Baza wiedzy

Wektorowe logo
Wektorowe logo 2

Kategorie wpisów

Oświadczenie o poufności - dlaczego to ważny element zgodności z RODO

Ochrona danych osobowych

14 min

Oświadczenie o poufności – dlaczego to ważny element zgodności z RODO

Oświadczenie o poufności to najprostszy dokument, który porządkuje zasady nieujawniania informacji, danych i treści dostępnych w związku ze współpracą. W praktyce sprawdza się wtedy, gdy jedna osoba uzyskuje dostęp do informacji firmy, klienta albo administratora i ma przyjąć jasne zobowiązanie do ich ochrony. W odróżnieniu od umowy o zachowaniu poufności (NDA), dokument ten nie tworzy wzajemnych zobowiązań obu stron.

Czytaj wpis

Strzałka w górę i prawo
Kogo i kiedy poinformować, czyli obowiąek informacyjny RODO

Ochrona danych osobowych

10 min

Kogo i kiedy poinformować, czyli obowiąek informacyjny RODO

Obowiązek informacyjny RODO to nie formalność, ale realny wymóg przekazania osobie jasnych informacji o tym, kto i po co będzie przetwarzać jej dane. Wynika z art. 13 i 14 roda i ma znaczenie praktyczne: od treści klauzuli, momentu jej wręczenia i języka komunikacji zależy, czy administrator rzeczywiście spełnił swoje obowiązki.

Czytaj wpis

Strzałka w górę i prawo
Kiedy informować UODO - analiza ryzyka a zgłaszanie naruszeń

Ochrona danych osobowych

12 min

Kiedy informować UODO – analiza ryzyka a zgłaszanie naruszeń

Aby prawidłowo ustalić poziom ryzyka i ocenić, czy zdarzenie może wymagać zgłoszenia do UODO na gruncie RODO, trzeba najpierw przejść przez procedurę klasyfikacji systemu według AI Act. Ta analiza pozwala oszacować, jakie ryzyko system stwarza dla praw podstawowych, jak prowadzić ocena ryzyka i kiedy incydent z udziałem AI może narazić administratora na obowiązki z art. 33 i 34 RODO.

Czytaj wpis

Strzałka w górę i prawo
Akt o usługach cyfrowych (DSA) - zasady dla platform internetowych

Ochrona informacji

10 min

Akt o usługach cyfrowych (DSA) – zasady dla platform internetowych

Akt o usługach cyfrowych to europejski akt prawny, który porządkuje zasady odpowiedzialności i przejrzystości w Internecie oraz nakłada obowiązki na dostawców usług pośrednich i platform internetowych. Chodzi o Europejski Akt o Usługach Cyfrowych (DSA - Rozporządzenie Parlamentu Europejskiego i Rady UE 2022/2065), które w pełni zaczęło obowiązywać 17 lutego 2024 r.; w Polsce jego stosowanie uzupełniają krajowe przepisy wdrożeniowe, w tym rozwiązania wyznaczające organ nadzorczy.

Czytaj wpis

Strzałka w górę i prawo
Zgoda na przetwarzanie danych osobowych w celach marketingowych - jak ją formułować, by była zgodna z RODO

Ochrona danych osobowych

11 min

Zgoda na przetwarzanie danych osobowych w celach marketingowych – jak ją formułować, by była zgodna z RODO

Zgodnie z art. 7 ust. 3 RODO cofnięcie zgody na przetwarzanie danych osobowych musi być równie łatwe jak jej wyrażenie i nie może być uzależnione od podania przyczyny. Administrator, który utrudnia wycofać zgodę, naraża się na zarzut naruszenia zasad, jakie przewiduje Ogólne rozporządzenie o ochronie danych, a w praktyce także na interwencję organu nadzorczego.

Czytaj wpis

Strzałka w górę i prawo
Zaświadczenie o niekaralności - kiedy pracodawca ma prawo o nie poprosić

Ochrona danych osobowych

13 min

Zaświadczenie o niekaralności – kiedy pracodawca ma prawo o nie poprosić

Zaświadczenie o niekaralności z KRK wydaje Ministerstwo Sprawiedliwości i można je uzyskać na dwa sposoby: elektronicznie przez e-KRK albo papierowo w punkcie informacyjnym lub pocztą. W praktyce zaświadczenie o niekaralności online kosztuje 20 zł, wersja papierowa 30 zł, a przy osobistej wizycie w sądzie dokument jest zwykle wydawany od ręki, chyba że sprawa wymaga dodatkowej weryfikacji.

Czytaj wpis

Strzałka w górę i prawo
Zastrzeżenie numeru PESEL - jak chronić swoje dane przed kradzieżą tożsamości

Ochrona danych osobowych

13 min

Zastrzeżenie numeru PESEL – jak chronić swoje dane przed kradzieżą tożsamości

Zastrzeżenie numeru PESEL to narzędzie, które ma utrudnić wykorzystanie Twoich danych do zaciągnięcia zobowiązań bez Twojej wiedzy. Zastrzeżony numer blokuje umowę kredytu, pożyczki i leasingu, założenie konta bankowego oraz duplikat karty SIM, ale nie rozwiązuje wszystkich problemów związanych z kradzieżą tożsamości i nie usuwa skutków oszustwa, jeśli doszło do niego wcześniej.

Czytaj wpis

Strzałka w górę i prawo
Zasady RODO w pigułce - najważniejsze reguły przetwarzania danych osobowych

Ochrona danych osobowych

10 min

Zasady RODO w pigułce – najważniejsze reguły przetwarzania danych osobowych

Art 5 RODO określa 6 fundamentalnych reguł, według których wolno przetwarzać dane osobowe, oraz nakłada na administratora obowiązek wykazania zgodności z tymi regułami. To właśnie art 5 rodo wyjaśnia, kiedy i jak legalnie przetwarzać informacje o osobach, aby zapewnić ochronę danych osobowych i poszanowanie praw i wolności jednostki.

Czytaj wpis

Strzałka w górę i prawo
Zasady przetwarzania danych osobowych - jak stosować je w codziennej praktyce firmy

Ochrona danych osobowych

12 min

Zasady przetwarzania danych osobowych – jak stosować je w codziennej praktyce firmy

Zasady przetwarzania danych osobowych to fundamentalne reguły prawne określone w art. 5 RODO, które wyznaczają ramy legalnego i bezpiecznego operowania danymi przez każdego administratora. Dla firmy oznacza to konieczność tak organizować procesy, by przetwarzać dane zgodnie z celem, zakresem, czasem i poziomem zabezpieczeń wymaganym przez prawo. Ten artykuł wyjaśnia, jak stosować te reguły w codziennej praktyce przedsiębiorcy na gruncie RODO i polskich przepisów o ochronie danych.

Czytaj wpis

Strzałka w górę i prawo
Zasada minimalizacji danych - jak ograniczać przetwarzanie informacji zgodnie z RODO

Ochrona danych osobowych

8 min

Zasada minimalizacji danych – jak ograniczać przetwarzanie informacji zgodnie z RODO

Zasada minimalizacji danych z art. 5 ust. 1 lit. c RODO wymaga, aby dane osobowe były adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których administrator chce je przetwarzać. W praktyce e-commerce oznacza to m.in., że sklep nie powinien zmuszać klienta do zakładania konta, jeśli zakup może zostać zrealizowany jako gość; w rekomendacjach EROD wskazała, że wymóg utworzenia konta użytkownika skutkuje koniecznością przetwarzania większej liczby danych, w tym danych uwierzytelniających.

Czytaj wpis

Strzałka w górę i prawo
Facebook
Instagram
Linkedin