
Administrator chce wprowadzić na terenie zakładu monitoring wizyjny wraz z funkcją rozpoznawania twarzy. Celem przetwarzania będzie ochrona mienia pracodawcy, bezpieczeństwo pracowników, kontrola produkcji, a także zachowanie tajemnicy informacji. Podstawę przetwarzania stanowi art. 6 ust. 1 lit. f RODO. Czy wprowadzenie takiego monitoringu jest dopuszczalne?

Zgodnie z art. 32a ustawy z 5 grudnia 2008 r. o zapobieganiu oraz zwalczaniu zakażeń i chorób zakaźnych u ludzi Państwowy Inspektor Sanitarny, w związku z prowadzonym dochodzeniem epidemicznym, może żądać udzielenia informacji o ściśle określonych danych. Czy jednak zbieranie danych wymagane do uzupełnienia np. wpisów do Rejestru EWP jest wytłumaczeniem określenia strony postępowania numerem PESEL w decyzji o nałożeniu kwarantanny?

Każdy administrator danych osobowych, w tym przedsiębiorca prowadzący jednoosobowo działalność gospodarczą w zakresie nauki języka angielskiego, powinien prowadzić dokumentację ochrony danych osobowych, w tym przede wszystkim dokumentację odpowiednich zabezpieczeń. Powinien też zastanowić się, czy tak jak w placówkach oświatowych musi on wyznaczyć inspektora ochrony danych

Starosta jest organem właściwym w zakresie przyjmowania wniosków o pozwolenie na budowę, jak również zgłoszeń robót budowlanych niewymagających pozwoleń na budowę. Dokumenty zawierają dane osobowe. Czy starosta jest zobligowany, aby przekazać dane osobowe w zgłoszeniu budowy do właściwego organu gminy?
Shadow AI to zjawisko polegające na wykorzystywaniu przez pracowników narzędzi opartych na sztucznej inteligencji do realizacji zadań służbowych bez wiedzy, zgody lub nadzoru kierownictwa firmy. Dotyczy to m.in. publicznie dostępnych chatbotów, generatorów treści, asystentów programistycznych czy narzędzi do analizy dokumentów. Korzystanie z takich rozwiązań może prowadzić do niekontrolowanego ujawnienia informacji poufnych, tajemnic przedsiębiorstwa oraz danych osobowych, a w konsekwencji do naruszenia zasad bezpieczeństwa informacji i przepisów RODO. Aby ograniczyć ryzyko związane z Shadow AI, organizacja powinna uwzględnić je w analizach ryzyka, politykach bezpieczeństwa, procedurach ochrony danych oraz zasadach korzystania z narzędzi AI. Istotne są również szkolenia pracowników, określenie dozwolonych zastosowań sztucznej inteligencji i wdrożenie mechanizmów kontroli, które pozwolą zapobiegać przetwarzaniu danych poza wiedzą i kontrolą administratora.
Masz problem związany z ochroną danych osobowych? Napisz do nas i dowiedz się, jak powinieneś postąpić. Nasz ekspert odpowie na wszystkie Twoje pytania.
Zadaj pytanie ekspertowi »Zadawaj pytania na żywo, prowadź dyskusję i rozwiąż swoje problemy związane z ochroną danych osobowych.
Sprawdź kiedy »Nasi eksperci przygotują dokumentację ODO zgodną z Twoimi potrzebami
© Portal Poradyodo.pl