Procedura nadawania upoważnień do przetwarzania danych
Osoby, które mają styczność z przetwarzaniem danych osobowych gromadzonych przez podmioty, muszą mieć odpowiednie umocowanie do takich czynności. Jeżeli pracownicy zostali upoważnieni do tego rodzaju czynności, to muszą wykazać się takim dokumentem. Warto jest przygotować procedurę, zgodnie z którą nadawane są upoważnienia do przetwarzania danych osobowych.
Komunikat o naruszeniu ochrony danych oraz raport z naruszenia
Administrator danych osobowych, na wypadek wystąpienia incydentu naruszenia ochrony danych w podmiocie, powinien mieć specjalnie przygotowane dokumenty. Są to m.in.: komunikat o naruszeniu ochrony danych oraz raport z naruszenia ochrony danych osobowych. Poniżej przedstawiono przykładowe dokumenty.
Przykładowa procedura aktualizacji danych osobowych
Administrator danych osobowych ma za zadanie zadbać o bezpieczeństwo przetwarzanych danych w jego organizacji. W tym celu musi zapewnić odpowiednie środki organizacyjne i techniczne, jak również aktualizować pozyskane dane. Pomocna w tym celu jest właściwie opracowana procedura aktualizacji danych osobowych personelu organizacji. Poniżej przedstawiono przykładowy dokument.
Jak przetwarzać dane osobowe kandydata do pracy w podmiotach publicznych
PROBLEM Pozyskanie danych osobowych od kandydata do pracy stanowi dość złożony proces. Jak zatem interpretować zapisy Kodeksu pracy, na czym polega zasada minimalizacji danych oraz jak uniknąć błędów w ogłoszeniach o pracy.
Jak postępować, gdy organ nie ma informacji publicznej
Podmioty publiczne otrzymują żądania udostępnienia informacji publicznej, której nie mają. Jak zareagować na takie żądanie? Rozwiązanie tego problemu przedstawił Naczelny Sąd Administracyjny w wyroku z 23 czerwca 2022 r. (sygn. akt III OSK 4955/21).
Główny Geodeta Kraju znów ukarany za incydent naruszenia ochrony danych
Niezgłoszenie naruszenia ochrony danych Prezesowi UODO i podmiotom danych było przyczyną nałożenia trzeciej już kary na Głównego Geodetę Kraju. Tym razem organ będzie musiał zapłacić 60 tys. zł. Poznaj szczegóły.
Czy zgubienie świadectwa pracy to naruszenie ochrony danych osobowych
Pytanie: Urząd Ochrony Danych Osobowych wydał niedawno decyzję, w której ukarał jednego z pracodawców za zgubienie świadectwa pracy i niezgłoszenie tego zdarzenia Prezesowi Urzędu. Ponieważ istnieje duże prawdopodobieństwo, że czasem zginie nam jakiś dokument z danymi osobowymi, jak należy postąpić w tym przypadku? Czy należy przyznać niektórym dokumentom rangę wyjątkowo wrażliwych i czy każdy fakt zgubienia zgłaszać Urzędowi w ciągu 72 godzin?
Czy pracodawca może przechowywać akt urodzenia dziecka pracownika
Pytanie: Akta osobowe pracownika to cała dokumentacja pracownicza związana ze stosunkiem pracy. Przepisy prawa określają zarówno, w jaki sposób należy prowadzić taką dokumentację, jak i przez jaki okres powinna ona być przechowywana. Pracownik, który korzysta z przysługującego mu urlopu związanego z rodzicielstwem, jak np. urlopu macierzyńskiego czy rodzicielskiego, powinien zgłosić swój zamiar pracodawcy i przedłożyć stosowne dokumenty. Jakie dokumenty należy przedłożyć oraz w jakiej formie? Czy akt urodzenia dziecka można przechowywać w aktach osobowych pracownika?
Czy po przekazaniu sprawy innemu organowi można archiwizować dane
Pytanie: Czy po przekazaniu sprawy według właściwości możemy gromadzić kopie pism, zawiadomień o przekazaniu sprawy właściwemu organowi i w ten sposób nadal przetwarzać dane osobowe osób, które błędnie przesłały do nas wnioski? Często pisma przychodzą przez ePUAP i muszą być rejestrowane, poza tym obowiązują nas przepisy o archiwizacji.