REKLAMA
Zarejestruj się
REKLAMA
Dokumentów nie należy podpisywać w ciemno. Każdy o tym wie, ale jednocześnie każdemu zdarzyło się kiedyś w pośpiechu złożyć podpis bez głębszego zastanowienia. Robimy tak nie tylko w bankach i urzędach, ale też w pracy. Tymczasem konsekwencje tej beztroski bywają opłakane.
Kradzieże danych zdarzają się coraz częściej. Choć firmy i instytucje mają obowiązek je chronić, wycieki nadal się zdarzają. W aplikacji mObywatel znajdują się narzędzia, które pomagają szybko zareagować i zabezpieczyć się przed skutkami wycieku danych osobowych użytkownika.
Deepfake, czyli fałszywy materiał generowany za pomocą AI, bardzo często dotyczy kobiet. Ostatnio Prezes UODO zawiadomił prokuraturę o nieuprawnionym przetwarzaniu danych osobowych polegającym na wygenerowaniu nagiego zdjęcia pokrzywdzonej i umieszczenie go w Internecie.
Naczelny Sąd Administracyjny w wyroku z 4 lutego 2026 r. (III OSK 1257/25) orzekł, że informacje dotyczące spisu wyborców stanowią informację publiczną. Oznacza to, że organy gmin nie mogą odmówić ich udostępnienia, powołując się wyłącznie na ochronę danych osobowych. Wyrok budzi pytania o granicę między jawnością życia publicznego a prawem do prywatności wyborców.
REKLAMA
Rozwój cyfrowy niesie za sobą szereg wyzwań związanych z ochroną naszych danych. Z czym wiąże się nieuprawnione wykorzystanie wizerunku? Jakie praktyczne problemy może stwarzać dla prywatności rozwój sztucznej inteligencji?
Prezes UODO Mirosław Wróblewski nałożył na komitet wyborczy Karola Nawrockiego administracyjną karę pieniężną w wysokości ok. 35,5 tys. zł. Chodzi o ujawnienie danych osobowych m.in. Jerzego Ż., zawartych w dokumentach dotyczących sprzedaży mieszkania w Gdańsku.
W 2025 roku Urząd Ochrony Danych Osobowych nałożył blisko 64,5 mln zł kar na przedsiębiorców i instytucje za naruszenia przepisów o ochronie danych osobowych. Najczęstsze naruszenia dotyczą problemów organizacyjnych i technicznych w zabezpieczaniu danych, lecz także nieprawidłowego powiadamiania o incydentach naruszenia ochrony danych osób, których dane dotyczą.
Ministerstwo Rodziny, Pracy i Polityki Społecznej zapowiedziało zmianę wzoru legitymacji emeryta-rencisty. Nowy dokument będzie spełniać wszystkie wymagania w zakresie zabezpieczeń przed fałszerstwem. Czy to oznacza, że emeryci i renciści muszą wymienić dotychczasowe legitymacje?
REKLAMA
Bezpieczne dane osobowe. Jedno się nie zmienia w bezpieczeństwie danych w Internecie - fundamentem bezpieczeństwa w cyfrowym świecie pozostaje kontrola użytkownika nad własnymi danymi. Eksperci Sophos na podstawie doświadczeń ostatnich lat dowodzą iż osłabianie mechanizmów ochrony prywatności prowadzi do skutków odwrotnych od zamierzonych.
Listy polecone zawierające dane osobowe – rozliczenia, hasła dostępu, PIN-y, wyniki badań czy poufne dane klientów – podlegają tym samym przepisom, co dane przetwarzane cyfrowo. Reguluje to kilka aktów prawnych, z których głównym jest RODO (Rozporządzenie UE), ale także krajowe ustawy i przepisy szczegółowe.
Naczelny Sąd Administracyjny orzekł, że sam numer telefonu – bez imienia i nazwiska – nie jest daną osobową w rozumieniu RODO. Co to oznacza? Telemarketerzy dzwoniący z niechcianymi ofertami mogą nie podlegać przepisom o ochronie danych. Kontrowersyjny wyrok wzbudza emocje wśród odbiorców uciążliwych połączeń.
Prowadzenie akt osobowych pracownika musi przebiegać zgodnie ze ściśle określonymi w przepisach zasadami. Nie można przechowywać w nich żadnych dokumentów, do których ustawodawca nie dał pracodawcy uprawnienia. Co to znaczy?
Można powiedzieć, że milczenie kosztuje. Poniżej przedstawiamy analizę ciekawej sprawy, która zakończyła się ukaraniem przez UODO za ignorowanie przez przedsiębiorcę obowiązków informacyjnych i braku współpracy z urzędem - a wszystko to w kontekście przetwarzania danych biometrycznych. Karę można więc otrzymać nie tylko za działanie ale i za bierność - brak działania.
Fałszywy dyplom w CV? Już wkrótce ten problem może odejść do lamusa. Ministerstwo Nauki i Szkolnictwa Wyższego przygotowało projekt ustawy, który da pracodawcom narzędzie do weryfikacji wykształcenia kandydatów do pracy. To rewolucja w rekrutacji, która kończy z dotychczasową bezradnością pracodawców wobec przepisów o ochronie danych.
Oszust zaciągnął pożyczkę na wyłudzone od kobiety dane osobowe, w następstwie czego – sąd wydał nakaz zapłaty, w którym zobowiązał ją do jej zwrotu (wraz z odsetkami i kosztami sądowymi), a komornik nakaz ten „wykonał” doprowadzając do wyegzekwowania należności od pokrzywdzonej. Wyrok jest prawomocny (i wszystkie postanowienia sądu, które odrzucają „próby” obrony kobiety przed jego wykonaniem również), nie zgodził się z nim jedynie Rzecznik Praw Obywatelskich (RPO).
Czy pracodawca może powiadomić o zakończeniu współpracy przez pracownika, czy nie narusza to jego danych osobowych? Czy jest to zgodne z RODO, z Kodeksem Pracy oraz z ustawą o ochronie danych osobowych? Sprawa trafiła na tle niniejszego zagadnienia aż do Naczelnego Sądu Administracyjnego.
Jak zwykle jest szansa na bardziej precyzyjne uchwalenie zmian w Kodeksie Pracy, ale ustawodawca tego nie wykorzystuje (sic!). Szkoda, bo zakres danych jakich może żądać pracodawca od kandydata na pracownika jest szeroki, dot. m.in zatrudnienia - ale nie tylko pracowniczego ale też cywilnoprawnego. Pracodawca prześwietli więc nas na każdą stronę? Poniżej interesujący komentarz nt. zmian w KP w zw. z jawnością wynagrodzeń, ale w kontekście danych osobowych - o czym mało się mówi, a to też jest bardzo ważne!
Niezależność regulacji dotyczących ochrony danych osobowych w związkach wyznaniowych, współpraca z UODO czy relacje między prawem wewnętrznym kościołów a RODO – to tematy, które zdominowały seminarium eksperckie „Aktualne wyzwania ochrony danych osobowych w związkach wyznaniowych w Polsce”, które 7 maja odbyło się w siedzibie UODO. Zaproszenie do uczestnictwa w wydarzeniu zostało wystosowane do wszystkich związków wyznaniowych w Polsce.
Z pewnością zgodzicie się że ratownicy medyczni są bardzo często narażeni na brutalne ataki ze strony agresywnych pacjentów. Coraz głośniej mówi się o wprowadzeniu kamer nasobnych dla ratowników medycznych. Co na to przepisy RODO i Konstytucja?
Procedury KYC czyli "Poznaj swojego klienta" muszą równoważyć bezpieczeństwo i prawa konsumenta. Na czym mogą polegać procedury KYC? Czemu mają przeciwdziałać? Jakie dane osobowe zbierają przedsiębiorcy? Czy mogą żądać kopii dokumentu tożsamości?
Czy Polacy udostępniają swoje dane do logowania? Z badania "Mobilny Portret Polaka" opublikowanego 11 lutego, w Dniu Bezpiecznego Internetu wynika, że 60 proc. badanych deklaruje, iż nie dzieli się z nikim swoimi danymi do logowania. Co piąty respondent przyznał, że padł ofiarą oszustwa w internecie.
Naczelny Sąd Administracyjny w wyroku z 28 stycznia 2025 roku potwierdził stanowisko Prezesa Urzędu Ochrony danych Osobowych, że numery ksiąg wieczystych są danymi osobowymi. Wyrok ten kończy spór w tej sprawie między UODO a Głównym Geodetą Kraju.
Pracodawca jest silniejszą, bo profesjonalną stroną stosunku pracy. Jednak nie oznacza to, że pracownik musi zgadzać się na wszystkie przedstawiane mu przez niego żądania. W praktyce pracodawcy pełniący funkcję płatnika, często popełniają ten błąd i żądają złożenia dokumentów, choć nie mają do tego prawa.
W przypadku wyjazdu dziecka na ferie zimowe tylko z jednym z rodziców lub bez nich – np. z dziadkami, ciocią, wujkiem lub choćby przyjaciółmi rodziców, który będzie wiązał się z przekroczeniem granicy Polski – nie wystarczy tylko „wyposażenie” dziecka w dowód osobisty lub paszport (i ewentualnie – wizę). Jest jeszcze jeden istotny dokument, o którym należy pamiętać i bez którego – wyjazd może nawet nie dojść do skutku, ponieważ dziecko może nie zostać przepuszczone przez granicę lub wpuszczone na pokład samolotu.
W 2025 r. kontrolerzy Urzędu Ochrony Danych Osobowych skupią się m.in. na bezpieczeństwie danych medycznych i przetwarzaniu danych dzieci. Plan kontroli uwzględnia te sektory, w których coraz częściej pojawiają się zagrożenia oraz te, które społeczne zainteresowanie.
ZUS informuje, że 31 grudnia 2024 r. planowane jest wdrożenie nowej metryki dla programu Płatnik.
Aspekty prawne biometrii. Komentarz ekspercki. Dane biometryczne stanowią głęboką ingerencję w prywatność, a ich przetwarzanie może stanowić poważne zagrożenie dla podstawowych praw osób, których dane dotyczą. Kiedy można je przetwarzać?
Polacy pobili rekord – od 20 sierpnia 2024 r. zastrzegli aż 500 tys. numerów PESEL. W sumie już 5 mln Polaków ma większe poczucie bezpieczeństwa – nikt nie wykorzysta ich numeru PESEL bez ich wiedzy.
Czy firmy szkolą swoich pracowników w zakresie ochrony danych osobowych więcej niż tylko na początku zatrudnienia? Jaki odsetek przedsiębiorstw nie robi tego wcale? Czy wiedzą, jak postępować w przypadku wycieku danych?
W jaki sposób instytucje chronią się przed cyberatakami, jak wykorzystują sztuczną inteligencję i co zmieniają nowe unijne przepisy w zakresie cyberbezpieczeństwa? Te zagadnienia będą poruszane podczas seminarium „Czas wyzwań – projektowanie systemów AI oraz wdrożenie NIS2 w organizacji”. Konferencja odbędzie się 9 października 2024 r., w godz. od 10.00 do 14.00, w Oddziale ZUS w Chorzowie.
Nie tylko skarbówka kontroluje i nakłada kary za złamanie przepisów. I nie tylko Urząd Ochrony Konkurencji i Konsumentów. Do akcji coraz częściej wkracza też Urząd Ochrony Danych Osobowych – UODO, a kontrole kończą się karami – nawet w milionach złotych.
W dzisiejszym dynamicznie zmieniającym się świecie prawnym, przedsiębiorcy muszą być na bieżąco z otoczeniem prawnym firmy, w tym regulacjami dotyczącymi ochrony danych osobowych. Compliance, czyli zgodność z przepisami prawa, staje się kluczowym elementem w działalności każdej firmy, niezależnie od jej wielkości. W obliczu surowych kar finansowych i rosnącej świadomości konsumentów, ochrona danych osobowych przestała być jedynie formalnością, a stała się fundamentem odpowiedzialnego prowadzenia biznesu.
Jednak rzeczywistość pokazuje, że to przekonanie o bezpieczeństwie danych osobowych pracowników, generuje tylko dodatkowe zagrożenie. W rzeczywistości dla hakerów dotarcie do tych danych nie stanowi żadnego problemu. Problemy za to mają potem pracownicy, których dane skradziono.
Zmienią się wzory dokumentów składanych do ZUS. Nowe wzory zawiera projekt nowelizacji rozporządzenia w sprawie określenia wzorów zgłoszeń do ubezpieczeń społecznych i ubezpieczenia zdrowotnego. Chodzi m.in. o dostosowanie formularzy do nowych przepisów dotyczących wprowadzenia wcześniejszej emerytury dla nauczycieli.
Większość Polaków ma świadomość, że dane osobowe są bardzo cenne. W ostatnim roku 66 proc. respondentów nie udostępniło wrażliwych informacji o sobie w zamian za dodatkowe korzyści. Jednak 18 proc. ankietowanych przekazało dane, a 16 proc. nie wie albo nie pamięta, czy to zrobiło.
Poważne problemy zdrowotne, utrata dochodu oraz kradzież danych osobowych w Internecie – to przyczyny naszych największych trosk. Za to mniej niż inni mieszkańcy Europy obawiamy się skutków zmian klimatycznych, trudności związanych ze zmniejszoną siłą nabywczą czy rosnących stóp procentowych wpływających na koszty kredytu.
Nieaktualny adres, zmienione konto bankowe. Brak aktualizacji adresu czy numeru konta może skutkować zwrotem pieniędzy do ZUS czy nieotrzymaniem ważnej informacji. Kiedy trzeba to zgłosić do placówki?
Podmiot przetwarzający powinien z najwyższą starannością chronić dane osobowe osób, których dane przetwarza w systemie zgłaszania naruszeń, a w szczególności dane osobowe sygnalisty.
Czy pesel może być w umowie o pracę? Czy jest potrzebny do zawarcia umowy o pracę? Jakich danych pracodawca może żądać od kandydata do pracy?
Świat finansów ewoluuje, a wraz z nim sposób, w jaki przechowujemy i wykorzystujemy pieniądze. Od gotówki po kryptowaluty – każda forma wymaga stosowania odpowiednich środków bezpieczeństwa, które pozwolą chronić dane transakcyjne. W jaki sposób zabezpieczać te dane w świecie walut tradycyjnych i cyfrowych?
Jednym z głównych celów złodziei danych osobowych są informacje dotyczące rachunków bankowych, a podejrzana aktywność na koncie nierzadko świadczy o tym, że doszło do ich kradzieży.
Wykorzystując okres oczekiwania podatników na zwrot podatku oszuści preparują maile tak, aby wyglądały jakby zostały wysłane przez instytucje rządowe. Wiadomości informujące o przyznaniu zwrotu, brakujących danych lub potrzebie sporządzenia korekty to tylko niektóre motywy wykorzystywane przez cyberprzestępców.
Koniec z personalizowanymi reklamami - internetowy identyfikator jest daną osobową. Można więc domniemywać, że z Internetu znikną banery wymuszające „zgody” na profilowanie w celach marketingowych. Użytkownicy Internetu są coraz bardziej chronieni. Szczególnie teraz kiedy zapadł ważny wyrok TSUE potwierdzający coraz szerszy katalog danych osobowych. Trzeba też pamiętać o akcie o usługach cyfrowych w UE, który obowiązuje od lutego 2024 r. W sieci nie jest się już tak bezkarnym jak kiedyś.
Osoby eksponowane politycznie tj. m.in. premier, członkowie Rady Ministrów, posłowie, senatorowie, sędziowie, prokuratorzy, wojewodowie, członkowie kolegiów samorządowych kolegiów odwoławczych i regionalnych izb obrachunkowych, radni JST, członkowie zarządów związków samorządowych, Dyrektor Generalny Lasów Państwowych, członkowie zarządów i rad nadzorczych spółek handlowych JST - mają znaleźć się w Krajowym Rejestrze Osób Pełniących Niektóre Funkcje Publiczne. Założenia projektu są jednak niezgodne z RODO i mogą naruszać dane osobowe ww. osób jak ich rodziny. Dlaczego? W rejestrze mają się też znaleźć takie dane jak: imię (imiona) nazwisko i numer PESEL małżonka, rodziców, dziadków i innych wstępnych jak i pełnoletnich dzieci pierwszego stopnia oraz pełnoletniego rodzeństwa. Takie stanowisko przedstawił Prezes Urzędu Ochrony danych osobowych.
Ministerstwo Cyfryzacji podało w komunikacie, że zakończyły się konsultacje projektu ustawy implementującej unijny akt o usługach cyfrowych (Digital Services Act) do krajowego porządku prawnego. Nowe przepisy mają poprawić bezpieczeństwo użytkowników w sieci, wspierać walkę z nielegalnymi treściami w internecie, a także doprecyzować kwestie dotyczących moderowania treści.
Ustawa o kryptoaktywach zadziała lepiej, jeśli będą do niej wpisane zasady przetwarzania danych osobowych uczestników tego rynku. Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski zgłosił uwagi do projektu, nad którym pracuje rząd.
Wyciekły dane pacjentów jednej z wrocławskich klinik. Prezes Urzędu Ochrony Danych Osobowych zna sprawę i podejmie odpowiednie działania w ramach przysługujących mu uprawnień i zadań.
Zakładowy fundusz świadczeń socjalnych finansuje działalność socjalną na rzecz uprawnionych osób. Dostęp do ich danych osobowych jest niezbędny do przyznania świadczeń socjalnych. W jaki sposób osoby korzystające z zfśs udostępniają swoje dane osobowe? Jak pracodawca chroni dane osób korzystających z zfśs?
Najwyższa Izba Kontroli (NIK) przeprowadzi w całym kraju kontrole dotyczące ochrony danych. Kontrola obejmie zarówno jednostki samorządu terytorialnego, jak i jednostki administracji publicznej.
Dokumenty stwierdzające uprawnienia do kierowania pojazdami powinny być odpowiednio zabezpieczone przed fałszerstwem. Z tego powodu zachodzi potrzeba określenia nowego wzoru dokumentu.
REKLAMA