Pytanie: W organizacji zaktualizowano zakres zbiorów danych osobowych? Czy to rodzi konieczność aktualizacji upoważnień do przetwarzania danych?
Firma sprzątająca nie przetwarza danych osobowych administratora. Z drugiej strony pracownicy tej firmy mogą uzyskać przypadkowy dostęp do tych danych. W związku z tym warto przewidzieć pewne środki bezpieczeństwa.
Pytanie: Czy sąd zawiera umowę powierzenia przetwarzania danych z podmiotem wyłonionym do realizacji zadania z art. 14 ust. 1 ustawy z 11 września 2015 r. o zdrowiu publicznym. Chodzi tu o „realizację zadań wynikających z Narodowego Programu Zdrowia z zakresu zdrowia publicznego wobec nieletnich skierowanych w ramach oddziaływań resocjalizacyjnych i profilaktycznych do ośrodków kuratorskich - otwartych placówek resocjalizacyjnych dla nieletnich działających przy sądach rejonowych”.
Umowa podpowierzenia czy też dalszego powierzenia danych osobowych nie powinna być bagatelizowana. Wszak w realiach biznesowych podpowierzenie danych jest powszechnym zjawiskiem, nawet jeśli nie zdajemy sobie z tego sprawy. Jej właściwe uregulowanie gwarantuje bezpieczeństwo danych osobowych, za co odpowiada nie tylko procesor, ale i administrator tych danych. Sprawdź, jak zawrzeć właściwą umowę powierzenia, w szczególności zabezpieczyć powierzane dane osobowe.
Pytanie: Nieruchomościami gminnymi zarządza spółka. W związku z tym kserokopie umów zawieranych z kontrahentami wysyłane są gminie. Czy w takim przypadku gmina współadministruje danymi osobowymi zawartymi w tych umowach wraz ze spółką?
Pytanie: Czy administrator danych powinien zawrzeć umowę powierzenia przetwarzania danych osobowych z zewnętrznym biurem prasowym obsługującym w jego imieniu profil Facebook i zamieszczającym własne zdjęcia prasowe, wiadomości i relacje z wydarzeń organizowanych przez administratora? Zarówno zdjęcia, jak i pozostałe materiały, biuro prasowe wykonuje samodzielnie, po czym przenosi całość praw autorskich na administratora danych.
Atak ransomware nie tylko potrafi sparaliżować działalność organizacji, ale też narazić ją na poważne konsekwencje prawne związane z ochroną danych osobowych. Choć temat wydaje się domeną działów informatycznych, skutki tych ataków dotykają wszystkich — w tym inspektorów ochrony danych oraz zarząd firmy, którzy w obliczu cyberzagrożeń stają się pierwszą linią odpowiedzialności za właściwą reakcję i ograniczenie szkód. W tym artykule przedstawimy, czym jest ransomware, jak działa, na czym polega ochrona organizacji przed atakami ransomware i jaką rolę pełni IOD (Inspektor Ochrony Danych) w sytuacjach kryzysowych.
04.03.2025
© Portal Poradyodo.pl