Audyt zgodności zabezpieczeń organizacyjnych z RODO Dynamiczne zmiany w obszarze ochrony danych osobowych, cyberbezpieczeństwa i nowych regulacji (RODO, NIS2, DORA) sprawiają, że przedsiębiorstwa muszą regularnie weryfikować skuteczność...
Usuwanie danych osobowych redaktora BIP po odejściu z pracy – kiedy jest to obowiązkowe? Publikowanie danych w Biuletynie Informacji Publicznej (BIP) jest ściśle uregulowane przepisami prawa. Jednak równie ważne, jak samo ich zamieszczenie, jest...
Czy urząd pracy może udostępnić wdowie kopie świadectw pracy zmarłego męża? W sytuacji, gdy po śmierci męża wdowa potrzebuje dokumentów do ustalenia renty dla pasierba, jednym z problemów może być dostęp...
Mapowanie procesów przetwarzania danych osobowych w firmie – jak zrobić to poprawnie krok po kroku Mapowanie procesów przetwarzania danych to fundament wdrożenia RODO w każdej organizacji – niezależnie od jej wielkości i branży. Dzięki niemu wiesz, jakie dane...
Audyt zgodności technicznych zabezpieczeń IT z RODO – jak go przeprowadzić krok po kroku RODO (Rozporządzenie UE 2016/679) wymaga od firm i instytucji, by nie tylko wdrażały środki ochrony danych osobowych, ale też potrafiły...
Zapewnienie bezpieczeństwa przetwarzania danych osobowych – praktyczny przewodnik dla firm i instytucji Ochrona danych osobowych to dziś jeden z kluczowych obowiązków każdej organizacji – niezależnie od jej wielkości. Naruszenia w tym zakresie...
Ocena skutków dla ochrony danych (DPIA) – obowiązki administratora i procedura krok po kroku Ocena skutków dla ochrony danych (Data Protection Impact Assessment, DPIA) to mechanizm wprowadzony przez RODO, którego celem jest ochrona praw i...
Sztuczna inteligencja a RODO w firmie – jak legalnie trenować i wdrażać AI Rozwój sztucznej inteligencji (AI) niesie ogromne korzyści dla biznesu – od automatyzacji obsługi klienta, po analizę danych i wspieranie rekrutacji....
Monitoring z AI na basenach i kąpieliskach a RODO – dlaczego rozpoznawanie twarzy jest niedozwolone Nowoczesne technologie kuszą administratorów obiektów sportowo-rekreacyjnych wizją większego bezpieczeństwa i szybszej reakcji na zagrożenia. W praktyce oznacza to coraz częstsze...
Kontrola UODO – jak wygląda w praktyce i jak się do niej przygotować Kary za naruszenie przepisów RODO mogą sięgać nawet 20 mln euro lub 4% rocznego obrotu przedsiębiorstwa. Kontrola UODO to jeden...
Czy uczelnia wyższa musi posiadać instrukcję kancelaryjną? Praktyczne wyjaśnienie Wielu administratorów danych w szkołach wyższych zastanawia się, czy instrukcja kancelaryjna jest obowiązkowym dokumentem, a jeśli tak – jakie konsekwencje...
Naruszenia ochrony danych osobowych w świetle najnowszych wytycznych UODO Ochrona danych osobowych to dziś jeden z filarów zaufania do instytucji i firm. Naruszenia zdarzają się zarówno w małych biurach...
Czy Zespół Orzekania o Niepełnosprawności może wywiesić listę z kolejnością wejść na komisję? Publikowanie danych osób oczekujących na komisję lekarską Zespołu Orzekania o Niepełnosprawności (ZON) budzi pytania o zgodność z przepisami RODO i...
Jak długo przechowywać ewidencję czasu pracy, wnioski urlopowe i zlecenia nadgodzin – oraz kiedy je zniszczyć? Przedsiębiorcy często zastanawiają się, co zrobić z dokumentacją pracowniczą po kilku latach od zakończenia współpracy z pracownikiem. Nie chodzi tylko...
Ochrona danych osobowych przez radnego – obowiązki zgodne z RODO Funkcja radnego wiąże się nie tylko z podejmowaniem decyzji na rzecz mieszkańców, ale też z odpowiedzialnością za dane osobowe, które...
Wzorcowa ewidencja naruszeń ochrony danych osobowych – jak powinna wyglądać? Każdy administrator danych osobowych musi liczyć się z tym, że prędzej czy później w jego organizacji może dojść do naruszenia...
ChatGPT a ochrona danych osobowych – co oznacza decyzja włoskiego organu i jakie wnioski dla przedsiębiorców? Decyzja włoskiego organu ochrony danych osobowych (Garante per la protezione dei dati personali) w sprawie OpenAI i ChatGPT pokazuje, jak...
Przegląd przydatności danych osób z niepełnosprawnościami – jakie procedury i dokumentację musi mieć pracodawca? Obowiązek okresowej weryfikacji danych osób z niepełnosprawnościami to wymóg, który wynika zarówno z ustawy o rehabilitacji zawodowej i społecznej oraz...
Czy dokumentacja w oddziale polskim zagranicznej firmy musi być w języku polskim? Prowadzenie polskiego oddziału międzynarodowej korporacji, w której dokumentacja wewnętrzna sporządzana jest w języku angielskim, może rodzić pytanie: czy wszystkie procedury i...
Jak długo gabinet kosmetologiczny musi przechowywać dane klientów po zabiegu botoksu? Gabinet kosmetologiczny oferujący zabiegi medycyny estetycznej, w tym wstrzykiwanie toksyny botulinowej (botoksu), przetwarza dane osobowe o charakterze wrażliwym – przede...