<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>dobre praktyki RODO</title>
	<atom:link href="https://fundacjaentropia.pl/tag/dobre-praktyki-rodo/feed/" rel="self" type="application/rss+xml" />
	<link>https://fundacjaentropia.pl</link>
	<description></description>
	<lastBuildDate>Thu, 07 May 2020 22:09:48 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.3.7</generator>

<image>
	<url>https://fundacjaentropia.pl/wp-content/uploads/2018/04/cropped-entropia-logo-2-32x32.png</url>
	<title>dobre praktyki RODO</title>
	<link>https://fundacjaentropia.pl</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>15 prostych zasad postępowania z danymi osobowymi w firmie</title>
		<link>https://fundacjaentropia.pl/15-prostych-zasad-postepowania-z-danymi-osobowymi-w-firmie/</link>
		
		<dc:creator><![CDATA[fundator]]></dc:creator>
		<pubDate>Thu, 11 Oct 2018 11:10:08 +0000</pubDate>
				<category><![CDATA[RODO]]></category>
		<category><![CDATA[15 zasad postepowania z danymi osobowymi]]></category>
		<category><![CDATA[dobre nawyki RODO]]></category>
		<category><![CDATA[dobre praktyki RODO]]></category>
		<category><![CDATA[proste rodo]]></category>
		<category><![CDATA[zalecenia RODO]]></category>
		<guid isPermaLink="false">https://fundacjaentropia.pl/?p=357</guid>

					<description><![CDATA[<p>&#160; Pisaliśmy już o tym jak wdrożyć RODO w swojej firmie. W całej procedurze pamiętać należy o racjonalności podejmowanych kroków. Często nie zdajemy sobie sprawy z tego czym są dane osobowe i że w ogóle...</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/15-prostych-zasad-postepowania-z-danymi-osobowymi-w-firmie/">15 prostych zasad postępowania z danymi osobowymi w firmie</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>&nbsp;</p>
<p><span style="font-family: georgia,palatino,serif;">Pisaliśmy już o tym <a href="https://fundacjaentropia.pl/jak-wdrozyc-rodo-w-swojej-firmie/">jak wdrożyć RODO w swojej firmie</a>. W całej procedurze pamiętać należy o racjonalności podejmowanych kroków. Często nie zdajemy sobie sprawy z tego czym są dane osobowe i że w ogóle je przetwarzamy. Przez to powodujemy szereg niebezpiecznych sytuacji, których moglibyśmy uniknąć zwiększając swoją świadomość.</span></p>
<p>&nbsp;</p>
<p><span style="font-family: georgia,palatino,serif;">Na podstawie obserwacji poczynionych przez nas w trakcie wizytacji przedsiębiorstw przygotowaliśmy listę <strong>15 prostych zasad postępowania z danymi osobowymi</strong>. Mają one charakter zaleceń, nakazów bądź zakazów dotyczących określonych zachowań, których stosowanie przez pracowników<span style="text-align: left; color: #333333; text-transform: none; line-height: 24px; text-indent: 0px; letter-spacing: normal; font-size: 16px; font-style: normal; font-variant: normal; font-weight: 400; text-decoration: none; word-spacing: 0px; display: inline !important; white-space: normal; word-wrap: break-word; orphans: 2; float: none; -webkit-text-stroke-width: 0px; background-color: transparent;">, w naszym odczuciu, </span>znacząco wpływa na zwiększenie poziomu bezpieczeństwa przetwarzania danych osobowych w firmie. Nawet jeżeli przedstawione poniżej zasady uznają Państwo za oczywiste, <span style="text-align: left; color: #333333; text-transform: none; line-height: 24px; text-indent: 0px; letter-spacing: normal; font-size: 16px; font-style: normal; font-variant: normal; font-weight: 400; text-decoration: none; word-spacing: 0px; display: inline !important; white-space: normal; word-wrap: break-word; orphans: 2; float: none; -webkit-text-stroke-width: 0px; background-color: transparent;">zalecamy przyjrzeć się pracy poszczególnych pracowników oraz działów w przedsiębiorstwie. W naszej ocenie fundamentem</span> systemu zarządzania bezpieczeństwem informacji w firmie powinna być odpowiednia świadomość pracowników w zakresie ochrony danych osobowych, a poniższa lista stanowi pierwszy etap jej weryfikacji.</span></p>
<h1><span style="color: #0000ff;">15 prostych zasad postępowania z danymi osobowymi w firmie</span></h1>
<ol>
<li><b>Zasada czystego biurka</b>, która nakazuje, by nie zostawiać na wierzchu żadnych dokumentów, kiedy na pewien okres tracimy nad nim kontrolę;</li>
<li><b>Zasada czystego ekranu</b> odnoszącą się do serwerów, stacji roboczych oraz urządzeń przenośnych, która nakazuje blokować ekran monitora na czas nieobecności włączając wygaszacz ekranu lub wylogowując się z systemu (kombinacja klawiszy: Windows+L) &#8211; wyłączenie wygaszacza/ponowne zalogowanie powinno wymagać podania hasła użytkownika;</li>
<li><b>Obowiązek nadzoru nad listą obecności</b>, która nie powinna znajdować się w widocznym miejscu do którego dostęp mogą uzyskać osoby postronne;</li>
<li><b>Prawidłowe ustawienie monitorów pracowniczych</b>, tj. w sposób uniemożliwiający niepowołanym osobom dostrzeżenie tego, co się na nich aktualnie znajduje;</li>
<li><b>Zakaz zapisywania haseł dostępu na karteczkach</b> i pozostawiania ich w widocznych miejscach np. przypiętych do monitora;</li>
<li><b>Zakaz udostępniania haseł dostępu do systemu innym osobom</b>;</li>
<li><b>Zakaz wysyłania wiadomości do wielu adresatów za pomocą tzw. &#8222;otwartej listy adresowej&#8221;</b> &#8211; e-maile adresowane do wielu podmiotów spoza przedsiębiorstwa powinny być wysyłane za pośrednictwem tzw. kopii ukrytej (rubryka &#8222;UDW&#8221;);</li>
<li><b>Zakaz opuszczania biura przez wszystkich pracowników jednocześnie</b>, aby nieupoważnione osoby nie miały dostępu do pomieszczeń, w których przetwarzane są dane osobowe bez nadzoru upoważnionego pracownika;</li>
<li><b>Zakaz pozostawiania wydruków na ogólnodostępnych drukarkach</b>;</li>
<li><b>Zakaz telefonicznego udostępniania danych niezidentyfikowanemu rozmówcy, a także rozmówcy, który jest nieuprawniony do uzyskania danej informacji</b> &#8211; aby upewnić się, że faktycznie rozmawiamy z osobą, za którą rozmówca się podaje, można np. zadzwonić na ogólny numer banku czy komisariatu policji i poprosić o połączenie z daną osobą. Jeśli jest to niemożliwe, lub też w wystarczający sposób nie rozwiewa wątpliwości co do tożsamości czy uprawnień danej osoby do pozyskania danych, zawsze można odmówić przekazania informacji drogą telefoniczną. Możemy poprosić o skierowanie oficjalnego zapytania w formie pisemnej;</li>
<li><b>Nakaz używania niszczarek</b> do niszczenia zbędnych dokumentów;</li>
<li><b>Wynoszenie sprzętu firmowego wyłącznie na podstawie stosownych upoważnień</b>;</li>
<li><b>Zakaz podłączania prywatnych nośników danych do służbowych komputerów</b>, aby zminimalizować możliwość zainfekowania sprzętu, na którym pracujemy, a przez to możliwych incydentów w zakresie danych osobowych;</li>
<li><strong>N</strong><b>iefrasobliwe rozmowy </b>&#8211; czy to jadąc autobusem, czy czekając na przystanku czy stojąc w kolejce do kasy biletowej w kinie, można się z łatwością dowiedzieć, tego kto ile zarabia, kto dostanie awans, kto zostanie zwolniony, czyje dzieci właśnie wyjeżdżają na zimowisko, itp. Czy na pewno musimy i chcemy rozmawiać o takich sprawach w miejscach publicznych? Jeśli z jakichś powodów odpowiedź będzie twierdząca, postarajmy się przynajmniej nie używać wówczas nazwisk oraz jakichkolwiek innych nazw czy określeń, dzięki którym znacznie ułatwimy identyfikację osób, czy sytuacji, o których rozmawiamy;</li>
<li><b>Wykazywanie inicjatywy w kontaktach z nieznajomymi</b> &#8211; chodzi o to, aby uniknąć sytuacji, w której nieznajomy może samodzielnie podróżować po zakładzie &#8211; w takim wypadku wystarczy się przywitać i zapytać: &#8222;<i>W czym mogę Pani/Panu pomóc?&#8221;</i>.</li>
</ol>
<div></div>
<div>Trzeba przy tym pamiętać, żeby o prywatność użytkowników dbać już w fazie projektowania, co pozwoli zrealizować promowaną przez RODO zasadę <a href="https://fundacjaentropia.pl/privacy-by-design/"><em>privacy by design</em></a>.</div>
<h1><span style="color: #0000ff;">Jakie są wasze doświadczenia?</span></h1>
<div>W naszym odczuciu powyższe zalecenia pozytywnie wpływają na ochronę danych osobowych. Co więcej są w zasadzie bezkosztowe dla przedsiębiorstwa. W ogólnym szaleństwie RODO wyróżnia je racjonalne podejście. Podzielcie się proszę swoimi doświadczeniami i swoimi zasadami, które wprowadziliście aby należycie chronić dane osobowe. A może wręcz przeciwnie &#8211; w waszych firmach zaczęto stosować jakieś nieżyciowe rozwiązania w związku z wejściem w życie nowego rozporządzenia o ochronie danych osobowych?</div>
<div></div>
<p>&nbsp;</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/15-prostych-zasad-postepowania-z-danymi-osobowymi-w-firmie/">15 prostych zasad postępowania z danymi osobowymi w firmie</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin


Served from: fundacjaentropia.pl @ 2026-04-29 22:27:33 by W3 Total Cache
-->