Już niedługo można spodziewać się wejścia w życie przepisów dotyczących ochrony sygnalistów. Tymczasem zdaniem Prezesa Urzędu Ochrony Danych Osobowych projekt tej ustawy wymaga poprawek w zakresie ochrony danych osobowych sygnalistów.
W grudniu 2023 r. Prezes Urzędu Ochrony Danych Osobowych zatwierdził kodeks postępowania dla sektora ochrony zdrowia. Nowy kodeks postępowania RODO precyzuje reguły ochrony danych administratorów i podmiotów przetwarzających w sektorze medycznym. W odróżnieniu od kodeksu RODO opracowanego przez Porozumienie Zielonogórskie jest on kierowany przede wszystkim do większych placówek typu szpitale. Sprawdzamy, jakie rozwiązania przewidziano w drugim zatwierdzonym przez Prezesa UODO kodeksie branżowym w Polsce.
Gdy administrator danych osobowych zleca obsługę strony BIP, wówczas musi zawrzeć umowę powierzenia przetwarzania danych. Dotyczy to również podmiotu z sektora publicznego, czego dowodzi niedawny wyrok Naczelnego Sądu Administracyjnego wydany w sprawie Burmistrza Miasta Aleksandrowa Kujawskiego.
Prezes Urzędu Ochrony Danych Osobowych powołał nowego zastępcę. Sprawdzamy kto będzie pełnił funkcję zastępcy Prezesa Urzędu Ochrony Danych Osobowych i kogo zastąpi.
Pracodawca nie powinien dopuścić do kopiowania danych osobowych ze służbowego komputera na prywatny nośnik pracownika. W takiej sytuacji dość łatwo bowiem o wyciek danych lub uzyskanie dostępu do nich przez nieuprawnioną osobę. Aby temu zapobiec, administrator powinien przeprowadzać analizę ryzyka RODO. Za brak takiej analizy Prezes UODO ukarał burmistrza jednej z gmin. Teraz zaś karę UODO podtrzymał Wojewódzki Sąd Administracyjny w Warszawie.
Administrator danych osobowych może otrzymać kare pieniężną jedynie za zawinione naruszenie ochrony danych. Wniosek taki płynie z najnowszych orzeczeń Trybunału Sprawiedliwości Unii Europejskiej.
Od 17 lutego 2024 r. unijny akt o usługach cyfrowych (DSA) obowiązuje także dla dostawców pośrednich. Nadal jednak czekamy na dostosowanie krajowych przepisów ustawy o świadczeniu usług drogą elektroniczną.
Europejska Rada Ochrony Danych udostępniła specjalne narzędzie umożliwiające audyt RODO na stronie internetowej. Skorzystaj z narzędzia przedstawionego przez EROD i sprawdź, czy Twoja strona internetowa spełnia wymogi ochrony danych osobowych.
Węgierskie linie lotnicze ukarane zostały karą nagany za spóźnione usunięcie danych osobowych na żądanie. Realizacja żądania usunięcia danych powinna bowiem nastąpić bez zbędnej zwłoki. Przedłużenie tego terminu może nastąpić jedynie w określonych przypadkach
Na potrzeby wykonywania pracy zdalnej administratorzy danych osobowych muszą zmierzyć się z nowymi wyzwaniami w zakresie bezpieczeństwa i ochrony danych. Kluczowe jest nie tylko zapewnienie zgodności z RODO i kodeksem pracy, ale także wdrożenie rozwiązań technologicznych, które umożliwiają bezpieczne wykonywanie obowiązków zawodowych na odległość. Brak przygotowania może skutkować m.in. utratą danych, naruszeniami prywatności pracowników czy sankcjami ze strony Prezesa UODO.
04.03.2025
© Portal Poradyodo.pl