Wyniki wyszukiwania:
Wszystko
Artykuły
Załączniki
Dotyczące wyznaczania i statusu IOD
Czy kierownik urzędu stanu cywilnego jest administratorem i czy musi wyznaczyć IOD?
Jakie gwarancje niezależności zostały przyznane IOD w przepisach RODO?
Czy zastępca IOD powinien być wyznaczony na stałe?
Czy administrator jest zobowiązany na podstawie RODO do zapewnienia inspektorowi zespołu IOD?
Czy praca IOD może być kontrolowana?
Kwalifikacje IOD
Łączenie funkcji IOD z innymi zadaniami lub funkcjami
Jeden IOD dla kilku podmiotów
Zewnętrzny IOD
Obowiązek podania danych IOD na stronie internetowej administratora i podmiotu przetwarzającego
Administrator danych powinien regularnie mierzyć i testować wdrożone środki bezpieczeństwa
Naczelny Sąd Administracyjny oddalił skargę kasacyjną spółki na decyzję Prezesa Urzędu Ochrony Danych Osobowych i potwierdził, że administrator danych już w dniu rozpoczęcia stosowania RODO, powinien regularnie mierzyć i testować wdrożone środki bezpieczeństwa .
Sąd zgodził się ze stanowiskiem Prezesa UODO, że spółka już w dniu wejścia w życie RODO (25 maja 2018 r.) była zobowiązana do posiadania rozwiązań zapewniających regularne testowanie, mierzenie i ocenę skuteczności środków bezpieczeństwa przetwarzania danych osobowych.
Wzajemne zależności między DSA a RODO: EROD przyjmuje wytyczne
przepisy zapewniające wysoki poziom prywatności, bezpieczeństwa i ochrony małoletnich oraz zakazujące prezentowania im reklam opartych na profilowaniu z wykorzystaniem ich danych
przejrzystość reklam na platformach internetowych
zakaz stosowania reklam opartych na profilowaniu z wykorzystaniem szczególnych kategorii danych
Wytyczne
Długa współpraca administratora z podmiotem przetwarzającym nie daje gwarancji bezpieczeństwa danych
W pierwszej fazie należy określić poziom ryzyka, jaki wiąże się z przetwarzaniem danych osobowych, a w drugiej należy ustalić, jakie środki techniczne i organizacyjne będą właściwe, aby zapewnić stopień bezpieczeństwa odpowiadający temu ryzyku.
Oprócz analizy ryzyka, wdrożenia środków organizacyjnych i technicznych, ważna jest ich weryfikacja
Równie ważne jak prawidłowy dobór środków technicznych i organizacyjnych, uwzględniający możliwe ryzyka, jest ich weryfikowanie i ustalenie, czy wprowadzane zmiany są prawidłowe.
EROD: Wytyczne w sprawie prawa dostępu do danych
Warto zauważyć, że stanowiska i opinie przedstawione podczas spotkania interesariuszy w listopadzie 2019, zostały uwzględnione w trakcie prac nad dokumentem. Wytyczne będą przedmiotem konsultacji publicznych przez 6 tygodni.
EROD publikuje przegląd spraw dot. bezpieczeństwa przetwarzania i zgłaszania naruszeń ochrony danych
EROD opublikowała tematyczny przegląd spraw rozpatrywanych w ramach mechanizmu kompleksowej współpracy dotyczących bezpieczeństwa przetwarzania (art. 32 RODO) i zgłaszania naruszeń ochrony danych osobowych (art. 33 i 34 RODO).
Podsumowanie i analiza tych decyzji są przydatne dla organizacji (zarówno administratorów, jak i podmiotów przetwarzających) przy ocenie, czy stosowane przez nie środki bezpieczeństwa są odpowiednie, zarówno przed, jak i po naruszeniu ochrony danych.
Cyberbezpieczeństwo jest kluczowym elementem bezpieczeństwa narodowego
Banking & Insurance Forum, które stanowi platformę wymiany poglądów między sektorem bankowym i ubezpieczeniowym. Wydarzenie skupia się też na działaniu sektora finansowego w Polsce i jego przyszłości.
Debata, która odbyła się pierwszego dnia 29.
Jak przyznał jednak, najważniejszą sprawą na dziś jest prewencja i odpowiednie reagowanie na zagrożenia związane z cyberbezpieczeństwem. „To jest nie mniej ważne dla zapewnienia narodowego bezpieczeństwa niż budowanie fizycznych murów” – dodał prezes UODO.