
Pytanie: Pracodawca nieoficjalnie dowiedział się, że osoba dokonująca kontroli zarządczej w samorządowej jednostce organizacyjnej wzięła ślub z pracownikiem tej jednostki? Czy może w związku z tym interweniować, czy też będzie do bezpodstawna ingerencja w prywatność pracownika?

Pytanie: Czy przy wydaniu pacjentowi jego dokumentacji medycznej (leczenie psychiatryczne), należy poddać pseudonimizacji dane osób trzecich, z którymi prowadzono wywiady na potrzeby postawienia diagnozy (znajomi pacjenta)?

Pytanie: Do klienta wysłano omyłkowo ofertę marketingową. Klient zgłosił sprzeciw od przetwarzania danych. Czy można nadal prowadzić z nim korespondencję? Klient został poinformowany o usunięciu jego danych z bazy, ale nadal wysyła nowe żądania i prowadzi z firmą korespondencję mailową na temat braku zgody na przetwarzanie danych i niespełnienia obowiązku informacyjnego.
Analiza ryzyka w RODO to jeden z podstawowych obowiązków każdego administratora danych osobowych, wynikający bezpośrednio z podejścia opartego na ryzyku (risk-based approach). W praktyce bywa jednak często mylona z oceną skutków dla ochrony danych (DPIA) z art. 35 RODO, która ma zastosowanie wyłącznie w określonych przypadkach. Prawidłowo przeprowadzona analiza ryzyka pozwala dobrać adekwatne środki techniczne i organizacyjne, uwzględniając charakter, zakres, kontekst i cele przetwarzania, a także ryzyko naruszenia praw i wolności osób fizycznych oraz interesów administratora.
13.11.2025
© Portal Poradyodo.pl