Pytanie: Przedsiębiorstwo komunalne na podstawie zawartej z gminą umowy zarządza nieruchomościami należącymi do gminy ( podpisuje w jej imieniu umowy, rozlicza, remontuje itp). Zgodnie z umową przedsiębiorstwo w ramach udzielonego mu pełnomocnictwa wykonuje czynności administrowania, zarządzania i gospodarowania w imieniu i na rachunek gminy Dane osób, które kupiły lokal lub go wynajmują otrzymuje czasami bezpośrednio od osób a czasami od pracownika gminy. Kto będzie w tym wypadku administratorem danych osób (najemców, kupujących lokale) i czy z przedsiębiorstwo powinno zawrzeć umowę powierzenia danych z gminą?
Pytanie: Podmiot ubezpieczył się od odpowiedzialności cywilnej. Osoba, która została poszkodowana (nie jest to pracownik, osoba spoza organizacji), żąda od tego podmiotu (za pośrednictwem swojego pełnomocnika) zadośćuczynienia za poniesione szkody, w przeciwnym razie skieruje sprawę do sądu. Podmiot planuje zlecić prowadzenie tej sprawy ubezpieczycielowi (m.in. rozmowy z poszkodowanym w celu zawarcia ugody). Czy przekazując firmie ubezpieczeniowej dane osobowe poszkodowanego (w tym o stanie zdrowia) należy zawrzeć z ubezpieczycielem umowę powierzenia?
Pytanie: Czy współadministratorzy mogą w umowie o współadministrowanie ustalić, że jeden z nich będzie stroną zawierającą umowy powierzenia?
Pytanie: Czy w wykazie szkoleń dotyczących bezpieczeństwa przetwarzania informacji uwzględniamy nie tylko szkolenia wewnętrzne pracowników prowadzone przez administratora w firmie, ale także zewnętrzne, gdzie pracownik był wysłany poza firmę na szkolenia otwarte prowadzone na terenie kraju przez firmy szkoleniowe?
Urząd Ochrony Danych Osobowych opublikował nową wersję poradnika dotyczącego naruszeń ochrony danych osobowych. Dokument zawiera nie tylko zaktualizowane procedury, ale również szczegółowe wskazówki dotyczące klasyfikacji naruszeń oraz roli inspektora ochrony danych. Nowe zapisy wzbudziły dyskusje wśród specjalistów – część z nich uznała, że stanowisko UODO może oznaczać bardziej rygorystyczne podejście do obowiązku zgłaszania incydentów. Administratorzy danych osobowych powinni zweryfikować swoje procedury i dokumentację, aby dostosować je do nowych wytycznych zawartych w tzw. Poradniku’25. Artykuł omawia kluczowe zmiany w poradniku, interpretacje przepisów oraz praktyczne konsekwencje dla ADO i IOD – zarówno w zakresie analizy ryzyka, jak i obowiązków związanych z dokumentowaniem oraz zgłaszaniem naruszeń.
04.03.2025
© Portal Poradyodo.pl