Proste to RODO w medycynie w oświacie w firmie

Wdrożenie RODO w firmie / w szkole / w podmiocie medycznym

Wdrożenie RODO w firmie / w oświacie / w medycynie

Dokumentacja RODO dla firmy, dla podmiotów medycznych, przychodni, szpitali, lekarzy, dla placówek oświatowych. Usługa zewnętrznego Inspektora Ochrony Danych w firmach, w podmiotach medycznych, w szkołach. Szkolenia z zakresu ochrony danych oraz cyberbezpieczeństwa. Audyt Bezpieczeństwa Informacji KRI. Dofinansowania dla samorządów, dla podmiotów medycznych na cyberbezpieczeństwo.

Informacja SMS o wycieku danych z MyDr

Informacja SMS o wycieku danych z MyDr

Informacja SMS o wycieku danych z MyDr

Informacja SMS o wycieku danych z MyDr. Jak wynika z treści Komunikatu MyDr z dnia 05.09.2026, uruchomiona została funkcjonalność pozwalająca indywidualnym placówkom medycznym, na przesyłanie powiadomień do swoich pacjentów, z informacjami dotyczącymi zdarzenia. MyDr uruchomił bowiem bezpłatne narzędzie do powiadamiania pacjentów oraz przygotował stosowną instrukcję korzystania z niego, wszystko to dostępne jest po zalogowaniu na konto w systemie MyDr EDM.

Dowiedz się więcej

Gdzie można sprawdzić, czy wyciekły moje dane z MyDr?

Gdzie można sprawdzić czy wyciekły moje dane z MyDr?

Gdzie można sprawdzić, czy wyciekły moje dane z MyDr?

Gdzie można sprawdzić, czy wyciekły moje dane z MyDr? Dnia 10 sierpnia pojawił się w przestrzeni publicznej komunikat MyDr w którym poinformował on o zdarzeniu, w którym informuje, iż prowadzi postępowanie wyjaśniające w sprawie incydentu związanego z danymi, incydentu, jaki dotyczy części systemów MyDr. 

Dowiedz się więcej

Co zrobić po wycieku danych z MyDr

Co zrobić po wycieku danych z MyDr

Co zrobić po wycieku danych z MyDr

Co zrobić po wycieku danych z MyDr – dnia 10 sierpnia pojawił się w przestrzeni publicznej komunikat MyDr w którym poinformował on o zdarzeniu, w którym informuje, iż prowadzi postępowanie wyjaśniające w sprawie incydentu związanego z danymi, incydentu, jaki dotyczy części systemów MyDr. 

Dowiedz się więcej

Obowiązkowa dokumentacja KSC dla podmiotów medycznych

Dokumentacja wzorcowa KSC NIS 2

Obowiązkowa dokumentacja KSC dla podmiotów medycznych

Obowiązkowa dokumentacja KSC dla podmiotów medycznych. Czy Twoja placówka faktycznie jest już gotowa na nowe przepisy dotyczące cyberbezpieczeństwa? Uważaj, nie popełniaj błędów innych podmiotów medycznych, to że wdrożone i stosowane sa przepisy w zakresie RODO, nie oznacza, iż zrealizowane zostały wszystkie zadania, jakie obowiązek mają wykonać kierownicy podmiotów medycznych! Znowelizowana Ustawa o krajowym systemie cyberbezpieczeństwa nakłada na podmioty medyczne zakwalifikowane jako podmioty kluczowe lub podmioty ważne szereg nowych obowiązków organizacyjnych i technicznych. Ich realizacja nie ogranicza się do wdrożenia odpowiednich zabezpieczeń informatycznych – równie istotne jest przygotowanie i utrzymywanie kompletnej dokumentacji potwierdzającej zgodność z przepisami.

Dowiedz się więcej

Sprawdzanie niekaralności za przestępstwa przeciwko ochronie informacji

Weryfikacja KRK na gruncie Ustawy KSC

Sprawdzanie niekaralności za przestępstwa przeciwko ochronie informacji

Sprawdzanie niekaralności za przestępstwa przeciwko ochronie informacji. Praktyka pokazuje, iż zastosowanie przepisu art. 8f Ustawy z dnia 5 lipca 2018 o krajowym systemie cyberbezpieczeństwa, może okazać się nie tak proste, jak mogłoby się to wydawać. Poniżej prezentuję kilka swoich wniosków powstałych na bazie treści analizowanego przepisu. 

Dowiedz się więcej

Regulamin Centralnego Rejestru Umów Jednostek Sektora Finansów Publicznych.

Regulamin obsługi Centralnego Rejestru Umów JSFP

Regulamin Centralnego Rejestru Umów Jednostek Sektora Finansów Publicznych

Regulamin Centralnego Rejestru Umów Jednostek Sektora Finansów Publicznych z dniem 1 lipca 2026r., weszły w życie przepisy regulujące kwestie wprowadzania i aktualizowania informacji do Centralnego Rejestru Umów Jednostek Sektora Finansów Publicznych. [dalej CRU].  Obsługa tego procesu wymaga od kierowników adekwatnego przygotowania zarządzanych jednostek, począwszy od opracowania dokumentacji w obszarze ochrony danych osobowych (Dokumentacja RODO dla CRU JSFP), a skończywszy na przygotowaniu dokumentacji, która stanowić będzie efektywne wsparcie przy realizacji obowiązków związanych z udostępnianiem informacji o umowach w CRU. Przygotowaliśmy projekt Regulaminu określającego zasady obsługi i prowadzenia CRU JSFP. 

Dowiedz się więcej

Zawiadomienie o wpisie do wykazu podmiotów kluczowych i ważnych – jak uzupełnić dane krok po kroku

Otrzymałeś zawiadomienie o wpisie do wykazu podmiotów kluczowych lub ważnych? Sprawdź, jak uzupełnić brakujące dane, jakie są terminy, obowiązki oraz kary wynikające z ustawy KSC i NIS2.

Zawiadomienie o wpisie do wykazu i podmiotów kluczowych i ważnych - jak uzupełnić dane krok po kroku

Zawiadomienie o wpisie do wykazu i podmiotów kluczowych i ważnych – jak uzupełnić dane krok po krok. Otrzymałeś zawiadomienie o wpisie do wykazu podmiotów kluczowych lub ważnych? Sprawdź, jak uzupełnić brakujące dane, jakie są terminy, obowiązki oraz kary wynikające z ustawy KSC i NIS2.

Dowiedz się więcej

BitLocker oraz YellowKey a utracony zaszyfrowany laptop

Podatność YellowKey i ponowna ocena ryzyka praw lub wolności

BitLocker oraz YellowKey a utracony zaszyfrowany laptop

Bitlocker oraz YellowKey a utracony zaszyfrowany laptop. Jak informuje serwis sekurak.pl istnieje możliwość uzyskania dostępu do zaszyfrowanych plików przez BitLocker. Jeśli w Twojej organizacji doszło kiedykolwiek do kradzieży, zgubienia laptopa zaszyfrowanego przy użyciu ww. oprogramowania, a w wyniku przeprowadzonej oceny ryzyka dla praw lub wolności osób fizycznych, uznano iż jest mało prawdopodobne, by naruszenie to skutkowało ryzykiem naruszenia praw lub wolności osób fizycznych – właśnie ze względu na zastosowanie opisanej wyżej metody kryptograficznej – a w konsekwencji takiego wyniku oceny, odstąpiono od dokonania zgłoszenia zdarzenia, jako naruszenia ochrony danych osobowych do UODO oraz nie dokonano zawiadomienia osób których dane dotyczą – sytuacja się komplikuje.

Internet pełen jest teorii, w których to sugeruje się, iż opisana podatnośćto tzw. „backdoor”, albo funkcja testowa, której zapomniano wyłączyć, jednak jest to bez znaczenia dla faktu, jakim jest możliwość uzyskania dostępu osób nieuprawnionych do zasobów zaszyfrowanych przy użyciu ww. oprogramowania BitLocker.

Dowiedz się więcej

Informacja dla Pacjentów o naruszeniu ochrony danych osobowych

Informacja dla Pacjentów o naruszeniu ochrony danych osobowych

Informacja dla Pacjentów o naruszeniu ochrony danych osobowych

Informacja dla Pacjentów o naruszeniu ochrony danych osobowychJak wynika z treści komunikatu opublikowanego na stronach internetowych laboratorium (Laboratoria Medyczne Optimed Sp. z o.o.) doszło do zdarzenia, jakie zakwalifikowane zostało, jako incydent bezpieczeństwa polegający na nieuprawnionym dostępie do infrastruktury informatycznej. 

Dowiedz się więcej

Wykroczenia przeciwko prawom pracownika – nowe przepisy i wyższe grzywny do 90 000 zł

Nowe przepisy i wyższe kary grzywny za wykroczenia przeciwko prawom pracownika

Zmiany w Kodeksie pracy 2026 – nowe wykroczenia i wyższe kary dla pracodawców

Wykroczenia przeciwko prawom pracownika – nowe przepisy i wyższe grzywny do 90 000 zł.  Z dniem 8 lipca 2026 r. za sprawą wejścia w życie przepisów Ustawy z dnia 11 marca 2026 r. o zmianie ustawy o Państwowej Inspekcji Pracy oraz niektórych innych ustaw, w Ustawy z dnia 26 czerwca 1974 r. – Kodeks pracy (Dz. U. z 2025 r. poz. 277, 807, 1423 i 1661 oraz z 2026 r. poz. 25) wprowadza się zmiany do rozdziału trzynastego „Odpowiedzialność za wykroczenia przeciwko prawom pracownika”. Ustawodawca za sprawą przepisów nowelizujących dokonuje powiązania rozwiązań kodeksowych z nowymi kompetencjami PIP, o których pisałem w tekście „Stwierdzenie stosunku pracy przez PIP – nowe kompetencje inspektora pracy”. Celem jest nie tylko zapewnienie spójności przepisów, ale również zwiększenie gwarancji, skuteczności przestrzegania m.in. nowych regulacji.

Dowiedz się więcej