Czas na RODO
Opowiemy Ci jak zbudować sprawnie działający system ochrony danych osobowych, odpowiemy na Twoje pytania, będziemy dla Ciebie monitorować najważniejsze aktualności ze świata RODO. Setki zrealizowanych audytów, wdrożeń, szkoleń oraz godziny poświęcone na sprawowanie funkcji IOD pozwoliły nam na zebranie masy interesujących doświadczeń.Chcielibyśmy podzielić się z Tobą tymi doświadczeniami.No to co? Czas na RODO!
#Poradnik 013 - Ocena ryzyka w RODO – dlaczego warto? (cz. 1)
2022-06-15 09:00:00
Dzisiejszy odcinek jest wstępem do serii poradników poświęconych RODOwskiej ocenie ryzyka. Dowiesz się z niego m.in.: co dobrego dał ludzkości hazard, na czym polegała jedna z najtrudniejszych zagadek matematycznych doby renesansu. A na końcu pokażę Ci jak bardzo ta renesansowa wiedza matematyczna jest dalej aktualna przy RODOwskim szacowaniu ryzyka. Gotowi? No to czas na… ryzyko!
--
Zasubskrybuj nasz kanał, żeby być na bieżąco z najnowszymi RODO aktualnościami i poradnikami.
--
Spis treści:
0:00 - Wstęp
1:03 - Świat bez szacowania ryzyka
2:14 - Najsłynniejsza zagadka renesansu
4:05 – Rozwiązanie zagadki
6:21 – Rachunek prawdopodobieństwa a RODO
8:49 – Potęga rachunku prawdopodobieństwa
12:09 – Podsumowanie
--
Linki do materiałów:
▼▼▼ Seria poradników na naszym blogu poświęcona ocenie ryzyka:
➡ https://blog-daneosobowe.pl/ocena-ryzyka-w-rodo/
➡ https://blog-daneosobowe.pl/ocena-ryzyka-w-rodo-jak-sie-za-to-zabrac-cz-2/
➡ https://blog-daneosobowe.pl/ocena-ryzyka-w-rodo-jak-sie-za-to-zabrac-cz-3/
➡ https://blog-daneosobowe.pl/zgloszenie-naruszenia-rodo-do-uodo/
➡ https://blog-daneosobowe.pl/ocena-skutkow-transferu-danych-tia-w-praktyce/
#Konferencje 002 - Jak zbudować skuteczny system RODO?
2022-05-31 13:00:00
Wyłowię dla Ciebie z RODO samą „esencję”. W czasie 60-minutowego webinaru pokażę Ci jak skutecznie wdrożyć i nadzorować system ochrony danych osobowych. Na końcu szkolenia czeka na Ciebie sesja pytań i odpowiedzi na pytania uczestników.
--
Obserwuj nasz kanał, żeby być na bieżąco z naszymi materiałami edukacyjnymi.
--
Spis treści:
0:00 - Wstęp
3:51 - Dlaczego warto wdrożyć RODO?
13:33 - V filarów skutecznego wdrożenia RODO
17:03 – I filar – legalność przetwarzania
32:46 – II filar – świadomość
35:32 – III filar – zabezpieczenia
41:06 – IV filar – obowiązki względem regulatora
44:00 – V filar – prawa osób, których dane są przetwarzane
53:49 – Kluczowe wnioski
55:47 – Co robić? Jak żyć? Od czego zacząć?
59:05 – Sesja pytań i odpowiedzi
1:17:51 - Podsumowanie
--
Materiały uzupełniające:
▼▼▼ Zadbaj o filar II – przeszkól swoich pracownikiem za pomocą bezpłatnego szkolenia video
➡ https://youtu.be/OYvQV6_w-LY
▼▼▼ Zadbaj o wszystkie filary – skorzystaj z naszego wsparcia:
#Szkolenia 001 - Szkolenie RODO dla pracowników
2022-05-25 18:00:00
Przesłuchaj nasze bezpłatne RODO-szkolenie i dowiedz się jak bezpiecznie przetwarzać dane osobowe.
--
Obserwuj nasz kanał, żeby być na bieżąco z naszymi materiałami edukacyjnymi.
--
Spis treści:
0:44 - Czym jest RODO?
1:42 - Definicje
7:32 - Bezpieczne przetwarzanie danych "papierowych"
9:14 - Bezpieczne przetwarzanie danych w systemach IT
12:33 - Organizacja i procedury
14:29 - Postępowanie w razie incydentu
16:08 - Prawa osób, których dane są przetwarzane
17:32 - Odpowiedzialność
--
Materiały do szkolenia:
▼▼▼ Formularz do zamówienia RODO-rozliczalnego i „szytego na miarę” szkolenia
➡ https://blog-daneosobowe.pl/szkolenia
#wywIOD 002 - RODO Dla Dealera (cz. I)
2022-04-21 17:00:00
Dowiedz się: czym są dane osobowe? Czym jest przetwarzanie danych? Czy RODO chroni dane służbowe i ogólnodostępne? Jakie dane można wpisać do systemu CRM i o czym pamiętać zanim się to zrobi? Czym jest PT i UŚUDE? Jak zbierać dane osobowe na eventach? Co powinna zawierać klauzula informacyjna? Czym się różni podejście RODO do danych leada i klienta?
--
Spis treści:
00:00 - Wstęp
02:01 - Czym są dane osobowe?
05:21 - Czym jest przetwarzanie danych?
06:31 - Czy RODO chroni dane służbowe?
07:20 - Czy RODO chroni dane ogólnodostępne?
09:34 - Jakie dane można wpisać do CRM?
11:16 - Nie tylko RODO - czyli czym jest PT i UŚUDE?
14:08 - O czym pamiętać PRZED wpisaniem danych do CRM?
16:50 - Zbieranie danych osobowych na eventach
17:57 - Dlaczego RODO nie lubi zeszytu handlowca?
20:12 - Co powinna zawierać klauzula informacyjna?
21:31 - Kto jest Administratorem u dealera?
23:08 - Zbieranie danych osobowych na eventach cz. 2
25:03 - Jak udokumentować realizację obowiązku informacyjnego?
26:06 - Czy jest możliwa automatyzacja realizacji obowiązku informacyjnego?
28:43 - Dane leada vs. dane klienta
33:00 - Podsumowanie
--
Linki:
▼▼▼
Blog z praktyczną wiedzą na temat wdrażania RODO:
➡️ https://blog-daneosobowe.pl/
▼▼▼
Pakiet RODO optymalnie - do wdrożenia w salonie dealerskim:
➡️ https://blog-daneosobowe.pl/produkt/pakiet-rodo-optymalnie/
▼▼▼
Szkolenia e-learningowe dla pracowników salonów dealerskich:
➡️ https://blog-daneosobowe.pl/produkt/szkolenie-e-learningowe/
#RODOaktualności 022 - Monitorowanie pracowników / (Nie)realizowanie praw / Transfer do USA
2022-04-20 09:00:00
Czy pracodawca może stale sprawdzać pracę swojego zespołu? Nadgorliwość gorsza od faszyzmu, czyli w jaki sposób NIE realizować praw przysługujących osobom, kórych dane są przetwarzane? Co z transferem danych osobowych do USA?
--
Spis treści:
0:00 – Wstęp
1:26 – Kara za monitorowanie pracownika
5:50 – Jak NIE realizować RODO-praw?
9:47 – Co z transferem danych do USA?
13:43 - Podsumowanie
--
Linki do materiałów:
▼▼▼ Pełen przegląd RODO aktualności:
➡ https://blog-daneosobowe.pl/rodo-aktualnosci-05-04-2022-r/
▼▼▼ AD 1. Czy pracodawca zawsze może stale sprawdzać pracowników - czyli za co grecki organ ochrony danych osobowych nałożył karę 2 000 euro na jednego z pracodawców?
➡ https://edpb.europa.eu/news/national-news/2022/greek-sa-fine-imposed-employer-failure-satisfy-right-object-and-unlawful_en
➡ https://blog-daneosobowe.pl/artykul-21-prawo-do-sprzeciwu/
▼▼▼ AD 2. W jaki sposób nie realizować praw przyslugujących osobom kórych dane są przetwarzane - dlaczego na najwększy dom mediowy w Holandii, organ ochrony danych nałożył karę 525 tysięcy Euro?
➡ https://edpb.europa.eu/news/national-news/2022/dutch-sa-fines-dpg-media-magazines-unnecessarily-requesting-copies-identity_en
➡ https://blog-daneosobowe.pl/artykul-17-prawo-do-usuniecia-danych-prawo-do-bycia-zapomnianym/
➡ https://blog-daneosobowe.pl/artykul-15-prawo-dostepu-przyslugujace-osobie-ktorej-dane-dotycza/
▼▼▼ AD 3. Oświadczenie Europejskiej Rady Ochrony Danych (w skrócie EROD) dotyczące Transatlantyckich Norm Ochrony Pywatności Danych - czyli kolejny krok do przyjęcia ram prawnych ułatwiających transfer danych poza EOG.
➡ https://uodo.gov.pl/pl/138/2360
➡ https://blog-daneosobowe.pl/przekazywanie-danych-osobowych-do-panstw-trzecich-zgodnie-z-rodo/
#RODOaktualności 021 - UODO upomina / Dane biometryczne / Wdrażaj RODO-procedury
2022-04-12 10:00:00
Dlaczego warto zadbać o wiedzę swojego zespołu na temat bezpiecznego przetwarzania danych osobowych? Czy przetwarzanie danych biometrycznych jest dozwolone? Czy warto wdrażać procedury ochrony danych osobowych? Zapraszam na przegląd #RODOaktualności z marca 2022.
--
Spis treści:
0:00 – Wstęp
1:06 - Upomnienie od UODO
6:02 - GIGA-kara za GIGA-bazę wizerunków
10:45 - Procedury ważna rzecz!
13:26 - Podsumowanie
--
Linki do materiałów:
▼▼▼ Nasze interaktywne szkolenia e-learningowe z zakresu RODO:
➡ https://blog-daneosobowe.pl/produkt/szkolenie-e-learningowe/
▼▼▼ Pełen przegląd wszystkich RODO aktualności na naszym blogu:
➡ https://blog-daneosobowe.pl/jak-chronic-sie-przed-cyberprzestepczoscia/
▼▼▼ AD 1. Zachowaj czujność gdy wysyłasz maile z danymi osobowymi pracowników! Czyli dlaczego Prezes UODO zastosował wobec Administratora Danych tzw. środek naprawczy w postaci upomnienia?
➡ Wyrok Wojewódzkiego Sądu Administracyjnego siedziba w Warszawie z dnia 29 września 2021 r. II SA/Wa 1724/21 https://sip.legalis.pl/document-full.seam?documentId=mrswglrtgy3tmmjqgu4tk
➡ https://www.prawo.pl/biznes/naruszenie-rodo-zalezy-od-adresata-e-maila-o-odejsciu-z-pracy,514062.html
▼▼▼ AD 2. Za co Włoski organ nałożył na Clearview AI karę ponad 20 mln euro?
➡ https://blog-daneosobowe.pl/jak-chronic-sie-przed-cyberprzestepczoscia/
➡ https://edpb.europa.eu/news/national-news/2022/facial-recognition-italian-sa-fines-clearview-ai-eur-20-million_en
▼▼▼ AD 3. Braki w dokumentacji- co może grozić Twojej firmie? Finał skarg złożonych przeciwko META w Irlandii
➡ https://edpb.europa.eu/news/national-news/2022/irish-sa-fines-meta-platforms-formerly-facebook-eu17m-data-breaches_en
➡ https://blog-daneosobowe.pl/tag/dokumentacja-rodo/
➡ https://blog-daneosobowe.pl/wzory-i-szablony-dokumentacji-ochrony-danych-osobowych-polityka-bezpieczenstwa/
➡ https://blog-daneosobowe.pl/rejestr-czynnosci-przetwarzania-rcp/
#RODOaktualności 020 - Uważaj na do PUE ZUS! / Cyfrowy Polsat vs. UODO / Rekordowa kara od UODO
2022-04-05 09:00:00
Dajesz dostęp swoim pracownikom albo współpracownikom do PUE ZUS? UWAŻAJ! Możesz POTENCJALNIE narazić się na karę finansową od UODO. Dlaczego WSA uchylił karę nałożoną przez UODO na Cyfrowy Polsat? Na kogo i za co UODO nałożył REKORDOWĄ karę finansową?
--
Spis treści:
0:00 Wstęp
1:14 – Uważaj na dostępy do PUE ZUS!
7:47 - Cyfrowy vs. UODO
12:20 – Rekordowa kara od UODO
16:45 - Podsumowanie
--
Linki do materiałów:
▼▼▼ AD 1. Uważaj na dostępy do PUE ZUS oraz powiadamiaj poszkodowanych o naruszeniach
➡ Decyzja UODO Santander Bank Polska S.A. https://www.uodo.gov.pl/decyzje/DKN.5131.33.2021
➡Link do artykułu: https://blog-daneosobowe.pl/zglaszanie-naruszenia-ochrony-danych-osobowych-osobom-poszkodowanym/
▼▼▼ AD 2. Administrator czy Procesor?
➡ Decyzja UODO ws Cyfrowy Polsat
➡ https://www.gazetaprawna.pl/firma-i-prawo/artykuly/8373435,uodo-zaginiecie-przesylki-sad-kara.html
➡ https://youtu.be/hLAI696guiU
▼▼▼ AD 3. Rekordowa kara od UODO
➡ https://www.uodo.gov.pl/decyzje/DKN.5130.2215.2020
➡ https://youtu.be/hLAI696guiU
➡ https://blog-daneosobowe.pl/umowa-powierzenia-przetwarzania-danych/
➡ https://blog-daneosobowe.pl/audyt-rodo-procesora/
➡ https://blog-daneosobowe.pl/produkt/procedura-kontroli-podmiotu-przetwarzajcego/
#Konferencje 01 - Incydenty RODO: wnioski z #3 raportu ZFODO
2022-04-01 13:00:00
Omawiamy dla Ciebie ostatni raport Związku Firm Ochrony Danych Osobowych na temat RODO-incydentów. Dowiedz się: ile incydentów przypada średnio na organizację? Jaki odsetek incydentów jest zgłaszanych do UODO a jaki osobom poszkodowanym? Jakie branże są najbardziej "incydentogenne"? Jaki jest najczęstszy charakter i źródło incydentów? Jakie dane są najczęściej przedmiotem incydentów? Dowiedz się i... i poznaj nasze wnioski! W opisie znajdziesz materiały dodatkowe: pełną treść raportu ZFODO oraz prezentację z wystąpienia.
--
Spis treści:
0:00 - Wstęp
5:34 - Jak skorzystać z raportu ZFODO?
8:56 - Ile incydentów przypada średnio na 1 organizację?
13:35 - Jaki odsetek incydentów jest zgłaszanych do UODO?
17:07 - Jaki odsetek incydentów jest zgłaszanych osobom poszkodowanym?
18:38 - Jakie branże są najbardziej "incydentogenne"?
20:07 - Wewnętrzne vs. zewnętrzne: jakie są najczęstsze źródła incydentów?
22:42 - Umyślne vs. nieumyślne: jaki jest najczęstszy charakter incydentów?
23:35 - Osobowe vs nieosobowe: jakie są naczęstsze przyczyny incydentów?
27:49 - Jakie dane są najczęściej przedmiotem incydentów?
33:22 - Kalendarz naruszeń: w jakich miesiącach najczęściech dochodzi do naruszeń?
37:04 - Podsumowanie
--
Linki:
▼▼▼
Raport ZFODO #3: Incydenty ochrony danych osobowych w 2021:
➡️ https://www.zfodo.org.pl/wp-content/uploads/2022/01/raport_zfodo_2021-1.pdf
▼▼▼
Prezentacja z wystąpienia:
➡️ https://blog-daneosobowe.pl/wp-content/uploads/2022/04/Prezentacja-ZFODO.pdf
#RODOaktualności 019 - Odpisuj na pisma UODO / Uważaj telemarketerze! / Meta ma dość RODO?
2022-03-17 17:00:00
Dlaczego warto odpowiadać na pisma od UODO? Jakich praktyk telemarketingowych zdecydowanie NIE stosować? Dlaczego Meta ma dość RODO? W skrócie: zapraszam na cykliczny przegląd RODO-aktualności z lutego 2022.
--
Spis treści:
00:00 - Wstęp
1:15 - Dlaczego warto odpowiadać na pisma od UODO?
2:32 - Jakich praktyk telemarketingowych zdecydowanie NIE stosować?
3:58 - Dlaczego Meta ma dość RODO?
7:11 - Podsumowanie
--
Linki do materiałów:
▼▼▼ Kodeks postępowania i dobrych praktyk w zakresie ochrony danych osobowych w działaniach marketingu bezpośredniego (KODO)
➡ https://panoptykon.org/sites/default/files/stanowiska/2021-10-04_-_kodo_-_publiczne_konsultacje_-_uwagi_panoptykonu.pdf
▼▼▼ Poradnik: Przekazywanie danych osobowych do państw trzecich zgodnie z RODO… czyli jak?
➡ https://blog-daneosobowe.pl/przekazywanie-danych-osobowych-do-panstw-trzecich-zgodnie-z-rodo/
#Poradnik 012 - RODO w rekrutacji - sojusznik czy wróg
2021-12-15 13:00:00
Czyli praktyczne case study o tym jakie pułapki zastawia RODO na rekruterów i jak w nie nie wpaść. Dowiedz się jak prowadzić skuteczne rekrutacje w zgodzie z RODO: zgoda na przetwarzanie, wymaganie zaświadczeń o szczepieniu COVID-19, background screening / checking, przekazywanie danych w ramach Grup Kapitałowych.
--
Zasubskrybuj nasz kanał, żeby być na bieżąco z najnowszymi RODO aktualnościami i poradnikami.
--
Spis treści:
0:00 - Wstęp
3:53 - Case#1 - CV bez zgody
7:11 - Case#2 - Background checking (rekruter-detektyw)
9:55 - Case#3 - Przekazywanie danych w ramach Grup Kapitałowych
12:36 - Case#4 - Rekrutacje a COVID-19
16:04 - Podsumowanie
--
Linki:
▼▼▼
Prezentacja z wystąpienia:
➡️ https://blog-daneosobowe.pl/wp-content/uploads/2021/12/RODO-w-rekrutacji-sojusznik-czy-wrog-cz.-1.pdf
▼▼▼
Wytyczne UODO - ABC rekrutacji:
➡️ https://uodo.gov.pl/pl/138/1599