
Pytanie: Pracodawca zdecydował się na nagrywanie rozmów przychodzących. Osoby dzwoniące do firmy są poinformowane, że jeżeli nie wyrażają zgody na nagranie mogą skorzystać z innej formy kontaktu. Pracownicy firmy nie mają takiej możliwości, nie można przyjąć że jest to ich zgoda. Jaką podstawę przetwarzania danych przyjąć dla nagrywania pracowników firmy?

Pytanie: Biblioteka organizuje akcję „Narodowe czytanie”, tym razem w sieci. Polega to na nagrywaniu czytających i publikacji nagrań w internecie. Nagrywane będą osoby publiczne (np. prezydent miasta) ale nie tylko. Czy od osób biorących udział w akcji należy pozyskać zgody?

Pytanie: Czy w stopce każdej wiadomości e-mail wysyłanej z z firmowej poczty powinna znajdować się klauzula informacyjna?

Pytanie: Czy współadministratorzy mogą w umowie o współadministrowanie ustalić, że jeden z nich będzie stroną zawierającą umowy powierzenia?

Pytanie: Czy w wykazie szkoleń dotyczących bezpieczeństwa przetwarzania informacji uwzględniamy nie tylko szkolenia wewnętrzne pracowników prowadzone przez administratora w firmie, ale także zewnętrzne, gdzie pracownik był wysłany poza firmę na szkolenia otwarte prowadzone na terenie kraju przez firmy szkoleniowe?

Pytanie: Czy na budynku wspólnoty mieszkaniowej jeden z lokatorów mieszkający może umieścić kamerę z możliwością obserwacji osób wchodzących do tego budynku i z zasięgiem na trawnik przed budynkiem? Lokator ten dostał zgodę od wspólnoty. Jednak jedna z rodzin nie wyraziła na to zgody.

Każdy pracodawca musi wiedzieć, jakie dane osobowe kandydata do pracy może przetwarzać, aby nie naruszyć przepisów, ale jednocześnie móc ocenić, czy kandydat spełnia kryteria niezbędne do objęcia stanowiska, o które się ubiega. Jak to zrobić? Można skorzystać ze wskazówek organu nadzoru.
Przez lata cyberbezpieczeństwo w firmach było traktowane jako domena działów IT, a odpowiedzialność za ochronę danych i systemów informatycznych delegowano do specjalistów lub zewnętrznych dostawców. Zarządy angażowały się najczęściej dopiero w sytuacjach kryzysowych, takich jak cyberatak, wyciek danych czy incydent ransomware. Obecnie, w związku z regulacjami takimi jak dyrektywa NIS2 oraz rosnącymi wymaganiami w zakresie zarządzania ryzykiem ICT, podejście to ulega zasadniczej zmianie. Cyberbezpieczeństwo staje się kluczowym elementem odpowiedzialności zarządu, a brak nadzoru i właściwych procedur może prowadzić do konsekwencji prawnych, finansowych i reputacyjnych.
Masz problem związany z ochroną danych osobowych? Napisz do nas i dowiedz się, jak powinieneś postąpić. Nasz ekspert odpowie na wszystkie Twoje pytania.
Zadaj pytanie ekspertowi »Zadawaj pytania na żywo, prowadź dyskusję i rozwiąż swoje problemy związane z ochroną danych osobowych.
Sprawdź kiedy »Nasi eksperci przygotują dokumentację ODO zgodną z Twoimi potrzebami
© Portal Poradyodo.pl