NSA: Mail z informacją o odejściu z pracy może naruszać RODO

Prawo pracy RODO Cyberbezpieczeństwo

Pracodawca wysłał maila, w którym poinformował, że pracownik zrezygnował z pracy. Wiadomość przez pomyłkę trafiła do jednego z klientów. Naczelny Sąd Administracyjny wskazał, że pracodawca miał prawnie uzasadniony interes w powiadomieniu załogi o odejściu z pracy jednego z pracowników. Natomiast skierowanie wiadomości do klienta słusznie zostało zakwalifikowane jako naruszenie, za które udzielono upomnienia.

12.07.2025

UODO: Cyberbezpieczeństwo w szpitalu trzeba traktować poważnie

RODO Cyberbezpieczeństwo

Prezes Urzędu Ochrony Danych Osobowych, nałożył karę w wysokości 66 500 zł na Uniwersytecki Dziecięcy Szpital Kliniczny im. Ludwika Zamenhofa w Białymstoku za niewdrożenie odpowiednich środków technicznych i organizacyjnych. Decyzja została wydana w związku z incydentem w zakresie cyberbezpieczeństwa, który poskutkował zablokowaniem części zasobów placówki i utratą danych.

02.07.2025

Dyrektywa NIS2. Audyt dostawców staje się obowiązkowy

Prawo gospodarcze Prawo europejskie Cyberbezpieczeństwo

Obowiązki związane z bezpieczeństwem informacji przestają być wyłącznie wewnętrzną sprawą organizacji. Dyrektywa NIS2 znacząco rozszerza zakres odpowiedzialności – obejmuje ona już nie tylko ochronę własnych systemów IT, ale również obowiązek zapewnienia odpowiedniego poziomu bezpieczeństwa u dostawców i partnerów biznesowych - piszą Michał Majusz i Alicja Szyrner, radcowie prawni z Rödl&Partner.

27.06.2025

Jak chronić inspektora ochrony danych przed zwolnieniem z pracy - sprawa przed Trybunałem EFTA

Prawo pracy HR RODO Prawo europejskie Cyberbezpieczeństwo

Udział Rzeczypospolitej Polskiej w postępowaniu przed Trybunałem EFTA w sprawie E-5/25 Silbernagl dotyczącej podstawy zwolnienia inspektora ochrony danych jest zasadny. Takie stanowisko prezes UODO Mirosław Wróblewski przekazał do Kancelarii Prezesa Rady Ministrów - poinformował Urząd w piątek. Kwestia sporna dotyczy odwołania inspektora ochrony danych (IOD).

20.06.2025

AI Act bez zębów. Prace nad ustawą o sztucznej inteligencji ugrzęzły

Prawo AI Prawo europejskie Cyberbezpieczeństwo Nowe Technologie

2 sierpnia 2025 r. wejdą w życie kolejne regulacje AI Act, czyli unijnego rozporządzenia o sztucznej inteligencji. Tego samego dnia Polska powinna mieć gotowe przepisy ustanawiające system nadzoru nad rynkiem oraz kary dla podmiotów, które będą korzystać ze sztucznej inteligencji w sposób sprzeczny z prawem. Prace nad ustawą wydają się tymczasem być w powijakach – wątpliwości budzi nawet sam tytuł aktu prawnego oraz sposób finansowania krajowego regulatora.

17.06.2025

Samorządy mogą zwiększyć cyberbezpieczeństwo dzięki CUW

Samorząd terytorialny Cyberbezpieczeństwo Bezpieczeństwo publiczne

Cyberbezpieczeństwo jest coraz większym wyzwaniem dla samorządów. Coraz więcej sieci i urządzeń w przestrzeni gminnej oraz miejskiej funkcjonuje zdalnie: wodociągi, kanalizacja, ruch uliczny. Ministerstwo Cyfryzacji chce postawić na Lokalne Centra Cyberbezpieczeństwa, które mogą funkcjonować w formule ponadgminnego Centrum Usług Wspólnych. Ich powstanie ma zostać dofinansowane kwotą ok. 270 mln zł - ujawnił resort na Forum Samorządowych Centrów Usług Wspólnych.

11.06.2025

Przedawnienie karalności za naruszenie RODO. Skarga kasacyjna Prezesa UODO do NSA

RODO Kodeks postępowania administracyjnego Cyberbezpieczeństwo

Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski złożył skargę kasacyjną do Naczelnego Sądu Administracyjnego. Zaskarżył wyrok WSA w Warszawie, w którym uwzględniona została skarga Santander Bank Polska SA w odniesieniu do nałożonej przez Prezesa UODO administracyjnej kary pieniężnej w wysokości 1 440 549 zł.

09.06.2025

NSA: Bank i BIK nie mogą przetwarzać danych niedoszłego kredytobiorcy

Banki RODO Kredyty Cyberbezpieczeństwo

Naczelny Sąd Administracyjny przyznał rację prezesowi Urzędu Ochrony Danych Osobowych w sporze, który ten toczył z bankiem i Biurem Informacji Kredytowej. Z wyroku wynika, że instytucje finansowe powinny zaprzestać przetwarzania danych osobowych niedoszłego klienta w zakresie wynikającym z zapytania kredytowego.

30.05.2025

Deregulacja RODO, czyli z dużej chmury mały deszcz

RODO Cyberbezpieczeństwo Deregulacja

Komisja Europejska zaprezentowała pomysł na uproszczenie w zakresie RODO, nie jest jednak rewolucyjny i dotyczy tylko największych podmiotów. Wcześniej zespół Rafała Brzoski przedstawił propozycję uproszczeń adresowaną do mikro- i małych firm, ale prace nad nią zostały wstrzymane. Zdaniem ekspertów, zaprezentowane rozwiązania nie dotyczą, niestety, największych trudności, jakie sprawiają dziś firmom przepisy o ochronie danych.

29.05.2025

WSA: Dane o udziale gminy w programie integracji cudzoziemców to informacja publiczna

Samorząd terytorialny Finanse samorządów Cyberbezpieczeństwo

Wojewódzki Sąd Administracyjny we Wrocławiu zobowiązał wójta Świdnicy do udostępnienia informacji o udziale gminy w programie budowy centrum integracji cudzoziemców. Sąd przypomniał, że dane dotyczące wykorzystania majątku publicznego i udziału w programach rządowych mają charakter informacji publicznej.

26.05.2025

Deregulacja wszystkiego. Specjalny tryb obejmie nawet nasze zdjęcia i rozwody

Prawo rodzinne Administracja publiczna Banki Cyberbezpieczeństwo Deregulacja

Prywatny biznes dostanie dostęp do fotografii obywateli z rejestru dowodów osobistych. Rozwód będzie możliwy przed urzędnikiem, a nie tylko przed sądem. Syndyk otrzyma informacje objęte tajemnicą bankową, a instytucje ogłaszające przetarg będą zobligowane do sporządzania dodatkowych badań. Tak daleko idące zmiany rząd chce wprowadzić w specjalnym trybie deregulacji, ograniczając konsultacje i analizy do minimum - lub wręcz z nich rezygnując.

14.05.2025

Prezes UODO bada sprawę ujawnienia danych pana Jerzego

Wydarzenia Wybory Cyberbezpieczeństwo

Podczas konferencji poseł Przemysław Czarnek pokazał publicznie dokumenty zawierające dane osobowe – zwrócił uwagę Urząd Ochrony Danych Osobowych. Chodzi m.in. o imię, nazwisko, adres oraz numer PESEL. Mirosław Wróblewski, prezes UODO, z urzędu zajął się sprawą naruszenia danych.

07.05.2025

Oględziny wewnętrzne telefonu mogą naruszać prywatność

Prawo karne Cyberbezpieczeństwo

Przeszukanie elektronicznych nośników danych, głównie telefonów komórkowych, w praktyce organów ścigania jest zastępowane ich oględzinami wewnętrznymi, które właścicielowi nie gwarantują odpowiedniej ochrony prawnej i mogą oznaczać dostęp do danych, które nie są związane z postępowaniem. Rzecznik praw obywatelskich zabiega o dostosowanie przepisów ustawowych i wewnętrznych regulacji prokuratury do standardu konstytucyjnego i europejskiego.

03.05.2025

TikTok ukarany za niedostateczną ochronę danych Europejczyków

RODO Cyberbezpieczeństwo

Aż 530 mln euro grzywny nałożyła Irlandzka Komisja Ochrony Danych (Data Protection Commission - DPC) na właściciela TikToka, firmę ByteDance. Powodem było przekazywanie danych klientów do Chin z naruszeniem RODO, bez uwzględnienia potencjalnego dostępu do nich tamtejszych władz. Spółka ma ponadto w sześć miesięcy dostosować się do unijnych regulacji.

02.05.2025

Czytelna informacja o poziomie ochrony danych - projekt ustawy przyjęty

Cyberbezpieczeństwo Nowe Technologie

Produkty, usługi, aplikacje, systemy i oprogramowanie z certyfikatem będą zawierać czytelną informację o poziomie ochrony danych i odporności na cyberataki. Rada Ministrów zaakceptowała projekt ustawy o krajowym systemie certyfikacji cyberbezpieczeństwa. Nowe przepisy umożliwią wydawanie europejskich i krajowych certyfikatów dla produktów, usług i procesów dla sektora informacyjnego i komunikacyjnego (ICT).

29.04.2025

RODO nasze powszednie. Miała być deregulacja, a jest więcej norm

Administracja publiczna RODO Prawo europejskie Cyberbezpieczeństwo Deregulacja

Raportowanie wszystkiego z powodu ostrożności i z obawy przed sankcjami jest krokiem w złą stronę. Znaczna część regulacji w Polsce obowiązuje także w innych krajach UE. Natomiast interpretacje na...

26.04.2025

Adresu UODO podawać nie trzeba. A jeśli już podawać - to aktualny

RODO Cyberbezpieczeństwo

Administrator przetwarzający dane osobowe ma obowiązek zamieszczenia informacji o prawie wniesienia skargi do organu nadzorczego, czyli do Urzędu Ochrony Danych Osobowych (UODO). Wynika tak z rozporządzenia RODO. Co jednak w sytuacji, gdy organ nadzorczy zmieni adres?

25.04.2025

Organizacje społeczne chcą utrzymania progu 500 zł w Centralnym Rejestrze Umów

Samorząd terytorialny Cyberbezpieczeństwo

44 organizacje społeczne podpisały apel do premiera, sprzeciwiając się proponowanej przez Ministerstwo Finansów zmianie progu publikacji umów w Centralnym Rejestrze Umów (CRU) - z 500 zł do 10 000 zł. Zdaniem sygnatariuszy podwyższenie tego progu oznacza poważne ograniczenie obywatelskiej kontroli nad wydatkami publicznymi.

23.04.2025