Wzorcowa ewidencja naruszeń ochrony danych osobowych – jak powinna wyglądać? Każdy administrator danych osobowych musi liczyć się z tym, że prędzej czy później w jego organizacji może dojść do naruszenia...
Czy dokumentacja w oddziale polskim zagranicznej firmy musi być w języku polskim? Prowadzenie polskiego oddziału międzynarodowej korporacji, w której dokumentacja wewnętrzna sporządzana jest w języku angielskim, może rodzić pytanie: czy wszystkie procedury i...
Jak długo gabinet kosmetologiczny musi przechowywać dane klientów po zabiegu botoksu? Gabinet kosmetologiczny oferujący zabiegi medycyny estetycznej, w tym wstrzykiwanie toksyny botulinowej (botoksu), przetwarza dane osobowe o charakterze wrażliwym – przede...
Mapowanie czynności przetwarzania danych osobowych – jak zrobić to zgodnie z RODO? Zrozumienie i prawidłowe opisanie czynności przetwarzania danych osobowych to fundament zapewnienia zgodności organizacji z RODO. Mapowanie procesów pozwala przedsiębiorcom i...
Jak długo przechowywać wpisy w rejestrze kategorii czynności przetwarzania danych osobowych? Przepisy RODO nie określają wprost, przez jaki okres należy przechowywać wpisy w rejestrze wszystkich kategorii czynności przetwarzania (art. 30 ust. 2 RODO)....
Zgoda sygnalisty na ujawnienie tożsamości a RODO – jak to działa w praktyce? Wdrażając procedury dotyczące ochrony sygnalistów, wielu administratorów danych zastanawia się, jak prawidłowo ująć w rejestrze czynności przetwarzania sytuację, w której...
Przetwarzanie danych osobowych w bazie kontaktów urzędu – podstawa prawna i okres retencji Wdrożenie w urzędzie systemu elektronicznego zarządzania dokumentacją (EZD) z modułem „Baza kontaktów” to wygodne rozwiązanie organizacyjne, ale jednocześnie obszar wymagający...
Big data i profilowanie a identyfikowalność – kiedy przetwarzane dane należy uznać za dane osobowe? Nowoczesne firmy coraz częściej korzystają z analityki predykcyjnej i systemów big data, by przewidywać zachowania klientów, optymalizować sprzedaż i podejmować...
Sprawy o roszczenia z ochrony danych osobowych – jak dochodzić swoich praw w sądzie? Ochrona danych osobowych to temat, który dotyczy każdego – zarówno osób prywatnych, jak i przedsiębiorców. W praktyce coraz częściej zdarzają...
Powiadomienie o sprostowaniu, usunięciu lub ograniczeniu przetwarzania danych osobowych przez administratora Każdy administrator danych osobowych, który realizuje prawa osób fizycznych przewidziane w RODO – takie jak sprostowanie, usunięcie czy ograniczenie przetwarzania...
Usuwanie danych byłego pracownika z Biuletynu Informacji Publicznej – kiedy jest to możliwe? Publikacja danych osobowych w Biuletynie Informacji Publicznej (BIP) to jeden z obowiązków wielu instytucji publicznych. Jednak w praktyce pojawia się...
Jak długo przechowywać wykaz udostępnionej dokumentacji medycznej? Zasady retencji i obowiązki podmiotów leczniczych Wielu administratorów podmiotów leczniczych staje przed pytaniem: jak długo należy przechowywać wykaz udostępnionej dokumentacji medycznej, skoro sam wykaz nie jest dokumentacją...
Prawo do niepodlegania zautomatyzowanym decyzjom (art. 22 RODO) – poradnik ze wzorem [WZÓR] Automatyzacja coraz częściej wkracza w nasze życie – od bankowości, przez ubezpieczenia, po administrację publiczną. Coraz częściej o tym, czy...
Prawo do sprzeciwu wobec przetwarzania danych osobowych (art. 21 RODO) [WZÓR] Prawo do sprzeciwu to jedno z najważniejszych narzędzi ochrony prywatności, jakie daje nam RODO. Dzięki niemu każda osoba, której dane są...
Monitoring w autobusach miejskich – kto jest administratorem danych osobowych? W coraz większej liczbie miast gminy decydują się na wprowadzenie monitoringu w autobusach komunikacji miejskiej. Ma on poprawić bezpieczeństwo pasażerów...
Przetwarzanie danych z CEPIK po windykacji należności – zasady retencji i ponownego wykorzystania Wielu przedsiębiorców prowadzących działalność windykacyjną zastanawia się, jak długo mogą przechowywać dane właściciela pojazdu pozyskane z Centralnej Ewidencji Pojazdów i...
Prawo do przenoszenia danych osobowych – praktyczny przewodnik po art. 20 RODO ze wzorem [WZÓR] Prawo do przenoszenia danych osobowych to jedno z nowych uprawnień wprowadzonych przez ogólne rozporządzenie o ochronie danych (RODO). Zostało ono...
Prawo do usunięcia danych osobowych (art. 17 RODO) – kiedy i jak możesz z niego skorzystać? [WZÓR] Prawo do żądania usunięcia danych osobowych, znane również jako „prawo do bycia zapomnianym”, to jeden z najważniejszych instrumentów ochrony prywatności wprowadzonych...
Prawo do sprostowania danych osobowych w RODO – art. 16 Prawo do sprostowania danych to jedno z podstawowych uprawnień przyznanych osobie fizycznej w RODO. Ma ono charakter korekcyjny – pozwala każdemu doprowadzić...
Wyłączenia obowiązku informacyjnego w RODO – kiedy administrator nie musi informować o przetwarzaniu? Choć obowiązek informacyjny jest jedną z podstawowych zasad RODO, nie ma on charakteru absolutnego. Rozporządzenie przewiduje sytuacje, w których administrator nie...