iSecure logo

BLOG
- Ochrona danych

Privacy by design w praktyce – 5 błędów, które trzeba koniecznie przestać popełniać

Wstęp Privacy by design wielu administratorom danych wciąż kojarzy się z teorią lub formalnym wymogiem RODO. Tymczasem art. 25 mówi jasno – ochrona danych osobowych ma być wbudowana w procesy, produkty i usługi już od etapu projektowania (cyt.: „… przy określaniu sposobów przetwarzania…”). W praktyce oznacza to, że prywatność nie może być „dodatkiem” do gotowego projektu. […]

Co transparentność wynagrodzeń oznacza w praktyce? Fakty, wyobrażenia i mity wokół nowych przepisów

W związku ze zbliżającym się terminem wejścia w życie nowych obowiązków coraz częściej trafiają do nas rozbieżne interpretacje Dyrektywy 2023/970. Wielu pracodawców odbiera je jako sygnał nadchodzącej rewolucji i obawia się, że nowe przepisy nałożą na organizacje obowiązki zarówno trudne do wdrożenia, jak i do egzekwowania w codziennej praktyce. Sytuacji nie ułatwia fakt, że implementacja […]

KSeF a RODO – nowe wyzwania w ochronie danych osobowych

Wraz z obowiązkowym wdrożeniem Krajowego Systemu e-Faktur (KSeF) od 2026 roku przedsiębiorcy staną przed nie tylko podatkową, ale przede wszystkim organizacyjną i prawną zmianą w obszarze ochrony danych osobowych. KSeF, jako centralny system zarządzany przez Ministerstwo Finansów, stanie się nowym i istotnym procesem przetwarzania danych – obejmującym dane setek tysięcy osób fizycznych prowadzących działalność gospodarczą. […]

Nieudokumentowane pozyskiwanie zgody na przetwarzanie wizerunku pracownika — dlaczego to ryzyko i jak to robić poprawnie?

Wizerunek pracowników to jeden z najdelikatniejszych obszarów ochrony danych osobowych w każdej organizacji. Choć intuicyjnie można myśleć: „zgoda została wyrażona ustnie przy podpisaniu umowy” lub „to tylko event firmowy i wewnętrzny intranet firmy”, albo „pracownik nie jest roszczeniowy, nie będzie problemu’’, rzeczywistość jest znacznie bardziej złożona. Brak formalnego, udokumentowanego procesu pozyskiwania zgody na przetwarzanie wizerunku […]

Permanentna inwigilacja, czyli czy twój pracownik wie jak bardzo go monitorujesz?

Twój Kluczowy Pracownik udał się na zasłużony, dwutygodniowy urlop w Bieszczady (lub inne miejsce, gdzie nie ma telefonów, WiFi, czy nawet gołębi pocztowych). I w połowie wyjazdu wybucha coś w firmie. Możliwe straty: dziesiątki, jak nie setki tysięcy złotych. Coś, można ugasić tylko dokumentem, którego jedyna kopia jest na skrzynce e-mail Twojego Kluczowego Pracownika. Co […]

Czy HR potrzebuje IOD-a bardziej niż myśli? Praktyczne przykłady wsparcia

W HR temat danych osobowych przewija się praktycznie codziennie. Działy HR odpowiadają za rekrutacje, prowadzą akta pracownicze, przeprowadzają bądź wspierają kadrę menadżerską przy ocenach okresowych, itp. – wszędzie tam krążą informacje o charakterze osobowym. Z uwagi na powyższe można nawet zaryzykować stwierdzenie, że dział HR to często pierwsza linia frontu, jeśli chodzi o ryzyko naruszeń […]

Jak bardzo rekruter może sprawdzać kandydata? Testy kompetencji i psychometryczne – czy są zgodne z RODO?

Prowadząc rekrutację, przyszłemu pracodawcy zależy na wyborze jak najlepszego kandydata, który będzie spełniał wszystkie wymogi stanowiskowe, a jego osobowość pozwoli mu idealnie wpasować się w środowisko pracy. Kandydat z kolei chce możliwie najlepiej zaprezentować się najpierw na papierze, wysyłając dokumenty aplikacyjne, a następnie potwierdzić swoje atuty w trakcie rozmów rekrutacyjnych. Jednak oceniając potencjalnego pracownika, w […]

< Starsze wpisy
Zapis do newslettera
Dodanie e-maila i potwierdzenie "Zapisz się" oznacza zgodę na przetwarzanie przez iSecure Sp. z o.o. podanego adresu e-mail w celu wysyłania newslettera z materiałami edukacyjnymi, a także o usługach, wydarzeniach, czy innych działaniach dotyczących naszej Spółki