
Przepisy w sprawie cyberbezpieczeństwa nakładają obowiązek zgłaszania osób kontaktowych do Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego działającego na poziomie krajowym (CSIRT NASK). Sprawdź, kto musi wykonać ten obowiązek.

Niebawem minie już 50 dni od momentu, kiedy obowiązkowe stało się wprowadzenie elektronicznej dokumentacji medycznej (EDM). Wiele kwestii związanych ze stosowaniem tej dokumentacji nadal wzbudza wątpliwości. Do takich należy m.in. kwestia upoważnienia do dokonywania wpisów w dokumentacji, organizacji jej obiegu czy korekt. Przedstawiamy rozwiązania 9 wybranych problemów związanych z prowadzeniem EDM.

Pracodawca będący administratorem danych osobowych może być zainteresowany tym, aby przeprowadzić wewnętrzne testy COVID-19 w zakładzie pracy wśród swojego personelu. Jak zatem tego dokonać w zgodzie z RODO oraz przepisami szczególnymi? Okazuje się, że ta kwestia nie jest oczywista. Pracodawca musi zwrócić uwagę na bezpieczeństwo swoich pracowników, dla których zachorowanie choćby jednego z nich rodzi poważne zagrożenie. Należy postępować zgodnie z zasadami przewidzianymi w art. 5 RODO, w szczególności znaleźć właściwą podstawę przetwarzania danych osobowych w ramach tych badań.

Pracodawca ma w przypadkach określonych w przepisach obowiązek kooperacji z organizacją związkową. Może ona przejawiać się w obowiązku konsultacyjnym, informacyjnym lub współpracy z taką organizacji. To zaś może wiązać się z przetwarzaniem danych osobowych. Sprawdź, w jakim zakresie dane te mogą być przekazywane organizacji związkowej i na i na jakich zasadach
Shadow AI to zjawisko polegające na wykorzystywaniu przez pracowników narzędzi opartych na sztucznej inteligencji do realizacji zadań służbowych bez wiedzy, zgody lub nadzoru kierownictwa firmy. Dotyczy to m.in. publicznie dostępnych chatbotów, generatorów treści, asystentów programistycznych czy narzędzi do analizy dokumentów. Korzystanie z takich rozwiązań może prowadzić do niekontrolowanego ujawnienia informacji poufnych, tajemnic przedsiębiorstwa oraz danych osobowych, a w konsekwencji do naruszenia zasad bezpieczeństwa informacji i przepisów RODO. Aby ograniczyć ryzyko związane z Shadow AI, organizacja powinna uwzględnić je w analizach ryzyka, politykach bezpieczeństwa, procedurach ochrony danych oraz zasadach korzystania z narzędzi AI. Istotne są również szkolenia pracowników, określenie dozwolonych zastosowań sztucznej inteligencji i wdrożenie mechanizmów kontroli, które pozwolą zapobiegać przetwarzaniu danych poza wiedzą i kontrolą administratora.
13.11.2025
© Portal Poradyodo.pl