Archiwum artykułów

Dlaczego doszło do wycieku danych z platformy telemedycznej?

RODO
Urząd Ochrony Danych Osobowych musi sprostać na co dzień wielu niewygodnym sytuacjom. Ostatnio została do niego zgłoszona informacja o poważnym wycieku danych z Telmedicin sp. z o.o., która zajmuje się prowadzeniem platformy telemedycznej oferującej swoim klientom zdalne metody kontaktu z lekarzami różnych specjalizacji. Analiza informacji trwa Administrator systemu bezpieczeństwa otrzymał anonimową informację o błędzie bezpieczeństwa. W jednym z elementów systemu rozmów głosowych doszło do powstania luki. Dzięki niej osoba nieupoważniona miała przez jakiś czas dostęp do danych jednego z pacjentów, co mogło skutkować złamaniem poufności jego danych również na poziomie…
Czytaj dalej

Czy pracownik ma prawo wiedzieć, ile zarabiają współpracownicy?

RODO
Wewnątrz firmy, wśród pracowników nieraz może dojść do niesnasek związanych z wynagrodzeniem niektórych z nich. Według prawa jednak w ogóle nie powinno dojść do takiej sytuacji, gdyż pracownicy nie mogą dzielić się ze sobą taką informacją. Co więcej, pracodawca nie może udzielić informacji na temat wynagrodzenia innych współpracowników. Czym jest wynagrodzenie? Wynagrodzenie jest dobrem osobistym każdego z pracowników, w rozumieniu art. 23 i 24 Kodeksu cywilnego. Ujawnienie go bez zgody pracownika jest więc naruszeniem dobra osobistego. Kiedy jesteśmy zatrudniani w firmie, otrzymujemy informację na temat widełek wynagrodzenia, które na danym stanowisku możemy otrzymać.…
Czytaj dalej

Czym są cyberataki i jak wpływają na firmy prawnicze?

Audyt rodo, RODO, Wdrożenie RODO
Cyberataki to między innymi próby zawłaszczenia sobie nieswoich danych poprzez włamanie się do systemu słabo zabezpieczonych firm. Na początku roku 2020 rozpoczął się tragiczny w skutkach wzrost tego rodzaju działań. W dużej mierze dotknęło to właśnie branżę prawniczą, która na samym początku lockdown’u zaobserwowała wzrost tego rodzaju działań o 300 procent. Ataki na firmy prawnicze BlueVoyant, firma zajmująca się badaniem cyberataków, wyjawiła, że w roku 2020 praktycznie każda większa firma prawnicza miała problem z cyberatakami. Część z nich straciła poufne dane lub pieniądze, a część z nich zaobserwowała u siebie próby ataku na system bezpieczeństwa. Wydaje się…
Czytaj dalej

Czy pracodawca może wyrywkowo sprawdzać trzeźwość pracowników?

Audyt rodo, RODO, Wdrożenie RODO
W niedługim czasie wejdzie przepis mówiący o możliwości prewencyjnego sprawdzania trzeźwości pracowników. Testy będą mogły obejmować nie tylko wskaźnik obecności alkoholu, ale również substancji odurzających innego rodzaju. Przepisy te będą określały również procedury umożliwiające niedopuszczenie pracownika pod wpływem jakichkolwiek środków powodujących nietrzeźwość do pracy. Ministerstwo Rozwoju, Pracy i Technologii zdaje sobie sprawę, jak ważna jest możliwość sprawdzania swoich pracowników. Możliwość prewencyjnego sprawdzania trzeźwości to wyjście naprzeciw pracodawcom, którzy będą mogli zachować na swoich stanowiskach pracy…
Czytaj dalej

Kiedy należy sprawdzać luki w systemach?

Brak odpowiednio szybkich procedur sprawdzania systemów sprawił, że ID Finance Poland nie było w stanie wykryć zagrożenia w czasie, który pozwoliłby mu na prawidłową reakcję. W wyniku tej sytuacji spółka utraciła dane, przez co naraziła się na karę. UODO za utratę poufnych danych obciążyło ID Finance Poland zawrotną kwotą 1 miliona złotych. ID Finance Poland otrzymała wspomnianą karę za bagatelizowanie doniesień o lukach systemowych zabezpieczeń i, w rezultacie, za usunięcie poufnych danych klientów. Kiedy spółka…
Czytaj dalej

Wielka Brytania z dłuższym okresem przejściowym RODO

RODO, Wdrożenie RODO
Od początku tego roku, czyli dokładnie od 1 stycznia 2021 Wielka Brytania nie funkcjonuje już w strukturach wspólnoty jako członek Unii Europejskiej. Natomiast swobodny przepływ danych między Europejskim Obszarem Gospodarczym a Zjednoczonym Królestwem decyzją z dnia 30 grudnia 2020 roku zostanie utrzymany na dotychczasowych zasadach do 1 lipca 2021 roku. Taki stan rzeczy reguluje Umowa o handlu i współpracy między Wspólnotą Europejską oraz Europejską Wspólnotą Energii Atomowej a Zjednoczonym Królestwem Wielkiej Brytanii i Irlandii Północnej. Co reguluje umowa?…
Czytaj dalej

Wysoka kara pieniężna dla znanej spółki ubezpieczeniowej

Konsekwencją błędu popełnionego przez pracownika Towarzystwa Ubezpieczeń i Reasekuracji Warta S.A. była kara wysokości 85 588 zł, nałożona przez Organ Nadzorczy Urzędu Ochrony Danych Osobowych. Co się stało? W maju 2020 roku Urząd Ochrony Danych Osobowych otrzymał zgłoszenie o naruszeniu poufności danych osobowych. Zgłoszenia dokonała osoba postronna, która ujawniła, że naruszenie polegało na wysłaniu pocztą elektroniczną przez agenta ubezpieczeniowego, polisy ubezpieczeniowej do nieuprawnionego adresata. Co było przedmiotem zgłoszenia? Dokument wysłany przez agenta ubezpieczeniowego zawierał takie dane…
Czytaj dalej

Incydentalny przegląd zabezpieczeń nie należy do środków technicznych

RODO
Na spółkę Virgin Mobile Polska została nałożona kara w wysokości 1,9 milionów złotych za brak właściwych środków technicznych i organizacyjnych, które zapewniają bezpieczeństwo przetwarzania danych. Skuteczność stosowanych środków bezpieczeństwa Zdaniem Urzędu Ochrony Danych Osobowych spółka narusza wdrożone RODO, a mianowicie zasady poufności danych oraz rozliczalności. Virgin Mobile Polska nie przeprowadzała regularnych i kompleksowych testów ani pomiarów i oceny skuteczności stosowanych środków technicznych i organizacyjnych, które mają zapewniać bezpieczeństwo przetwarzania informacji. Ponadto, wszelkie czynności z tego…
Czytaj dalej

Poradnik dotyczący standardów przetwarzania danych w chmurze obliczeniowej przez kancelarie prawne

RODO
Zjawisko przetwarzania danych w chmurze obliczeniowej jest już standardem zarówno w sektorze prywatnym, jak i publicznym. Dotarło nawet do prawników, co przyczyniło się do przygotowania przez Komisję LegalTech ORIP w Warszawie poradnika – „Standard przetwarzania informacji w chmurze obliczeniowej przez radców prawnych”. Znajdują się w nim dobre praktyki dla kancelarii prawnych dotyczące przechowywania informacji. Rosnący trend przechowywania danych w chmurze obliczeniowej Nowy sposób przechowywania informacji w chmurze związany jest z zapewnieniem bezpieczeństwa, a także gwarancji…
Czytaj dalej

Obowiązek sprawdzania przyczyny nieobecności ucznia na zajęciach online

Audyt rodo, RODO, Rodo w szkole
Nauczyciel musi reagować w każdej sytuacji, gdy uzna, że w rodzinie ucznia dzieje się coś niedobrego. W chwili obecnej – podczas panującej epidemii, jedynym z sygnałów wzbudzających niepokój może być brak logowania ucznia na zajęcia online. Ofiarą przemocy w rodzinie jest co dziewiąty nastolatek Fundacja Dajemy Dzieciom Siłę, przeprowadziła badanie dotyczące tego, jak młodzież i dzieci radziły sobie podczas izolacji. Pod uwagę wzięto czas od połowy marca do połowy czerwca. Okazało się, że aż 27%…
Czytaj dalej