Jak wskazuje Prezes Urzędu Ochrony Danych Osobowych, numer PESEL nie powinien być jawny w certyfikacie podpisu elektronicznego lub używany jako identyfikator w usługach cyfrowych. Dlatego proponuje, by Ministerstwo Cyfryzacji wprowadziło rozwiązania prawne ograniczające jawność PESEL.
Chcesz usprawnić system ochrony danych osobowych w Twojej firmie? Rozważ wprowadzenie mapy procesów. Zarządzanie procesowa to rozwiązanie, które pozwala na kontrolę różnych procesów w firmie w tym również w zakresie ochrony danych osobowych. Sprawdź, jak w rezultacie działań audytowych można wprowadzić mapę procesów do organizacji.
W Monitorze Polskim opublikowano nowy wykaz operacji rodzajów przetwarzania podlegających wymogowi dokonania oceny skutków dla ochrony danych. W zaktualizowanym wykazie po uwzględnieniu opinii wydanej przez Europejską Radę Ochrony Danych i obejmuje również czynności przetwarzania związane z oferowaniem towarów lub usług osobom, których dane dotyczą, lub z monitorowaniem ich zachowania w kilku państwach członkowskich lub mogące znacznie wpłynąć na swobodny przepływ danych osobowych w Unii Europejskiej.
Lipiec i sierpień to miesiące, w których w praktyce najczęściej organizowane są konkursy na stanowisko dyrektora szkoły lub placówki oświatowej. Konkurs jest przeprowadzany przez specjalną komisję powoływaną przez organ prowadzący daną szkołę lub placówkę. Sprawdź, czy członkowie tej komisji powinni zostać upoważnieni do przetwarzania danych osobowych kandydatów na dyrektora.
Zmiany nie ominęły też Prawa zamówień publicznych. Nic dziwnego, mając na względzie to, że postępowanie to wiąże się z przetwarzaniem danych osobowych, głównie osób fizycznych reprezentujących wykonawców.
Niektóre podmioty w ramach swojej działalności przetwarzają wyłącznie dane rejestrowe oraz dane osób reprezentujących spółkę ujawnione w ogólnodostępnych rejestrach (np. KRS). Rozważenia wymaga, czy jest to przetwarzanie danych osobowych podlegające RODO i czy rodzi obowiązki na gruncie tego rozporządzenia. Jaka jest w tym aspekcie praktyka?
Świadcząc usługi SPA i rehabilitacji, administrator przetwarza dane osobowe klientów. W gabinetach prywatnych usługi takie nie są refundowane. Sprawdź, na jakiej podstawie i jak długo przetwarzać te dane.
Coraz częściej krajowi przedsiębiorcy decydują się na korzystanie z usług chmurowych świadczonych przez dostawców usytuowanych poza obszarem Europejskiego Obszaru Gospodarczego. Zazwyczaj najwięksi dostawcy tego typu usług mają swoje siedziby w Chinach, Indiach i Stanach Zjednoczonych. Czy RODO wyklucza korzystanie z takich usług? A może wystarczy wprowadzić odpowiednie środki bezpieczeństwa? Sprawdź w temacie tygodnia
Nasi partnerzy i zdobyte nagrody »
Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO. E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.
© Portal Poradyodo.pl
SPRAWDŹ »