Na każdym pracodawcy spoczywa obowiązek zapewnienia pracownikom profilaktycznej opieki zdrowotnej. W związku z tym musi kierować kandydatów do zatrudnienia i pracowników na badania do lekarza medycyny pracy. W związku z tym przetwarzane są dane osobowe, w tym również o zdrowiu. Sprawdź, w jakim zakresie i na jakiej podstawie.
Pytanie: Aby uzyskać kartę parkingową, jednostka żąda przedstawienia od przedsiębiorcy przedstawienia do wglądu aktu własności nieruchomości potwierdzającego miejsce prowadzenia działalności i tytuł prawny do nieruchomości, dowodu rejestracyjnego z wpisem przedsiębiorcy jako właściciela pojazdu, umowy leasingowej (jeżeli taka została zawarta) i kopii deklaracji podatkowej. Czy doprowadzi to do nadmiarowego przetwarzania danych osobowych?
Pytanie: Spółdzielnia otrzymała e-mail z wnioskiem – prawdopodobnie od jednego z jej członków. Wiadomość wysłano jednak z adresu, który nie został zgłoszony spółdzielni. Spółdzielnia nie ma więc pewności co do tożsamości adresata. Czy wobec tego należy odpowiedzieć na mail, przekazując dane osobowe?
Jeżeli naruszenie ochrony danych generuje niebezpieczeństwo dla praw lub wolności osób fizycznych, wówczas administrator musi zgłosić to naruszenie do Prezesa UODO. Jeśli zaś to ryzyko jest wysokie, wówczas konieczne jest także poinformowanie o zdarzeniu podmiotów danych. Poniżej znajdziesz porównanie tych dwóch obowiązków.
Pytanie: Czy przesyłanie dokumentów z danymi osobowymi za pośrednictwem faksu jest naruszeniem ochrony danych osobowych?
Administrator powinien zgłosić naruszenie ochrony danych do Prezesa UODO nie później niż w ciągu 72 godzin od momentu powzięcia informacji o naruszeniu. Przekroczenie tego terminu może skutkować konsekwencjami. Na szczęście można z tego wybrnąć. W jaki sposób? Odpowiedź znajdziesz w artykule.
Pytanie: Jednym z wymogów zamówienia publicznego jest przedstawienie kwalifikacji kadry realizującej umowę. W ramach publikacji wyników postępowania podano dane osobowe przedstawicieli tej kadry. Czy mogło dojść do naruszenia ochrony danych?
W tym roku warto zwrócić uwagę na bezpieczeństwo danych osobowych przy ich przetwarzaniu w aplikacji mobilnej. W styczniu Prezes UODO opublikował bowiem plan kontroli sektorowych na 2022 r. Wskazano w nim, że kontrolowane w tym roku będą w szczególności administratorzy przetwarzający dane osobowe przy użyciu aplikacji mobilnych np. do obsługi platform społecznościowych, e-commerce czy też komunikatory. Sprawdź, jak przygotować się do takiej kontroli.
Dyrektywa NIS2 ustanawia pewne obowiązki także dla tzw. podmiotów kluczowych i ważnych (PKW), do których mogą się zaliczać niektórzy administratorzy danych osobowych zarówno z sektora prywatnego, jak i publicznego, w tym także w samorządzie. Na co zatem uwagę powinny zwrócić osoby odpowiedzialne za cyberbezpieczeństwo jednostkach samorządowych w związku z dyrektywą NIS2?
04.03.2025
© Portal Poradyodo.pl