Nowe obowiązki inspektorów ochrony danych (IOD) w 2026Rok 2026 nie przyniesie rewolucyjnych zmian w przepisach o ochronie danych osobowych, jednak inspektorzy ochrony danych (IOD) powinni przygotować się na możliwe aktualizacje praktyk i wytycznych. W centrum uwagi znajdzie się jakość dokumentacji, nadzór nad przetwarzaniem danych w systemach IT oraz przygotowanie do ewentualnych zmian krajowych przepisów wdrażających rekomendacje Europejskiej Rady Ochrony Danych (EROD).Kinga Załęcka•22 listopada 2025
Niezależność inspektora to warunek skutecznej ochrony danych osobowychZadaniem inspektora nie jest wykonywanie poleceń przełożonych. Tymczasem w wielu firmach wciąż funkcjonuje on w strukturze zależnej od działów IT, HR czy bezpieczeństwa, co jest sprzeczne z przepisami. Ostatnie decyzje prezesa UODO i sądów wskazują, że takie błędy mogą kosztować przedsiębiorców setki tysięcy złotych.Agata Baca•21 października 2025
Nie zawsze łatwo zgłosić naruszenie RODOFirmy zapominają, że muszą wskazywać inspektorów ochrony danych z imienia i nazwiska oraz umożliwiać kontakt z nimi. UODO analizuje wyniki pierwszej akcji kontrolnejSławomir Wikariak•31 sierpnia 2022
IOD może też przyjmować zgłoszenia od sygnalistówNiedawno weszły w życie postanowienia dyrektywy o sygnalistach, czyli dyrektywy w sprawie ochrony osób zgłaszających naruszenia prawa Unii. Zgodnie z nią firmy zobowiązane do przestrzegania jej postanowień muszą wskazać osobę odpowiedzialną za przyjmowanie ewentualnych zgłoszeń sygnalistów. Uznaliśmy, że w naszym przedsiębiorstwie takie obowiązki może pełnić inspektor ochrony danych. Czy łączenie tych stanowisk jest dopuszczalne?Jakub Styczyński•18 stycznia 2022
Jeśli nie ma konfliktu interesów i przeciążenia pracą, to IOD może też być specjalistą ds. zgodnościZanim jednak dana jednostka samorządu terytorialnego podejmie taką decyzję, musi ją dokładnie przeanalizować. Powierzenie nowych zdań nie może bowiem spowodować, że inspektor ochrony danych (IOD) zaniedba swoje podstawowe obowiązki. Takie wnioski płyną z wyjaśnień opublikowanych przez Urząd Ochrony Danych Osobowych (UODO).08 grudnia 2021
Zatrudnienie nieudolnego IOD nie ochroni przed karąFirmy nie mogą zasłaniać się faktem, że ich inspektor ochrony danych źle wykonywał swoją pracę. Przepisy RODO jasno bowiem wskazują, że odpowiedzialność za naruszenia ponosi administrator. Jakub Styczyński•06 października 2020
Inspektorem ochrony danych może być osoba z wyrokiemW obecnych przepisach nie ma takiego wymogu. Tak samo jak nie ma zakazu zatrudniania IOD z wyrokiem. Polski ustawodawca nie mógł iść dalej niż RODO.Tomasz Osiej•15 stycznia 2019
Co dają certyfikaty RODO i czy bez nich też można bez obaw administrować danymiRozporządzenie UE oraz nowa ustawa o ochronie danych osobowych, która niedawno została uchwalona przez sejm, przewidują sformalizowaną formę certyfikacji oraz kodeksów postępowań (tzw. dobrych praktyk). Paweł Sikora•12 maja 2018
Sejm uchwalił ustawę o ochronie danych osobowych. Przepisy dostosowują polskie prawo do RODOSkrócenie postępowań w sprawach o naruszenie ochrony danych osobowych, a także możliwość nakładania kar za naruszenia przepisów o ochronie danych osobowych - to m.in. zakłada ustaw uchwalona w czwartek przez Sejm. Posłowie wprowadzili do niej kilka poprawek.10 maja 2018
Pseudonimizacja danych jako sposób na ochronę danych przez RODONowe regulacje dotyczące ochrony danych osobowych nakładają pewne obowiązki również na podmioty publiczne przetwarzające dane osobowe. Nie wskazują jednak konkretnych działań, lecz jedynie cel, jaki ma zostać osiągnięty. Jako przykładowe działanie zapewniające bezpieczeństwo przetwarzania wskazano m.in. pseudonimizację danych.Kazimierz Pawlik•10 maja 2018
Czym jest podmiot i organ publiczny do celów RODORODO przewiduje obowiązek wyznaczenia inspektora ochrony danych (IOD) zawsze, gdy dane przetwarza organ lub podmiot publiczny. W praktyce jednak mogą pojawić się problemy z ustaleniem, kiedy mamy do czynienia z podmiotem publicznym.Sławomir Liżewski•10 maja 2018
Czy dane osobowe petentów będą bezpieczne? Niektóre urzędy twierdzą, że są gotowe na RODOOrgany administracyjne, zresztą tak, jak i przedsiębiorcy, muszą pogodzić się z tym, że od 25 maja 2018 r. będzie obowiązywała zasada, że osoba fizyczna musi wyrazić zgodę na przetwarzanie swoich danych osobowych ze wskazaniem, o jakie dane chodzi i w jakim celu. To rodzi określone skutki i trudności w realizowaniu zadań podmiotów publicznych. Do tego należy doliczyć i inne obostrzenia, które do tej pory nie były znane ani urzędnikom ani przedsiębiorcom, a które trzeba będzie uwzględnić poprzez wdrożenie odpowiedniej polityki bezpieczeństwa, zarządzania danymi oraz organizację stanowiska pracy inspektora ochrony danych osobowych (IOD). Postanowiliśmy przyjrzeć się bliżej, jak to obecnie wygląda w urzędach i dowiedzieć jak powinno wyglądać - na konkretnych przykładach.04 maja 2018
Kiedy trzeba zorganizować przetarg na inspektora danych z zewnątrzWedług nowych przepisów dotyczących ochrony danych osobowych (rozporządzenia RODO) na stanowisko inspektora ochrony danych (DPO) w firmie czy urzędzie, będzie mógł zostać wyznaczony pracownik administratora lub podmiotu przetwarzającego, ale również osoba spoza grona pracowników. Jednak w przypadku niedostatecznej wiedzy podwładnych w zakresie wchodzących z końcem maja regulacji, warto pomyśleć o outsourcingu. Tu z pomocą może przyjść przedsiębiorca, który wyłącznie specjalizuje się w zakresie ochrony danych osobowych. 02 maja 2018
Jak zostać Inspektorem Ochrony Danych Osobowych (IODO)25 maja 2018 roku ma wejść w życie ogólne rozporządzenie Parlamentu Europejskiego i Rady (UE) o ochronie danych (RODO). Od tej chwili fachowego wsparcia dla administratorów danych udzielać będą inspektorzy ochrony danych. Jakie warunki należy spełnić, by dołączyć do ich grona?Natalia Sobiech•15 kwietnia 2018