27 czerwca w życie wchodzi decyzja Komisji Europejskiej w sprawie standardowych klauzul umownych, jakie będzie można stosować w umowach powierzenia zawieranych pomiędzy podmiotami z Europejskiego Obszaru Gospodarczego. Sprawdzamy, jakie rozwiązania przewidział unijny prawodawca.
Pytanie: Zakład pracy zamierza przekazać dane osobowe pracowników do sieci klinik medycznej, w której mają zostać wykonane dla nich szczepienia przeciwko COVID-19. Pracownicy wyrazili na to zgodę. Czy wymagana jest umowa powierzenia przetwarzania danych?
W czasie pandemii stworzono możliwość przenoszenia pracowników samorządowych do innej jednostki na pewien czas. Takie przeniesienie cechuje się pewną specyfiką – przede wszystkim nie powoduje rozwiązania stosunku pracy i nawiązania nowego. To zaś ma wpływ na zasady przetwarzania danych osobowych przenoszonego pracownika przez pracodawcę przyjmującego.
Pytanie: Gmina podpisuje umowę na korzystanie z platformy eZamawiający z funkcją Weryfikatora dokumentów, który umożliwia weryfikację podpisanych przez wykonawcę dokumentów bezpośrednio na platformie eZamawiający. Czy potrzebne jest umowa powierzenia przetwarzania danych do korzystania z tej platformy?
Pytanie: Spółdzielnia mieszkaniowa współpracuje z firmą ubezpieczeniową w zakresie ubezpieczenia mieszkań. Polega to na przygotowywaniu i zbieraniu formularzy od właścicieli mieszkań, którzy wykupują to ubezpieczenie; oraz na naliczaniu składek w programie czynszowym i ich odprowadzaniu na rzecz ww. firmy. Czy spółdzielnia ma tu status procesora?
Pytanie: Lekarz zakończył swoją działalność w postaci indywidualnej praktyki. Zamierza przekazać dane swoich pacjentów innemu lekarzowi prowadzącemu indywidualną praktykę, aby ten mógł przekazać im swoją ofertę. Czy to dopuszczalne?
Urząd Ochrony Danych Osobowych opublikował nową wersję poradnika dotyczącego naruszeń ochrony danych osobowych. Dokument zawiera nie tylko zaktualizowane procedury, ale również szczegółowe wskazówki dotyczące klasyfikacji naruszeń oraz roli inspektora ochrony danych. Nowe zapisy wzbudziły dyskusje wśród specjalistów – część z nich uznała, że stanowisko UODO może oznaczać bardziej rygorystyczne podejście do obowiązku zgłaszania incydentów. Administratorzy danych osobowych powinni zweryfikować swoje procedury i dokumentację, aby dostosować je do nowych wytycznych zawartych w tzw. Poradniku’25. Artykuł omawia kluczowe zmiany w poradniku, interpretacje przepisów oraz praktyczne konsekwencje dla ADO i IOD – zarówno w zakresie analizy ryzyka, jak i obowiązków związanych z dokumentowaniem oraz zgłaszaniem naruszeń.
04.03.2025
© Portal Poradyodo.pl