TikTok ukarany za niedostateczną ochronę danych Europejczyków

RODO Ochrona danych

Aż 530 mln euro grzywny nałożyła Irlandzka Komisja Ochrony Danych (Data Protection Commission - DPC) na właściciela TikToka, firmę ByteDance. Powodem było przekazywanie danych klientów do Chin z naruszeniem RODO, bez uwzględnienia potencjalnego dostępu do nich tamtejszych władz. Spółka ma ponadto w sześć miesięcy dostosować się do unijnych regulacji.

02.05.2025

Polska zabiega o przyjęcie rozporządzenia w sprawie egzekwowania RODO

Prawo AI RODO

Zależy nam na tym, aby rozporządzenie w sprawie egzekwowania RODO zostało przyjęte jeszcze w czasie naszej prezydencji – powiedział Krzysztof Gawkowski, wicepremier i minister cyfryzacji, podczas spotkania z unijnym komisarzem Michaelem McGrathem. Ich rozmowa dotyczyła też m.in. prac nad rozporządzeniem CSAM. Polska opowiada się za tym, by nie wprowadzało ono „masowego skanowania prywatnej komunikacji”.

01.05.2025

PUODO ponownie zajmie się sędziowskimi oświadczeniami o przynależności do stowarzyszeń

Wymiar sprawiedliwości RODO

Naczelny Sąd Administracyjny uwzględnił skargę kasacyjną rzecznika praw obywatelskich od wyroku WSA, który podtrzymał wcześniejszą decyzję prezesa Urzędu Ochrony Danych Osobowych z 6 kwietnia 2020 r. w sprawie tzw. ustawy kagańcowej. O uwzględnienie skargi RPO wnosił już nowy prezes UODO Mirosław Wróblewski, a chodzi o przepisy obligujące sędziów i prokuratorów do składania oświadczeń o przynależności do zrzeszeń, fundacji i partii politycznych.

30.04.2025

Monitoring w szpitalach i gabinetach kontra prywatność - potrzebne zmiany w prawie

Pacjent Opieka zdrowotna RODO

Do biura rzecznika praw obywatelskich wpływają skargi dotyczące znowelizowanych przepisów ustawy o działalności leczniczej, które poszerzają uprawnienia do stosowania monitoringu w pomieszczeniach, w których udzielane są świadczenia zdrowotne. Zdaniem skarżących nowe przepisy nadmiernie ingerują w prawo do prywatności i ochronę danych osobowych pacjentów. RPO uważa, że konieczne są zmiany w prawie.

26.04.2025

RODO nasze powszednie. Miała być deregulacja, a jest więcej norm

Administracja publiczna RODO Prawo europejskie Ochrona danych Deregulacja

Raportowanie wszystkiego z powodu ostrożności i z obawy przed sankcjami jest krokiem w złą stronę. Znaczna część regulacji w Polsce obowiązuje także w innych krajach UE. Natomiast interpretacje na...

26.04.2025

Adresu UODO podawać nie trzeba. A jeśli już podawać - to aktualny

RODO Ochrona danych

Administrator przetwarzający dane osobowe ma obowiązek zamieszczenia informacji o prawie wniesienia skargi do organu nadzorczego, czyli do Urzędu Ochrony Danych Osobowych (UODO). Wynika tak z rozporządzenia RODO. Co jednak w sytuacji, gdy organ nadzorczy zmieni adres?

25.04.2025

Nie sprawdzimy już tak łatwo, kto stoi za daną spółką

Spółki RODO Compliance

Centralny Rejestr Beneficjentów Rzeczywistych (CRBR), zawierający dane o właścicielach i osobach zarządzających spółkami, przestanie być całkowicie jawny. To skutek wyroku Trybunału Sprawiedliwości UE i związanej z nim nowelizacji unijnych, a następnie polskich przepisów. Zmiany oznaczają więcej prywatności dla beneficjentów rzeczywistych. Z drugiej strony dotychczasowi użytkownicy rejestru napotkają na ograniczenia, a nawet konieczność dostosowywania swoich procedur do nowych reguł.

22.04.2025

Pacjent nie może grać w rosyjską ruletkę - konieczna transparentność w ochronie zdrowia

Opieka zdrowotna RODO

Brakuje jednolitych rejestrów, które pozwalałyby weryfikować skuteczność systemu ochrony zdrowia i odpowiednio wcześnie wyłapywać nieprawidłowości. Według ekspertów ta luka prowadzi do nieefektywnego wydatkowania publicznych pieniędzy, utrudnia pacjentowi dostęp do świadczeń, a także sprzyja patologiom, takim jak kwalifikowanie do zabiegu "po uważaniu".

18.04.2025

Zakład pogrzebowy ukarany za brak ochrony danych

RODO Prawo europejskie

Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski nałożył 33 tys. złotych kary na zakład pogrzebowy z Puław. Powodem był brak wdrożenia odpowiednich organizacyjnych i technicznych zabezpieczeń dla danych osobowych w dokumentach dotyczących pochówku. W efekcie tych zaniedbań doszło do incydentu z utratą danych. Przedsiębiorca, mimo obowiązku, nie zgłosił problemu urzędowi.

15.04.2025

Sędzia w grupie przestępczej w ministerstwie? Sprawa odroczona do lipca

Prawo karne Prawnicy RODO

Izba Odpowiedzialności Zawodowej do trzeciego lipca br. odroczyła rozpatrzenie wniosku o uchylenie immunitet sędziemu Jakubowi Iwańcowi, który jest podejrzany o udział w zorganizowanej grupie przestępczej w Ministerstwie Sprawiedliwości. Miał on zdyskredytować sędziów, krytykujących reformy wymiaru sprawiedliwości. Według prokuratury naruszono w ten sposób ustawę o ochronie danych osobowych. Tym razem prezes Kozielewicz poprosił o opinię biegłego sądowego z zakresu informatyki.

15.04.2025

Centralna Ewidencja Pojazdów niczym kolejny rejestr skazanych

Prawo karne RODO

Ministerstwo Sprawiedliwości proponuje, aby do Centralnej Ewidencji Pojazdów wprowadzić dane o popełnieniu przestępstw i wykroczeń związanych z nielegalnymi wyścigami samochodowymi oraz dane „o czasowym zawieszeniu dopuszczenia pojazdu do ruchu”. Nie wiadomo jednak jak to ostatnie pojęcie rozumieć. Zmianom stanowczo sprzeciwia się UODO argumentując, że resort chce zmienić rejestr z administracyjnego na quasi-karny.

07.04.2025

NSA: Po prawidłowym wykonaniu umowy nie ma podstaw do przetwarzania danych

RODO Prawo europejskie Ochrona danych

Spółka przetwarzała dane najemcy samochodu po zakończeniu umowy. Uzasadniała to ewentualnym ustaleniem, dochodzeniem lub obroną przed roszczeniami. Naczelny Sąd Administracyjny wskazał, że z zakończeniem umowy dochodzi do ustalenia okoliczności faktycznych związanych ze stanem technicznym pojazdu, które mogą być podstawą roszczeń. Tym samym przetwarzanie danych osobowych najemcy było dopuszczalne w krótkim okresie po wykonaniu umowy, w którym mogły zostać ujawnione szkody.

04.04.2025

UODO: Konieczna uchwała NSA w sprawie ustawy o IPN

RODO Prawo europejskie

W orzecznictwie sądów administracyjnych pojawiła się rozbieżność, czy do danych zbieranych w bazach Instytutu Pamięci Narodowej (IPN) stosuje się przepisy RODO. Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski zwrócił się w tej sprawie do rzecznika praw obywatelskich.

03.04.2025

Mnóstwo pytań do UODO o zgłaszanie naruszeń i rolę IOD

RODO Ochrona danych

Administrator danych, w razie wątpliwości, czy doszło do naruszenia, powinien mimo wszystko zgłosić naruszenie do Urzędu Ochrony Danych Osobowych. Zgłaszać należy jednak tylko zaistniałe zdarzenia. IOD powinien mieć udział w obsłudze naruszenia, chociaż nie może wchodzić w rolę administratora - takie wnioski płyną z webinarium na temat nowego poradnika UODO.

29.03.2025

Prezes UODO: Przy wdrażaniu RODO popełniono wiele błędów

RODO Ochrona danych

Rolą poradnika nie jest kształtowanie czy zmiana roli pełnionej przez inspektora ochrony danych. Poradnik systematyzuje stanowisko UODO w tym zakresie. Nie wyklucza roli IOD w działaniach związanych z obsługą naruszeń, tylko podkreśla konieczność zapewnienia jego statusu. Uwagę wzbudziły dwa zdania, natomiast trzeba je czytać w całym kontekście - mówi serwisowi Prawo.pl Mirosław Wróblewski, prezes Urzędu Ochrony Danych Osobowych.

27.03.2025

RPO: Pracodawca ma zbyt szeroki dostęp do danych wrażliwych dziecka pracownika

Prawo pracy RODO Niepelnosprawność

Pracownik, chcący skorzystać z dodatkowego urlopu wychowawczego w związku z niepełnosprawnością swego dziecka, musi przedstawić pracodawcy orzeczenie o jego niepełnosprawności, gdzie są dane wrażliwe, które powinny być szczególnie chronione. W ocenie RPO nie ma uzasadnionej potrzeby, aby pracodawca przetwarzał tak szeroki zakres danych osobowych. Wątpliwości budzi nie tylko przetwarzanie danych wrażliwych dziecka, ale i okres ich przechowywania oraz niemożność kwestionowania ich przetwarzania przez dziecko.

26.03.2025

Dlaczego (nie)warto mieć inspektora ochrony danych osobowych

Administracja publiczna RODO Prawo europejskie Ochrona danych

Opublikowany w ostatnich dniach poradnik UODO dotyczący obowiązków administratora związanych ze zgłaszaniem naruszeń ochrony danych osobowych wywołał m.in. ponową dyskusję na temat statusu inspektora ochrony danych. Treść poradnika, jak i związaną z tym dyskusję, trudno uznać za zadowalającą. Nie chodzi przy tym o to, kto ma rację. Chodzi o to, że trudno w tej dyskusji znaleźć argumentację opartą o to, co dla prawnika kluczowe, czyli o konstrukcje prawne i ustalenie znaczenia pojęć prawnych - pisze prof. dr hab. Arkadiusz Sobczyk.

25.03.2025

Komendant główny policji bezprawnie ujawnił dane kobiety. Kara 75 tys. zł

RODO

Komendant główny policji w 2023 r. bez podstawy prawnej ujawnił na konferencji prasowej dane osobowe i informacje o zdrowiu kobiety, która dokonała aborcji farmakologicznej. Prezes Urzędu Ochrony Danych Osobowych uznał to za naruszenie przepisów RODO. Nałożył na komendanta 75 tys. kary administracyjnej. Odrzucił jego argumentację, że ujawnione na konferencji dane stanowiły materiał prasowy, który wyłącza stosowanie RODO.

24.03.2025

Lex deweloper: Będą zmiany pod kątem ksiąg wieczystych i RODO

RODO Nieruchomości Ochrona danych

"Zrozumiałe" i "w pełni zasadne” - tymi słowami Ministerstwo Rozwoju i Technologii odniosło się do zastrzeżeń do ustawy o ułatwieniach w przygotowaniu i realizacji inwestycji mieszkaniowych oraz inwestycji towarzyszących. Jej przepisy powodują, że numery ksiąg wieczystych niektórych nieruchomości stają się publicznie dostępne. Mirosław Wróblewski, prezes Urzędu Ochrony Danych Osobowych, uważa, że jest to niezgodne z RODO.

21.03.2025
1  2  3  4  5    63