REKLAMA
Zarejestruj się
REKLAMA
Naczelny Sąd Administracyjny orzekł: firma, która sprzedaje swoje wierzytelności funduszowi windykacyjnemu, nie może przekazywać danych osób niebędących dłużnikami – nawet jeśli figurują w dokumentacji. Chodzi np. o poprzedniego abonenta, który przeniósł numer na kogoś innego. To przełomowy wyrok dla ochrony danych osobowych.
Prezes Urzędu Ochrony Danych Osobowych (UODO) po przeprowadzonym postępowaniu stwierdził naruszenie ochrony danych osobowych przez administratora danych – Burmistrza Miasta i Gminy Myślenice. Sprawa dotyczy udostępnienia danych osobowych obywateli, którzy poparli petycję opublikowaną następnie przez Urząd Miasta i Gminy Myślenice w Biuletynie Informacji Publicznej.
Urząd Ochrony Danych Osobowych poinformował na początku grudnia zeszłego roku, że Prezes UODO nakazał zaprzestania – w ciągu 7 dni od doręczenia decyzji – przetwarzania danych osobowych sąsiadów za pomocą monitoringu wizyjnego (kamery wideo), który obejmował drogę publiczną i sąsiednie posesje. Zdaniem Prezesa UODO jednoznacznym dowodem na nieprzetwarzanie danych za pomocą monitoringu wizyjnego będzie zdemontowanie kamer, względnie skierowanie poza sporny obszar monitorowania, tak by nie obejmowały posesji sąsiedzkich, a wyłącznie posesję właściciela kamer.
Jest nowy wyrok NSA, który może zatrzymać falę nękających telefonów i pism. Naczelny Sąd Administracyjny jasno stwierdził: samo przyjęcie spadku nie czyni jeszcze spadkobiercy dłużnikiem w oczach firmy windykacyjnej. Dopóki sąd nie potwierdzi nabycia spadku, windykator nie ma prawa przetwarzać twoich danych ani domagać się zapłaty.
REKLAMA
W skargach wpływających do prezesa UODO pojawia się zjawisko kierowania przez wierzycieli żądań do spadkobierców dłużników - poinformował urząd. Podkreślił, że spadkobiercy zarzucają wierzycielom brak podstaw do przetwarzania ich danych osobowych.
Deepfake, czyli fałszywy materiał generowany za pomocą AI, bardzo często dotyczy kobiet. Ostatnio Prezes UODO zawiadomił prokuraturę o nieuprawnionym przetwarzaniu danych osobowych polegającym na wygenerowaniu nagiego zdjęcia pokrzywdzonej i umieszczenie go w Internecie.
Czy wszyscy mogą Cię nagrywać powołując się na względy bezpieczeństwa? Otóż nie: Twoja wolność i prywatność są ważniejsze niż uzasadniony interes z RODO tego, kto nagrywa. W większości przypadków kamery nagrywają nielegalnie, a to powinna być ostateczność. Czy to koniec monitoringu? NSA wyraził na ten temat ostatnio swoje zdanie i jest ono bardzo wyraźnym głosem przeciw wszędobylskim kamerom.
Naczelny Sąd Administracyjny w wyroku z 4 lutego 2026 r. (III OSK 1257/25) orzekł, że informacje dotyczące spisu wyborców stanowią informację publiczną. Oznacza to, że organy gmin nie mogą odmówić ich udostępnienia, powołując się wyłącznie na ochronę danych osobowych. Wyrok budzi pytania o granicę między jawnością życia publicznego a prawem do prywatności wyborców.
REKLAMA
W związku z nadchodząca publikacją "Białej Księgi Regulacji Cyfrowych" redakcja Infor.pl zadała pytania Patrycji Sass-Staniszewskiej, prezes Izby Gospodarki Elektronicznej. Rozmowa dotyczy tego, czy europejskie i krajowe prawo nadąża za tempem zmian technologicznych, jak nowe regulacje uderzają w przedsiębiorców zwłaszcza z sektora MSP oraz co w praktyce oznaczają dla konsumentów. Poniżej prezentujemy pełne odpowiedzi.
Rozwój cyfrowy niesie za sobą szereg wyzwań związanych z ochroną naszych danych. Z czym wiąże się nieuprawnione wykorzystanie wizerunku? Jakie praktyczne problemy może stwarzać dla prywatności rozwój sztucznej inteligencji?
Naruszenie zasad bezpieczeństwa organizacji nie zawsze pochodzi z zewnątrz. Przyczyną może być były pracownik, który postanawia wykorzystać przeciwko byłemu pracodawcy posiadane informacje. Przykład to ostatni wyciek danych wszystkich użytkowników komunikacji miejskiej w województwie pomorskim, spowodowany najprawdopodobniej właśnie działaniami byłego pracownika.
W 2025 roku Urząd Ochrony Danych Osobowych nałożył blisko 64,5 mln zł kar na przedsiębiorców i instytucje za naruszenia przepisów o ochronie danych osobowych. Najczęstsze naruszenia dotyczą problemów organizacyjnych i technicznych w zabezpieczaniu danych, lecz także nieprawidłowego powiadamiania o incydentach naruszenia ochrony danych osób, których dane dotyczą.
Prawo komunikacji elektronicznej (PKE), obowiązujące od 10 listopada 2024 r., porządkuje zasady prowadzenia marketingu bezpośredniego z wykorzystaniem środków komunikacji elektronicznej. Dla wielu organizacji oznacza to konieczność przeglądu dotychczasowych zgód, formularzy, procesów sprzedażowych oraz narzędzi (CRM, marketing automation, call center) – zwłaszcza tam, gdzie praktyką był kontakt inicjowany bez wcześniejszej zgody odbiorcy.
Bruksela przesadza z regulacjami? Prezes UODO twierdzi coś odwrotnego: na deepfake’i UE wciąż nie ma kompletnych narzędzi, a Polska powinna dopisać własne, ostrzejsze przepisy. Po wecie prezydenta do ustawy wdrażającej DSA temat wraca na stół – i może wrócić z większą siłą.
Bezpieczne dane osobowe. Jedno się nie zmienia w bezpieczeństwie danych w Internecie - fundamentem bezpieczeństwa w cyfrowym świecie pozostaje kontrola użytkownika nad własnymi danymi. Eksperci Sophos na podstawie doświadczeń ostatnich lat dowodzą iż osłabianie mechanizmów ochrony prywatności prowadzi do skutków odwrotnych od zamierzonych.
Naczelny Sąd Administracyjny orzekł, że sam numer telefonu – bez imienia i nazwiska – nie jest daną osobową w rozumieniu RODO. Co to oznacza? Telemarketerzy dzwoniący z niechcianymi ofertami mogą nie podlegać przepisom o ochronie danych. Kontrowersyjny wyrok wzbudza emocje wśród odbiorców uciążliwych połączeń.
W dobie Instagrama i TikToka, branża fitness sprzedaje już nie tylko karnety i obietnicę poprawy kondycji i stanu zdrowie, ale przede wszystkim promuje szczególny styl życia. Zdjęcia typu „metamorfoza”, relacje live z zajęć grupowych czy nagrania z treningów personalnych to bardzo skuteczne narzędzia marketingowe każdego trenera i instruktora. Jednak to, co dla trenera jest „contentem”, dla prawnika jest przetwarzaniem danych osobowych. Czy wiesz, że brak profesjonalnej dokumentacji w tym zakresie może Cię kosztować znacznie więcej niż utratę zasięgów?
Administratorem danych osobowych w ogłoszeniach publikowanych na stronie WWW jest jej właściciel. Dlatego też operatorzy stron internetowych powinni w szczególności zidentyfikować, przed ich opublikowaniem, ogłoszenia zawierające dane wrażliwe i zweryfikować, czy reklamodawca jest rzeczywiście osobą, której dane znajdują się w takim ogłoszeniu lub czy posiada wyraźną zgodę tej osoby - informuje Urząd Ochrony Danych Osobowych.
Wprowadzenie SI do dziedzin życia, ma możliwości poprawy bezpieczeństwa i jakości życia jednostki. Jednak istniejące ryzyko naruszenia prywatności i bezpieczeństwa danych osobowych, zmusza do zapewnienia zgodności z prawem, przejrzystości działania systemów AI oraz ochrony wrażliwych danych, takich jak dane biometryczne.
W dobie cyfryzacji, gdzie dane stały się pewnego rodzaju walutą, a ich ochrona fundamentalnym prawem, każdy nowy projekt rządowy zakładający gromadzenie informacji o obywatelach, a zwłaszcza o dzieciach, podlega szczegółowej analizie. Ostatnio inicjatywa ustawodawcza, która na pierwszy rzut oka wydaje się szlachetna – promocja sportu i dbałość o kondycję fizyczną najmłodszych – stała się przedmiotem ostrej krytyki ze strony najwyższego organu nadzorczego w Polsce, w tym zakresie. Prezes Urzędu Ochrony Danych Osobowych (UODO) w specjalnym piśmie wyraził głębokie zaniepokojenie planami rozszerzenia centralnej ewidencji uczniów, wskazując na szereg poważnych uchybień, które mogą prowadzić do masowego i niezgodnego z prawem przetwarzania milionów wrażliwych danych.
Monitoring wizyjny, zwany również CCTV (Closed-Circuit Television), to system kamer rejestrujących obraz w określonym miejscu. W Polsce jest powszechnie stosowany przez przedsiębiorców, instytucje publiczne oraz osoby prywatne w celu zwiększenia bezpieczeństwa i ochrony mienia. Na kanwie głośnych decyzji Prezesa Urzędu Ochrony Danych Osobowych przyjrzyjmy się przepisom prawa, które regulują przedmiotową materię.
Rekrutacja to skomplikowany i wieloaspektowy proces, który spędza sen z powiek nie tylko kandydatom do pracy, lecz także doświadczonym rekruterom. Wyobraźmy sobie, że w rekrutacji wszystkie chwyty są dozwolone. O ile kreatywne (czasem nieuczciwe) zagrywki kandydata łatwo wykryć, o tyle nadużycia po stronie pracodawcy potrafią pozostać w cieniu: niepodawanie widełek płacowych, selekcja pod pozorem obiektywnych kryteriów, manipulowanie zakresem obowiązków czy pozorowane ogłoszenia zbierające dane. Pole do nadużyć jest szerokie. Jak im zapobiegać?
Można powiedzieć, że milczenie kosztuje. Poniżej przedstawiamy analizę ciekawej sprawy, która zakończyła się ukaraniem przez UODO za ignorowanie przez przedsiębiorcę obowiązków informacyjnych i braku współpracy z urzędem - a wszystko to w kontekście przetwarzania danych biometrycznych. Karę można więc otrzymać nie tylko za działanie ale i za bierność - brak działania.
Prezes Urzędu Ochrony Danych Osobowych po raz kolejny zaapelował o wyodrębnienie stanowiska Inspektora Ochrony Danych w wykazie stanowisk urzędniczych w służbie cywilnej. PUODO podkreśla, iż jest to kluczowe dla należytego wykonywania tej funkcji.
W piśmie do Minister Edukacji Narodowej Prezes Urzędu Ochrony Danych Osobowych przypomniał, iż monitoring wizyjny jest wysoce inwazyjną formą przetwarzania danych osobowych. Administrator powinien zatem szczególnie wnikliwie rozważyć potrzebę jego stosowania.
Czy pracodawca może powiadomić o zakończeniu współpracy przez pracownika, czy nie narusza to jego danych osobowych? Czy jest to zgodne z RODO, z Kodeksem Pracy oraz z ustawą o ochronie danych osobowych? Sprawa trafiła na tle niniejszego zagadnienia aż do Naczelnego Sądu Administracyjnego.
Niezależność regulacji dotyczących ochrony danych osobowych w związkach wyznaniowych, współpraca z UODO czy relacje między prawem wewnętrznym kościołów a RODO – to tematy, które zdominowały seminarium eksperckie „Aktualne wyzwania ochrony danych osobowych w związkach wyznaniowych w Polsce”, które 7 maja odbyło się w siedzibie UODO. Zaproszenie do uczestnictwa w wydarzeniu zostało wystosowane do wszystkich związków wyznaniowych w Polsce.
Z pewnością zgodzicie się że ratownicy medyczni są bardzo często narażeni na brutalne ataki ze strony agresywnych pacjentów. Coraz głośniej mówi się o wprowadzeniu kamer nasobnych dla ratowników medycznych. Co na to przepisy RODO i Konstytucja?
33000 zł kary – tyle musi zapłacić zakład pogrzebowy z Puław, który nie wdrożył odpowiednich organizacyjnych i technicznych zabezpieczeń dla danych osobowych. Ponadto zakład musi w ciągu 30 dni wdrożyć środki minimalizujące zagrożenie dla danych.
Kanada to kraj, który kojarzy się nam z piękną przyrodą, syropem klonowym i piżamowym shoppingiem. Jednak z punktu widzenia RODO Kanada to „państwo trzecie” – miejsce, które nie podlega bezpośrednio unijnym regulacjom ochrony danych osobowych. Czy oznacza to, że przesyłanie danych na drugi brzeg Atlantyku jest ryzykowne?
Prezes Urzędu Ochrony Danych Osobowych oraz Społeczny Zespół Ekspertów przy Prezesie Urzędu Ochrony Danych Osobowych we współpracy z Dziekanem Wydziału Prawa i Administracji Uniwersytetu Warszawskiego zapraszają na Konferencję „Ocena ryzyka a ochrona danych osobowych”.
W dniu 9 stycznia 2025 r., w sprawie C-394/23 – Trybunał Sprawiedliwości Unii Europejskiej rozstrzygnął kwestię – czy w celu świadczenia usług (w tym przypadku przewozowych, bo sprawa dotyczyła przejazdu koleją) – mogą być przez przewoźnika zbierane dane dotyczące płci pasażerów, w celu personalizacji komunikacji z klientami ze względu na płeć. Okazuje się, że przetwarzanie danych dotyczących płci klientów w tym celu – nie może być to uznane za niezbędne do wykonania umowy i ponadto może stanowić dyskryminację ze względu na tożsamość płciową.
W 2025 r. kontrolerzy Urzędu Ochrony Danych Osobowych skupią się m.in. na bezpieczeństwie danych medycznych i przetwarzaniu danych dzieci. Plan kontroli uwzględnia te sektory, w których coraz częściej pojawiają się zagrożenia oraz te, które społeczne zainteresowanie.
Aspekty prawne biometrii. Komentarz ekspercki. Dane biometryczne stanowią głęboką ingerencję w prywatność, a ich przetwarzanie może stanowić poważne zagrożenie dla podstawowych praw osób, których dane dotyczą. Kiedy można je przetwarzać?
Czy firmy szkolą swoich pracowników w zakresie ochrony danych osobowych więcej niż tylko na początku zatrudnienia? Jaki odsetek przedsiębiorstw nie robi tego wcale? Czy wiedzą, jak postępować w przypadku wycieku danych?
Kontrolerzy biletów w publicznym transporcie zbiorowym mogą nagrywać kontrolowanych pasażerów z wykorzystaniem kamer nasobnych, tj. niewielkich rejestratorów obrazu i dźwięku, które można umieścić np. na odzieży – wynika z najnowszego stanowiska Prezesa UODO. Muszą oni jednak uprzedzić o tym pasażera (tj. wywiązać się z wymagań RODO w zakresie obowiązku informacyjnego) – choćby w formie odpowiedniego oznakowania.
Dla biur rachunkowych, które przetwarzają nie tylko liczby, ale również czułe informacje finansowe swoich klientów, zapewnienie bezpieczeństwa danych to priorytet. Samo naruszenie zasad RODO przez administratora może skutkować karą finansową do 20 000 000 EUR. Październik jest Europejskim Miesiącem Cyberbezpieczeństwa.
Administrator danych nie może wyręczać się pracownikiem w ustalaniu sposobów zabezpieczenia danych - NSA oddalił skargę kasacyjną Prezesa Sądu Rejonowego w Zgierzu od wyroku WSA w Warszawie. Tym samym podtrzymał decyzję Prezesa UODO w sprawie nałożenia kary za brak odpowiednich zabezpieczeń.
Zaawansowane praktyki ochrony danych w HR można wymienić w 6 punktach. Poradnik omawia następujące tematy: zasadę minimalizacji danych, silne mechanizmy uwierzytelniania i autoryzacji, regularne szkolenia i budowanie świadomości wśród pracowników, audyt i monitorowanie systemów, plany awaryjne i odzyskiwanie danych po incydencie, znaczenie wyboru dostawcy rozwiązań IT. Jak kompleksowo zarządzać ryzykiem w erze transformacji cyfrowej?
W dzisiejszym dynamicznie zmieniającym się świecie prawnym, przedsiębiorcy muszą być na bieżąco z otoczeniem prawnym firmy, w tym regulacjami dotyczącymi ochrony danych osobowych. Compliance, czyli zgodność z przepisami prawa, staje się kluczowym elementem w działalności każdej firmy, niezależnie od jej wielkości. W obliczu surowych kar finansowych i rosnącej świadomości konsumentów, ochrona danych osobowych przestała być jedynie formalnością, a stała się fundamentem odpowiedzialnego prowadzenia biznesu.
Nowość w związkach zawodowych! Powstanie osobny poradnik dotyczący ochrony danych osobowych "Prowadzenie działalności związkowej zgodnie z RODO". Inspiracją do jego powstania były konsultacje poradnika „Ochrona danych osobowych w miejscu pracy. Poradnik dla pracodawców”.
Podmiot przetwarzający powinien z najwyższą starannością chronić dane osobowe osób, których dane przetwarza w systemie zgłaszania naruszeń, a w szczególności dane osobowe sygnalisty.
ZUS i UODO zapraszają na bezpłatne seminarium „Przetwarzanie danych przez ZUS i płatników składek w związku z realizacją ustawowych obowiązków. Praktyczne aspekty”.
Prezes UODO nałożył karę na Komitet Inicjatywy Ustawodawczej "Stop LGBT" za niewłaściwe prowadzenie zbiórki podpisów. Listy z podpisami były niezabezpieczone w kościele.
Osoby eksponowane politycznie tj. m.in. premier, członkowie Rady Ministrów, posłowie, senatorowie, sędziowie, prokuratorzy, wojewodowie, członkowie kolegiów samorządowych kolegiów odwoławczych i regionalnych izb obrachunkowych, radni JST, członkowie zarządów związków samorządowych, Dyrektor Generalny Lasów Państwowych, członkowie zarządów i rad nadzorczych spółek handlowych JST - mają znaleźć się w Krajowym Rejestrze Osób Pełniących Niektóre Funkcje Publiczne. Założenia projektu są jednak niezgodne z RODO i mogą naruszać dane osobowe ww. osób jak ich rodziny. Dlaczego? W rejestrze mają się też znaleźć takie dane jak: imię (imiona) nazwisko i numer PESEL małżonka, rodziców, dziadków i innych wstępnych jak i pełnoletnich dzieci pierwszego stopnia oraz pełnoletniego rodzeństwa. Takie stanowisko przedstawił Prezes Urzędu Ochrony danych osobowych.
Ustawa o kryptoaktywach zadziała lepiej, jeśli będą do niej wpisane zasady przetwarzania danych osobowych uczestników tego rynku. Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski zgłosił uwagi do projektu, nad którym pracuje rząd.
Wyciekły dane pacjentów jednej z wrocławskich klinik. Prezes Urzędu Ochrony Danych Osobowych zna sprawę i podejmie odpowiednie działania w ramach przysługujących mu uprawnień i zadań.
Najwyższa Izba Kontroli (NIK) przeprowadzi w całym kraju kontrole dotyczące ochrony danych. Kontrola obejmie zarówno jednostki samorządu terytorialnego, jak i jednostki administracji publicznej.
Po kontroli przeprowadzonej w województwie podlaskim kontrolerzy NIK stwierdzili nieprawidłowości w dziedzinie ochrony i przetwarzania danych naruszające RODO. W wielu samorządach korzystano z adresów mailowych utworzonych w domenach komercyjnych. Nie zawierano przy tym umów powierzenia przetwarzania danych osobowych. W niektórych Biuletynach Informacji Publicznej stwierdzono publikowanie oświadczeń majątkowych ponad wymagany prawem okres. Ze względu na systemowy charakter nieprawidłowości NIK rozszerzy kontrole na wszystkie jednostki samorządu terytorialnego w Polsce.
Użytkownicy różnych urządzeń, aplikacji czy systemów często nie są świadomi, przez kogo i do jakich celów są gromadzone i wykorzystywane dane na ich temat. Rozwój technologii rzadko idzie w parze ze świadomością użytkowników i regulacjami prawnymi. To stanowi zagrożenie dla ochrony danych osobowych.
REKLAMA