Błąd, umyślne działanie, a może nieodpowiednie narzędzia pracy? Na jakie działania pracowników i rozwiązania techniczno-organizacyjne warto zwrócić uwagę i jak im zapobiec? W dzisiejszym artykule chciałabym przedstawić moją subiektywną listę 5 najczęstszych sytuacji, z którymi spotykamy się podczas audytów RODO, sporów sądowych oraz ocenianych incydentów, a które stanowią istotne zagrożenie dla danych osobowych (kolejność przypadkowa). 1.Błędny odbiorca informacji Ten punkt chyba nikogo nie dziwi. Powszechnie wiadomo, że najsłabszym ogniwem zawsze jest człowiek. Każdemu mogą zdarzyć się błędy, dlatego warto wprowadzić zabezpieczenia nie tylko pozwalające ich uniknąć, ale również zminimalizować ich skutki. Błąd może wynikać z umyślnego działania innej osoby, która […]
(Nie)bezpieczny pracownik
22 lipca 2021 | Paulina Kużdowicz
Jak rozwiązać spór o domenę „.pl”?
19 lipca 2021 | Paulina Kużdowicz
W poprzednim artykule na temat domen internetowych skupiłam się na tym, jakie prawa mogą zostać naruszone przez rejestracje domeny, a więc również na podstawie jakich praw można dochodzić swoich roszczeń. Wiemy już więc przed czym możemy się chronić, tylko jak to zrobić? Odpowiedź na to pytanie znajdziecie w dzisiejszym artykule. Krótkie przypomnienie Dla tych, którzy nie czytali jeszcze (do czego szczerze zachęcam) artykułu „Czy mogę zarejestrować dowolną domenę internetową?” krótkie podsumowanie. Co do zasady obowiązuje reguła first come, first served, czyli kto pierwszy ten lepszy. Nie oznacza to jednak, że jeżeli ktoś zarejestruje domenę naruszającą nasze prawa nie możemy nic […]
RODO a badania kliniczne
15 lipca 2021 | Aleksandra Ziętek
W dzisiejszym artykule poruszymy kwestię określania roli (administratora lub podmiotu przetwarzającego) w ramach badań klinicznych. W praktyce naszego Zespołu RODOkompasu często spotykamy się z różnymi koncepcjami przy ustalaniu roli podmiotów występujących w badaniach klinicznych. W szczególności różne podejście, nierzadko zaskakujące, występuje po stronie Sponsora. Kto zatem jest administratorem danych w ramach badań klinicznych, a kto podmiotem przetwarzającym? Podmioty w badaniach klinicznych: Na samym wstępie warto wskazać, jakie podmioty występują w ramach badań klinicznych (dalej także: BK). Wyróżnić można trzy podstawowe strony: SPONSOR– podmiot, który zleca (inicjuje) wykonanie danego badania klinicznego (najczęściej koncerny farmaceutyczne); OŚRODEK BADAWCZY– podmiot, w którym prowadzone są […]
Czy mogę zarejestrować dowolną domenę internetową?
12 lipca 2021 | Paulina Kużdowicz
Często zdarza się, że dwie osoby są zainteresowane posługiwaniem się taką samą nazwą strony internetowej. Nazwa musi być prosta, ale jednocześnie pozwalać na odróżnienie od innych stron, osób i przedsiębiorstw. Ma ona szczególne znaczenie marketingowe i gospodarcze. Istotne jest również, aby w sieci nie funkcjonowały domeny mogące nam zaszkodzić, czyli np. pozwalające się komuś pod nas podszywać. Jak się przed tym chronić i jak samemu nie naruszyć czyichś praw? Czym jest domena internetowa? Domena to nic innego jak adres strony internetowej w sieci – wskazuje ona na numer, który jest przyporządkowany serwerowi strony internetowej (IP). Używa się jej, ponieważ łatwiej […]
NSA o łączeniu zgód marketingowych
16 czerwca 2021 | Lidia Mucha
Rozstrzygnięcia Naczelnego Sądu Administracyjnego (dalej: „NSA”) potrafią budzić kontrowersje. Jest tak w przypadku niedawnego wyroku wydanego przez ten sąd w sprawie zgody marketingowej stosowanej przez przedsiębiorcę, którego profil działalności zawiera m.in. udzielanie pożyczek[1]. Stanowisko przedstawione w tym orzeczeniu zdecydowanie nie przyczynia się do ułatwienia działalności marketingowej. Tło sprawy Wyrok NSA został wydany przy uwzględnieniu przepisów obowiązujących przed rozpoczęciem stosowania RODO. Dlatego też, w ramach tego artykułu skupimy się na wnioskach, które mają znaczenie dla aktualnego stanu prawnego. Idąc od kłębka do nitki, wyrok NSA jest wynikiem skargi kasacyjnej wniesionej przez Spółkę X[2] od wyroku Wojewódzkiego Sądu Administracyjnego w Warszawie[3]. Wyrok […]
RODOtechnika: Jak się bronić przed phishingiem?
19 maja 2021 | Paulina Kużdowicz
Phishing (kojarzący się z angielskim słowem fishing) bynajmniej nie dotyczy wędkarstwa. Jest to atak socjotechniczny, będący popularnym sposobem, dzięki któremu cyberprzestępcy wykradają dane. Warto więc zastanowić się jak nie dać się „złowić”. Słowo wstępu Kiedy jedna z autorek tego bloga poinformowała nasz zespół o kolejnej kampanii phishingowej, w której cyberprzestępcy podszywali się pod jedno z przedsiębiorstw oferujących m.in. usługi kurierskie, nie wzbudziło to we mnie większych emocji niż zwykła zawodowa ciekawość (nazwy nie podaję, żeby nie sugerować, że pod inne przedsiębiorstwa cyberprzestępcy się nie poszywają, bo podszywają się i to często). Kiedy więc koleżanka zaproponowała temat tego artykułu byłam sceptyczna. […]
Ile warta jest prywatność ?
31 marca 2021 | Aleksandra Ziętek
Administratorzy danych główną uwagę skupiają na grożących administracyjnych karach finansowych, nakładanych przez organ nadzorczy w przypadku naruszenia przepisów Rozporządzenia. Zapomina się przy tym jednocześnie o prawach i roszczeniach osób fizycznych, których dane dotyczą. Tymczasem w Polsce zapadł już pierwszy wyrok, w którym zastosowano przepisy RODO pozwalające żądać odszkodowania za naruszenie ochrony danych osobowych przez osobę fizyczną wprost od administratora. Ile zatem warta jest prywatność? Art. 82 RODO Skupiając swoją uwagę na karach administracyjnych za naruszenia RODO, administratorzy zapominają o treści art. 82, stanowiącym prawo do odszkodowania. Każda osoba, która poniosła szkodę majątkową lub niemajątkową w wyniku naruszenia niniejszego rozporządzenia, ma […]
Przetwarzanie a skazanie
1 marca 2021 | Paulina Kużdowicz
Dane dotyczące wyroków skazujących oraz czynów zabronionych lub powiązanych środków bezpieczeństwa są danymi, które w niepowołanych rękach mogą wyrządzić duże szkody osobie, której dotyczą. Co do tego nie ma żadnych wątpliwości. W związku z tym zarówno RODO, jak i Kodeks pracy przykładają szczególną wagę do ich ochrony. Czy zatem pracodawca może mieć do nich dostęp? I tak i nie Odpowiedź na to pytanie nie jest prosta. W związku z tym na początek niezbędna teoria w pigułce. Zgodnie z RODO dane te mogą być przetwarzane wyłącznie pod nadzorem władz publicznych lub jeżeli przetwarzanie jest dozwolone prawem Unii lub prawem państwa członkowskiego […]
Kodeksy postępowania dla sektora medycznego
25 lutego 2021 | Aleksandra Ziętek
15 lutego 2021 r. Prezes UODO pozytywnie zaopiniował projekt „Kodeksu postępowania dotyczącego ochrony danych osobowych przetwarzanych w małych placówkach medycznych” opracowany przez Federację Związków Pracodawców Ochrony Zdrowia „Porozumienie Zielonogórskie” oraz projekt „Kodeksu postępowania dla sektora ochrony zdrowia” opracowany przez Polską Federację Szpitali, z zastrzeżeniem kwestii monitorowania podmiotów publicznych, która musi zostać doprecyzowana w obu projektach. Informacja została podana do publicznej wiadomości 23 lutego 2021 r.. Dwa Kodeksy dla ochrony zdrowia Przetwarzanie danych przez podmioty wykonujące działalność leczniczą związane jest w głównej mierze z przetwarzaniem danych szczególnych kategorii- dotyczących zdrowia pacjentów. Dlatego też kodeks postępowania dla tego sektora od samego początku obowiązywania RODO był […]
Podanie błędnych danych przez klienta a zgłoszenie naruszenia RODO
22 stycznia 2021 | Aleksandra Ziętek
Wielu administratorów danych osobowych przekonanych jest o tym, iż w przypadku gdy osoba fizyczna (przykładowo klient) błędnie poda swoje dane, nie są oni zobowiązani do zgłoszenia naruszenia danych osobowych, przykładowo gdy nastąpi wyciek danych. Nie jest to jednak tak oczywiste ! Ostatnio bowiem Prezes Urzędu Ochrony Danych Osobowych wydał decyzję nakładającą karę finansową – 85 588 złotych. O czym pamiętać by zminimalizować ryzyko nałożenia kary przez UODO ? Jak prawidłowo ocenić ryzyko naruszenia praw i wolności osób fizycznych niezbędne do rozważenia, czy doszło do naruszenia ochrony danych skutkującego koniecznością zawiadomienia? Kiedy na pewno zgłaszać naruszenie danych osobowych? Gdy klient poda błędne […]