Pytanie: Czy dyrektor po uzyskaniu zgody nauczyciela na przekazanie jego danych osobowych w związku z zaplanowanymi szczepieniami powinien przedstawić mu klauzulę informacyjną? Dane są udostępniane dla szpitala węzłowego oraz Ministra Edukacji i Nauki.

Pytanie: W niektórych przypadkach organ publiczny nie ma statusu odbiorcy danych. Jak należy tę kwestię ująć w rejestrze czynności przetwarzania danych?

Pytanie: Czy prawidłowym jest wskazanie punktu kontaktowego w postaci adresu skrzynki e-mail Inspektora Ochrony Danych w zasobach zewnętrznej firmy świadczącej usługi outsourcingu IOD, którą administrator danych osobowych nie ma faktycznej zdolności zarządzać?

Pytanie: Ośrodek pomocy społecznej realizuje program „Wspieraj Seniora”. Zgodnie z tym programem ośrodek otrzymuje z MRiPS dane klientów - seniorów i wolontariuszy z którymi się kontaktujemy w celu udzielenia pomocy. Klauzule informacyjne dla seniora i wolontariusza realizuje MRiPS (poprzez infolinie i formularz kontaktowy). Czy ośrodek pomocy społecznej również musi spełnić obowiązek informacyjny?

Pytanie: Administrator rozpoczyna sprzedaż towarów poprzez platformę Allegro, od której będzie otrzymywać dane dot. transakcji zakupu dokonanego przez klienta, w tym dane osobowe niezbędne do wystawienia faktury sprzedaży oraz do wysyłki towaru. Jak spełnić obowiązek informacyjny wobec klientów kupujących towary za pośrednictwem tej platformy. Czy wystarczy informacja na stronie internetowej sprzedawcy (nie producenta)?

Pytanie: W klauzuli informacyjnej są zawarte dane administratora oraz współadministratora. Tylko jeden z administratorów powołał inspektora ochrony danych. Czy dane tego inspektora powinny znaleźć się we wspólnej klauzuli informacyjnej?
Wiele organizacji przygotowujących się do wdrożenia wymogów NIS2 nadal traktuje cyberbezpieczeństwo i ochronę danych osobowych jako dwa odrębne światy. Za cyberbezpieczeństwo odpowiada dział IT lub zewnętrzny dostawca usług, za zgodność z RODO inspektor ochrony danych, a zarząd otrzymuje od czasu do czasu raport dotyczący jednego lub drugiego obszaru. Problem pojawia się w momencie wystąpienia realnego incydentu. Wówczas bardzo szybko okazuje się, że granice pomiędzy NIS2 a RODO są znacznie mniej oczywiste, niż mogłoby się wydawać.
13.11.2025
© Portal Poradyodo.pl