcy, jak i usługodawcy rozwiązań chmurowych.

Kontrolowanie podmiotu przetwarzającego jako uprawnienie administratora danych osobowych - RODO 2018

Uregulowanie relacji pomiędzy administratorem a podmiotem przetwarzającym dane (popularnym procesorem) współcześnie stało się jedną z podstawowych czynności, które sam administrator musi uwzględnić w systemie ochrony danych w swojej organizacji. Liczne audyty pokazują, że w dzisiejszych czasach, w znacznej mniejszości pozostają podmioty, które z całą odpowiedzialnością mogą stwierdzić, że nie korzystają z usług podmiotów przetwarzających dane na ich zlecenie. W dużej części przypadków administratorzy ci nie są świadomi, że w relacji z kontrahentami dochodzi do powierzenia danych w rozumieniu przepisów o ochronie danych osobowych.

Wdrożenie RODO - problemy prawne i informatyczne

Od wejścia w życie RODO minął już ponad miesiąc, ale temat wdrożenia odpowiednich procedur wciąż jest jednym z najpopularniejszych w przedsiębiorstwach. Nadal brakuje jednoznacznych odpowiedzi na wiele pytań, a część rozwiązań jest dopiero wypracowywana m.in. przez powołaną przy Ministerstwie Cyfryzacji Grupę Roboczą ds. RODO. Większość zainteresowanych tematyką skupia się jednak na rozwiązaniach prawnych – przygotowaniu odpowiednich formułek i zgód dla klientów. Tymczasem większość danych przetwarzana jest dziś głównie w systemach informatycznych i to od nich powinniśmy zacząć przygotowanie do wdrożenia RODO w każdej firmie.

RODO – jak firmy zarządzają danymi osobowymi?

Dzisiaj, 50 dni po wejściu w RODO, zainteresowanie tematem znacznie zmalało, jednak przedsiębiorcy, którzy nie dostosowali jeszcze swoich procedur nie powinni dać się zwieść. Wkrótce pracę rozpoczną kontrolerzy w ramach zadań realizowanych przez Prezesa Urzędu Ochrony Danych Osobowych. Jakie zatem przedstawia się zarządzanie danymi w polskich firmach?

Przetwarzanie danych osobowych przez adwokatów i radców prawnych w ramach wykonywania zawodu a RODO

Kiedy w dniu 6 kwietnia 2018 r. został opublikowany mój artykuł: „Przetwarzanie danych osobowych przez adwokatów i radców prawnych w ramach wykonywania zawodu od dnia 25 maja 2018 r.” wierzyłem, że przed dniem 25 maja 2018 r. wejdzie w życie ustawa o zmianie niektórych ustaw w związku z zapewnieniem stosowania rozporządzenia 2016/679.

Bezpieczeństwo danych w sieci

Wejście w życie RODO niemal zbiegło się z głośnym na cały świat wydarzeniem, jakim w kwietniu tego roku była informacja znanego portalu społecznościowego, że jedna z firm może mieć dane około 87 mln użytkowników serwisu. Przedsiębiorstwo to wykorzystywało informacje o użytkownikach serwisu do analizowania ich osobowości i wpływania na masowe zachowania wyborców. Nielegalnie pozyskano dane 50 mln klientów. To wydarzenie, na miesiąc przed datą wejścia w życie RODO, uświadomiło milionom ludzi, jak ważna jest właściwa ochrona danych osobowych.

Poszukiwanie pracy sezonowej a ochrona danych osobowych

Znaną praktyką jest zamieszczanie przez nieuczciwych pracodawców ofert pracy sezonowej, jedynie w celu wyłudzenia danych osobowych od zainteresowanych osób. Jak zatem chronić dane osobowe?

Firmy prowadzące fanpage na Facebooku podlegają przepisom RODO

Facebook jest administratorem danych osobowych użytkowników portalu społecznościowego. Na poziomie UE za przetwarzanie danych zbieranych za pomocą tzw. plików cookies współodpowiedzialni są także administratorzy fanpage. Takie stanowisko zajął Trybunał Sprawiedliwości Unii Europejskiej (TSUE). Co to oznacza w praktyce?

Jak chronić dane osobowe na urlopie?

Warto pamiętać o odpowiednim zabezpieczeniu naszych danych osobowych, niezależnie od tego gdzie wyjeżdżamy na urlop. Jak chronić dane osobowe w hotelu czy na profilu społecznościowym? Jakie uprawnienia daje nam w tym zakresie RODO?

Monitoring pracowników po 25 maja - nowe obowiązki pracodawcy

W związku z obowiązkiem stosowania nowych przepisów o ochronie danych osobowych od 25 maja 2018 r., na pracodawcy spoczywa wiele nowych obowiązków, m.in. tych z wprowadzeniem monitoringu w miejscu pracy. Jak to zrobić zgodnie z obowiązującym prawem?

Czy dostawca usług telekomunikacyjnych musi prowadzić rejestr naruszeń danych osobowych?

Co należy rozumieć przez naruszenie danych osobowych? Kto i w jakim terminie powinien powiadomić Prezesa UODO o naruszeniu danych osobowych? Czy dostawca usług telekomunikacyjnych musi prowadzić rejestr naruszeń danych osobowych? Na te pytania odpowiedział UODO.

RODO 2018: Zawiadomienie o zmianie danych administratora danych

Jesteś administratorem danych i zmieniły się twoje dane? Zawiadom Urząd Ochrony Danych Osobowych. Jak to zrobić, dowiesz się poniżej.

RODO w rekrutacji 2018

Zgodnie z RODO, 25 maja 2018 r. kandydaci do pracy uzyskali większą ochronę w zakresie ochrony ich danych osobowych. Aplikujący mają prawo żądać usunięcia jego danych z baz w każdej chwili.

Obowiązek transmisji z lokali wyborczych uchylony

Przepisy dotyczące obowiązku transmisji i nagrywania przebiegu prac obwodowych komisji wyborczych uchwalone w styczniu 2018 r. zostaną uchylone. Ma to związek z tym, że od 25 maja 2018 r. w Polsce zaczęło obowiązywać RODO.

RODO 2018: Na co będą teraz zwracać uwagę regulatorzy?

Ostatnie tygodnie to początek nowej rzeczywistości zgodnej z RODO. O rozporządzeniu będzie jeszcze głośniej, kiedy pojawią się pierwsze doniesienia medialne o orzeczonych grzywnach, a to nastąpi zapewne w ciągu kilku następnych miesięcy. Mówi się zresztą o nich już dzisiaj. W styczniu 2018 r. brytyjski organ nadzoru w zakresie ochrony danych osobowych Information Commissioner’s Office (ICO) wymierzył grzywny w wysokości 1,7 miliona funtów, co oznacza wzrost aż o 312 proc. w porównaniu z miesięczną średnią w 2017 r. 

Monitoring w pracy po 25 maja 2018 r.

Od 25 maja 2018 r. obowiązują nowe przepisy Kodeksu pracy, które regulują miedzy innymi stosowanie monitoringu w zakładzie pracy. Oznacza to nowe obowiązki dla pracodawców.

Pierwsze 20 dni z RODO

Czego nauczyło nas pierwsze 20 dni z RODO? Pierwsze co rzuciło mi się w oczy, w te 20 dni, to niska świadomość prawna z jednej strony osób fizycznych a z drugiej strony administracji i przedsiębiorców.

Pozew o ochronę danych osobowych (wzór)

Podstawowa opłata dla pozwu o ochronę danych osobowych wynosi 600 zł. Jeśli dodatkowo wnosisz o odszkodowanie, wysokość opłaty będzie uzależniona od wysokości dochodzonej kwoty. Skonsultuj nasz wzór z prawnikiem (zwłaszcza jeśli domagasz się odszkodowania).

Skarga na niezgodne z prawem przetwarzanie danych osobowych (wzór)

Skarga do Prezesa Urzędu Ochrony Danych Osobowych (UODO) powinna dotyczyć naruszenia przepisów RODO (np. braku informacji o tym, jakie dane są przetwarzane, albo tego, że ktoś przetwarza nasze dane bez podstawy prawnej). Wnosząc ją, nie musimy wykazywać ani krzywdy, ani szkody z tym związanej.

RODO: Naruszenie danych osobowych w praktyce

RODO obowiązuje od 25 maja 2018 r. Na stronach internetowych Urzędu Ochrony Danych Osobowych zamieszczono przykłady naruszeń danych osobowych.

RODO: Obowiązki związane z naruszeniem danych

RODO obowiązuje we wszystkich państwach UE już od 25 maja 2018 r. Ogólne rozporządzenie o ochronie danych osobowych przewiduje kilka obowiązków związanych z naruszeniem danych osobowych.

RODO: W jaki sposób powiadomić Prezesa UODO o naruszeniu?

Na stronach internetowych UODO zamieszczono informację w jaki sposób powiadomić Prezesa UODO o naruszeniu? Znaleźć można także wytyczne dotyczące ustalenia wiodącego organu nadzorczego właściwego dla administratora lub podmiotu przetwarzającego.

Zgłoszenie naruszenia zgodne z art. 33 RODO

Ogólne rozporządzenie dotyczące ochrony danych osobowych już obowiązuje. Co administrator powinien wskazać w zgłoszeniu naruszenia? Jakie informacje musi zawierać zgłoszenie o naruszeniu kierowane do Prezesa UODO?

RODO: naruszenie danych osobowych

Ogólne unijne rozporządzenie dotyczące ochrony danych osobowych obowiązuje już od 25 maja 2018 r. Na stronach internetowych UODO wyjaśniono co to jest naruszenie danych osobowych?

RODO: Termin załatwiania spraw i rozpatrywania skarg przed UODO

RODO obowiązuje już od 25 maja 2018 r. Powołany został nowy urząd (Urząd Ochrony Danych Osobowych), który zastąpił GIODO. W jakim trybie i terminie załatwimy sprawę?

RODO: jak złożyć skargę w formie tradycyjnej do UODO?

Jak złożyć skargę w formie tradycyjnej, w tym do protokołu w siedzibie Prezesa Urzędu Ochrony Danych? Co musi zawierać skarga?

RODO: Jak złożyć skargę w formie elektronicznej do UODO?

Na stronach internetowych Urzędu Ochrony Danych Osobowych (UODO) zamieszczono informację dotyczącą składania skarg w formie elektronicznej.

RODO: Skarga do UODO

Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (RODO) obowiązuje od 25 maja 2018 r. W przypadku naruszenia przepisów RODO można złożyć skargę. Gdzie i jak to zrobić?

RODO: monitoring pracowników, kontrola poczty elektronicznej

Zgodnie z RODO monitoring wizyjny może być zamontowany tylko w określonych sytuacjach. Nowe przepisy dopuszczają również możliwość kontrolowania poczty e-mail pracowników.

Żądanie usunięcia danych (wzór)

Zażądaj usunięcia danych, np. gdy uważasz, że ich przetwarzanie jest niezgodne z prawem albo gdy dane nie są już niezbędne do celów, w których zostały zebrane. Jeśli administrator znajdzie podstawę, żeby dane nadal przetwarzać (np. ustali, że jest to niezbędne do realizacji umowy albo wymaga tego od niego obowiązujące prawo), będzie mógł odmówić.

Jak rozumieć i stosować podejście oparte na ryzyku według RODO?

Prezes Urzędu Ochrony Danych Osobowych opublikował dwa poradniki. Z pierwszego poradnika można dowiedzieć się jak rozumieć podejście oparte na ryzyku według RODO. Drugi poradnik został poświęcony stosowaniu podejścia opartego na ryzyku.

RODO: Rejestr czynności przetwarzania (przykłady dla szkoły)

Urząd Ochrony Danych Osobowych opublikował szablony rejestru czynności przetwarzania dla szkół.

RODO: szablony rejestru czynności przetwarzania i rejestru kategorii czynności

Urząd Ochrony Danych Osobowych opublikował szablony rejestru czynności przetwarzania oraz rejestru kategorii czynności. Publikujemy wskazówki i wyjaśnienia dotyczące obowiązku z art. 30 ust. 1 i 2 RODO, rejestr czynności przetwarzania (przykłady dla szkoły) oraz rejestr kategorii czynności przetwarzania.

Wymagania fomalne dotyczące dokumentacji przetwarzania po 25 maja 2018 r.

RODO już obowiązuje. Samorządy, przedsiębiorcy mają wiele nowych obowiązków związanych z przetwarzaniem danych osobowych. Jakie elementy powinna zawierać dokumentacja przetwarzania, aby spełniała wymagania RODO?

Cofnięcie zgody na przetwarzanie danych osobowych (wzór)

Jeśli wiemy, że firma lub instytucja wykorzystuje nasze dane na podstawie udzielonej w przeszłości zgody, to zawsze możemy ją wycofać. Zgodnie z RODO wycofanie zgody powinno być równie proste jak jej udzielenie.

Sprzeciw wobec marketingu bezpośredniego (wzór)

Typową sytuacją, w której możemy zgłosić sprzeciw, jest przetwarzanie naszych danych w celach marketingowych. Za tym celem mogą się kryć rozmaite praktyki o różnym stopniu ingerencji w prywatność: od okazjonalnej wysyłki reklamowego mailingu na nasz adres, przez zbieranie okruchów naszych danych z różnych źródeł i tworzenie spójnego profilu, po monitorowanie naszej lokalizacji i analizowanie historii transakcji.

Wniosek o udostępnienie danych w formacie umożliwiającym przeniesienie (wzór)

Wniosek o udostępnienie danych w formacie umożliwiającym przeniesienie można wysłać administratorowi mailem, tradycyjnym listem albo za pomocą formularza kontaktowego, znajdującego się na stronie danej firmy. Dzięki otrzymaniu kopii danych w ustrukturyzowanym, powszechnie używanym formacie, dane mogą być od razu przekazane do bazy innej firmy (możliwość ta nie dotyczy organów publicznych).

REKLAMA