Posty tego autora
Obowiązkowy przegląd przydatności danych osób z niepełnosprawnościami – zbliża się deadline
Pracodawcy przetwarzający dane osób z niepełnosprawnościami powinni przeprowadzić przegląd przydatności danych przetwarzanych dla celów określonych w ustawie o rehabilitacji zawodowej i społecznej oraz zatrudnianiu osób niepełnosprawnych[i]. Kto jest zobowiązany do przeprowadzenia przeglądu przydatności danych osób z niepełnosprawnościami oraz jakie kryteria…
Otrzymaliśmy aż 11 wyróżnień w rankingu The Legal 500
Pobiliśmy swój rekord i otrzymaliśmy wyróżniania w aż 11 kategoriach rankingu The Legal 500 – w porównaniu do 9 w ubiegłym roku. Awansowaliśmy na 2 (z 3) pozycję w obszarze prawa pracy (employment) oraz otrzymaliśmy wyróżnienia w dwóch nowych kategoriach:…
Czy można przechowywać dane osobowe kandydatów po zakończeniu rekrutacji? Wyrok NSA potwierdza, że tak
Ostatnim wyrokiem Naczelny Sąd Administracyjny otworzył administratorom furtkę do dalszego przetwarzania danych osobowych kandydatów do pracy po zakończeniu rekrutacji, jednocześnie zachęcając UODO do zmiany podejścia. Z jakiego powodu UODO dotychczas nie dopuszczał takiej możliwości? O czym musi pamiętać administrator, aby…
PUODO: pracodawca nie może mieć informacji o rodzaju i wynikach badań profilaktycznych
Prezes Urzędu Ochrony Danych Osobowych stwierdził, że pracodawcy nie są uprawnieni do umieszczania danych o zdrowiu w treści skierowań na badania profilaktyczne. Nie powinni też mieć możliwości weryfikacji rodzaju przeprowadzanych badań oraz ich wyników. Organ udzielił upomnienia administratorowi, który umieścił…
Ochrona danych osobowych i bezpieczeństwo informacji – checklista na 2024 rok
W 2024 roku administratorów danych osobowych czeka wiele wyzwań. Przełom roku to dobry czas, aby się na nie przygotować - określić priorytety i zaplanować działania. Mając to na uwadze przygotowaliśmy subiektywne zestawienie zagadnień, na które warto zwrócić uwagę w nadchodzącym…
Webinar: Bezpieczeństwo informacji – podsumowanie 2023 i wyzwania na 2024 rok
Zmiany w obszarze bezpieczeństwa informacji następują coraz szybciej. Ostatnie dwanaście miesięcy przyniosło nam: liczne wytyczne organów, ważne decyzje Prezesa UODO i zmiany w przepisach. Rok 2024 stoi pod znakiem kolejnych wyzwań i zmian w prawie, w tym w zakresie szerokiego…
Weryfikacja podmiotu przetwarzającego dane osobowe w 5 krokach
Zlecanie usług outsourcingowych wiąże się najczęściej z powierzeniem przetwarzania danych osobowych podwykonawcy-procesorowi, a w konsekwencji – zawarciem umowy powierzenia przetwarzania danych osobowych (DPA). Podpisanie DPA nie zwalnia jednak administratora z weryfikacji podmiotu przetwarzającego dane osobowe. Dlaczego to tak ważne? Ponieważ…
Jedno szkolenie pracowników z danych osobowych wystarczy?
W zakresie bezpieczeństwa danych osobowych zastosowanie odpowiednich środków, takich jak cykliczne szkolenia, szyfrowanie nośników czy blokady portów USB, ma duże znaczenie. Przekonał się o tym jeden z administratorów danych osobowych, na którego w styczniu 2023 r. Prezes Urzędu Ochrony Danych…
Zastrzeżenie PESEL – nowy środek zaradczy przy naruszeniu danych osobowych
[Aktualizacja: 5 czerwca 2024] Od 1 czerwca 2024 roku obowiązuje dodatkowa ochrona związana z zastrzeżeniem numeru PESEL, tj. obowiązki nałożone na instytucje finansowe, notariuszy oraz operatorów telekomunikacyjnych. Weryfikacja statusu numeru PESEL jest już obowiązkowa m.in. przed zawarciem określonych umów (np.…
5 wskazówek dla administratorów na 5 lat obowiązywania RODO
25 maja 2023 r. przypada piąta rocznica obowiązywania ogólnego rozporządzenia o ochronie danych osobowych – RODO[1]. Regulacja ujednoliciła podejście do ochrony danych osobowych na terenie UE i EOG, co w obliczu aktualnych wyzwań technologicznych i cybernetycznych, jest niezwykle korzystne. Czy…