Kierownik samorządowej jednostki organizacyjnej zwykle wydaje decyzje w imieniu organu nadrzędnego np. burmistrza. Decyzje te są wydawane niejednokrotnie jako zadania zlecone z zakresu administracji rządowej. Czy kierownik staje się wówczas odrębnym administratorem danych, czy też przetwarza dane w imieniu organu nadrzędnego.
Pytanie: Realizując projekt unijny firma ma status procesora. Prace wykonawcze realizują jednak wyłoniony w postępowaniu przetargowym firmy, które czasami mają dostęp do numerów telefonów osób, z którymi kontakt jest niezbędny celem przeprowadzenia działań modernizacyjnych. Czy z tymi firmami należy zawrzeć umowy podpowierzenia przetwarzania danych?
Obowiązki związane z prowadzeniem, przechowywaniem z kontrolą w zakresie czasu przechowywania dokumentacji obciążają pracodawcę jako administratora danych osobowych swoich pracowników (lub każdy inny podmiot generujący na potrzeby prowadzonej działalności określoną dokumentację). Z drugiej strony może on zlecić uporządkowanie generowanych na potrzeby swojej działalności dokumentów zawierających dane osobowe. Sprawdź, czy w takiej sytuacji zasadne jest zawarcie umowy powierzenia przetwarzania danych.
Atak ransomware nie tylko potrafi sparaliżować działalność organizacji, ale też narazić ją na poważne konsekwencje prawne związane z ochroną danych osobowych. Choć temat wydaje się domeną działów informatycznych, skutki tych ataków dotykają wszystkich — w tym inspektorów ochrony danych oraz zarząd firmy, którzy w obliczu cyberzagrożeń stają się pierwszą linią odpowiedzialności za właściwą reakcję i ograniczenie szkód. W tym artykule przedstawimy, czym jest ransomware, jak działa, na czym polega ochrona organizacji przed atakami ransomware i jaką rolę pełni IOD (Inspektor Ochrony Danych) w sytuacjach kryzysowych.
04.03.2025
© Portal Poradyodo.pl