4a49e54d8df68248e80c47a9b4b6a9ac907c407a-xlarge (74)

DPIA – jak uniknąć błędów przy ocenie skutków dla ochrony danych?

Niewłaściwie przeprowadzona lub całkowicie pominięta ocena skutków dla ochrony danych (DPIA) może skutkować nie tylko ryzykiem naruszenia praw osób, których dane są przetwarzane, ale także poważnymi konsekwencjami prawnymi i finansowymi dla administratora danych. DPIA to narzędzie wymagane przez RODO w sytuacjach, gdy planowane operacje przetwarzania mogą powodować wysokie ryzyko dla praw lub wolności osób fizycznych.

551cff34bc618a7516dec309b6ad04a62071672c-xlarge (2)

Lekarz w mediach społecznościowych: na co uważać

Media społecznościowe typu Instagram, Tik-tok, Facebook mogą skłaniać niektórych lekarzy do zakładania tam kont o tematyce związanej z ich pracą. Ponadto obecność w tego typu kanałach komunikacji może wynikać nawet z presji ze strony przełożonych. Niniejszy artykuł zawiera kilka praktycznych wskazówek i ostrzeżeń związanych z taką obecnością.

ba926b2dda803a1a63da4595f4da99c855f3cdca-xlarge

Ochrona danych osobowych w procedurze odznaczeniowej

Ordery i odznaczenia państwowe stanowią najwyższe wyróżnienie zasług cywilnych i wojskowych, w czasie pokoju lub wojny, dla chwały i rozwoju Rzeczypospolitej Polskiej. Przepisy prawa szczególowo określają procedurę przyznawania orderów i odznaczeń, która rozpoczyna się od złożenia wniosku na urzędowym formularzu. Wypełnienie wniosku wiąże się natomiast z przetwarzaniem danych osobowych, często także osób zmarłych. Jak zatem prawidłowo zadbać o ochronę danych osobowych w przedmiotowym postępowaniu? Zagadnienie to wydaje się być niezwykle ważne z praktycznego punktu widzenia. Zwłaszcza że po zmianach wynikajacych z wdrożenia RODO brak szczegółowych odniesień w przepisach przywołanych aktów prawnych powoduje liczne wątpliwości. Warto przyjrzeć się bliżej przepisom regulującym tę materię.

b9cb7fbf8ba1d930174d831c480a9d86437cb1aa-xlarge (8)

Jak placówki medyczne powinny przygotować się na kontrolę UODO

 Kontrola UODO sektorowa na 2025 rok w placówkach medycznych obejmie zarówno podmioty publiczne, jak i prywatne, koncentrując się na przetwarzaniu danych o stanie zdrowia. Sprawdź, jakie wymagania muszą spełniać placówki medyczne, aby uniknąć sankcji.

bb7a7a8728f3bc5a1865390675c072a4f3d3a4aa-xlarge (4)

Szkolenia pracowników z ODO – jak zmniejszyć ryzyko naruszeń

Najważniejszą bronią w walce z naruszeniami ochrony danych jest wiedza pracowników. Dlatego należy wskazać im, jak powinni się zachowywać, aby: zminimalizować skutki naruszeń i sprawnie zareagować w razie naruszenia. Temu właśnie powinny służyć szkolenia. Brak przeszkolenia pracownika obciąża pracodawcę. Co więcej, może pozwolić pracownikowi uniknąć odpowiedzialności względem pracodawcy.

7deb9632e38edced35f956b71543e903e296284f-xlarge (1)

Jakie są najczęstsze naruszenia ODO – wyniki sprawozdania Prezesa UODO

 Prezes Urzędu Ochrony Danych Osobowych (UODO) opublikował sprawozdanie roczne ze swej działalności obejmujące rok 2023. Wynikają z niego pewne ciekawe wnioski dla administratorów danych osobowych (ADO). Sprawozdanie UODO wskazuje na najczęstsze problemy zgłaszane na infolinii, takie jak monitoring wizyjny w różnych kontekstach, przetwarzanie danych przez wspólnoty mieszkaniowe i pracodawców czy niechciany telemarketing.

3160ffd4565bf416c6f4a7f61f47e7dec647c41f-xlarge

Czy można żądać od administratora odszkodowania za naruszenie RODO

 Osoba, której dane dotyczą, może żądać odszkodowania od administratora danych osobowych lub podmiotu przetwarzającego za szkodę majątkową lub niemajątkową wyrządzoną jej w związku z naruszeniem wywołanym przetwarzaniem jej danych osobowych niezgodnym z ogólnym rozporządzeniem o ochronie danych osobowych. Osobie uprawnionej przysługuje więc żądanie zapłaty przez podmiot zobowiązany odszkodowania za szkodę lub zadośćuczynienia za krzywdę (szkodę niemajątkową).

ec1d3227e3ee9018e9e0d99a223d1932310e3337-xlarge (13)

Jakie istnieją ryzyka w związku z procedurą zgłoszeń na podstawie ustawy o sygnalistach

Ustawa o ochronie sygnalistów stanowi, że sposoby przekazywania zgłoszeń wewnętrznych w ramach procedury obejmują co najmniej możliwość dokonywania zgłoszeń ustnie lub pisemnie. Dlatego też administrator danych osobowych (dalej: ADO) powinien zdecydować, jaki system zgłoszeń stworzyć: ustny, pisemny czy mieszany. Skoncentrujemy się zatem na zagrożeniach, jakie niesie za sobą wybór konkretnego sposobu dokonywania zgłoszeń w ramach procedury.

837b1ee6e1524acbedda311b5b10c54b3e1756b5-xlarge (44)

Zidentyfikuj ryzyka w związku z ustawą o sygnalistach – praktyczny przewodnik

Przepisy o ochronie sygnalistów nakazują m.in. niektórym firmom stworzenie wewnętrznej procedury przyjmowania zgłoszeń. Bez względu na to, czy procedurę wdrożymy z obowiązku, czy dobrowolnie, należy przeprowadzić analizę ryzyka w związku z przetwarzaniem danych osobowych.

3cae81cb4715ab7a4df7bbeb99b12078f5ce0b90-xlarge (13)

Zidentyfikuj ryzyka w związku z ustawą o sygnalistach – praktyczny przewodnik

Przepisy o ochronie sygnalistów nakazują m.in. niektórym firmom stworzenie wewnętrznej procedury przyjmowania zgłoszeń. Bez względu na to, czy procedurę wdrożymy z obowiązku, czy dobrowolnie, należy przeprowadzić analizę ryzyka w związku z przetwarzaniem danych osobowych.

Aktualny numer

Numer 121, czerwiec 2025 r.
Dodano: 28.05.2025

Numer 121, czerwiec 2025 r.

Pokaż listę wydań
IKONA-gotowe-pakiety-dokumentów-dla-twojej-branży
GOTOWE PAKIETY DOKUMENTÓW DLA TWOJEJ BRANŻY
Testuj bezpłatnie
SERWIS ODO
przez 48 godzin