REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Monitoring aktywności pracownika według RODO

Subskrybuj nas na Youtube
Monitoring aktywności pracownika według RODO/fot. Shutterstock
Monitoring aktywności pracownika według RODO/fot. Shutterstock

REKLAMA

REKLAMA

RODO rozciąga się na bardzo szerokie grono podmiotów, w tym na firmy wykorzystujące specjalistyczne narzędzia służące do monitorowania systemów IT oraz pracowników. Jaki powinien być program służący monitorowaniu systemów oraz pracowników, aby był zgodny z RODO?

Legalny monitoring aktywności użytkowników komputerów i serwerów według RODO.

Jednym z celów, jakie przyświecały unijnym urzędnikom uchwalającym RODO było wzmocnienie ochrony danych osobowych, które są w posiadaniu różnego rodzaju podmiotów. Nowe przepisy mają niejako zmusić administratorów danych osobowych do podjęcia wszelkich możliwych działań, które uchronią je przed kradzieżą czy przypadkowym wyciekiem.

REKLAMA

REKLAMA

Zdaniem Pawła Chudzińskiego, specjalisty ds. bezpieczeństwa IT z firmy Ekran System, dobry program do monitorowania aktywności pracowników to taki, który posiada rozbudowane funkcje kontroli dostępu w postaci uwierzytelniania dwuskładnikowego. „Uwierzytelnianie dwuskładnikowe pozwala skutecznie ochronić dane wrażliwe przed nieuprawnionym dostępem zarówno pracowników, jak i osób z zewnątrz” – wyjaśnia ekspert.

Zaawansowane opcje uwierzytelniania umożliwiają również przypisanie zarejestrowanej sesji do konkretnego użytkownika. Najlepsze na rynku programy służące do ochrony systemów IT są w stanie zidentyfikować konkretną osobę nawet w przypadku używania w firmie kont współdzielonych.

Obowiązek wykazania zgodności z RODO

Zgodnie z unijnymi przepisami, administrator danych osobowych musi być w stanie wykazać, że jego działania są zgodne z RODO. Jak to zrobić w przypadku monitorowania komputera pracownika?

REKLAMA

Jednym z rekomendowanych przez specjalistów z branży IT rozwiązań jest wykorzystywanie programów, które rejestrują aktywność użytkowników – na komputerach bądź serwerach – w postaci nagrań video. Nagrania takie pozwalają uzyskać kompletną historię aktywności danego pracownika.

Dalszy ciąg materiału pod wideo

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach - pakiet (książka + pdf)

Co ważne, uzyskaną w ten sposób historię można w dowolnym momencie odtworzyć. Jest to szczególnie istotne w przypadku, kiedy firma musi udowodnić zgodność prowadzonych działań z RODO. Nagranie stanowi wówczas ważny dowód w sprawie. „Nagranie takie pokazuje w sposób jednoznaczny, kto i jak przetwarzał wrażliwe dane” - zauważa Paweł Chudziński.

Unijni urzędnicy nałożyli również na firmy obowiązek prowadzenia ewidencji wszelkich działań związanych z gromadzeniem i przetwarzaniem danych. Z rejestru takiego powinno jasno wynikać, kto i w jaki sposób wykorzystuje gromadzone dane. W prowadzeniu tego typu ewidencji może pomóc wspomniana możliwość rejestrowania aktywności użytkowników w formie plików video.

Informacja o kradzieży bądź wycieku danych osobowych

Nowe regulacje zobowiązują firmy do poinformowania odpowiednich organów o każdym przypadku kradzieży lub przypadkowego wycieku danych. Informacja taka powinna zostać przekazana również osobie, której dane dotyczą.

Unijne przepisy określają także, co taka informacja powinna zawierać. Firma musi zawrzeć w niej takie elementy, jak:

  • dokładny opis incydentu,
  • opis działań, jakie firma podjęła w celu wyeliminowania tego typu zdarzeń w przyszłości.

Zgodnie z RODOfirma ma 72 godziny na poinformowanie o kradzieży lub wycieku danych, liczone od momentu wykrycia zagrożenia.

W tym kontekście specjaliści od zabezpieczeń IT podpowiadają, żeby wybrać taki program monitorujący aktywność pracowników, który posiada funkcję wysyłania alertów w czasie rzeczywistym. „To bardzo przydatna funkcja. Dzięki błyskawicznej informacji o wykrytej nieprawidłowości administrator będzie miał możliwość podjęcia natychmiastowych działań” – tłumaczy Paweł Chudziński.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: Newseria.pl

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Nowoczesne strony kancelarii prawnych – jak projektować markę i doświadczenie

Podróż zwana stroną internetową kancelarii nie zaczyna się wraz z koncepcją wizualną, nie zaczyna się nawet z zakupem domeny. Punkt startowy to strategia kancelarii, w tym strategia marketingowa. Do czego ma służyć ta strona? Jaka ma być? Wizerunkowa, informacyjna, edukacyjna, sprzedażowa? A może mieszanka wszystkiego powyżej. Przygotowanie strony internetowej może zakończyć się porażką. Niejednokrotnie spotkałam się z sytuacją, że kancelarie były zmuszone do kosztownych i czasochłonnych przeróbek zaraz po utworzeniu strony. Dlaczego? Przeczytaj, jakich błędów unikać po Twojej stronie i czego wymagać od dostawców - grafików, deweloperów, twórców contentu, agencji reklamowych.

Testament ustny

W Polsce najczęściej sporządzane są tzw. testamenty zwykłe, czyli testament własnoręczny bądź notarialny. Warto jednak wiedzieć, że polskie prawo przewiduje, że - w szczególnych okolicznościach- nasza ostatnia wola może zostać wyrażona w formie ustnej. Testament ustny to – obok podróżnego i wojskowego- jeden ze szczególnych/wyjątkowych rodzajów testamentów.

Automatyczne podpisy nie istnieją w państwie prawa. Ani u prezydenta, ani u premiera

Spór o odmowę powołania sędziów przez prezydenta odsłania prostą prawdę, której w debacie publicznej próbuje się nie zauważać: jeśli twierdzimy, że głowa państwa musi automatycznie zaakceptować każdy wniosek KRS, to konsekwentnie powinniśmy uznać, że premier ma obowiązek akceptować każdy wniosek swoich ministrów. A to prowadziłoby do wniosku, że państwo ma nie szefa rządu, lecz operatora pieczątek. Logika ustroju nie działa wybiórczo. Albo obowiązuje wszystkich, albo nikogo - pisze adwokat Grzegorz Prigan.

SprawdzaMY: 100 postulatów deregulacji weszło w życie w kilka miesięcy. Kolejne 47 w Parlamencie. Podsumowanie [Deregulacja R. Brzoska]

SprawdzaMY: 100 postulatów deregulacji weszło w życie w kilka miesięcy, np: domniemania niewinności podatnika w rozliczeniach podatkowych, nienaliczanie odsetek za zwłokę w przypadku, gdy kontrola podatkowa przekroczy 6 miesięcy, identyfikacja kolejnych usług, które można przenieś do aplikacji mObywatel, zastosowanie instytucji "milczącego załatwienia sprawy" przy przekroczeniu przez urzędy czasu instrukcyjnego zawartego w przepisach. Kolejne 47 postulatów znajduje się w Parlamencie. Oto szczegółowe podsumowanie tzw. deregulacji Rafała Brzoski.

REKLAMA

Prezydent Karol Nawrocki razem z Trybunałem Konstytucyjnym wytną tę partię ze sceny politycznej? Wniosek o stwierdzenie niezgodności z Konstytucją RP celów i działalności tej partii politycznej już został skierowany do TK w dniu 12 listopada 2025

Nie wszyscy o tym wiedzą, ale w kompetencjach Trybunału Konstytucyjnego leży także możliwość stwierdzenia niezgodności celów i działalności partii politycznej z Konstytucją RP! Za pomocą tego narzędzia prawnego istnieje możliwość otwarcia drogi do delegalizacji partii politycznych.

Polska nie przyjmie migrantów w ramach paktu migracyjnego? Decyzja Komisji Europejskiej i reakcje w Warszawie

Donald Tusk ogłosił, że Polska nie przyjmie migrantów ani nie zapłaci ani grosza w ramach paktu migracyjnego. Komisja Europejska dała zielone światło na zwolnienie Polski z relokacji, a rząd mówi o historycznym sukcesie. Ale z Pałacu Prezydenckiego spadła lawina krytyki – minister Zbigniew Bogucki oskarża premiera o chaos i sprzeczności, pytając, kiedy wreszcie zacznie mówić prawdę o pakcie migracyjnym.

ETS2 – co to naprawdę jest i jak wpływa na każdego Polaka? Fakty i mity

Europejski System Handlu Emisjami (ETS2) to nie jest żadna nowa podatkowa niespodzianka dla Polaków, nie jest też „zabójcą kotłowni i pieców na węgiel”. To mechanizm prawny, który od 2027 roku (dopuszczalne jest opóźnienie wdrożenia o 1 rok) obejmie emisje CO₂ z sektora transportu drogowego, budownictwa i małych instalacji energetycznych – obszarów dotychczas nieobjętych ETS1. W Polsce narosło wiele nieporozumień: od strachu przed „zabiciem ciepłownictwa lokalnego” po teorie spiskowe o „zamierzeniu pozbawienia Polaków przez UE prawa do ogrzewania domów” i wymuszenia kupna aut elektrycznych poprzez drastyczne podwyżki cen diesla i benzyny. W tym artykule przedstawiamy natomiast sprawdzone fakty, oparte na oficjalnych dokumentach Unii Europejskiej, analizach Komisji Europejskiej, Eurostatu i publicznie dostępnych danych - bez spekulowania i na chłodno podchodząc do tematu.

Ochrona roślin i nasiennictwo - ważne zmiany w przepisach uchwalone przez Sejm i Senat

Ministerstwo Rolnictwa i Rozwoju Wsi informuje, że w dniu 7 listopada br. Sejm przyjął poprawki Senatu do ustawy z 9 października 2025 r. o zmianie ustawy ochronie roślin przed agrofagami oraz niektórych innych ustaw. Tym samym zakończono prace parlamentarne nad ustawą, która zostanie teraz skierowana do podpisu Prezydenta. Co się zmieni i od kiedy?

REKLAMA

Obowiązkowe ubezpieczenie OC dronów od 13 listopada: kluczowe wyłączenie odpowiedzialności

Od 13 listopada 2025 r. każdy operator drona o masie od 250 gramów do 20 kilogramów będzie musiał posiadać obowiązkowe ubezpieczenie OC - wynika z rozporządzenia ministra finansów z 24 października 2025 roku. Nowe przepisy miały wypełnić lukę w prawie i zapewnić rekompensatę osobom poszkodowanym w wyniku wypadków z udziałem dronów. Tyle, że na ostatnim etapie prac pojawiło się kluczowe wyłączenie odpowiedzialności - wskazuje Jarosław Szymański, Dyrektor Mentor S.A. o. Warszawa.

Problemy z bonem ciepłowniczym. Wnioski nie zostaną rozpatrzone. Informacji trzeba będzie szukać stronie internetowej urzędu

Trwa składanie wniosków o bon ciepłowniczy. Pojawiły się jednak nieprzewidziane trudności generujące dodatkowe koszty dla gmin. Ministerstwo Energii zaproponowało wprowadzenie zmian, które poprawią sytuację. Jednak czy nie będzie jeszcze większego zamieszania?

REKLAMA