Informujemy, że używamy informacji zapisywanych za pomocą plików cookies i podobnych technologii, a także uzyskujemy dostęp do tych informacji w celach statystycznych oraz zapewnienia prawidłowego działania strony www, a w szczególności utrzymania sesji po zalogowaniu. Korzystanie z naszej strony www bez zmiany standardowych ustawień przeglądarki internetowej oznacza, że wyrażasz zgodę na zapisanie plików cookies w pamięci urządzenia końcowego oraz uzyskanie dostępu do informacji zapisanych w tych plikach.
Więcej szczegółów, w tym na temat zmiany ustawień przeglądarki internetowej znajdziesz w naszej Polityce Prywatności.
W
poprzednim poście omówione zostały podstawowe informacje i założenia związane z analizą ryzyka. Czas zatem na przedstawienie charakterystyki wybranych metod szacowania ryzyka.Nie każdy administrator musi zgłaszać zbiory!
Ogólny obowiązek rejestracji
Zgodnie z art. 40 ustawy o ochronie danych osobowych, administrator zobowiązany jest zgłosić zbiór danych osobowych do rejestracji w jawnym rejestrze, prowadzonym przez Generalnego Inspektora Ochrony Danych Osobowych. Mimo, że obowiązek ten przewidziany jest w ustawie o ochronie danych osobowych od początku jej istnienia, nadal wiele zbiorów pozostaje niezgłoszonych, a ich administratorzy nie są świadomi, że działają w sprzeczności w ustawą.
System zarządzania bezpieczeństwem informacji
Odpowiedni poziom ochrony danych osobowych można uzyskać poprzez wprowadzenie rozwiązania systemowego, jakim jest system zarządzania bezpieczeństwem informacji (SZBI). Wymagania dla tego systemu zostały określone w normie PN-ISO/IEC 27001. Należy przy tym zauważyć, że wskazana norma nie jest dokumentem obowiązkowym do stosowania w podmiotach, lecz korzystanie z niej ułatwia organizację bezpieczeństwa informacji w tym organizację ochrony danych osobowych. Przystępując do rozważań nt. analizy ryzyka, należy rozpocząć od określenia kilku podstawowych definicji.
Dzisiaj rozpoczyna się w Brukseli VII Międzynarodowa Konferencja Computers, Privacy and Data Protection. Przez trzy dni znawcy tematu dyskutować będą o nowych wyzwaniach, aktualnych problemach i największych trudnościach, z jakimi boryka się ochrona danych osobowych dziś. To największe wydarzenie poświęcone ochronie danych osobowych w Europie pozwala ocenić, jakie tematy będą przykuwać największą uwagę na forum ochrony danych osobowych w najbliższym czasie.
Liczba komentarzy: 0Przetwarzanie danych osobowych przez pracodawcę regulowane jest dwutorowo: z jednej strony kwestię tę regulują przepisy kodeksu prawa pracy, a z drugiej przepisy ustawy o ochronie danych osobowych. Niezwykle istotne jest, by pracodawca miał świadomość tego, jakie dane na temat swoich pracowników może zbierać, a podania których żądać nie może.
Liczba komentarzy: 0ABI, ADO, akta osobowe, aplikacje mobilne, atak hakerów, bezpieczeństwo danych, chmura obliczeniowa, cloud computing, compliance, dane biometryczne, dane osobowe, dane telekomunikacyjne, dane wrażliwe, decyzje GIODO, działalność prasowa, instrukcja zarządzania systemem informatycznym, inteligentne liczniki, klauzula prasowa, kontrola GIODO, monitoring, ochrona danych, polityka bezpieczeństwa, powierzenie, pozew zbiorowy, pracodawca, pracownik, procesor, prywatność, przesłanki przetwarzania, przetwarzanie danych, reforma ochrony danych, regulamin, rejestracja zbiorów, retencja danych, rozporządzenie unijne, smart metering, sprawdzenie, sprawozdanie, udostępnienie, upoważnienie, wizerunek, wyciek danych, zbiór danych, zgoda, zmarły
Zapisz się już teraz do naszego newslettera.
Informujemy, że podanie adresu e-mail jest dobrowolne, przy czym niezbędne do korzystania z Newslettera. Osobie wypełniającej formularz przysługuje prawo dostępu do treści jej danych osobowych oraz ich poprawiania. Administratorem danych osobowych jest Lubasz i Wspólnicy Kancelaria Radców Prawnych sp.k. z siedzibą w Łodzi, ul. Żwirki 17, 90-539 Łódź, zarejestrowana w rejestrze przedsiębiorców KRS pod numerem 465886, której akta rejestrowe prowadzi Sąd Rejonowy dla Łodzi-Śródmieścia w Łodzi, XX Wydział Gospodarczy KRS, NIP 725-20-68-627, e-mail: Dane osobowe zawarte w powyższym formularzu będą przetwarzane w celu realizacji usługi Newsletter oraz w celach marketingowych. Szczegółowe informacje znajdują się w Polityce prywatności.
Made by Webstyler