Stanowiska i zalecenia IOD – to dział gdzie publikujemy do pobrania gotowe opracowania w formie stanowisk / zaleceń / uwag przygotowane przez naszych Inspektorów Ochrony Danych. Korzystanie z gotowych opracowań znacznie ułatwia pracę IOD. Uzyskują Państwo możliwość kierowania do swoich ADO, czy też podległego personelu, interesujących i merytorycznych informacji dotyczacych najistotniejszych zagadnień dla firm, przedsiębiorców, podmiotów medycznych, czy placówek oświatowych. korzystając z naszych stanowisk również zyskują Państwo czas i podnoszą wydajność swojej pracy. Każde ze stanowisk zawiera także tzw. Kartę Czynności, czyli dokument za pomocą którego IOD ma możliwość skontrolowania tego, czy i w jaki sposób zalecenia zawarte w stanowisku zostały przyjęte i wdrożone.
Stanowiska i zalecenia IOD dla podmiotów medycznych

Kiedy nie stosuje się Ustawy o eDoręczeniach
Kiedy nie stosuje się Ustawy o eDoręczeniach.
Stanowisko IOD – omówienie przepisów wyłączających stosowanie Ustawy z dnia z dnia 18 listopada 2020 r. o doręczeniach elektronicznych. Szczegółowa analiza przepisów pozwalająca na ich zrozumienie a przede wszystkim stosowanie w praktyce. Ustawodawca zdecydował, iż obowiązek dokonywania doręczeń z wykorzystaniem publicznej usługi rejestrowanego doręczenia elektronicznego lub publicznej usługi hybrydowa, zostaje wyłączony. W pewnych określonych jednak przypadkach to nadawca zobowiązany zostaje do dokonywania oceny tego, czy taka sytuacja ma miejsce.

Rodzaje usług świadczonych w ramach eDoręczeń
Rodzaje usług świadczonych w ramach eDoręczeń.
Stanowisko IOD zawiera wyjaśnienia wprowadzające do tematyki eDoręczeń. Omówiono w nim rodzaje usług i warunki ich świadczenia przez operatora wyznaczonego na gruncie Ustawy ustawa z dnia 18 listopada 2020 r. o doręczeniach elektronicznych.
- zasady doręczania korespondencji z wykorzystaniem publicznej usługi rejestrowanego doręczenia elektronicznego [dalej PURDE]
- zasady doręczania korespondencji z wykorzystaniem publicznej usługi hybrydowej [dalej PUH];
- zasady wykorzystywania kwalifikowanej usługi rejestrowanego doręczenia elektronicznego do wymiany korespondencji z podmiotami publicznymi. [dalej: KURDEPP]

Publiczna Usługa Hybrydowa a tajemnica pocztowa
Publiczna Usługa Hybrydowa a tajemnica pocztowa
Pytanie: Czy to zgodne z prawem, aby operator pocztowy, przy doręczaniu korespondencji z wykorzystaniem publicznej usługi hybrydowej, drukował dokument elektroniczny nadany przez podmiot publiczny z adresu do doręczeń elektronicznych w przesyłkę listową w celu doręczenia korespondencji do adresata. W istocie zatem pytanie dotyczy zagadnienia, jakim jest tajemnica pocztowa, czy aby czynności polegająca na przekształceniu dokumentu elektronicznego, nadanego przez podmiot publiczny z adresu do doręczeń elektronicznych, w przesyłkę listową, w celu doręczenia do adresata, nie prowadzi do sytuacji, w której to mamy do czynienia z naruszeniem tajemnicy pocztowej, w konsekwencji czego, czy aby nie zachodzi tutaj sytuacja, w której mamy do czynienia z naruszeniem ochrony danych osobowych

Koniec wsparcia technicznego Windows 10
Koniec wsparcia technicznego Windows 10
Koniec wsparcia technicznego Windows 10. Stanowisko IOD zawiera wyjaśnienia dotyczące tematyki związanej z zakończeniem wsparcia technicznego dla systemu operacyjnego Windows 10. Przedstawiono ryzyka związane z korzystaniem z Windows 10 po utracie wsparcia. Zaprezentowano scenariusze działań, opisano warianty, jakie są możliwe do realizacji przez administratora danych osobowych, w związku z zakończeniem udzielania wsparcia dla systemu operacyjnego. Wskazano także na stanowiska UODO w przedmiocie konieczności dokowania regularnych aktualizacji oprogramowania i ocen ryzyka oraz potwierdzające braku możliwości obciążania personelu pracowników obowiązkami które należą do administratora.

Udostępnianie danych pracowników w związku z wyborami SIP
Udostępnianie danych pracowników w związku z wyborami SIP
Udostępnianie danych pracowników w związku z wyborami SIP do organizacji związkowej. Stanowisko IOD zawiera wyjaśnienia oraz odpowiedź na pytanie, czy obowiązkiem pracodawcy jest udostępnienie listy imiennej pracowników zatrudnionych, jako uprawnionych do głosowania w wyborach, w związku z wystąpieniem Związków Zawodowych, na potrzebę przeprowadzenia wyborów społecznego inspektora pracy? Stanowisko IOD zawiera także wyjaśnienie tego, jaka jest podstawa prawna do żądania przekazania imiennej listy pracowników przez związki zawodowe oraz, jaka jest podstaw prawna dla jej udostępnienia przez pracodawcę.

Cofanie uprawnień dostępu do danych byłych pracowników
Weryfikacja uprawnień byłych pracowników
Weryfikacja uprawnień byłych pracowników – Stanowisko IOD – zwracające uwagę na problem wygaszania upoważnień ale i uprawnień do dostępu do danych dla byłych już pracowników. Materiał szkoleniowy, dla działu kadr, działu IT oraz procedura postępowania.
- Stanowisko IOD – materiał wprowadzający szkoleniowo informacyjny
- Procedura wygaszania uprawnień – procedura opisuje tryb postępowania, jaki powinien zostać zrealizowany w sytuacji, kiedy mamy do czynienia z cofnięciem upoważnienia, udzielonego personelowi, upoważnienia do przetwarzania danych oraz uprawnień do dostępu do zasobów informacyjnych firmy. W takiej sytuacji na każdym administratorze danych osobowych ciąży obowiązek podjęcia określonych działań. Działań, jakie skutkować będą także cofnięciem faktycznych uprawnień do dostępu do zasobów danych i informacji.
- Tabela zadań do realizacji – materiał pomocniczy przy weryfikacji poprawności cofnięcia uprawnień dostępowaych i upoważnień do przetwarzania danych.

Wystąpienie IOD w sprawie sprawdzenia byłego procesora
Wystąpienie IOD w sprawie sprawdzenia byłego procesora
Zdarzenie prowadzące do naruszenia ochrony danych osobowych może mieć także swoje źródło po stronie procesora, czyli podmiotu przetwarzającemu, któremu ADO powierzył realizację w jego imieniu określonych czynności przetwarzania danych. Przygotowaliśmy materiały pomocnicze zawierające m.in. wystąpienia i listy kontrolne, pozwalające na weryfikację realizacji i poprawności realizacji obowiązków przez obie strony umowy powierzenia przetwarzania danych.
Pakiet dokumentów zawiera
- Wystąpienie IOD do ADO z wnioskiem o dokonanie weryfikacji zawartych / rozwiązywanych umów powierzenia
- Wzór ewidencji umów powierzenia przetwarzania danych
- Lista sprawdzająca poprawność realizacji obowiązków wynikających z zawartych umów powierzenia przetwarzania

Naruszenie RODO przy informowaniu o nieobecności w pracy
Naruszenie RODO przy informowaniu o nieobecności w pracy
Naruszenie RODO przy informowaniu o nieobecności w pracy – przygotowaliśmy materiał informacyjny wskazujący na najczęściej spotykane praktyki u pracodawców, które pokazują nam, iż w pewnych sytuacjach stanowić mogą one o wystąpieniu naruszenia ochrony danych osobowych. Naturalnie co skutkuje koniecznością podjęcia i przeprowadzenia procedury związanej z obsługą takiego zdarzenia.
Materiał pozwala na uświadomienie pracownikom, iż w ich codziennych zrachowaniach, tkwić mogą niebezpieczne elementy, zarówno dla pracodawcy, jak i dla samych pracowników.
Materiał opisuje najczęściej spotykane praktyki, które związane są z przekazywaniem informacji na temat nieobecności w pracy pracowników. Zawiera także krótką analizę każdego z omawianych przypadków.
informowaniu o nieobecności w pracy

Obowiązek sprawdzania kandydatów w Rejestrze Sprawców Przestępstw na Tle Seksualnym
Obowiązek sprawdzania kandydatów w rejestrze sprawców przestępstw na tle seksualnym
Ustawa o przeciwdziałaniu zagrożeniom przestępczością na tle seksualnym i ochronie małoletnich nakłada na pracodawców / organizatorów określone obowiązki. Jednym z takich obowiązków jest weryfikowanie kandydatów. Weryfikowanie polega na pozyskiwaniu informacji z Rejestru Sprawców Przestępstw na Tle Seksualnym. Przepisy, jakie wejdą w życie 15 lutego br. wprowadzają także zmiany, jeśli chodzi o obowiązki samych kandydatów.
Stanowisko IOD zawiera szczegółowe wyjaśnienia dotyczące znowelizowanych przepisów Ustawy o przeciwdziałaniu zagrożeniom przestępczością na tle seksualnym i ochronie małoletnich.
- Odpowiadamy na pytanie: jacy pracodawcy / organizatorzy mają obowiązek weryfikowania kandydatów.
- Wyjaśniamy także, w którym momencie należy dokonywać sprawdzenia w Rejestrze kandydata.
- Opisujemy obowiązki, jakie mają kandydaci w procesie rekrutacji.
- Przedstawiamy sytuacje, kiedy uchybienie obowiązkom może wiązać się z odpowiedzialnością karną po stronie pracodawcy / organizatora, ale też po stronie kandydata.
Lektura stanowiska pozwala na gruntowne zapoznanie się ze znowelizowanymi przepisami. Dzięki niemu pracownicy odpowiedzialni za proces rekrutacji z łatwością zastosują w praktyce znowelizowane przepisy.
Stanowiska i zalecenia IOD dla przedsiębiorców

Kiedy nie stosuje się Ustawy o eDoręczeniach
Kiedy nie stosuje się Ustawy o eDoręczeniach.
Stanowisko IOD – omówienie przepisów wyłączających stosowanie Ustawy z dnia z dnia 18 listopada 2020 r. o doręczeniach elektronicznych. Szczegółowa analiza przepisów pozwalająca na ich zrozumienie a przede wszystkim stosowanie w praktyce. Ustawodawca zdecydował, iż obowiązek dokonywania doręczeń z wykorzystaniem publicznej usługi rejestrowanego doręczenia elektronicznego lub publicznej usługi hybrydowa, zostaje wyłączony. W pewnych określonych jednak przypadkach to nadawca zobowiązany zostaje do dokonywania oceny tego, czy taka sytuacja ma miejsce.

Rodzaje usług świadczonych w ramach eDoręczeń
Rodzaje usług świadczonych w ramach eDoręczeń.
Stanowisko IOD zawiera wyjaśnienia wprowadzające do tematyki eDoręczeń. Omówiono w nim rodzaje usług i warunki ich świadczenia przez operatora wyznaczonego na gruncie Ustawy ustawa z dnia 18 listopada 2020 r. o doręczeniach elektronicznych.
- zasady doręczania korespondencji z wykorzystaniem publicznej usługi rejestrowanego doręczenia elektronicznego [dalej PURDE]
- zasady doręczania korespondencji z wykorzystaniem publicznej usługi hybrydowej [dalej PUH];
- zasady wykorzystywania kwalifikowanej usługi rejestrowanego doręczenia elektronicznego do wymiany korespondencji z podmiotami publicznymi. [dalej: KURDEPP]

Publiczna Usługa Hybrydowa a tajemnica pocztowa
Publiczna Usługa Hybrydowa a tajemnica pocztowa
Pytanie: Czy to zgodne z prawem, aby operator pocztowy, przy doręczaniu korespondencji z wykorzystaniem publicznej usługi hybrydowej, drukował dokument elektroniczny nadany przez podmiot publiczny z adresu do doręczeń elektronicznych w przesyłkę listową w celu doręczenia korespondencji do adresata. W istocie zatem pytanie dotyczy zagadnienia, jakim jest tajemnica pocztowa, czy aby czynności polegająca na przekształceniu dokumentu elektronicznego, nadanego przez podmiot publiczny z adresu do doręczeń elektronicznych, w przesyłkę listową, w celu doręczenia do adresata, nie prowadzi do sytuacji, w której to mamy do czynienia z naruszeniem tajemnicy pocztowej, w konsekwencji czego, czy aby nie zachodzi tutaj sytuacja, w której mamy do czynienia z naruszeniem ochrony danych osobowych

Koniec wsparcia technicznego Windows 10
Koniec wsparcia technicznego Windows 10
Koniec wsparcia technicznego Windows 10. Stanowisko IOD zawiera wyjaśnienia dotyczące tematyki związanej z zakończeniem wsparcia technicznego dla systemu operacyjnego Windows 10. Przedstawiono ryzyka związane z korzystaniem z Windows 10 po utracie wsparcia. Zaprezentowano scenariusze działań, opisano warianty, jakie są możliwe do realizacji przez administratora danych osobowych, w związku z zakończeniem udzielania wsparcia dla systemu operacyjnego. Wskazano także na stanowiska UODO w przedmiocie konieczności dokowania regularnych aktualizacji oprogramowania i ocen ryzyka oraz potwierdzające braku możliwości obciążania personelu pracowników obowiązkami które należą do administratora.

Udostępnianie danych pracowników w związku z wyborami SIP
Udostępnianie danych pracowników w związku z wyborami SIP
Udostępnianie danych pracowników w związku z wyborami SIP do organizacji związkowej. Stanowisko IOD zawiera wyjaśnienia oraz odpowiedź na pytanie, czy obowiązkiem pracodawcy jest udostępnienie listy imiennej pracowników zatrudnionych, jako uprawnionych do głosowania w wyborach, w związku z wystąpieniem Związków Zawodowych, na potrzebę przeprowadzenia wyborów społecznego inspektora pracy? Stanowisko IOD zawiera także wyjaśnienie tego, jaka jest podstawa prawna do żądania przekazania imiennej listy pracowników przez związki zawodowe oraz, jaka jest podstaw prawna dla jej udostępnienia przez pracodawcę.

Cofanie uprawnień dostępu do danych byłych pracowników
Weryfikacja uprawnień byłych pracowników
Weryfikacja uprawnień byłych pracowników – Stanowisko IOD – zwracające uwagę na problem wygaszania upoważnień ale i uprawnień do dostępu do danych dla byłych już pracowników. Materiał szkoleniowy, dla działu kadr, działu IT oraz procedura postępowania.
- Stanowisko IOD – materiał wprowadzający szkoleniowo informacyjny
- Procedura wygaszania uprawnień – procedura opisuje tryb postępowania, jaki powinien zostać zrealizowany w sytuacji, kiedy mamy do czynienia z cofnięciem upoważnienia, udzielonego personelowi, upoważnienia do przetwarzania danych oraz uprawnień do dostępu do zasobów informacyjnych firmy. W takiej sytuacji na każdym administratorze danych osobowych ciąży obowiązek podjęcia określonych działań. Działań, jakie skutkować będą także cofnięciem faktycznych uprawnień do dostępu do zasobów danych i informacji.
- Tabela zadań do realizacji – materiał pomocniczy przy weryfikacji poprawności cofnięcia uprawnień dostępowaych i upoważnień do przetwarzania danych.

Wystąpienie IOD w sprawie sprawdzenia byłego procesora
Wystąpienie IOD w sprawie sprawdzenia byłego procesora
Zdarzenie prowadzące do naruszenia ochrony danych osobowych może mieć także swoje źródło po stronie procesora, czyli podmiotu przetwarzającemu, któremu ADO powierzył realizację w jego imieniu określonych czynności przetwarzania danych. Przygotowaliśmy materiały pomocnicze zawierające m.in. wystąpienia i listy kontrolne, pozwalające na weryfikację realizacji i poprawności realizacji obowiązków przez obie strony umowy powierzenia przetwarzania danych.
Pakiet dokumentów zawiera
- Wystąpienie IOD do ADO z wnioskiem o dokonanie weryfikacji zawartych / rozwiązywanych umów powierzenia
- Wzór ewidencji umów powierzenia przetwarzania danych
- Lista sprawdzająca poprawność realizacji obowiązków wynikających z zawartych umów powierzenia przetwarzania

Naruszenie RODO przy informowaniu o nieobecności w pracy
Naruszenie RODO przy informowaniu o nieobecności w pracy
Naruszenie RODO przy informowaniu o nieobecności w pracy – przygotowaliśmy materiał informacyjny wskazujący na najczęściej spotykane praktyki u pracodawców, które pokazują nam, iż w pewnych sytuacjach stanowić mogą one o wystąpieniu naruszenia ochrony danych osobowych. Naturalnie co skutkuje koniecznością podjęcia i przeprowadzenia procedury związanej z obsługą takiego zdarzenia.
Materiał pozwala na uświadomienie pracownikom, iż w ich codziennych zrachowaniach, tkwić mogą niebezpieczne elementy, zarówno dla pracodawcy, jak i dla samych pracowników.
Materiał opisuje najczęściej spotykane praktyki, które związane są z przekazywaniem informacji na temat nieobecności w pracy pracowników. Zawiera także krótką analizę każdego z omawianych przypadków.
informowaniu o nieobecności w pracy

Obowiązek sprawdzania kandydatów w Rejestrze Sprawców Przestępstw na Tle Seksualnym
Obowiązek sprawdzania kandydatów w rejestrze sprawców przestępstw na tle seksualnym
Ustawa o przeciwdziałaniu zagrożeniom przestępczością na tle seksualnym i ochronie małoletnich nakłada na pracodawców / organizatorów określone obowiązki. Jednym z takich obowiązków jest weryfikowanie kandydatów. Weryfikowanie polega na pozyskiwaniu informacji z Rejestru Sprawców Przestępstw na Tle Seksualnym. Przepisy, jakie wejdą w życie 15 lutego br. wprowadzają także zmiany, jeśli chodzi o obowiązki samych kandydatów.
Stanowisko IOD zawiera szczegółowe wyjaśnienia dotyczące znowelizowanych przepisów Ustawy o przeciwdziałaniu zagrożeniom przestępczością na tle seksualnym i ochronie małoletnich.
- Odpowiadamy na pytanie: jacy pracodawcy / organizatorzy mają obowiązek weryfikowania kandydatów.
- Wyjaśniamy także, w którym momencie należy dokonywać sprawdzenia w Rejestrze kandydata.
- Opisujemy obowiązki, jakie mają kandydaci w procesie rekrutacji.
- Przedstawiamy sytuacje, kiedy uchybienie obowiązkom może wiązać się z odpowiedzialnością karną po stronie pracodawcy / organizatora, ale też po stronie kandydata.
Lektura stanowiska pozwala na gruntowne zapoznanie się ze znowelizowanymi przepisami. Dzięki niemu pracownicy odpowiedzialni za proces rekrutacji z łatwością zastosują w praktyce znowelizowane przepisy.
Potrzebujesz wsparcia oddzwonimy ...
Zgodnie z art. 13 RODO Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz.U.UE.L.2016.119.1) [dalej „RODO”] informuje się co następuje. Administratorem Danych Osobowych [dalej ADO] jest: Przedsiębiorstwo Wielobranżowe Aleksandra Kubik ul. Obrońców Westerplatte 13 lok 37, 42-200 Częstochowa, NIP: 9491984104, REGON: 368912262, Adres kontaktowy email: biuro@prostetorodo.pl Numer telefonu kontaktowego: 694494240.
Pana/Pani dane osobowe udostępnione za pośrednictwem „Formularza na stronie WWW” przetwarzane będą w celu: przesyłania informacji handlowych dotyczących produktów, usług, promocji i wydarzeń związanych z działalnością ADO, w tym marketingu bezpośredniego, na podstawie art. 6 ust. 1 lit. a) RODO w związku z art. 398 Ustawy z dnia 12 lipca 2024 r. Prawo komunikacji elektronicznej [Dz.U. z 2024r., poz. 1221] adekwatnie do dokonanego wyboru za pośrednictwem rozmów telefonicznych lub wiadomości SMS/MMS, korespondencji elektronicznej, ewentualnego dochodzenia roszczeń i obrony przed ewentualnymi roszczeniami, na podstawie art. 6 ust. 1 lit. f) RODO –przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez ADO. Podanie przez Pana/Panią danych osobowych Pana/Pani dotyczących jest dobrowolne, aczkolwiek ich nie podanie skutkuje brakiem możliwości realizacji celów przetwarzania, o jakich mowa w niniejszym dokumencie.
Pani/Pana dane osobowe będą udostępniane uprawnionym na podstawie przepisów prawa podmiotom i organom publicznym adekwatnie do charakteru sprawy w szczególności: zewnętrznej kancelarii prawnej oraz podmiotom, z którymi ADO zawarł umowy powierzenia przetwarzania danych osobowych, które są podmiotami działającymi na zlecenie i w jego imieniu, w szczególności są nimi: podmiot zewnętrzny świadczący usług IT, podmiot zewnętrzny świadczący usługi hostingowe. Pani/Pana dane przetwarzać będziemy, dopóki istnieć będzie potrzeba realizacji celu, w jakim zostały pozyskane, z zastrzeżeniem jednak, iż w przypadku kiedy przetwarzanie danych realizowane jest na podstawie art. 6 ust. 1 lit a) RODO ma Pani/Pan prawo w dowolnym momencie wycofać wyrażoną zgodę. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem. W celu wycofania zgody prosimy o przesłanie emial: biuro @ prostetorodo.pl można także stosowne oświadczenie przekazać na adres siedziby ADO.
Ma Pani/Pan prawo do: żądania od ADO dostępu do danych osobowych Pani/Pana dotyczących, żądania od ADO sprostowania danych osobowych Pani/Pana dotyczących, żądania od ADO usunięcia danych osobowych Pani/Pana dotyczących, żądania od ADO ograniczenia przetwarzania danych osobowych Pani/Pana dotyczących, wniesienia sprzeciwu wobec przetwarzania danych osobowych Pani/Pana dotyczących, żądania od ADO przeniesienia danych osobowych Pani/Pana dotyczących, cofnięcia zgody w dowolnym momencie bez konsekwencji dla przetwarzania, którego dokonano przed jej cofnięciem, jeśli dane zbierane są na podstawie zgody. Zakres każdego z tych praw oraz sytuacje, z których można z nich skorzystać, wynikają z przepisów RODO. Z praw tych może Pan/Pani skorzystać składając wniosek u ADO. Ma Pani/Pan prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, gdy uzna Pani/Pan, iż przetwarzanie danych osobowych Pani/Pana dotyczących narusza przepisy RODO. W związku z przetwarzaniem Pani/Pana danych nie będzie Pani/Pan podlegać decyzjom, które opierać się będą wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu. Pani/Pana dane nie są przekazywane poza Europejski Obszar Gospodarczy.