Z artykułu 32 ust. 1 pkt d RODO wynika obowiązek regularnego testowania, mierzenia i oceniania skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzania. Tego obowiązku nie wykonamy bez cyklicznego sprawdzania aktualności naszej dokumentacji dotyczącej danych osobowych. Jak zatem zapanować nad wszelkimi aktualizacjami?
RODO wymaga, aby dane osobowe zbierać jedynie w konkretnych, wyraźnych i prawnie uzasadnionych celach. Ponadto, dane osobowe muszą być adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których je przetwarzamy. Z zasad tych wynika zatem konieczność usunięcia tzw. niechcianych danych osobowych.
Jeżeli naruszenie ochrony danych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator niezwłocznie zawiadamia podmioty danych o zdarzeniu. W przypadku obywateli Ukrainy komunikat ten powinien być sporządzony w zrozumiałym dla nich języku.
W celu przeprowadzenia rekrutacji pracodawca musi pozyskać od kandydata dane osobowe. Dotyczy to również obywatela Ukrainy. Aby ułatwić przebieg rekrutacji, warto skorzystać z kwestionariusza osobowego w języku ukraińskim.
Nowe przepisy pozwalają na nadawanie numerów PESEL obywatelom Ukrainy, którzy przybyli do Polski w związku z rosyjską agresją. W tym celu konieczne jest złożenie stosownego wniosku. Pobierz wzór takiego wniosku w dwóch wersjach: w języku polskim i ukraińskim oraz w języku polskim i rosyjskim.
Pracodawca pozyskuje od pracownika określone w przepisach dane osobowe. W praktyce pracodawcy korzystają w takiej sytuacji z różnego rodzaju kwestionariuszy osobowych. Nie ma jednego wiążącego wzoru takiego kwestionariusza. Warto jednak skorzystać z przykładowego.
W związku z naruszeniem dobrego imienia organizacji można skierować sprawę do sądu, żądając np. opublikowania przeprosin. Pobierz wzór takiego pozwu.
W związku z ochroną sygnalistów szkoła musi prowadzić rejestr zgłoszeń wewnętrznych. Wpisów w rejestrze należy dokonywać już od momentu zgłoszenia danego naruszenia. Prezentujemy wzór rejestru oparty na projekcie przepisów krajowych dotyczących ochrony sygnalistów.
Rozporządzenie 2023/2854, znane jako Akt w sprawie danych (Data Act), wprowadza nowe obowiązki i prawa dla firm przetwarzających dane z produktów skomunikowanych (IoT) i usług powiązanych. Od 12 września przedsiębiorcy w Polsce muszą ustalić, czy są „użytkownikami” lub „posiadaczami danych” w rozumieniu DA oraz jakie konsekwencje ma ten status dla ich relacji z innymi podmiotami i zgodności z RODO.
04.03.2025






© Portal Poradyodo.pl