
Transfer danych osobowych do USA od momentu wydania przez TSUE wyroku w sprawie Schrems II był niezwykle problematyczny. Po wygaśnięciu Tarczy Prywatności administratorzy chcący skorzystać z usług chmurowych, poczty elektronicznej czy serwerów amerykańskich firm musieli szukać dodatkowych rozwiązań legalizujących przekazywanie danych do państwa trzeciego, co nie zawsze było bezpiecznym rozwiązaniem. Na szczęście Komisja Europejska wydala decyzję stwierdzający odpowiedni stopień ochrony danych osobowych przez niektóre organizacje w Stanach Zjednoczonych. Sprawdź, jak po tej decyzji wygląda transfer danych do USA.

Zmiana zakresu przetwarzania danych osobowych w upoważnieniu dla pracownika może być konieczna np. z uwagi na modyfikację zakresu jego obowiązków. Może też wiązać się z potrzebą doprecyzowania upoważnienia albo – wręcz przeciwnie – jego uelastycznienia. Sprawdź, jak zmodyfikować zakres przetwarzania w upoważnieniu do przetwarzania danych osobowych.

Pytanie: Pracownik rozwiązuje umowę o pracę i kolejnego dnia zawiera z byłym pracodawcą umowę zlecenia ze zbliżonym zakresem czynności. Czy w takiej sytuacji konieczne jest cofnięcie i ponowne nadanie upoważnienia do przetwarzania danych i uprawnień dostępu do baz z danymi osobowymi?

Jeżeli umowa, którą zawiera gmina, pociąga za sobą pojawienie się zobowiązań finansowych, wówczas wymaga ona jest kontrasygnaty w celu jej skuteczności. Czy taka kontrasygnata musi również obejmować umowę dotyczącą powierzenia przetwarzania danych zawartą przez tę jednostkę? Upewnij się, czy kontrasygnata jest niezbędna do zawarcia umowy powierzenia przetwarzania danych.

Pytanie: W jakim przypadku w ramach umowy zlecenie należy wręczyć upoważnienie do przetwarzania danych?

Pytanie: Jakich dokumentów dotyczących ochrony danych osobowych można zażądać od procesora przed zawarciem umowy powierzenia?
Jedno zdarzenie związane z bezpieczeństwem może jednocześnie stanowić naruszenie ochrony danych osobowych w rozumieniu RODO oraz incydent podlegający przepisom ustawy o krajowym systemie cyberbezpieczeństwa. Organizacje powinny więc zadbać o właściwą kwalifikację zdarzenia, dotrzymanie terminów zgłoszeniowych oraz spójność dokumentacji przekazywanej do Prezesa UODO i właściwego CSIRT. Artykuł przedstawia praktyczną listę kontrolną oraz przykładowe zapisy, które można wykorzystać przy aktualizacji procedur bezpieczeństwa.
13.11.2025
© Portal Poradyodo.pl