Jak prawidłowo spełnić obowiązek informacyjny w RODO?

Obowiązek informacyjny dotyczący przetwarzania danych osobowych to nic innego jak poinformowanie osoby o fakcie przetwarzania jej danych osobowych. Prawo do informacji o tym, co dzieje się z naszymi danymi osobowymi jest jednym z podstawowych praw zagwarantowanych przez unijne rozporządzenie dotyczące ochrony danych osobowych (RODO). Administrator musi spełnić obowiązek informacyjny względem osoby, której dane przetwarza w następujących sytuacjach:  gdy zbiera dane bezpośrednio od osoby, której dane dotyczą, zgodnie z art. 13…

Bezpieczeństwo urządzeń mobilnych

Nieustanny rozwój technologii powoduje powstawanie nowych wyzwań i zagrożeń w cyberprzestrzeni.  Bez wątpienia urządzenia mobilne zyskały ogromną popularność. Wraz z ogromnym zainteresowaniem, również bezpieczeństwo urządzeń mobilnych staje się „gorącym tematem”. Wzrasta bowiem ryzyko związane z zagrożeniami sieciowymi. Poniżej przedstawiamy garść informacji, które pomogą zachować odpowiedni stopień bezpieczeństwa urządzeń mobilnych. Podstawy bezpieczeństwa, czyli hasło Podstawową zasadą bezpieczeństwa jest ustawienie hasła o odpowiednim…

Na czym polega zasada minimalizacji danych w rozumieniu RODO?

Zasada minimalizacji danych określa, że dane osobowe muszą być adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane.  Przetwarzanie danych osobowych musi być zgodne z zasadami określonymi w Rozporządzeniu o Ochronie Danych Osobowych (RODO). Jedną z nich jest minimalizacja danych. RODO określa, że administrator powinien przetwarzać jedynie te dane osobowe, które są niezbędne dla realizacji celu przetwarzania. Co ważne, to zadaniem administratora danych jest ocena i analiza czy przetwarzane…

Kary RODO w Polsce – aktualna lista wszystkich kar pieniężnych do 2023 r.

Jakie kary RODO w Polsce nałożył organ nadzorczy? Takie oraz podobne pytania często nasuwają się podmiotom z wielu branż, także wśród naszych klientów. W związku z Rozporządzeniem o ochronie danych osobowych największą sensacją okazała się wysokości kar, które mogą zostać nałożone na podmiot w związku z nieprzestrzeganiem przez niego przepisów. Nie ma w tym nic dziwnego, biorąc pod uwagę wysokość kar określonych w Rozporządzeniu. Spis treści Toggle Sprawdź jak wdrożyć…

Korzystasz z Revoluta? Ta informacja może cię zainteresować

VDAI, czyli odpowiednik polskiego Urzędu Ochrony Danych Osobowych potwierdził wystąpienie incydentu bezpieczeństwa w Revolucie ( podmiot działa jako bank zarejestrowany na Litwie).  Z komunikatu wynika, że do ataku doszło za pomocą technik inżynierii społecznej. Osoba trzecia uzyskała dostęp do bazy danych Revolut i danych osobowych ponad 50 tys. klientów. Około 20 tys. jest z terenu Unii Europejskiej. Dane, których dotyczy incydent, to imiona, nazwiska, adresy pocztowe, adresy…

Wysyłanie ofert handlowych a RODO – jak robić to zgodnie z prawem?

Działania marketingowe stanowią istotny element prowadzenia biznesu. Wielu przedsiębiorców ma jednak problem z określeniem na jakiej podstawie prawnej powinno odbywać się wysyłanie ofert handlowych. Wysyłanie ofert mejlem – czy to już marketing? Legalnej definicji marketingu bezpośredniego nie znajdziemy ani w Rozporządzeniu o ochronie danych osobowych RODO, ani w polskim ustawodawstwie. Możemy jednak mówić o szeregu działań polegających na wysyłaniu bezpośrednich komunikatów stanowiących materiały reklamowe, promocyjne lub…

Wykorzystywanie bazy danych osobowych w biznesie a RODO

Pozyskiwanie informacji o klientach, czyli zbieranie o nich danych osobowych może nastąpić, w świetle RODO – albo bezpośrednio od osoby, której te dane dotyczą, albo z innych źródeł. Wspomniane powyżej inne źródła to w znakomitej większości bazy danych osobowych pozyskane (np. zakupione)  od innych podmiotów istniejących na rynku. Czym są bazy danych osobowych? Baza danych osobowych to zbiór informacji, tzw. leadów, czyli danych o określonych kryteriach. Mogą to być przykładowo dane kontaktowe i identyfikacyjne…

Udostępnienie a powierzenie danych osobowych – jaka jest różnica?

Dylemat – czy dana relacja biznesowa oznacza w myśl przepisów RODO udostępnienie czy powierzenie przetwarzania danych osobowych jest bardzo częsty u przedsiębiorców, którzy wdrożyli i zrozumieli zasady wynikające z rozporządzenia. To, które rozwiązanie powinno nastąpić- udostępnienie danych osobowych czy powierzenie przetwarzania danych osobowych – ściśle powiązane jest z określeniem ról podmiotów występujących w procesie i relacji biznesowej. Udostępnienie danych osobowych Udostępnienie danych osobowych to zgodnie z RODO jedna…

Co powinna zawierać dokumentacja o ochronie danych osobowych?

Poszukując właściwej procedury ochrony danych osobowych możemy bardzo często spotkać w Internecie pakiety wdrożeniowych dokumentów zawierających gotowe wzory dokumentacji RODO. Co taka dokumentacja powinna zawierać? Dlaczego zdarza się, że są one tak różne? Odpowiedź jest bardzo prosta. Przepisy Rozporządzenia o ochronie danych osobowych RODO nie narzucają obowiązku stworzenia procedury ochrony danych osobowych w takim znaczeniu, jak było to wskazane w ustawie o ochronie danych osobowych z 1997…

Nagrywanie kamerą samochodową a RODO

Nagrywanie kamerą samochodową a RODO – czy między tymi zagadnieniami zachodzi jakaś relacja?  Wątpliwości związane z korzystaniem z samochodowych kamerek zaczęły pojawiać się po wprowadzeniu nowych przepisów z zakresu ochrony danych osobowych.  Kamery samochodowe rejestrując obraz zbierają przecież takie informacje jak numer rejestracyjny pojazdu niekiedy również wizerunek osoby będącej kierowcą czasem także wizerunki innych uczestników ruchu drogowego. Przeczytaj również: monitoring a ochrona…