RODO GROUP Patrycja Czyż Kancelaria Ochrony Danych Osobowych

RODO GROUP Patrycja Czyż Kancelaria Ochrony Danych Osobowych Eksperci w dziedzinie ochrony danych osobowych 🔐 I. ul. Kołłątaja 16 lok. 13, 25-715 Kielce KRS: 0000836432, zwana dalej „Administratorem”. II. a RODO;
c. f RODO;
d.

KLAUZULA INFORMACYJNA DLA KANDYDATA DO PRACY

Jako odpowiedzialna organizacja, która ma świadomość, że informacja ma określoną wartość i stanowi zasób wymagający właściwej ochrony, zależy nam na należytym informowaniu o sprawach związanych z przetwarzaniem danych osobowych, szczególnie wobec treści przepisów o ochronie danych osobowych, w tym rozporządzenia Parlamentu Europejskiego i Rady (UE) 201

6/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE („RODO”). Z tego względu, w niniejszym dokumencie przedstawiamy kluczowe informacje o podstawach prawnych przetwarzania danych osobowych, sposobach ich zbierania i wykorzystywania, a także o prawach podmiotów, których dane dotyczą. Kto jest administratorem danych
Informujemy, że Administratorem danych osobowych kandydatów jest Kancelaria Ochrony Danych Osobowych RODO GROUP Patrycja Czyż sp.k. Administrator powołał Inspektora ochrony danych, z którym można się skontaktować pod adresem e-mail: [email protected]. Cele przetwarzania danych
Będziemy przetwarzać dane osobowe kandydatów do pracy:
a. w celu przeprowadzenia procesu rekrutacji, na podstawie uprawnienia Administratora wynikającego z art. 22¹ kodeksu pracy i w zakresie: imienia i nazwiska, wykształcenia, przebiegu dotychczasowego zatrudnienia, kwalifikacji zawodowych, danych kontaktowych, daty urodzenia. Podstawą przetwarzania wyżej wymienionych danych osobowych jest obowiązek prawny - art. 6 ust. 1 pkt c RODO;
b. w celu przeprowadzenia procesu rekrutacji, na podstawie zgody kandydata na przetwarzanie danych osobowych, tj. danych osobowych innych niż wskazane w punkcie powyżej, przekazanych w CV, formularzu, liście motywacyjnym i innych dokumentach. Podstawą przetwarzania jest ww. zgoda - art. 6 ust. 1 lit. w celu realizacji uzasadnionego interesu Administratora w związku ze sprawdzeniem umiejętności kandydata i posiadanych zdolności potrzebnych do pracy na określonym w ogłoszeniu stanowisku. Podstawą przetwarzania tych danych jest nasz uzasadniony interes - art. 6 ust. 1 lit. w celu realizacji uzasadnionego interesu Administratora na wypadek prawnej potrzeby wykazania faktów, wykazania wykonania obowiązków - art. 6 ust. 1 lit. f RODO;
e. w celu przeprowadzenia przyszłych procesów rekrutacyjnych, na podstawie odrębnej zgody kandydata. Podstawą przetwarzania jest ta zgoda - art. 6 ust. 1 lit. a RODO. III. Prawa osoby, której dane dotyczą
Zgodnie z RODO, kandydat posiada prawo żądania dostępu do swoich danych osobowych oraz otrzymania ich kopii, prawo żądania ich sprostowania, usunięcia lub ograniczenia przetwarzania swoich danych osobowych, a także prawo do przenoszenia swoich danych osobowych oraz prawo do wniesienia sprzeciwu wobec przetwarzania danych. Ponadto, zgodnie z RODO kandydat posiada prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych. IV. Okres przechowywania danych
Dane osobowe zawarte w dokumentach aplikacyjnych będą przechowywane przez okres maksymalnie 6 miesięcy od daty złożenia aplikacji. W przypadku wyrażenia zgody na przetwarzanie danych w celach przyszłych rekrutacji, dane będą przetwarzane przez okres maksymalnie 1 roku. Dane osobowe nie będą przetwarzane po wycofaniu przez kandydata zgody lub złożeniu sprzeciwu, w sytuacjach, gdy takie uprawnienie przysługuje. V. Odbiorcy danych
Odbiorcą podanych przez kandydata danych osobowych mogą być podmioty trzecie wspierające Spółkę w procesie rekrutacji (doradztwo w zakresie rekrutacji, wsparcie w zakresie IT). Przy czym podmioty te przetwarzają dane wyłącznie zgodnie z zaleceniami Administratora. Podanie przez kandydata danych osobowych, zbieranych przez nas na podstawie obowiązujących przepisów jest dobrowolne, ale niezbędne do realizacji ww. celu. Konsekwencją niepodania danych osobowych będzie brak możliwości udziału w procesie rekrutacji. Podanie danych w oparciu o zgodę kandydata oraz przetwarzanych w oparciu o nasz prawnie uzasadniony interes, o którym mowa wyżej, jest dobrowolne i nie wpływa na proces rekrutacji. Wyrażona zgoda może zostać wycofana w każdej chwili, a jej wycofanie nie wpłynie na zgodność
z prawem przetwarzania danych osobowych.

23/07/2026

Czy zdarzyło Ci się kiedyś pomyśleć, że Facebook Cię podsłuchuje? 👀

Widzisz reklamę produktu, o którym niedawno myślałeś, oglądałeś podobne treści albo sprawdzałeś go w sklepie internetowym.

To nie zawsze podsłuch. Często stoją za tym pliki cookies i inne technologie śledzące.

Każde kliknięcie, obejrzany film, wyszukiwany produkt czy dokonany zakup może pozostawiać po Tobie cyfrowy ślad. Te informacje są następnie łączone, analizowane i wykorzystywane do tworzenia profilu Twoich zainteresowań.

Dzięki temu algorytmy potrafią nie tylko dopasować reklamy, ale również przewidywać, co może zainteresować Cię w przyszłości.

Sprawdzasz, na jakie pliki cookies wyrażasz zgodę? 🍪

❗️PILNE ❗️Ogromny wyciek danych gości polskich hoteli! To może dotyczyć także Ciebie❗️To nie jest kolejna „techniczna aw...
03/07/2026

❗️PILNE ❗️Ogromny wyciek danych gości polskich hoteli! To może dotyczyć także Ciebie❗️

To nie jest kolejna „techniczna awaria”, która nikogo nie dotyczy. ☝

📣 W mediach pojawiła się informacja o poważnym naruszeniu bezpieczeństwa danych w systemie wykorzystywanym przez wiele polskich hoteli, pensjonatów, apartamentów i innych obiektów noclegowych do obsługi rezerwacji.

Jeżeli kiedykolwiek rezerwowałeś nocleg w takim obiekcie - zachowaj szczególną ostrożność 🙏

Według dostępnych informacji naruszenie może obejmować dane gości, takie jak:
➡️ imię i nazwisko,
➡️ adres e-mail,
➡️ numer telefonu,
➡️ daty pobytu,
➡️ kwota rezerwacji.

To nie są przypadkowe dane.

To dane, dzięki którym wiadomość dotycząca rezerwacji może wyglądać bardzo wiarygodnie. Ktoś może znać Twoje imię, termin pobytu, kwotę rezerwacji i dane obiektu. A potem napisać do Ciebie wiadomość z prośbą o dopłatę, potwierdzenie pobytu albo kliknięcie w link do płatności.

Taka wiadomość może nie wyglądać podejrzanie.

Może wyglądać dokładnie tak, jakby wysłał ją hotel.

Dlatego teraz szczególnie uważaj na:

🔸 wiadomości z linkami do płatności,
🔸 prośby o dopłatę do rezerwacji,
🔸 prośby o podanie danych karty,
🔸 wiadomości z presją czasu,
🔸 komunikaty typu „rezerwacja zostanie anulowana”,
🔸 wiadomości wysyłane e-mailem, SMS-em lub przez komunikator.

Nie klikaj od razu.
Nie działaj w pośpiechu.
Nie podawaj danych karty przez link z wiadomości.

Jeżeli dostaniesz jakąkolwiek nietypową wiadomość dotyczącą noclegu - zatrzymaj się i sprawdź ją bezpośrednio u źródła. Zadzwoń do obiektu na numer z oficjalnej strony internetowej, a nie na numer podany w otrzymanej wiadomości.

To bardzo ważne szczególnie teraz, w sezonie wakacyjnym, kiedy wiele osób ma zaplanowane wyjazdy i może łatwo uwierzyć, że wiadomość naprawdę dotyczy ich rezerwacji.

Ta sytuacja jest też ważnym sygnałem dla hoteli i obiektów noclegowych.

Jeżeli dane gości zostały objęte naruszeniem, obiekt powinien ocenić ryzyko, podjąć odpowiednie działania, a w razie potrzeby zgłosić sprawę do UODO i poinformować osoby, których dane dotyczą.

Udostępnij ten post dalej!

29/06/2026

Nie loguj się do banku przez publiczne Wi-Fi. ☝

Publiczne sieci, np. w galerii, hotelu czy kawiarni, nie zawsze dają taki poziom bezpieczeństwa jak zaufana sieć domowa albo internet mobilny.

Dlatego przy logowaniu do banku, poczty czy innych ważnych kont lepiej wybrać bezpieczniejsze połączenie. 🧐

Prosty nawyk, który realnie zwiększa bezpieczeństwo Twoich danych.

🚨 Publikacja niezanonimizowanych danych osobowych w BIP może skutkować naruszeniem RODO i karą finansową.🚨Prezes UODO na...
17/06/2026

🚨 Publikacja niezanonimizowanych danych osobowych w BIP może skutkować naruszeniem RODO i karą finansową.🚨

Prezes UODO nałożył karę w wysokości 7 700 zł na Burmistrza Miasta i Gminy Myślenice w związku z opublikowaniem w Biuletynie Informacji Publicznej petycji zawierającej dane osobowe 749 osób, które ją poparły.

W opublikowanym publicznie w internecie dokumencie znalazły się m.in.:
❌ imiona i nazwiska,
❌ adresy zamieszkania,
❌ wzory podpisów.

Choć urząd tłumaczył zdarzenie niezamierzonym błędem pracownika i po wykryciu pomyłki zastąpił plik właściwą wersją, dokument był publicznie dostępny przez kilkanaście dni.

Prezes UODO podkreślił, że nawet jeśli naruszenie jest wynikiem pomyłki, administrator danych ma obowiązek:
➡️ przeprowadzić ocenę ryzyka,
➡️ ustalić wpływ incydentu na prawa i wolności osób, których dane dotyczą,
➡️ w razie wystąpienia ryzyka zgłosić naruszenie do UODO.

W tej sprawie organ uznał, że administrator powinien był zgłosić incydent, a brak takiego zgłoszenia stanowił dodatkowe naruszenie obowiązków wynikających z RODO.

To ważne przypomnienie dla wszystkich podmiotów publicznych i prywatnych: naruszenie ochrony danych nie musi być skutkiem cyberataku. Często źródłem problemu są błędy organizacyjne, niewłaściwa weryfikacja dokumentów lub brak odpowiednich procedur.

Dlatego przed publikacją dokumentów warto:
✔️ sprawdzić poprawność załączników,
✔️ zweryfikować anonimizację danych,
✔️ regularnie szkolić pracowników.

Jeden błędnie opublikowany plik może oznaczać nie tylko karę finansową, ale również utratę zaufania osób, których dane powierzono organizacji.

12/06/2026

Kupujesz bilet w parkomacie? 🚗
Możesz zostawiać więcej danych osobowych, niż Ci się wydaje 👀

Numer rejestracyjny pojazdu, lokalizacja parkowania, godzina postoju, a czasem nawet dane dotyczące płatności - zestawienie tych informacji może prowadzić do identyfikacji konkretnej osoby.
📍 Gdzie byłeś.
⏰ O której dokładnie.
🚘 Jakim autem się poruszałeś.
💳 Jak zapłaciłeś.

Gdy dane o pojeździe są powiązane z płatnością, trudno mówić o pełnej anonimowości. To informacje dotyczące Twojej aktywności, które mogą wiele powiedzieć o codziennych nawykach.
Dlatego operator parkingu przetwarza dane osobowe i powinien robić to zgodnie z RODO.

📌 Między innymi powinien:
✔ poinformować, kto jest administratorem danych,
✔ wskazać cel i podstawę przetwarzania,
✔ odpowiednio zabezpieczyć dane,
✔ nie przechowywać ich dłużej, niż to konieczne.

RODO dotyczy nie tylko dużych firm i urzędów - spotykasz je także podczas codziennych czynności 🚘🔐

Krajowy Rejestr Oznakowanych Psów i Kotów - dobry pomysł, który trzeba dobrze zabezpieczyć 🐾 Powstanie jednego, centraln...
10/06/2026

Krajowy Rejestr Oznakowanych Psów i Kotów - dobry pomysł, który trzeba dobrze zabezpieczyć 🐾

Powstanie jednego, centralnego rejestru psów i kotów może realnie pomóc w ograniczaniu bezdomności zwierząt, szybszym odnajdywaniu właścicieli i skuteczniejszej identyfikacji zwierząt.

Z perspektywy właścicieli zwierząt to rozwiązanie może być bardzo potrzebne.

Z perspektywy gmin, schronisk i lekarzy weterynarii - również może uporządkować wiele procesów.

Ale tam, gdzie pojawia się rejestr publiczny, pojawiają się też dane osobowe.

KROPiK będzie bowiem nie tylko bazą informacji o zwierzętach. Będzie również zawierał dane ich właścicieli, lekarzy weterynarii, schronisk oraz innych podmiotów uprawnionych do pracy z systemem.

Dlatego kluczowe będzie nie tylko to, że rejestr powstanie, ale przede wszystkim to, jak zostanie zaprojektowany, zabezpieczony i obsługiwany.

W praktyce oznacza to konieczność zadbania o:
🔐 jasne zasady dostępu do danych,
🔐 ograniczenie zakresu danych do niezbędnego minimum,
🔐 bezpieczne procedury aktualizacji i usuwania danych,
🔐 świadomość osób, które będą miały dostęp do rejestru.

RODO nie jest przeszkodą dla takich rozwiązań.
Wręcz przeciwnie - pomaga je wdrażać w sposób bezpieczny, odpowiedzialny i uporządkowany.

05/06/2026

Masz monitoring? 📹
To nie znaczy, że możesz nagrywać pół osiedla.

Kamera powinna obejmować Twoją posesję, a nie działkę sąsiada, jego okna, drzwi, ogród czy podjazd.

Monitoring ma zwiększać bezpieczeństwo, ale nie może naruszać prywatności innych osób.

Sprawdź ustawienie kamer, zanim ktoś zapuka z pretensjami - albo zanim sprawa trafi dalej.

Kamery miejskie są dziś praktycznie wszędzie: na skrzyżowaniach, przystankach, placach, parkingach i przy budynkach publ...
05/06/2026

Kamery miejskie są dziś praktycznie wszędzie: na skrzyżowaniach, przystankach, placach, parkingach i przy budynkach publicznych. 📹

Ale uwaga: monitoring miejski to nie jest „niczyj obraz”. ☝️

Jeżeli można Cię zidentyfikować, w grę mogą wchodzić Twoje dane osobowe.

Masz prawo wiedzieć m.in.:
✅ kto jest administratorem nagrań,
✅ po co prowadzony jest monitoring,
✅ jaki obszar obejmują kamery,
✅ komu są udostępniane zapisy z monitoringu,
✅ jak długo przechowywane są nagrania,
✅ gdzie możesz uzyskać więcej informacji,
✅ jak skorzystać ze swoich praw.

29/05/2026

Spacerujesz po mieście i myślisz, że nikt Cię nie widzi? 👀

Monitoring miejski może rejestrować Twój wizerunek, miejsce i czas.

Ale miasto nie może nagrywać „bo tak” - musi mieć cel, podstawę prawną i odpowiednie oznaczenia.

Powinieneś też mieć możliwość zapoznania się z klauzulą RODO, czyli informacją o tym, kto, po co i jak długo przetwarza nagrania z Twoim wizerunkiem.

Zwracasz uwagę na tabliczki „obiekt monitorowany”? 🎥

Screenshot wiadomości bardzo często traktujemy jak „zwykły obrazek”.A to błąd!Na screenie może znajdować się:🔹 prywatna ...
22/05/2026

Screenshot wiadomości bardzo często traktujemy jak „zwykły obrazek”.
A to błąd!

Na screenie może znajdować się:
🔹 prywatna korespondencja,
🔹 imię i nazwisko, numer telefonu, e-mail, zdjęcie lub login,
🔹 informacje o pracy, zdrowiu, relacjach, finansach albo konflikcie,
🔹 dane osób trzecich, które wcale nie wiedzą, że ich informacje są dalej przesyłane.

Dlaczego to ważne?

Tajemnica korespondencji jest dobrem osobistym. ⚖️
To oznacza, że jej naruszenie może rodzić odpowiedzialność cywilną - zwłaszcza gdy screeny są rozsyłane dalej, publikowane w social mediach, przesyłane do grup na Messengerze albo wykorzystywane „dla pokazania komuś”.

Tajemnica komunikowania się podlega ochronie.
Nie każda wiadomość, którą otrzymujemy, może być swobodnie rozpowszechniana dalej. 🔐

Screen może zawierać dane osobowe. 🧾
A jeżeli udostępniasz go w kontekście firmowym, zawodowym lub publicznym, wchodzą w grę również obowiązki związane z ochroną danych osobowych.

Czy screen może być dowodem?
Tak - czasem może być potrzebny do ochrony swoich praw, np. dla prawnika, sądu, organu lub w ramach procedury wyjaśniającej.

Ale czym innym jest zabezpieczenie dowodu, a czym innym rozsyłanie cudzej rozmowy bez podstawy, celu i refleksji.

✅ Zanim prześlesz screena dalej, zadaj sobie 3 pytania:

Czy mam do tego podstawę?
Czy muszę pokazać całą rozmowę?
Czy mogę zamazać dane i ograniczyć zakres informacji?

Screen to nie mem!
To często fragment czyjejś prywatności, korespondencji i danych osobowych.

Adres

Ulica Kołłątaja 16 Lok. 13
Kielce
25-715

Godziny Otwarcia

Poniedziałek 09:00 - 16:00
Wtorek 09:00 - 16:00
Środa 09:00 - 16:00
Czwartek 09:00 - 16:00
Piątek 09:00 - 16:00

Telefon

+48500017117

Strona Internetowa

Ostrzeżenia

Bądź na bieżąco i daj nam wysłać e-mail, gdy RODO GROUP Patrycja Czyż Kancelaria Ochrony Danych Osobowych umieści wiadomości i promocje. Twój adres e-mail nie zostanie wykorzystany do żadnego innego celu i możesz zrezygnować z subskrypcji w dowolnym momencie.

Skróty

Udostępnij

Kategoria