Wyniki wyszukiwania:
Wszystko
Artykuły
Załączniki
Dotyczące wyznaczania i statusu IOD
Czy kierownik urzędu stanu cywilnego jest administratorem i czy musi wyznaczyć IOD?
Jakie gwarancje niezależności zostały przyznane IOD w przepisach RODO?
Czy zastępca IOD powinien być wyznaczony na stałe?
Czy administrator jest zobowiązany na podstawie RODO do zapewnienia inspektorowi zespołu IOD?
Czy praca IOD może być kontrolowana?
Kwalifikacje IOD
Łączenie funkcji IOD z innymi zadaniami lub funkcjami
Jeden IOD dla kilku podmiotów
Zewnętrzny IOD
Obowiązek podania danych IOD na stronie internetowej administratora i podmiotu przetwarzającego
Wzajemne zależności między DSA a RODO: EROD przyjmuje wytyczne
przepisy zapewniające wysoki poziom prywatności, bezpieczeństwa i ochrony małoletnich oraz zakazujące prezentowania im reklam opartych na profilowaniu z wykorzystaniem ich danych
przejrzystość reklam na platformach internetowych
zakaz stosowania reklam opartych na profilowaniu z wykorzystaniem szczególnych kategorii danych
Wytyczne
Długa współpraca administratora z podmiotem przetwarzającym nie daje gwarancji bezpieczeństwa danych
W pierwszej fazie należy określić poziom ryzyka, jaki wiąże się z przetwarzaniem danych osobowych, a w drugiej należy ustalić, jakie środki techniczne i organizacyjne będą właściwe, aby zapewnić stopień bezpieczeństwa odpowiadający temu ryzyku.
Oprócz analizy ryzyka, wdrożenia środków organizacyjnych i technicznych, ważna jest ich weryfikacja
Równie ważne jak prawidłowy dobór środków technicznych i organizacyjnych, uwzględniający możliwe ryzyka, jest ich weryfikowanie i ustalenie, czy wprowadzane zmiany są prawidłowe.
EROD publikuje przegląd spraw dot. bezpieczeństwa przetwarzania i zgłaszania naruszeń ochrony danych
EROD opublikowała tematyczny przegląd spraw rozpatrywanych w ramach mechanizmu kompleksowej współpracy dotyczących bezpieczeństwa przetwarzania (art. 32 RODO) i zgłaszania naruszeń ochrony danych osobowych (art. 33 i 34 RODO).
Podsumowanie i analiza tych decyzji są przydatne dla organizacji (zarówno administratorów, jak i podmiotów przetwarzających) przy ocenie, czy stosowane przez nie środki bezpieczeństwa są odpowiednie, zarówno przed, jak i po naruszeniu ochrony danych.
EROD: Wytyczne w sprawie prawa dostępu do danych
Warto zauważyć, że stanowiska i opinie przedstawione podczas spotkania interesariuszy w listopadzie 2019, zostały uwzględnione w trakcie prac nad dokumentem. Wytyczne będą przedmiotem konsultacji publicznych przez 6 tygodni.
Cyberbezpieczeństwo jest kluczowym elementem bezpieczeństwa narodowego
Banking & Insurance Forum, które stanowi platformę wymiany poglądów między sektorem bankowym i ubezpieczeniowym. Wydarzenie skupia się też na działaniu sektora finansowego w Polsce i jego przyszłości.
Debata, która odbyła się pierwszego dnia 29.
Jak przyznał jednak, najważniejszą sprawą na dziś jest prewencja i odpowiednie reagowanie na zagrożenia związane z cyberbezpieczeństwem. „To jest nie mniej ważne dla zapewnienia narodowego bezpieczeństwa niż budowanie fizycznych murów” – dodał prezes UODO.
Niewdrożenie odpowiednich środków bezpieczeństwa dla danych może skończyć się ich utratą
Niezależnie od niewdrożenia przez administratora odpowiednich technicznych i organizacyjnych środków bezpieczeństwa na podstawie przeprowadzonej analizy ryzyka, kara jest też za: niezweryfikowanie, czy podmiot przetwarzający zapewnia wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, by przetwarzanie
Wskazał, że nie udzieliła ona administratorowi pomocy w wywiązywaniu się przez niego z obowiązku wdrożenia adekwatnych środków technicznych i organizacyjnych zapewniających bezpieczeństwo przetwarzania danych osobowych.