
Jak wskazuje Centrum Projektów Polska Cyfrowa, jednostki samorządu terytorialnego mogą składać wnioski w ramach programu Cyberbezpieczny Samorząd do 14 grudnia 2023 r. To kolejna zmiana terminu składania wniosków konkursowych.

Co oczywiste, w placówkach medycznych przetwarza się w znacznym zakresie dane osobowe, w tym wrażliwe. Niestety łączy się to ze stosunkowo niskim poziomem zabezpieczenia danych, w tym z lukami w oprogramowaniu czy błędami ludzkimi. Tymczasem w ostatnich latach w szpitalach, ale też przychodniach i innych placówkach medycznych można zaobserwować coraz więcej ataków hakerskich.

Od dziś możliwe jest już zastrzeżenie numeru PESEL. Zastrzeżenia można dokonać pisemnie jak i drogą elektroniczną. Sprawdź, jak wyglądają wzory wniosków o zastrzeżenie numeru PESEL i jak je wypełnić.

Śledzenie użytkowników w internecie jest obecnie możliwe nie tylko za pomocą plików cookie. Coraz częściej wykorzystuje się w tym celu nowe techniki śledzenia. Europejska Rada Ochrony Danych odniosła się do tej kwestii, przedstawiając wytyczne dotyczące zastosowania dyrektywy o prywatności i łączności elektronicznej względem nowych sposobów śledzenia w internecie.

Niestety mamy do czynienia z coraz bardziej zróżnicowanymi rodzajami cyberataków. Przestępcy wykorzystują m.in. kody QR do wykradnięcia danych lub uzyskania dostępu do kont bankowych. Jest to odmiana phishingu nazywana quishingiem. Sprawdź, jak się ustrzec przed tego typu atakiem.

RODO nie znajduje zastosowania względem danych osób zmarłych. Zdaniem Rzecznika Praw Obywatelskich ujawnienie danych osobowych przed śmiercią osoby powinno być jednak oceniane pod kątem zgodności z unijnego rozporządzenia.

Już od 10 grudnia 2023 r. istnieć będzie obowiązek stosowania systemu e-Doręczeń przez niektóre podmioty publiczne i niepubliczne. Sprawdź, czy, kiedy i w jaki sposób Twoja organizacja musi dołączyć do e-Doręczeń.

Brak reakcji na żądanie sprostowania danych osobowych może zakończyć się karą UODO. Upomnieniem za niespełnienie tego żądania ukarany został jeden z banków. Problemem było nie tylko niespełnienie żądania, ale też brak informacji na temat jego realizacji.

Brak właściwej reakcji na sprzeciw wobec marketingu bezpośredniego stał się przyczyną ukarania H&M. W związku z naruszeniem ochrony danych firma musi zapłacić równowartość ponad 28 tys. euro. Więcej na temat decyzji szwedzkiego organu nadzorczego w artykule.

Wojewódzki Sąd Administracyjny w Warszawie podtrzymał karę UODO w wysokości 1,6 mln zł w sprawie spółki Virgin Mobile. Dotyczyła ona naruszenia ochrony danych osobowych abonentów na dużą skalę. Karę zapłacić musi jej następca prawny – P4 sp. z o.o.
Shadow AI to zjawisko polegające na wykorzystywaniu przez pracowników narzędzi opartych na sztucznej inteligencji do realizacji zadań służbowych bez wiedzy, zgody lub nadzoru kierownictwa firmy. Dotyczy to m.in. publicznie dostępnych chatbotów, generatorów treści, asystentów programistycznych czy narzędzi do analizy dokumentów. Korzystanie z takich rozwiązań może prowadzić do niekontrolowanego ujawnienia informacji poufnych, tajemnic przedsiębiorstwa oraz danych osobowych, a w konsekwencji do naruszenia zasad bezpieczeństwa informacji i przepisów RODO. Aby ograniczyć ryzyko związane z Shadow AI, organizacja powinna uwzględnić je w analizach ryzyka, politykach bezpieczeństwa, procedurach ochrony danych oraz zasadach korzystania z narzędzi AI. Istotne są również szkolenia pracowników, określenie dozwolonych zastosowań sztucznej inteligencji i wdrożenie mechanizmów kontroli, które pozwolą zapobiegać przetwarzaniu danych poza wiedzą i kontrolą administratora.
13.11.2025
© Portal Poradyodo.pl