
Pytanie: W opisywanym stanie faktycznym mamy dwóch administratorów danych osobowych. Zatrudniają oni pracowników – niektórzy z nich pracują w obydwu firmach a niektórzy tylko w jednej z nich. Pomiędzy firmami została podpisana umowa o współadministrowaniu danymi osobowymi i o wspólnej dokumentacji dotyczące RODO. Czy dla wszystkich pracowników powinny być wydawane klauzule informacyjne i upoważnienia do przetwarzania danych osobowych z informacją, że administratorem jest grupa spółek?

Wideokonferencje stały się w ostatnim czasie popularnym środkiem komunikacji w wielu organizacjach. Pozwalają one m.in. na przekazanie poleceń pracownikom ale także np. odbieranie ich raportów. Sprawdzamy, na jakich podstawach można przetwarzać dane osobowe pracowników podczas wideokonferencji i jakie informacje przekazać im w związku z przetwarzaniem tych danych.

Pytanie: Podmiot zależny zarejestrowany w Polsce należy do korporacji, która ze względu siedzibę w Korei Południowej stosuje wiążące reguły korporacyjne. Podmiot zależny korzysta z korporacyjnego serwera pocztowego - są tam zakładane konta pocztowe pracowników. Czy w tym przypadku wymagane jest poinformowanie pracowników o przekazywaniu danych do państwa trzeciego?
Wiele organizacji przygotowujących się do wdrożenia wymogów NIS2 nadal traktuje cyberbezpieczeństwo i ochronę danych osobowych jako dwa odrębne światy. Za cyberbezpieczeństwo odpowiada dział IT lub zewnętrzny dostawca usług, za zgodność z RODO inspektor ochrony danych, a zarząd otrzymuje od czasu do czasu raport dotyczący jednego lub drugiego obszaru. Problem pojawia się w momencie wystąpienia realnego incydentu. Wówczas bardzo szybko okazuje się, że granice pomiędzy NIS2 a RODO są znacznie mniej oczywiste, niż mogłoby się wydawać.
13.11.2025
© Portal Poradyodo.pl