Pytanie: Czy zastępca kierownika samorządowej jednostki organizacyjnej może podpisać umowę powierzenia przetwarzania danych w przypadku, gdy kierownik jest na urlopie. W projekcie umowy powierzenia przetwarzania napisano, że administratorem jest jednostka reprezentowana przez kierownika?
Transfer danych osobowych do USA od momentu wydania przez TSUE wyroku w sprawie Schrems II był niezwykle problematyczny. Po wygaśnięciu Tarczy Prywatności administratorzy chcący skorzystać z usług chmurowych, poczty elektronicznej czy serwerów amerykańskich firm musieli szukać dodatkowych rozwiązań legalizujących przekazywanie danych do państwa trzeciego, co nie zawsze było bezpiecznym rozwiązaniem. Na szczęście Komisja Europejska wydala decyzję stwierdzający odpowiedni stopień ochrony danych osobowych przez niektóre organizacje w Stanach Zjednoczonych. Sprawdź, jak po tej decyzji wygląda transfer danych do USA.
Zmiana zakresu przetwarzania danych osobowych w upoważnieniu dla pracownika może być konieczna np. z uwagi na modyfikację zakresu jego obowiązków. Może też wiązać się z potrzebą doprecyzowania upoważnienia albo – wręcz przeciwnie – jego uelastycznienia. Sprawdź, jak zmodyfikować zakres przetwarzania w upoważnieniu do przetwarzania danych osobowych.
Pytanie: Pracownik rozwiązuje umowę o pracę i kolejnego dnia zawiera z byłym pracodawcą umowę zlecenia ze zbliżonym zakresem czynności. Czy w takiej sytuacji konieczne jest cofnięcie i ponowne nadanie upoważnienia do przetwarzania danych i uprawnień dostępu do baz z danymi osobowymi?
Jeżeli umowa, którą zawiera gmina, pociąga za sobą pojawienie się zobowiązań finansowych, wówczas wymaga ona jest kontrasygnaty w celu jej skuteczności. Czy taka kontrasygnata musi również obejmować umowę dotyczącą powierzenia przetwarzania danych zawartą przez tę jednostkę? Upewnij się, czy kontrasygnata jest niezbędna do zawarcia umowy powierzenia przetwarzania danych.
Urząd Ochrony Danych Osobowych opublikował nową wersję poradnika dotyczącego naruszeń ochrony danych osobowych. Dokument zawiera nie tylko zaktualizowane procedury, ale również szczegółowe wskazówki dotyczące klasyfikacji naruszeń oraz roli inspektora ochrony danych. Nowe zapisy wzbudziły dyskusje wśród specjalistów – część z nich uznała, że stanowisko UODO może oznaczać bardziej rygorystyczne podejście do obowiązku zgłaszania incydentów. Administratorzy danych osobowych powinni zweryfikować swoje procedury i dokumentację, aby dostosować je do nowych wytycznych zawartych w tzw. Poradniku’25. Artykuł omawia kluczowe zmiany w poradniku, interpretacje przepisów oraz praktyczne konsekwencje dla ADO i IOD – zarówno w zakresie analizy ryzyka, jak i obowiązków związanych z dokumentowaniem oraz zgłaszaniem naruszeń.
04.03.2025
© Portal Poradyodo.pl