W poprzednim artykule z cyklu RODOtechnika omówiłam wykorzystanie smartfonów w walce z COVID-19. Wspominałam w nim, że nie tylko w Polsce stosuje się nowe technologie do podnoszenia prawdopodobieństwa wykrycia choroby. W związku z zainteresowaniem państw wykorzystywaniem lokalizacji obywateli oraz aplikacji pozwalających na ustalenie z kim kontaktowali się chorzy w ciągu ostatnich dni przed wystąpieniem objawów problem ten poruszyły również Komisja Europejska oraz Europejska Rada Ochrony Danych. Stanowisko Państw Członkowskich i Komisji Europejskiej Na całym świecie trwają prace nad zwalczeniem COVID-19. Jednym z działań jest tworzenie i utrzymywanie aplikacji mobilnych, mających pomóc w tej walce. Aplikacje te można […]
RODOtechnika: Aplikacje do walki z COVID-19 – bezpieczne czy nie?
23 kwietnia 2020 | Paulina Kużdowicz

RODOtechnika: Technika na ratunek zdrowiu
21 kwietnia 2020 | Paulina Kużdowicz

Wykorzystać smartfon by uratować życie swoje i innych? Czemu nie! Nowe technologie dają nam wiele narzędzi, które jak większość wynalazków, mogą być dla użytkowników pomocą, ale wykorzystywane nieumiejętnie powodują wiele problemów. W ostatnich dniach wiele mówi się o aplikacjach wykorzystywanych do walki z COVID-19. Pojawiają się dyskusje o skuteczności wykorzystania smartfonów do walki z pandemią oraz bezpieczeństwie danych osobowych użytkowników. Czy nowe aplikacje stanowią zagrożenie dla naszej prywatności? Czy powinniśmy poświęcić zdrowie dla prywatności czy prywatność dla zdrowia? Czy możliwe jest znalezienie kompromisu? Aby odpowiedzieć na te pytania musimy najpierw dowiedzieć się jakie dane i w jakich celach będą zbierane. […]
Po nitce do kłębka -kary za utrudnianie kontroli Prezesa UODO
6 kwietnia 2020 | I L@W IT + RODO

Kontroli Prezesa Urzędu Ochrony Danych Osobowych nie warto utrudniać. Grozi za to bowiem nie tylko administracyjna kara pieniężna, ale nawet do dwóch lat pozbawienia wolności. W jednym z przedsiębiorstw telemarketingowych przetwarzane były dane osobowe, w tym numery telefonów. Fakt ten wydaje się być oczywistym nie tylko ze względu na przedmiot działalności przedsiębiorstwa. Obecnie trudno wyobrazić sobie prowadzenie działalności bez korzystania z danych takich jak adres e-mail czy numer telefonu. Podczas kontroli PUODO uwagę kontrolujących zwrócił jednak system teleinformatyczny służący do generowania połączeń telefonicznych. Co istotne kontrolowane przedsiębiorstwo nie posiadało własnej bazy danych. Ciekawa okazała się treść umowy […]
Stanowisko PUODO w zakresie przetwarzania danych przez GIS w związku z koronawirusem
28 marca 2020 | I L@W IT + RODO

Prezes Urzędu Ochrony Danych Osobowych stoi na stanowisku, iż Głównemu Inspektorowi Sanitarnemu przysługują szerokie uprawnienia do przetwarzania danych osobowych w związku z działaniami podejmowanymi przez ten organ w celu walki z epidemią wirusa COVID-19 – tak wynika z najświeższej informacji zamieszczonej na stronie Urzędu [1]. Stanowisko to jest wynikiem pisma Głównego Inspektora Sanitarnego, w którym zwrócił się do Prezesa Urzędu Ochrony Danych o wskazanie jakim podmiotom, jakie dane oraz na jakiej podstawie mogą być udostępniane udostępnianie w związku z epidemią wirusa COVID-19 w ramach działań podejmowanych przez Głównego Inspektora Sanitarnego. Dotychczasowe przepisy + specustawa Prezes Urzędu wskazał, […]
Cykl: RODOtechnika – COVID-19 zagrożeniem nie tylko dla zdrowia
19 marca 2020 | I L@W IT + RODO

W związku z pandemią wirusa SARS-CoV-2 wielu pracodawców zdecydowało się lub rozważa zlecenie pracownikom pracy zdalnej. Wiąże się to jednak ze zwiększeniem ryzyka wycieku przetwarzanych danych osobowych. Jak zatem zabezpieczyć się przed tym ryzykiem? W przypadku pracy zdalnej ryzykujemy zarówno możliwością fizycznego dostępu do przetwarzanych danych przez osoby do tego nieuprawnione (np. przez członków rodziny czy współlokatorów pracownika), ale również ryzykiem kradzieży danych w wyniku działania cyberprzestępców. Obserwując najnowsze doniesienia o atakach mających na celu pozyskanie cudzych danych osobowych można jednoznacznie stwierdzić – przestępcy nie próżnują. Pandemia stanowi dla nich kolejną okazję do działania. Praca zdalna – zalecenia UODO […]
Oświadczenie przewodniczącego Europejskiej Rady Ochrony Danych w kontekście COVID-19
18 marca 2020 | I L@W IT + RODO

W ostatnich tygodniach na całym świecie musimy mierzyć się z wirusem SARS-CoV-2 .Wymaga to podejmowania wyjątkowych środków w celu powstrzymania rozprzestrzeniania się pandemii. Działania te są nieodłącznie związane z koniecznością przetwarzania danych osobowych, w tym danych dotyczących zdrowia, a więc danych szczególnych kategorii. W związku z powyższym, w poniedziałek przewodnicząca Europejskiej Rady Ochrony Danych (European Data Protection Board), Andrea Jelinek, wydała komunikat poruszający tę kwestię. Nie pozostawiono żadnych wątpliwości – nawet w tak wyjątkowym czasie, jakim jest pandemia wirusa SARS-CoV-2 , konieczne jest uwzględnianie przepisów o ochronie danych osobowych. W komunikacie zaznaczono, że konieczność stosowania przepisów o ochronie danych […]
RODO w obliczu koronawirusa
9 marca 2020 | I L@W IT + RODO

Czy globalna epidemia może stanowić podstawę dla ograniczenia prywatności ? Czy działania związane z ochroną zdrowia i to na skalę globalną usprawiedliwiają zbieranie naszych danych osobowych, w tym danych szczególnej kategorii ? Czy w obliczu COVID-19 przestajemy być w pełni anonimowi? Karty Lokalizacji Pasażerów Na lotniskach pasażerowie zobligowani są do wypełnienia tzw. Karty Lokalizacji Pasażera. W ramach stosowanego i wypełnianego podczas podróży przez pasażerów wzoru Karty zbierane są następujące informacje: Informacje o locie (nazwa linii lotniczych, numer lotu, numer siedzenia oraz data przylotu) Dane osobowe (nazwisko, imię, płeć) Dane kontaktowe (numer telefonu, mail) Adres zameldowania Adres tymczasowy Osoba […]
E-recepta a RODO
29 lutego 2020 | I L@W IT + RODO

E-recepta to elektroniczny dokument, który ma z czasem zastąpić tradycyjną, papierową receptę. Do korzystania z E-recepty niezbędnym jest jednak posiadanie konta pacjenta. Aby zrealizować E-receptę niezbędny jest dodatkowo czterocyfrowy kod, który pacjent otrzymuje e-mailem lub SMS-em. Można zatem uznać, że zestawienie wszystkich danych w związku z realizacją elektronicznej recepty powoduje, że kod staje się daną osobową. Co jednak w sytuacji gdy nam zaginie ? Kto jest uprawniony do przetwarzania tych danych i przekazania kodu niezbędnego do realizacji elektronicznej recepty ? Kod dostępu jako dana osobowa Zgodnie z Prawem farmaceutycznym (art. 96b) osoba wystawiająca receptę udziela pacjentowi informację o wystawionej e-recepcie […]
Cykl: RODOTechnika – koniec wsparcia dla systemów starszych niż Windows 10
19 lutego 2020 | I L@W IT + RODO

Od kilku miesięcy wszyscy użytkownicy Windowsa otrzymują informacje o zakończeniu wsparcia dla wersji starszych niż Windows 10. Z podobnym problemem spotykają się użytkownicy urządzeń mobilnych – wsparcie dla ich systemów operacyjnych jest bowiem ograniczone w czasie. Co to w praktyce oznacza? Zapewne spotkaliście się Państwo z sytuacją, w której jeszcze całkiem sprawny smartfon po aktualizacji przestał pracować tak szybko jak wcześniej. Czasami zmiana jest na tyle męcząca, że ostatecznie użytkownik jest zmuszony wymienić względnie nowy telefon na nowszy model. W ostatnim czasie również wielu użytkowników Windowsa stanęło przed dylematem, czy warto jest zmieniać system operacyjny na Windows 10, który zgodnie […]
I co z tymi testami osobowości dla kandydatów na pracowników?
10 lutego 2020 | I L@W IT + RODO

Kwestia możliwości przeprowadzania testów osobowościowych pracownikom rekrutowanym w Polsce jest bardzo krytykowana. Podczas przeprowadzania testów osobowościowych może dojść bowiem do pozyskania danych osobowych szczególnej kategorii. Niektóre testy mogą ujawniać nie tylko informacje o cechach kandydatów pożądanych na danym stanowisku pracy, lecz także informacje osobiste, do których pracodawca nie powinien mieć dostępu. Mogą na przykład zdradzać dane o jego stanie zdrowia, poglądach, życiu prywatnym. Istnieje jednak grono pracodawców, które nie wyobraża sobie przyjmowania do pracy kandydatów na stanowiska kierownicze bez przeprowadzenia takich testów. W poniższym artykule chcielibyśmy przybliżyć Państwu trochę to zagadnienie. Do czasu wejścia w życie RODO wielu pracodawców wykorzystywało […]