Konkurs międzyszkolny – o czym należy pamiętać
Placówka będąca organizatorem konkursów międzyszkolnych, powinna odpowiednio zadbać o ochronę danych osobowych, zarówno uczestników, jak i ich opiekunów oraz nauczycieli. Poniższe zalecenia,dotyczą każdej placówki, która kieruje konkurs do uczniów (podopiecznych / słuchaczy) spoza swojej organizacji, czyli zbiera zgłoszenia osób z zewnątrz. ORGANIZATOR KONKURSU POWINIENPAMIĘTAĆ O:A. …
Zalecenia dotyczące ochrony danych osobowych Opracowanie na podstawie ostatnich decyzji Prezesa Urzędu Ochrony Danych Osobowych
Błędny adres e mail podany przez klienta Co się wydarzyło?Klient podał administratorowi błędny adres e-mail. Następnie na adres tenzostała wysłana korespondencja zawierająca polisę ubezpieczeniową, która trafiła do osoby trzeciej. Plik zawierający polisę nie był chroniony hasłem, dlatego też osoba, która otrzymała wiadomość mogła bez przeszkód …
Spełnianie obowiązku informacyjnego wobec stron umowy
Zaktualizowanie się obowiązku przedłożenia klauzuli informacyjnej (czyli spełnienia obowiązku informacyjnego) stronie umowy zależy od rodzaju podmiotu, z którym placówka nawiązuje współpracę. RODO swym zakresem, bowiem obejmuje tylko osoby fizyczne. W niniejszym artykule znajdują się informacje o tym, wobec jakich konkretnie podmiotów administrator powinien ten obowiązek …
Czy przetwarzanie przez pracodawcę danych biometrycznych pracowników może służyć celowi, jakim jest ewidencja czasu pracy?
Dane biometryczne są to dane osobowe, które wynikają ze specjalnego przetwarzania technicznego i dotyczą cech fizycznych, fizjologicznych lub behawioralnych osoby fizycznej w taki sposób, że umożliwiają jednoznaczną identyfikację tej osoby. Przykładem są odciski palców, o ile administrator jest w stanie połączyć je z konkretną osobą – czyli …
Proces przetwarzania danych osobowych
W kontekście ochrony danych osobowych często pojawia się pojęcie procesu przetwarzania. RODO definiuje „przetwarzanie” jako operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany (…). Szukając definicji „procesu” warto sięgnąć do normy ISO 27000, która definiuje go …