REKLAMA
Zarejestruj się
REKLAMA
Ministerstwo Cyfryzacji podało w komunikacie, że zakończyły się konsultacje projektu ustawy implementującej unijny akt o usługach cyfrowych (Digital Services Act) do krajowego porządku prawnego. Nowe przepisy mają poprawić bezpieczeństwo użytkowników w sieci, wspierać walkę z nielegalnymi treściami w internecie, a także doprecyzować kwestie dotyczących moderowania treści.
Ustawa o kryptoaktywach zadziała lepiej, jeśli będą do niej wpisane zasady przetwarzania danych osobowych uczestników tego rynku. Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski zgłosił uwagi do projektu, nad którym pracuje rząd.
Jednym z głównych trendów w obszarze cyberprzestępczości jest profesjonalizacja grup przestępczych. Rozwój cyberprzestępczości postępuje w kierunku budowania powiązań o charakterze mafijnym i wykorzystywania zaawansowanych technologicznie rozwiązań, po jakie sięgają służby specjalne. Z tego względu cyberbezpieczeństwo jest coraz częściej dostrzeganym problemem w debacie publicznej.
Wyciekły dane pacjentów jednej z wrocławskich klinik. Prezes Urzędu Ochrony Danych Osobowych zna sprawę i podejmie odpowiednie działania w ramach przysługujących mu uprawnień i zadań.
REKLAMA
Zakładowy fundusz świadczeń socjalnych finansuje działalność socjalną na rzecz uprawnionych osób. Dostęp do ich danych osobowych jest niezbędny do przyznania świadczeń socjalnych. W jaki sposób osoby korzystające z zfśs udostępniają swoje dane osobowe? Jak pracodawca chroni dane osób korzystających z zfśs?
Najwyższa Izba Kontroli (NIK) przeprowadzi w całym kraju kontrole dotyczące ochrony danych. Kontrola obejmie zarówno jednostki samorządu terytorialnego, jak i jednostki administracji publicznej.
Dane osobowe to wszelkie informacje o osobie fizycznej. W przypadku pracowników dane osobowe są przetwarzane i chronione zgodnie z unijnym ogólnym rozporządzeniem o ochronie danych (tzw. RODO) oraz przepisami krajowego Kodeksu pracy. Szczególnej ochronie podlegają dane wrażliwe, wśród nich – informacje o pochodzeniu etnicznym pracownika. Czy pracodawca ma prawo żądać takich informacji od pracownika? Przepisy nie pozostawiają co do tego żadnych wątpliwości.
Pojęcie danych osobowych stanowi gorący kartofel prawny. Bo jest mało precyzyjne i wymaga interpretacji. Czy numer VIN pojazdu oznacza dane osobowe? Na ten temat wypowiedziało się TSUE. Część rynku motoryzacyjnego nie będzie zadowolona z odpowiedzi.
REKLAMA
Po kontroli przeprowadzonej w województwie podlaskim kontrolerzy NIK stwierdzili nieprawidłowości w dziedzinie ochrony i przetwarzania danych naruszające RODO. W wielu samorządach korzystano z adresów mailowych utworzonych w domenach komercyjnych. Nie zawierano przy tym umów powierzenia przetwarzania danych osobowych. W niektórych Biuletynach Informacji Publicznej stwierdzono publikowanie oświadczeń majątkowych ponad wymagany prawem okres. Ze względu na systemowy charakter nieprawidłowości NIK rozszerzy kontrole na wszystkie jednostki samorządu terytorialnego w Polsce.
Kontrole przestrzegania przepisów dotyczących ochrony danych osobowych w 2024 r. będą przeprowadzane przez Urząd Ochrony Danych Osobowych zgodnie z planem. Urząd przyjął plan kontroli sektorowych na 2024 r. Kto powinien spodziewać się w tym roku kontrolerów z UODO? Urząd wskazał trzy obszary kontroli.
Czym jest pierwsza ocena pracy w służbie cywilnej? Kto dokonuje oceny pracowników? Kto dokonuje oceny pracowników? Co to są obiektywne i sprawiedliwe kryteria oceny? Czy możliwe jest odwołanie do sądu pracy w sprawie oceny pracy pracownika?
Cyberprzestępcy sięgają po różne metody oszustwa. A z próbą wyłudzenia danych w ubiegłym roku miało styczność 43 proc. osób w wieku od 18 do 44 lat oraz 29 proc. powyżej 45. - wynika z badania BIK. Niestety, Polacy wciąż nie wiedzą, jakie zagrożenia wiążą się z wyciekiem danych osobowych.
Dane biometryczne stanowią szczególny rodzaj danych osobowych. Dotyczą one cech fizycznych człowieka i umożliwiają jednoznaczną jego identyfikację. Dane biometryczne to na przykład odciski palca, obraz siatkówki oka, a także – wizerunek twarzy. Przepisy unijnego Ogólnego rozporządzenia o ochronie danych (tzw. RODO) oraz krajowego Kodeksu pracy regulują przypadki, w których pracodawca ma prawo przetwarzać dane biometryczne pracowników. Określają także zasady przetwarzania tego rodzaju danych osobowych.
Wojewódzki Sąd Administracyjny w wyroku z 5 października 2023 r. podtrzymał decyzję Prezesa UODO, w której nałożono karę upomnienia na pracodawcę za brak odpowiednich środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzanych danych osobowych na prywatnych komputerach pracowników wykorzystywanych do pracy zdalnej.
Trybunał Sprawiedliwości UE wyjaśnił we wtorkowym wyroku warunki, na jakich krajowe organy nadzorcze mogą nałożyć administracyjną karę pieniężną na jednego lub więcej administratorów danych za naruszenie ogólnego rozporządzenia o ochronie danych (RODO). Zgodnie z orzeczeniem, nałożenie takiej kary zakłada zawinione zachowanie, co znaczy, że naruszenie zostało popełnione umyślnie lub nieumyślnie.
Jak wykorzystać sztuczną inteligencję w biznesie i sektorze publicznym? Z jakimi wyzwaniami się to wiąże? Jak wyedukować pracowników do współpracy z AI? raport pt. „Współpraca Człowieka z AI: Perspektywy dla polskiego sektora publicznego” bierze pod lupę te kwestie.
W praktyce zdarzają się sytuacje, że do zgłoszenia organ administracji wnosi sprzeciw. Co dzieje się wówczas z projektem budowlanym, który został przedłożony jako załącznik do zgłoszenia? Na powyższe zagadnienie spojrzymy przez pryzmat obowiązujących przepisów.
Dane osobowe podlegają ochronie nie tylko w odniesieniu do pracowników. Przepisy regulują także zakres danych osobowych, które pracodawca może pozyskać od osoby ubiegającej się o zatrudnienie. Jakie dane osobowe kandydat do pracy ma obowiązek przekazać potencjalnemu przyszłemu pracodawcy? Wyjaśniamy.
Żadne z przyjętych w ewidencji „Sportowe talenty” rozwiązań nie łamie obowiązujących standardów w zakresie ochrony i przetwarzaniem danych osobowych – wskazał minister sportu Kamil Bortniczuk. Chodzi o gromadzenie i przekazywanie danych dotyczących wzrostu, wagi oraz wyników testów sprawnościowych uczniów.
Szkoły i placówki doskonalenia nauczycieli mogą wziąć udział w ogólnopolskim programie edukacyjnym „Twoje dane – Twoja sprawa”. Do 30 listopada trwa nabór do tegorocznej edycji, której tematem przewodnim jest m.in. ochrona danych osobowych w mediach społecznościowych.
Dla biur rachunkowych, które przetwarzają nie tylko liczby, ale również czułe informacje finansowe swoich klientów, zapewnienie bezpieczeństwa danych to priorytet. Samo naruszenie zasad RODO przez administratora może skutkować karą finansową do 20 000 000 EUR. Październik jest Europejskim Miesiącem Cyberbezpieczeństwa. To okres, w którym organizowane są różnego rodzaju kampanie, wydarzenia, szkolenia i inne działania edukacyjne mające na celu podniesienie poziomu wiedzy w zakresie cyberbezpieczeństwa wśród obywateli, przedsiębiorstw i instytucji. To zatem najlepszy czas na to, aby przypomnieć, na co szczególnie powinni uważać księgowi i właściciele biur rachunkowych.
Dla biur rachunkowych, które przetwarzają nie tylko liczby, ale również czułe informacje finansowe swoich klientów, zapewnienie bezpieczeństwa danych to priorytet. Samo naruszenie zasad RODO przez administratora może skutkować karą finansową do 20 000 000 EUR. Październik jest Europejskim Miesiącem Cyberbezpieczeństwa. To okres, w którym organizowane są różnego rodzaju kampanie, wydarzenia, szkolenia i inne działania edukacyjne mające na celu podniesienie poziomu wiedzy w zakresie cyberbezpieczeństwa wśród obywateli, przedsiębiorstw i instytucji. To zatem najlepszy czas na to, aby przypomnieć, na co szczególnie powinni uważać księgowi i właściciele biur rachunkowych.
W wyroku z 26 października 2023 r. Trybunał Sprawiedliwości Unii Europejskiej (TSUE) orzekł, że pacjent ma prawo bezpłatnie uzyskać pierwszą kopię swojej dokumentacji medycznej. Administrator danych może pobrać opłatę tylko wtedy, gdy pacjent uzyskał już wcześniej bezpłatnie pierwszą kopię swojej dokumentacji medycznej i występuje o kolejną kopię.
NASK ostrzegła w środę przed wiadomościami e-mail, które zawierają szkodliwe załączniki. Rozsyłający je przestępcy tym razem podszywają się pod operatorów telekomunikacyjnych.
Informacje m.in. o wieku, płci, wzroście, wadze czy wyniku testów sprawnościowych wszystkich uczniów trafią do publicznej bazy, która ma monitorować sprawność fizyczną i wyłaniać talenty. Dane będą zanonimizowane, jednak - jak podkreśla RPO - może to prowadzić do identyfikacji osoby, zwłaszcza w małych miejscowościach.
To zagadnienie nad którym dyskutowali uczestnicy Forum Nowych Technologii. Konferencja odbyła się w Warszawie 20 i 21 września 2023 r. Wydarzenie zostało zorganizowane przez Urząd Ochrony Danych Osobowych we współpracy ze Stowarzyszeniem Prawa Nowych Technologii i Akademią Ekonomiczno-Humanistyczną.
Jak poinformował Urząd Ochrony Danych Osobowych, skarżący zarzuca twórcy tego narzędzia - firmie OpenAI to, że m.in. przetwarza ona dane w sposób niezgodny z prawem, nierzetelny, a zasady na jakich się to odbywa są nieprzejrzyste.
Forum Nowych Technologii odbędzie się 20 i 21 września 2023 r. w Warszawie. Podczas konferencji poruszone będą m.in. zagadnienia dotyczące ochrony danych osobowych i bezpieczeństwa informacji w erze cyfrowej.
W dniu 7 września 2023 r. Trybunał Sprawiedliwości Unii Europejskiej wydał wyrok, w którym stwierdził iż dyrektywa o prywatności i łączności elektronicznej nie zezwala, aby dane zgromadzone w celu zwalczania poważnej przestępczości były wykorzystywane w ramach dochodzeń administracyjnych dotyczących korupcji w służbie publicznej Dyrektywa ta dotyczy wyłącznie ścigania karnego.
Prezes Urzędu Ochrony Danych Osobowych zaprasza szkoły i placówki doskonalenia nauczycieli do uczestnictwa w ogólnopolskim programie edukacyjnym „Twoje Dane – Twoja Sprawa". Od 1 września do 30 listopada br. placówki oświatowe będą mogą zgłaszać swoje uczestnictwo w XIV edycji tego programu.
„RODO nie zostało uchwalone, aby ograniczać i blokować rozwój, ale po to żeby w trakcie rozwoju np. nowych technologii to człowiek i jego prawa były w centrum uwagi.” – podkreśla Jakub Groszkowski, Zastępca Prezesa Urzędu Ochrony Danych Osobowych.
Co to jest retencja danych osobowych pracowników? Kiedy i w jaki sposób należy ją przeprowadzać i na co zwracać uwagę w czasie tego procesu – wyjaśnia Tomasz Dąbrowski, Senior Konsultant SAP w firmie Quercus, tworzącej narzędzia informatyczne do szeroko rozumianej obsługi kadr.
Urząd Ochrony Danych Osobowych chce wyjaśnić w jaki sposób przewoźnik przetwarza dane osobowe w procedurze weryfikacji pasażerów.
Zgodnie z art. 22 Kodeksu wyborczego, wyborca może wnieść do właściwego miejscowo wójta reklamację na nieprawidłowości w Centralnym Rejestrze Wyborców, jeżeli nie został on ujęty w Centralnym Rejestrze Wyborców lub nie ujęto go w żadnym obwodzie głosowania albo został on nieprawidłowo ujęty w obwodzie głosowania.
Urząd Ochrony Danych Osobowych przygotował poradnik pt. „Ochrona danych osobowych w kampanii wyborczej”. W publikacji znalazły się m.in. zagadnienia dotyczące praw wyborców i innych osób, których dane są przetwarzane.
Praca zdalna nareszcie została doprecyzowana niedawnymi zmianami w Kodeksie pracy. No i ziemia zadrżała w posadach, bo mamy przecież RODO. Jak zapewne wiecie nie zwykłam Was straszyć w swoich artykułach i również tym razem nie zamierzam tego robić. Postaram się Wam pokazać co pracodawca musi zrobić na swoim podwórku i na co musi zwracać uwagę. Będzie trochę długo – ale temat jest obszerny i gwarantuje Wam, że nie wyczerpię go do końca… Bo co z pracą zdalną podczas wakacji? A jeśli na zdalnym zdarzy się wypadek przy pracy? – ale o tym w kolejnym artykule.
Zawierając umowę o prowadzenie PPK w imieniu i na rzecz pracownika, pracodawca nie dysponował jego adresem mailowym. Po kilku miesiącach pracownik zgłosił mu, że już taki adres posiada. Czy pracodawca może, bez dodatkowego upoważnienia pracownika, przekazać ten adres do instytucji finansowej?
Przedsiębiorcy telekomunikacyjni z obowiązkiem przekazywania do GUS szczegółowych danych osobowych abonentów usług telefonicznych, a więc danych osobowych milionów polskich obywateli oraz obywateli innych państw, którzy wykupili usługi u polskiego operatora. Krajowa Izba Gospodarcza Elektroniki i Telekomunikacji oraz Polska Izba Informatyki i Telekomunikacji są zaniepokojone.
Coraz więcej Polaków rozpoznaje phishing - wynika z badania przeprowadzonego pod patronatem Urzędu Ochrony Danych Osobowych. Czy wiemy jakie działania podjąć, gdy nasze dane zostaną wyłudzone lub skradzione?
Prezes UODO nałożył administracyjną karę pieniężną w wysokości 30 tys. zł na jednego z burmistrzów. Jak podkreśla urząd powodem był dobór nieskutecznych zabezpieczeń dla wykorzystywanego systemu informatycznego oraz za ich nieprzetestowanie.
Centralny rejestr umów - co to i jaki jest jego cel? Co z ochroną danych osobowych pracowników jednostek sektora finansów publicznych? Z jednej strony obowiązuje prawo do prywatności pracowników a z drugiej strony prawo obywateli do informacji publicznej.
Burmistrz miasta i gminy został ukarany administracyjną karą pieniężną w kwocie 10 tys. zł. Jak wskazuje UODO, administrator ten nie stosował odpowiednich środków organizacyjnych, które zapobiegłyby naruszeniu ochrony danych osobowych, do jakiego doszło na skutek nieuprawnionego kopiowania plików z danymi osobowymi. Mógłby temu zapobiec, przeprowadzając analizę ryzyka.
Co drugi Polak uważa numer telefonu za swój drugi PESEL. W parze z powszechnością usług telekomunikacyjnych idzie jednak niechęć do płacenia za te usługi.
RODO obowiązuje już 5 lat, a prawo ochrony danych osobowych obowiązuje w Polsce od 30 kwietnia 1998 r. czyli już ćwierć wieku.
Każdy będzie mógł zastrzec swój PESEL. Nowe przepisy mają ograniczyć zjawisko zaciągania na skradzione dane określonych zobowiązań finansowych i majątkowych np. kredytów.
Jak przygotować smartfon do naprawy, by nie paść ofiarą oszustwa i przejęcia naszych wrażliwych danych?
Rozporządzenie Ogólne o Ochronie Danych Osobowych, znane powszechnie jako RODO ma na celu ujednolicenie przepisów dotyczących ochrony danych osobowych na terenie UE. Chodzi o zapewnienie wysokiego poziomu ochrony prywatności dla każdej osoby, której dane są przetwarzane przez przedsiębiorców, instytucje i organizacje.
Jak informuje UODO w sprawie doszło do naruszenia poufności danych osób fizycznych ze względu na udostępnienie nieprawidłowo zanonimizowanych dokumentów.
Przekazanie niepowołanej osobie (wyłudzenie, wyciek) naszego numeru telefonu czy adresu e-mail jest tak samo groźne, jak numer PESEL w rękach oszusta. Przestępcy (np. hakerzy) potrafią te informacje wykorzystać tak, że sami im podamy swoje najbardziej wrażliwe dane, a w konsekwencji stracimy pieniądze. Podszyją się pod instytucję lub firmę, z usług której korzystamy i w dobrej wierze przekażemy im dane, które wykorzystają do wyłudzeń. Przykładowo numer PESEL powszechnie stosowany jako sposób autoryzacji. Według CERT Polska liczba przypadków phishingu w 2022 roku wyniosła prawie 40 tys., czyli o 36 proc. więcej niż rok wcześniej.
REKLAMA