iSecure logo
Strona główna

BLOG

Rekordowa kara dla McDonald’s Polska. Dlaczego audyt podmiotów przetwarzających dane to konieczność?

Prezes Urzędu Ochrony Danych Osobowych (UODO) nałożył na McDonald’s Polska karę rekordową – ponad 16,9 mln zł – oraz na firmę 24/7 Communication Sp. z o.o. 183 tys. zł za naruszenia przepisów RODO. To najwyższa w Polsce sankcja finansowa za kwestie związane z ochroną danych osobowych. Przyczyna kary Sprawa dotyczyła systemu zarządzania grafikami pracowników, gdzie […]

Jak często należy aktualizować politykę ochrony danych i jak to dokumentować?

Polityka ochrony danych osobowych (PODO) to dokument określający zasady i procedury dotyczące zbierania, przetwarzania, przechowywania oraz zabezpieczania danych osobowych w danej organizacji. Jej głównym celem jest zapewnienie zgodności z obowiązującymi regulacjami prawnymi, w szczególności z RODO. Czy aktualizacja PODO jest istotna z punktu widzenia wymogów RODO? Aktualizacja polityki ochrony danych osobowych jest oczywiście niezwykle istotna […]

Upoważnienia, oświadczenia, umowy, procedury… jak nad tym zapanować i czym się różni wróbelek?

RODO nakłada na przedsiębiorców obowiązek wytworzenia i pilnowania szeregu dokumentów. Szczególnie dotknięte tymi obowiązkami są działy kadr, które muszą dopilnować doręczenia każdemu pracownikowi (czy współpracownikowi) całej paczki materiałów. Pomijając już temat stosowania list kontrolnych by nad tym tsunami papieru zapanować, chciałbym dzisiaj omówić czym właściwie te dokumenty się od siebie różnią i dlaczego posiadanie jednego […]

Dlaczego firma działająca w obszarze retail i ecommerce powinna mieć swojego specjalistę ds. ochrony danych osobowych?

Na wstępie może krótko tylko wyjaśnię, dlaczego wskazałem, że firma działająca w interesującej mnie branży powinna mieć specjalistę ds. ochrony danych osobowych a nie inspektora ochrony danych (IOD). Tak po prawdzie to sporo zależy od skali działalności. Jeśli organizacja jest duża to spokojnie może mieć zarówno IOD jak i specjalną jednostkę organizacyjną np. dział ochrony […]

Umowy powierzenia danych – kiedy trzeba zawrzeć, najczęstsze błędy i checklista

Niezależnie od tego, czy prowadzisz sklep internetowy, działasz w branży nieruchomości, oferujesz swoim klientom rozwiązania w modelu SaaS, czy zajmujesz się organizacją wydarzeń – z dużym prawdopodobieństwem część Twoich procesów operacyjnych realizują zewnętrzni dostawcy. Przykładem takiego outsourcingu mogą być firmy księgowe obsługujące dokumentację kadrową, agencje marketingowe, dostawcy usług IT zarządzający infrastrukturą, a także zewnętrzni dostawcy […]

Nie każde dziecko chce być influencerem, czyli kilka słów o sharentingu

Już za chwilę rozpoczną się wakacje, a z nimi wysyp zdjęć z pięknych plaż i wysokich gór. W związku z tym pojawia się też okazja do tego, by rodzice mogli pochwalić się swoimi dziećmi w internecie. Wizerunek dziecka, choć to „tylko” zdjęcie, stanowi dane osobowe dziecka, a więc jego udostępnianie podlega tym samym regułom, co […]

3 przypadki wymiany danych z agencją rekrutacyjną

Zlecasz agencji rekrutacyjnej przeprowadzenie rekrutacji? Korzystasz z pomocy profesjonalisty, żeby powierzyć im część działań związanych z wyszukaniem kandydatów? Pamiętaj, że Twoja firma, jako potencjalny pracodawca, ma pewne obowiązki do wykonania względem danych swoich kandydatów, ale najpierw musi potwierdzić, jaką rolę w tym procesie pełni (czy i kiedy jest administratorem danych?). W tym wpisie chcę Ci […]

< Starsze wpisy | Nowsze wpisy > | Najnowsze wpisy >
Zapis do newslettera
Dodanie e-maila i potwierdzenie "Zapisz się" oznacza zgodę na przetwarzanie przez iSecure Sp. z o.o. podanego adresu e-mail w celu wysyłania newslettera z materiałami edukacyjnymi, a także o usługach, wydarzeniach, czy innych działaniach dotyczących naszej Spółki