Proste to RODO w medycynie w oświacie w firmie

Wdrożenie RODO w firmie / w szkole / w podmiocie medycznym

Wdrożenie RODO w firmie / w oświacie / w medycynie

Dokumentacja RODO dla firmy, dla podmiotów medycznych, przychodni, szpitali, lekarzy, dla placówek oświatowych. Usługa zewnętrznego Inspektora Ochrony Danych w firmach, w podmiotach medycznych, w szkołach. Szkolenia z zakresu ochrony danych oraz cyberbezpieczeństwa. Audyt Bezpieczeństwa Informacji KRI. Dofinansowania dla samorządów, dla podmiotów medycznych na cyberbezpieczeństwo.

Co zrobić po wycieku danych z MyDr

Co zrobić po wycieku danych z MyDr

Co zrobić po wycieku danych z MyDr

Co zrobić po wycieku danych z MyDr – dnia 10 sierpnia pojawił się w przestrzeni publicznej komunikat MyDr w którym poinformował on o zdarzeniu, w którym informuje, iż prowadzi postępowanie wyjaśniające w sprawie incydentu związanego z danymi, incydentu, jaki dotyczy części systemów MyDr. 

Dowiedz się więcej

Obowiązkowa dokumentacja KSC dla podmiotów medycznych

Dokumentacja wzorcowa KSC NIS 2

Obowiązkowa dokumentacja KSC dla podmiotów medycznych

Obowiązkowa dokumentacja KSC dla podmiotów medycznych. Czy Twoja placówka faktycznie jest już gotowa na nowe przepisy dotyczące cyberbezpieczeństwa? Uważaj, nie popełniaj błędów innych podmiotów medycznych, to że wdrożone i stosowane sa przepisy w zakresie RODO, nie oznacza, iż zrealizowane zostały wszystkie zadania, jakie obowiązek mają wykonać kierownicy podmiotów medycznych! Znowelizowana Ustawa o krajowym systemie cyberbezpieczeństwa nakłada na podmioty medyczne zakwalifikowane jako podmioty kluczowe lub podmioty ważne szereg nowych obowiązków organizacyjnych i technicznych. Ich realizacja nie ogranicza się do wdrożenia odpowiednich zabezpieczeń informatycznych – równie istotne jest przygotowanie i utrzymywanie kompletnej dokumentacji potwierdzającej zgodność z przepisami.

Dowiedz się więcej

Sprawdzanie niekaralności za przestępstwa przeciwko ochronie informacji

Weryfikacja KRK na gruncie Ustawy KSC

Sprawdzanie niekaralności za przestępstwa przeciwko ochronie informacji

Sprawdzanie niekaralności za przestępstwa przeciwko ochronie informacji. Praktyka pokazuje, iż zastosowanie przepisu art. 8f Ustawy z dnia 5 lipca 2018 o krajowym systemie cyberbezpieczeństwa, może okazać się nie tak proste, jak mogłoby się to wydawać. Poniżej prezentuję kilka swoich wniosków powstałych na bazie treści analizowanego przepisu. 

Dowiedz się więcej

Regulamin Centralnego Rejestru Umów Jednostek Sektora Finansów Publicznych.

Regulamin obsługi Centralnego Rejestru Umów JSFP

Regulamin Centralnego Rejestru Umów Jednostek Sektora Finansów Publicznych

Regulamin Centralnego Rejestru Umów Jednostek Sektora Finansów Publicznych z dniem 1 lipca 2026r., weszły w życie przepisy regulujące kwestie wprowadzania i aktualizowania informacji do Centralnego Rejestru Umów Jednostek Sektora Finansów Publicznych. [dalej CRU].  Obsługa tego procesu wymaga od kierowników adekwatnego przygotowania zarządzanych jednostek, począwszy od opracowania dokumentacji w obszarze ochrony danych osobowych (Dokumentacja RODO dla CRU JSFP), a skończywszy na przygotowaniu dokumentacji, która stanowić będzie efektywne wsparcie przy realizacji obowiązków związanych z udostępnianiem informacji o umowach w CRU. Przygotowaliśmy projekt Regulaminu określającego zasady obsługi i prowadzenia CRU JSFP. 

Dowiedz się więcej

Zawiadomienie o wpisie do wykazu podmiotów kluczowych i ważnych – jak uzupełnić dane krok po kroku

Otrzymałeś zawiadomienie o wpisie do wykazu podmiotów kluczowych lub ważnych? Sprawdź, jak uzupełnić brakujące dane, jakie są terminy, obowiązki oraz kary wynikające z ustawy KSC i NIS2.

Zawiadomienie o wpisie do wykazu i podmiotów kluczowych i ważnych - jak uzupełnić dane krok po kroku

Zawiadomienie o wpisie do wykazu i podmiotów kluczowych i ważnych – jak uzupełnić dane krok po krok. Otrzymałeś zawiadomienie o wpisie do wykazu podmiotów kluczowych lub ważnych? Sprawdź, jak uzupełnić brakujące dane, jakie są terminy, obowiązki oraz kary wynikające z ustawy KSC i NIS2.

Dowiedz się więcej

Obowiązkowe czipowanie kotów i psów

Ustawa z dnia 15 maja 2026 o Krajowym Rejestrze Oznakowanych Psów i Kotów czyli obowiązkowe czipowanie i rejestrowanie w KROPiK psów i kotów

Obowiązkowe czipowanie kotów i psów

Obowiązkowe czipowanei kotów i psów – wszystko za sprawą Ustawy z dnia 15 maja 2026 r. o Krajowym Rejestrze Oznakowanych Psów i Kotów.  [Dz.U.2026.755]. Ustawa określa zasady prowadzenia Krajowego Rejestru Oznakowanych Psów i Kotów, [KROPiK], oraz zasady znakowania i rejestracji w KROPiK, psów z gatunku Canis lupus familiaris i kotów z gatunku Felis silvestris catus. Celem nowych przepisów jest ograniczenie bezdomności zwierząt, łatwiejsze odnajdywanie właścicieli zagubionych pupili oraz skuteczniejsza kontrola szczepień przeciwko wściekliźnie.

Oznakowanie polega na wszczepieniu mikroczipu zgodnego z międzynarodowymi normami ISO. Zabieg będzie wykonywany przez lekarza weterynarii lub technika weterynarii działającego w uprawnionym zakładzie leczniczym dla zwierząt. Po oznakowaniu dane zwierzęcia zostaną wprowadzone do rejestru KROPiK.

Dowiedz się więcej

BitLocker oraz YellowKey a utracony zaszyfrowany laptop

Podatność YellowKey i ponowna ocena ryzyka praw lub wolności

BitLocker oraz YellowKey a utracony zaszyfrowany laptop

Bitlocker oraz YellowKey a utracony zaszyfrowany laptop. Jak informuje serwis sekurak.pl istnieje możliwość uzyskania dostępu do zaszyfrowanych plików przez BitLocker. Jeśli w Twojej organizacji doszło kiedykolwiek do kradzieży, zgubienia laptopa zaszyfrowanego przy użyciu ww. oprogramowania, a w wyniku przeprowadzonej oceny ryzyka dla praw lub wolności osób fizycznych, uznano iż jest mało prawdopodobne, by naruszenie to skutkowało ryzykiem naruszenia praw lub wolności osób fizycznych – właśnie ze względu na zastosowanie opisanej wyżej metody kryptograficznej – a w konsekwencji takiego wyniku oceny, odstąpiono od dokonania zgłoszenia zdarzenia, jako naruszenia ochrony danych osobowych do UODO oraz nie dokonano zawiadomienia osób których dane dotyczą – sytuacja się komplikuje.

Internet pełen jest teorii, w których to sugeruje się, iż opisana podatnośćto tzw. „backdoor”, albo funkcja testowa, której zapomniano wyłączyć, jednak jest to bez znaczenia dla faktu, jakim jest możliwość uzyskania dostępu osób nieuprawnionych do zasobów zaszyfrowanych przy użyciu ww. oprogramowania BitLocker.

Dowiedz się więcej

Informacja dla Pacjentów o naruszeniu ochrony danych osobowych

Informacja dla Pacjentów o naruszeniu ochrony danych osobowych

Informacja dla Pacjentów o naruszeniu ochrony danych osobowych

Informacja dla Pacjentów o naruszeniu ochrony danych osobowychJak wynika z treści komunikatu opublikowanego na stronach internetowych laboratorium (Laboratoria Medyczne Optimed Sp. z o.o.) doszło do zdarzenia, jakie zakwalifikowane zostało, jako incydent bezpieczeństwa polegający na nieuprawnionym dostępie do infrastruktury informatycznej. 

Dowiedz się więcej

Kara za brak zgłoszenia naruszenia dla wspólnoty mieszkaniowej

Kara za brak zgłoszenia naruszenia dla wspólnoty mieszkaniowej

Kara za brak zgłoszenia naruszenia dla wspólnoty mieszkaniowej

kara za brak zgłoszenia naruszenia dla wspólnoty mieszkaniowej – jak czytamy w Komunikacie UODO opublikowanym na stronie internetowej dnia 20.04.2026. po przeprowadzeniu – wszczętego z urzędu – postępowania administracyjnego w sprawie naruszenia przepisów o ochronie danych osobowych przez Wspólnotę Mieszkaniową K. Prezes UODO, stwierdzając naruszenie przez tę Wspólnotę przepisu art. 33 ust. 1 RODO, polegające na niezgłoszeniu Prezesowi UOSO naruszenia ochrony danych osobowych bez zbędnej zwłoki – nie później niż w terminie 72 godzin po stwierdzeniu naruszenia – nałożył na Wspólnotę administracyjną karę pieniężną w wysokości 4.852 zł (słownie: cztery tysiące osiemset pięćdziesiąt dwa złote).” 

Dowiedz się więcej

Wykroczenia przeciwko prawom pracownika – nowe przepisy i wyższe grzywny do 90 000 zł

Nowe przepisy i wyższe kary grzywny za wykroczenia przeciwko prawom pracownika

Zmiany w Kodeksie pracy 2026 – nowe wykroczenia i wyższe kary dla pracodawców

Wykroczenia przeciwko prawom pracownika – nowe przepisy i wyższe grzywny do 90 000 zł.  Z dniem 8 lipca 2026 r. za sprawą wejścia w życie przepisów Ustawy z dnia 11 marca 2026 r. o zmianie ustawy o Państwowej Inspekcji Pracy oraz niektórych innych ustaw, w Ustawy z dnia 26 czerwca 1974 r. – Kodeks pracy (Dz. U. z 2025 r. poz. 277, 807, 1423 i 1661 oraz z 2026 r. poz. 25) wprowadza się zmiany do rozdziału trzynastego „Odpowiedzialność za wykroczenia przeciwko prawom pracownika”. Ustawodawca za sprawą przepisów nowelizujących dokonuje powiązania rozwiązań kodeksowych z nowymi kompetencjami PIP, o których pisałem w tekście „Stwierdzenie stosunku pracy przez PIP – nowe kompetencje inspektora pracy”. Celem jest nie tylko zapewnienie spójności przepisów, ale również zwiększenie gwarancji, skuteczności przestrzegania m.in. nowych regulacji.

Dowiedz się więcej