
Już niebawem w życie wejdą przepisy ustawy i niektórych zawodach medycznych. Ustawa ta przewiduje wymóg niekaralności dla kilkunastu zawodów medycznych. Czy to oznacza, że pracownicy medyczni muszą dostarczyć zaświadczenia z Krajowego Rejestru Karnego przed zatrudnieniem w placówce medycznej?

Członkowie spółdzielni mieszkaniowej mają prawo do otrzymania faktur i umów zawieranych przez spółdzielnię z osobami trzecimi. Sprawdź, czy w takim przypadku numery rachunków bankowych kontrahentów oraz imiona i nazwiska pracowników spółdzielni powinny być anonimizowane.

Pytanie: Czy wyrażenie zgody przez klienta na przesyłanie informacji handlowej za pomocą środków komunikacji elektronicznej tj. e-maila (czyli zgody marketingowej) jest wystarczające do przesyłania powiadomień typu PUSH w aplikacji mobilnej np. informacji o promocji?

Pytanie: Zakład Pielęgnacyjno-Opiekuńczy chce umieścić w gablocie informacyjnej wezwanie osób uprawnionych do odbioru depozytu po zmarłych pacjentach. W wezwaniu mają być podane imiona, nazwiska, adres oraz data urodzenia zmarłego. Czy takie rozwiązanie jest zgodne z prawem?

Placówki medyczne, obsługując pacjentów, często nagrywają rozmowy telefoniczne na infolinii. Celem takich nagrań jest głównie zapewnienie jakości obsługi pacjenta i ochrona przed ewentualnymi roszczeniami. Sprawdzamy, czy takie nagrywanie rozmów telefonicznych w ramach infolinii w placówkach medycznych jest zgodne z RODO.

Ogólne rozporządzenie o ochronie danych nie precyzuje, w jakiej formie powinna zostać udzielona zgoda na przetwarzanie danych osobowych przez osobę fizyczną, której dane dotyczą. Czy taką zgodę można pozyskać w formie ustnej? Sprawdź, czy zgodnie z RODO zgoda w takiej formie będzie ważna.

Jednolity rzeczowy wykaz akt (JRWA) zwykle określa czas przechowywania dokumentacji, w tym także zawierającej dane osobowe. Jaka jest relacja JRWA do okresu przechowywania danych osobowych, który musi ustalić administrator danych osobowych? Czy JRWA jest tu wiążący? A może należy go zignorować z uwagi na zasadę ograniczenia przechowywania wynikającą z RODO?
Do tej pory bezpieczeństwo oprogramowania w Unii Europejskiej regulowały różne, rozproszone przepisy. Nie było jednego wspólnego prawa, które obejmowałoby tak szeroką grupę sprzętu i programów. Cyber Resilience Act (CRA), czyli rozporządzenie (UE) 2024/2847, zmienia to, ustanawiając szeroki, prawnie wiążący obowiązek dbania o cyberbezpieczeństwo produktów. Dotyczy to nie tylko dużych producentów sprzętu, ale może również obejmować niewielkie firmy komercyjnie udostępniające na rynku UE nawet jedną aplikację, jeżeli spełnia ona definicję produktu z elementami cyfrowymi i nie korzysta z jednego z przewidzianych wyłączeń.
13.11.2025
© Portal Poradyodo.pl