
Pytanie: Podmiot ubezpieczył się od odpowiedzialności cywilnej. Osoba, która została poszkodowana (nie jest to pracownik, osoba spoza organizacji), żąda od tego podmiotu (za pośrednictwem swojego pełnomocnika) zadośćuczynienia za poniesione szkody, w przeciwnym razie skieruje sprawę do sądu. Podmiot planuje zlecić prowadzenie tej sprawy ubezpieczycielowi (m.in. rozmowy z poszkodowanym w celu zawarcia ugody). Czy przekazując firmie ubezpieczeniowej dane osobowe poszkodowanego (w tym o stanie zdrowia) należy zawrzeć z ubezpieczycielem umowę powierzenia?

Pytanie: Czy współadministratorzy mogą w umowie o współadministrowanie ustalić, że jeden z nich będzie stroną zawierającą umowy powierzenia?

Pytanie: Czy w wykazie szkoleń dotyczących bezpieczeństwa przetwarzania informacji uwzględniamy nie tylko szkolenia wewnętrzne pracowników prowadzone przez administratora w firmie, ale także zewnętrzne, gdzie pracownik był wysłany poza firmę na szkolenia otwarte prowadzone na terenie kraju przez firmy szkoleniowe?
Jedno zdarzenie związane z bezpieczeństwem może jednocześnie stanowić naruszenie ochrony danych osobowych w rozumieniu RODO oraz incydent podlegający przepisom ustawy o krajowym systemie cyberbezpieczeństwa. Organizacje powinny więc zadbać o właściwą kwalifikację zdarzenia, dotrzymanie terminów zgłoszeniowych oraz spójność dokumentacji przekazywanej do Prezesa UODO i właściwego CSIRT. Artykuł przedstawia praktyczną listę kontrolną oraz przykładowe zapisy, które można wykorzystać przy aktualizacji procedur bezpieczeństwa.
13.11.2025
© Portal Poradyodo.pl