
W obrocie gospodarczym przetwarzanie danych osobowych bardzo często jest konieczne do zawarcia lub wykonywania umów przez administratora. Umowa staje się wówczas podstawą przetwarzania danych osobowych. Sprawdzamy, w jakich przypadkach RODO uprawnia do przetwarzania danych osobowych na podstawie umowy (art. 6 ust. 1 lit. b).

Zakończenie współpracy z aktualnym pracodawcą który występuje również w roli administratora danych osobowych nie musi oznaczać rozwiązania umów o pracę z pracownikami. Przepisy przewidują bowiem możliwość przejścia zakładu pracy w całości lub części na nowy podmiot - dotyczy to również przejścia pracowników w ramach aktualnych stosunków pracy. Sprawdź, jak w związku z tym postąpić z danymi osobowymi przejmowanych pracowników znajdującymi się w dokumentacji pracowniczej.

Pytanie: Administrator zamierza przesyłać informacje handlowe za pośrednictwem różnych kanałów komunikacji (e-mail, telefon, SMS). Czy należy uzyskać zgodę marketingową na każdy z kanałów komunikacji?

Czy monitoring wizyjny w gminie może jednocześnie pełnić rolę monitoringu w zakładzie pracy? Takie rozwiązanie nie jest wykluczone, niemniej jednak oznacza konieczność spełnienia licznych formalności. W artykule znajdziesz porównanie zasad wprowadzenia i stosowania monitoringu wizyjnego w zakładzie pracy oraz monitoringu gminnego.

Pytanie: W przedszkolu przyjęto rozwiązanie, w którym po przyjściu dziecka rodzic wpisuje je na listę obecności, podając dane osobowe i opatrując wpis własnoręcznym podpisem. Każda z list znajduje się w korytarzu i jest ogólnie dostępna. Czy to prawidłowe rozwiązanie?

Nowa ustawa Prawo Komunikacji Elektronicznej, która weszła w życie 10 listopada 2024 r. przewiduje nowe zasady dotyczące zgód na przekazywanie informacji handlowych w tym zgód marketingowych. Wymogi te obejmują zarówno komunikację z osobami fizycznymi i podmiotami B2B. Sprawdź, jakie wymogi musi spełniać wzór zgody marketingowej według nowych przepisów.
Do tej pory bezpieczeństwo oprogramowania w Unii Europejskiej regulowały różne, rozproszone przepisy. Nie było jednego wspólnego prawa, które obejmowałoby tak szeroką grupę sprzętu i programów. Cyber Resilience Act (CRA), czyli rozporządzenie (UE) 2024/2847, zmienia to, ustanawiając szeroki, prawnie wiążący obowiązek dbania o cyberbezpieczeństwo produktów. Dotyczy to nie tylko dużych producentów sprzętu, ale może również obejmować niewielkie firmy komercyjnie udostępniające na rynku UE nawet jedną aplikację, jeżeli spełnia ona definicję produktu z elementami cyfrowymi i nie korzysta z jednego z przewidzianych wyłączeń.
13.11.2025
© Portal Poradyodo.pl