RODO Flashcards

(4 cards)

1
Q

Czym jest naruszenie w ochronie danych, opisz i wyjaśnij zasady towarzyszące zgłoszeniu do Prezesa UODO.

A

Naruszenie ochrony danych występuje, gdy dane, za które odpowiada Twoja firma/organizacja, ucierpiały w wyniku incydentu zagrażającego bezpieczeństwu, wskutek którego naruszona została poufność, dostępność lub integralność danych.
1. Obowiązek zgłoszenia naruszenia, nie później niż do 72 godzin od wykrycia naruszenia,
2. Zgłoszenie powinno zawierać następujące informacje:
Opis naruszenia (ile osób ucierpiało, liczy i kategorii danych naruszeń)
Dane kontaktowe osoby odpowiedzialnej za ochronę danych,
Opis skutków (przewidywane konsekwencje)
Opis działań podjętych (co zrobiliśmy żeby ograniczyć szkody)
(Jeżeli wszystkie informacje nie są dostępne, można je dopisać w późniejszym terminie)
3. Powiadomienie osób poszkodowanych
Można to zrobić wypełniając stosowny formularz ze strony internetowej.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Czy zgoda na przetwarzanie danych jest zawsze potrzebna? Uzasadnij swoją odpowiedź.

A

Zgoda na przetwarzanie danych nie jest zawsze potrzebna, ponieważ istnieją inne podstawy prawne określone w RODO, takie jak realizacja umowy, wypełnienie zadania w interesie publicznym lub uzasadniony interes administratora. Zgoda jest wymagana tylko wtedy, gdy żadna z tych podstaw nie jest zastosowana

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Kancelaria tajna, opisz zasady funkcjonowania, kto kieruje, komu podlega itp.

A

Kancelaria tajna podlega pełnomocnikowi ochrony, kieruje kierownik kancelarii tajnej zatrudniony przez kierownika jednostki organizacyjnej. Jej funkcjonowanie opiera się na kilku zasadach:
-zasada ochrony informacji niejawnych,
-zasada rejestrowania dokumentów,
-zasada odpowiedniego przechowywania,
-zasada kontroli dostępu,
-zasada poufności.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Czym jest umowa powierzenia) wskaż jej elementy

A

Umowa powierzenia to umowa zawarta między administratorem danych a podmiotem przetwarzającym dane, w celu realizacji określonego celu administratora. Jej elementami są:
-podmiot i czas trwania umowy,
-charakter i cel przetwarzania,
-rodzaj danych osobowych,
-obowiązki podmiotu przetwarzającego,
-środki bezpieczeństwa,
-określenie co się stanie z danymi po zakończeniu umowy,
-kwestie odpowiedzialności i kar

How well did you know this?
1
Not at all
2
3
4
5
Perfectly