Wakacje (NIE) od ochrony danych
W związku ze zbliżającym się okresem wakacji w niniejszym numerze Informatora, przypominamy, aby w tym czasie nie zapominać o ochronie danych osobowych i pamiętać, że także podczas naszego wypoczynku, mogą znaleźć się osoby, chcące wykorzystać informacje o naszych danych osobowych dla na przykład kradzieży dóbr materialnych, czy kradzieży tożsamości. Wskazujemy kilka najważniejszych rad jak zadbać … Continue reading Wakacje (NIE) od ochrony danych
Monitoring wizyjny: atrapy kamer a RODO
Co do zasady, celem instalacji i stosowania monitoringu jest zapewnienie bezpieczeństwa pracownikom oraz mieniu. W Kodeksie pracy przewidziano katalog celów stosowania monitoringu, z którego wynika, że może być on wykorzystywany do: zapewnienia bezpieczeństwa pracowników, ochrony mienia, kontroli produkcji, zachowania w tajemnicy informacji, których ujawnienie mogłoby narazić pracodawcę na szkodę (czyli np. tajemnic przedsiębiorstwa). Jednak jak … Continue reading Monitoring wizyjny: atrapy kamer a RODO
Plan kontroli UODO
Kontrole Urzędu Ochrony Danych Osobowych są prowadzone zazwyczaj w trzech przypadkach: 1. Rutynowa kontrola branży w której działasz (tzw. kontrola planowa) Są to planowane kontrole odbywające się zgodnie z ogłaszanym na początku roku przez Prezesa UODO rocznym harmonogramem kontroli, dotyczące wybranej kategorii podmiotów lub zagadnień. Z powodu stanu epidemii COVID-19, Prezes UODO nie opracował planu … Continue reading Plan kontroli UODO
Czy pracodawca może mieć wgląd w dokumentację medyczną pracownika?
Pracodawca nie może mieć wglądu w badania lekarskie pracowników. Zgodnie ze stanowiskiem Urzędu Ochrony Danych Osobowych, przedstawionym w newsletterze nr 5/20, zgodnie z obowiązującymi przepisami prawa, pracodawca nie może uzyskiwać od podmiotu leczniczego informacji o skorzystaniu przez pracownika z konkretnej usługi medycznej. Nie jest on bowiem podmiotem uprawnionym do uzyskiwania takich informacji, a także nie … Continue reading Czy pracodawca może mieć wgląd w dokumentację medyczną pracownika?
KARA RODO – zgubiona korespondencja
KARA DLA: CYFROWY POLSAT S. A. WYSOKOŚĆ KARY: 1 136 975 PLN DLACZEGO? Cyfrowy Polsat S.A. nie wdrożył odpowiednich środków technicznych i organizacyjnych przy współpracy z firmą kurierską. Efektem tego były liczne naruszenia polegające na zagubieniu korespondencji z danymi osobowymi lub dostarczeniu takiej przesyłki do niewłaściwego odbiorcy. Poza tym naruszenia te były identyfikowane z dużym opóźnieniem, co narażało klientów … Continue reading KARA RODO – zgubiona korespondencja
Uwaga na kampanię SMS-ową udającą BLIKa!
Od jakiegoś czasu trwa akcja SMS-owa, podczas której przestępcy wysyłają wiadomości SMS, w której podszywają się pod BLIK, czyli popularny system płatności. W związku z tym, że akcja jest bardzo powszechna, podpowiadamy co zrobić, aby nie stać się ofiarą oszustwa. BLIK jest to polski system płatności online, który umożliwia nam między innymi szybkie przelewy online. … Continue reading Uwaga na kampanię SMS-ową udającą BLIKa!
Czy Google Analytics narusza RODO?
Szerokim echem odbiła się decyzja Austriackiego Urzędu Ochrony Danych, który stwierdził, że korzystanie z Google Analytics narusza RODO. Najpierw jednak nakreślmy tło całej sytuacji. W 2020 r. TSUE orzekł, że umowa o przekazywaniu danych między USA a UE, tzw. „Tarcza Prywatności”, jest niezgodna z unijnym prawem o ochronie danych, a co za tym idzie, większość … Continue reading Czy Google Analytics narusza RODO?
KARA RODO – wyciek danych z aplikacji
KARA DLA: POLITECHNIKA WARSZAWSKA WYSOKOŚĆ KARY: 45 000 PLN DLACZEGO? Na uczelnię została nałożona kara m.in. za niezastosowanie odpowiednich środków technicznych i organizacyjnych mających zapewnić zdolność do ciągłego zapewnienia poufności usług przetwarzania, także za brak regularnego testowania, mierzenia i oceniania skuteczności środków. Uczelnia nie uwzględniła również ryzyka związanego z przetwarzaniem danych w aplikacji. Jak ustalono w czasie postępowania administracyjnego jednostka … Continue reading KARA RODO – wyciek danych z aplikacji
Ochrona danych sygnalisty
Choć polskiej ustawy dotyczącej zgłaszania nieprawidłowości w dalszym ciągu nie mamy, to dyrektywa o sygnalistach nakłada obowiązek ustanowienia kanałów i procedury na potrzeby dokonywania zgłoszeń wewnętrznych i podejmowania działań następczych przez podmioty prawne w sektorze publicznym i prywatnym. Jednak zacznijmy od początku – kim są sygnaliści? Jako najbardziej znany i jaskrawy przypadek należy zdecydowanie wskazać … Continue reading Ochrona danych sygnalisty
Luka w zabezpieczeniach LUXMED w LUBLINIE
Dzisiejszy temat dotyczy niewystarczających zabezpieczeń systemu informatycznego, w którym mogły być przetwarzane również Państwa dane. Incydent dotyczy bowiem Centrum Medycznego Luxmed Sp. z o.o. w Lublinie z siedzibą na ul. Radziwiłłowskiej 5 w Lublinie. Centrum Medyczne Luxmed poinformowało o “usterce”, która powodowała “otwarty dostęp” do danych osobowych pacjentów w zakresie: nr PESEL; imię i nazwisko; … Continue reading Luka w zabezpieczeniach LUXMED w LUBLINIE









