Autor: Paweł Czapnik

RODO w bankowości

Coraz częściej zastanawiamy się, kto lub co zbiera on nas największą ilość informacji. Niewątpliwie w życiu codziennym prym wiodą 4 sektory gospodarki, które z uwagi na skalę przetwarzanych o nas danych, powinny budzić naszą czujność. To operatorzy usług IT i telekomunikacyjni, sektor ubezpieczeń, ochrony zdrowia oraz banki. Dziś o tych...

Zasada rozliczalności

Czy każdy przedsiębiorca musi posiadać politykę ochrony danych? Czy konieczne jest zawsze stosowanie upoważnień do przetwarzania danych osobowych? Jakie wymogi formalne nakazuje spełnić RODO, żeby z czystym sumieniem, bez obaw i groźby kar można było przetwarzać dane osobowe w określonych celach? Jest ich mniej, czy może więcej niż w „starej...

iod dpo

Przygotowanie do pełnienia funkcji Inspektora Ochrony Danych cz. II

Różne formy może przybierać współpraca pomiędzy Inspektorem ochrony danych (IOD, DPO) a Administratorem danych. Z perspektywy odpowiedzialności tego drugiego kluczowe jest właściwe określenie wymagań w stosunku do przyszłego IOD-y , oraz rozliczanie go z powierzonego zakresu zadań i obowiązków. Jak zweryfikować jego wiedzę i umiejętności ? Czego oczekiwać od Inspektora...

RODO w administracji publicznej

RODO w administracji –  każda branża, każdy sektor, w którym przetwarzane są w bieżącej działalności dane osobowe ma swoją specyfikę. Swoje uwarunkowania, potrzeby ale i oczekiwania dotyczące zakresu potrzebnego wsparcia, czy informacji jakie powinny zostać przekazane np. w trakcie szkolenia dotyczącego wdrożenia RODO. Czasami, wśród uczestników szkoleń, te różnice w...

Jak zostać IOD

Przygotowanie do pełnienia funkcji Inspektora Ochrony Danych cz. I

Pełnienie funkcji IOD? Za „uścisk dłoni prezesa”, obietnicę wzrostu wynagrodzenia, otrzymania wsparcia i narzędzi, no i oczywiście zapewnienie „zdjęcia kilku podstawowych obowiązków” – znam przynajmniej kilku byłych ABI, którzy swoją „przygodę” z ochroną danych osobowych, rozpoczynali właśnie w ten sposób. Tak było kilkanaście lat temu – w zamierzchłych czasach początków stosowania...

Czekając na kontrolę PUODO

Kontrola PUODO   Ostatnie sprawozdanie GIODO W połowie maja 2018 r. GIODO opublikował na swojej stronie internetowej sprawozdanie z działalności w roku 2017. Wynika z niego, iż w okresie, którego dotyczy sprawozdanie przeprowadził 212 kontroli i sprawdzeń. Samych kontroli pracownicy biura przeprowadzili 145, z których z kolei 69 zakończyło się...

SZBI_Proxymo

Bezpieczeństwo informacji w firmie

Bezpieczeństwo informacji w firmie – każda dana osobowa jest informacją, nie każda jednak informacja jest daną osobową. Nie oznacza to jednak, że informacji, które danymi osobowymi nie są nie warto w firmie chronić. Wprost przeciwnie – jeśli chcemy zachować atrybuty informacji, w szczególności ich poufność warto rozważyć wdrożenie w organizacji Systemu...

Środki nacisku organu oraz kary pieniężne w RODO

Sankcje i kary pieniężne w RODO Kary nakładane przez GIODO to jeden z tych tematów, wokół którego narosło wiele mitów, często nieprawdziwych. W  szczególności dotyczyły tego, że mógł on i może nadal nakładać kary pieniężne za złamanie przepisów u.o.d.o. np. w zakresie niewystarczającej ochrony lub też nieuprawnionego udostępnienia danych osobowych...

Rekrutacja, a zasady RODO – zmiany w procesie pozyskiwania pracowników

Zmiany w procesie rekrutacji „Rekrutacja – Stabilna firma z wieloletnią tradycją w branży zatrudni Inspektora Ochrony Danych”. Takie, lub o bardzo zbliżonej treści, ogłoszenia o pracę znaleźć można na dedykowanych portalach rekrutacyjnych lub skrzynkach pocztowych. Czy dalsza treść takiego ogłoszenia, forma jego dystrybucji może być już dla potencjalnego IODy informacją...

audyt

Audyt zgodności z RODO

Audyt bezpieczeństwa danych osobowych. „Jest się czego bać, jestem przygotowany, czego jeszcze mi brakuje, żeby spełnić wymagania RODO?”, „Po co mi audyt?” – takie i inne pytania zadają sobie teraz pewnie tysiące administratorów danych osobowych.  Bo przecież jakiego medium teraz nie posłuchać, nie obejrzeć, nie przeczytać – wszędzie jest mowa o...