
Pytanie: Jak powinna wyglądać ochrona danych osobowych w stowarzyszeniach, które szkolą i egzaminują różne osoby i nadają im uprawnienia np. do obsługi urządzeń energetycznych. W formularzach podaje się dużo danych: imię, nazwisko, PESEL, dowód osobisty, datę i miejsce urodzenia, wykształcenie itp. Czy w takich stowarzyszeniach powinien być ABI?
Jedno zdarzenie związane z bezpieczeństwem może jednocześnie stanowić naruszenie ochrony danych osobowych w rozumieniu RODO oraz incydent podlegający przepisom ustawy o krajowym systemie cyberbezpieczeństwa. Organizacje powinny więc zadbać o właściwą kwalifikację zdarzenia, dotrzymanie terminów zgłoszeniowych oraz spójność dokumentacji przekazywanej do Prezesa UODO i właściwego CSIRT. Artykuł przedstawia praktyczną listę kontrolną oraz przykładowe zapisy, które można wykorzystać przy aktualizacji procedur bezpieczeństwa.
13.11.2025
© Portal Poradyodo.pl