ZBIERANIE DANYCH OSOBOWYCH
ZASADY RODO
ORGANIZACJA PRZETWARZANIA DANYCH
PRAWA KLIENTÓW I PRACOWNIKÓW
NARUSZENIA I BEZPIECZEŃSTWO DANYCH
100

Gabrysia z administracji otrzymała od znajomej bazę imiennych adresów e-mail właścicieli i menedżerów firm. Dane te nie są publicznie dostępne. Chce wysłać im ofertę usług biura rachunkowego. Czy może rozpocząć przetwarzanie tych danych bez ustalenia podstawy prawnej?

nie

100

Biuro rachunkowe przechowuje dane klientów sprzed 20 lat, mimo że nie są już potrzebne. Czy jest to zgodne z zasadami RODO?

nie

100

Biuro rachunkowe przetwarza dane pracowników klienta. Jaką umowę powinno podpisać z klientem?

umowa powierzenia 

100

Czy pracownik może uzyskać informację o tym, jakie jego dane osobowe są przetwarzane przez pracodawcę – zarówno w trakcie zatrudnienia, jak i po jego zakończeniu?  

tak

100

Pracownik wysłał do klientów wiadomość informującą o swoim urlopie, wpisując wszystkich odbiorców w polu „Do” zamiast „UDW”. Czy może to stanowić naruszenie ochrony danych osobowych?

tak

200

Przedsiębiorca wypełnia formularz kontaktowy na stronie biura rachunkowego i prosi o przygotowanie oferty. Na jakiej podstawie biuro może przetwarzać jego dane?

podjęcie działań przed zawarciem umowy

200

Pracownik zgłosił działowi kadr zmianę numeru rachunku bankowego do wypłaty wynagrodzenia. Informacja nie została zaktualizowana, a wynagrodzenie wysłano na stary rachunek. Jaką zasadę RODO może to naruszać?

zasadę prawidłowości

200

Firma korzysta z programu kadrowo-płacowego obsługiwanego przez zewnętrzną firmę IT. Kim jest zatem firma IT?

procesorem/podmiot przetwarzający

200

Były klient biura rachunkowego żąda usunięcia swoich danych z bazy marketingowej. Jak nazywa się to prawo?

prawo do bycia zapomnianym

200

Pracownik otrzymał wiadomość e-mail podszywającą się pod bank i zawierającą link do logowania. Jak nazywa się taki rodzaj ataku?

phishing

300

Nowy klient pyta, dlaczego biuro zbiera jego konkretne dane, komu będą przekazywane i jak długo będą przechowywane. Jaki obowiązek realizuje pracownik udzielając tych informacji?

obowiązek informacyjny

300

Biuro rachunkowe kopiuje dowody osobiste klientów „na wszelki wypadek”, mimo że nie są potrzebne do realizacji usługi. Jaką zasadę RODO może to naruszać?

zasadę minimalizacji danych

300

Pracownik działu kadr przez pomyłkę wysłał PIT pracownika klienta na niewłaściwy adres e-mail. Do kogo w pierwszej kolejności powinien zgłosić takie zdarzenie w firmie?  

Inspektor Ochrony Danych / IOD

300

Były klient chce otrzymać swoje dane w pliku elektronicznym, aby przekazać je do innego biura rachunkowego. Jak nazywa się to prawo?

prawo do przenoszenia danych

300

Pracownik wracając ze spotkania z klientem zauważył, że zgubił pendrive zawierający dane pracowników klienta. Jak nazywa się takie zdarzenie w rozumieniu RODO?

naruszenie ochrony danych osobowych

400

Specjalistka ds. kadr przekazuje dane nowego pracownika do ZUS w celu zgłoszenia go do ubezpieczeń. Na jakiej podstawie prawnej odbywa się przetwarzanie tych danych?

obowiązek prawny

400

Jak nazywa się zasada RODO, zgodnie z którą należy zbierać wyłącznie dane niezbędne do określonego celu?

zasada minimalizacji danych

400

Na potrzeby szkolenia z zakresu płac przygotowano przykładową listę płac. Usunięto z niej imiona i nazwiska pracowników, pozostawiając jedynie stanowiska oraz kwoty wynagrodzeń. Jak nazywa się taki proces?

anonimizacja

400

Pracodawca wykorzystuje zdjęcie pracownika w materiałach promocyjnych firmy. Pracownik nie chce dalszego wykorzystywania swoich danych w tym celu. Z jakiego prawa może skorzystać?

prawo do sprzeciwu

400

Pracownik biura rachunkowego przez pomyłkę wysłał świadectwo pracy pracownika klienta na nieprawidłowy adres korespondencyjny. W jakim czasie od stwierdzenia naruszenia należy zgłosić je do PUODO?

w ciągu 72 godzin

500

Biuro rachunkowe organizuje bezpłatne szkolenie online dla przedsiębiorców. Warunkiem udziału jest obowiązkowe wyrażenie zgody na otrzymywanie newslettera i ofert marketingowych biura. Jakiej cechy zgody może brakować?

dobrowolności

500

Podczas kontroli PUODO firma musi wykazać, że przestrzega zasad ochrony danych osobowych. Jak nazywa się ta zasada?

zasada rozliczalności

500

Dział płac przygotował zestawienie wynagrodzeń na potrzeby analizy. Zamiast imion i nazwisk pracowników użyto numerów identyfikacyjnych, a powiązanie numerów z konkretnymi osobami zapisano w osobnym pliku. Jak nazywa się taki proces?

pseudonimizacja

500

Klient biura rachunkowego zauważył, że w umowie o świadczenie usług błędnie wpisano nazwę jego firmy. Zażądał poprawienia tej informacji. Z jakiego prawa skorzystał?

prawo do sprostowania danych

500

Pracownik przez pomyłkę wysłał zaszyfrowany plik zawierający dane osobowe klienta do niewłaściwego odbiorcy. Odbiorca nie zna hasła do pliku. Co należy ocenić, aby ustalić, czy naruszenie trzeba zgłosić do PUODO?

czy naruszenie stwarza ryzyko dla osoby, której dane dotyczą