Organ, który dokonuje zamówienia publicznego, czyli zamawiający, ma status administratora danych osobowych. W związku z tym musi realizować obowiązek informacyjny na podstawie art. 13 lub 14 RODO. Sporządzając klauzulę informacyjną RODO, powinien wskazać prawidłowe podstawy przetwarzania danych osobowych. Sprawdź, jak wykonać ten obowiązek.
Klauzula informacyjna musi spełniać odpowiednie warunki nie tylko w zakresie treści, ale też sposobu jej zredagowania. Przede wszystkim musi być przejrzysta i zrozumiała dla odbiorcy, ale także wystarczająco skonkretyzowana. Redagując klauzulę informacyjną, nietrudno o błąd. Sprawdź czego należy wystrzegać się w treści klauzuli, by uniknąć konsekwencji w postaci kary nakładanej przez Prezesa Urzędu Ochrony Danych Osobowych.
Firmy oferujące najem krótkoterminowy jako administratorzy danych osobowych muszą wdrożyć RODO i przestrzegać jego wymogów. W związku z tym przyjęte zostało nowe unijne rozporządzenie regulujące m.in. zasady ochrony danych osobowych w firmach prowadzących wynajem mieszkań. Nowe przepisy będą stosowane na terenie UE w tym w Polsce od 20 maja 2026 r. Sprawdź, jak przestrzegać zasad ochrony danych osobowych w przypadku najmu krótkoterminowego mieszkań.
Już 25 września 2024 r. w życie wejdzie nowa ustawa o ochronie sygnalistów. Regulacja ta zawiera także nowe obowiązki dla administratorów w zakresie ochrony danych osobowych sygnalistów. Sprawdź, jakie rozwiązania zakresie RODO względem sygnalistów będziesz musiał wdrożyć w swojej organizacji.
Żaden przepis RODO ani inny akt prawny nie obliguje do prowadzenia polityki prywatności. Niemniej jednak w praktyce właściciele stron internetowych powszechnie takie polityki przygotowują, głównie w celu spełnienia obowiązku informacyjnego RODO np. w związku ze sprzedażą towarów lub zapisami na newsletter - w jednym dokumencie. Sprawdź, jak napisać politykę prywatności na swojej stronie internetowej zgodnie z RODO i jakie informacje warto zawrzeć w jej treści.
Przyznawanie świadczeń z zakładowego funduszu świadczeń socjalnych, w tym ich wymiar, zależy od sytuacji życiowej, rodzinnej i materialnej osoby uprawnionej do korzystania z funduszu. To zaś wiąże się z przetwarzaniem danych osobowych i to nie tylko pracownika czy emeryta, ale też członków jego rodziny. Pracodawca jako administrator danych osobowych beneficjentów, musi przekazać im klauzulę informacyjną w związku z ZFŚS. Nie zawsze jednak jest to konieczne.
Korzystanie z kursów i szkoleń online stało się powszechne. Administrator danych osobowych, którym zwykle jest organizator szkolenia, musi wówczas spełnić wymogi RODO wobec uczestników szkolenia m.in. obowiązek informacyjny. prowadzone przez Internet. Sprawdź, jakie wymogi w zakresie ochrony danych osobowych należy spełnić w związku z organizacją szkolenia online.
Przepisy krajowe mogą wprowadzać ułatwienia w wykonywaniu obowiązków wynikających z RODO np. obowiązku informacyjnego. W Polsce takim aktem prawnym jest ustawa z dnia 21 lutego 2019 r. nazywana popularnie ustawą wdrażającą RODO. Przewidziano w niej udogodnienia w realizacji obowiązku informacyjnego RODO dla mikroprzedsiębiorców. Jeśli masz mikro firmę, to ten artykuł jest właśnie dla Ciebie.
Już podczas pierwszej rozmowy telefonicznej administrator danych osobowych może pozyskać dane osobowe od swojego rozmówcy. W związku z tym musi on niezwłocznie – jeszcze w trakcie rozmowy telefonicznej – spełnić obowiązek informacyjny. Sprawdź, jak przekazać klauzulę informacyjną RODO w trakcie rozmowy telefonicznej.
YouTube to jeden z podstawowych kanałów komunikacji firm ze swoimi klientami. Konta w tym popularnym portalu streamingowych są subskrybowane są, a filmy oglądane i komentowane. W związku z tym dochodzi oczywiście do przetwarzania danych osobowych użytkowników. Profesjonalny youtuber niezależnie od tego, czy jest to jednoosobowy przedsiębiorca czy też korporacja, musi spełniać wymogi ochrony danych osobowych przewidziane w RODO.
Urząd Ochrony Danych Osobowych opublikował nową wersję poradnika dotyczącego naruszeń ochrony danych osobowych. Dokument zawiera nie tylko zaktualizowane procedury, ale również szczegółowe wskazówki dotyczące klasyfikacji naruszeń oraz roli inspektora ochrony danych. Nowe zapisy wzbudziły dyskusje wśród specjalistów – część z nich uznała, że stanowisko UODO może oznaczać bardziej rygorystyczne podejście do obowiązku zgłaszania incydentów. Administratorzy danych osobowych powinni zweryfikować swoje procedury i dokumentację, aby dostosować je do nowych wytycznych zawartych w tzw. Poradniku’25. Artykuł omawia kluczowe zmiany w poradniku, interpretacje przepisów oraz praktyczne konsekwencje dla ADO i IOD – zarówno w zakresie analizy ryzyka, jak i obowiązków związanych z dokumentowaniem oraz zgłaszaniem naruszeń.
04.03.2025
© Portal Poradyodo.pl