Dr Gumularz: Wywołanie pacjenta po nazwisku to jeszcze nie przetwarzanie danych

RODO

Rzecznik generalny TSUE nie bez powodu zadał pytanie: czy każda forma interakcji międzyludzkiej, w której ujawniane są informacje o innych osobach, niezależnie od sposobu ich ujawniania, ma podlegać dość uciążliwym przepisom RODO. Obecne podejście do RODO stopniowo przekształca je bowiem w jedne z najbardziej lekceważonych ram prawnych w prawie Unii - twierdzi dr Mirosław Gumularz.

30.10.2021

Urząd chce pomóc w tworzeniu dobrych kodeksów RODO

Prawo gospodarcze RODO

Środowiska inicjujące prace nad projektami kodeksów postępowania w zakresie RODO popełniają błędy, które często wpływają na wydłużenie procedury zatwierdzenia kodeksu, zawieszenie prac nad projektem, a nawet całkowite zaniechanie przygotowania takiego dokumentu - stwierdza prezes Urzędu Ochrony Danych Osobowych. I doradza, jak to zrobić dobrze.

27.10.2021

Wykorzystywanie danych biometrycznych uczniów tylko za dobrowolną zgodą

Zarządzanie oświatą RODO

Szkoły mogą wykorzystywać dane biometryczne uczniów, np. jak w głośnym swego czasu przypadku, do kontroli wchodzących do stołówki, ale tylko za zgodą rodziców lub opiekunów prawnych. A taka zgoda w świetle RODO będzie ważna jedynie wtedy, gdy będzie dobrowolnym, konkretnym, świadomym i jednoznacznym okazaniem woli podmiotu danych.

23.10.2021

Dobre procedury to mniej problemów z ochroną danych osobowych

Zarządzanie oświatą RODO

Zdalne nauczanie przyniosło ze sobą spore problemy również w kwestiach związanych z ochroną danych osobowych - w tej sytuacji najlepszym przyjacielem dyrektora okazały się dobre procedury. Pomogły one rozstrzygać wątpliwości dotyczące włączania kamer i pracy nauczycieli. O tych kwestiach dyskutowano podczas VIII Kongresu Rozwój i Edukacja.

21.10.2021

Związkowcy żądają od firm zbyt wielu danych

Prawo pracy RODO

Nie ma przepisu, który zobowiązywałby pracodawców do udostępniania związkom zawodowym listy wszystkich pracowników zakładu pracy, niebędących członkami związku i ich adresów mailowych, celem zorganizowania referendum strajkowego. A skoro tak, to – jak twierdzą prawnicy – pracodawca może to zrobić tylko za uprzednią zgodą samego pracownika. Według prezesa UODO, związkowcy mogą pozyskiwać takie dane, ale tylko dla referendum strajkowego.

19.10.2021

Zmiany w Centralnym Rejestrze Beneficjentów Rzeczywistych - nowe obowiązki dla fundacji i stowarzyszeń

Administracja publiczna Finanse RODO

Organizacje pozarządowe ze szczególną uwagą powinny zapoznać się z nowelizacją ustawy o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu, która nakłada na nie nowy obowiązek wskazywania swoich beneficjentów rzeczywistych. W przypadku jego niedopełnienia muszą liczyć się z sankcjami pieniężnymi wynoszącymi nawet 1 mln złotych.

16.10.2021

UOKiK zarzuca Vinted niedostateczne informowanie klientów

Rynek i konsument RODO Ochrona konkurencji

Brak ważnych informacji dla konsumentów, dzięki którym mogliby oni uniknąć niekorzystnych dla siebie finansowo decyzji, to główny zarzut stawiany przez Urząd Ochrony Konkurencji i Konsumentów spółce Vinted prowadzącej serwis, który umożliwia sprzedaż ubrań on-line. Chodzi m.in. o brak informacji o blokowaniu pieniędzy w razie nieprzekazania wymaganych danych.

13.10.2021

WSA: Badania psychiatryczne policjanta mogą podlegać udostępnieniu

Policja Prawo pracy RODO

Kopia aktualnych badań psychiatrycznych funkcjonariusza stanowi informację publiczną podlegającą udostępnieniu. Prawo do żądania tego dokumentu może jednak zostać ograniczone ze względu na prywatność. Jeżeli zajdą określone w ustawie przesłanki, organ będzie musiał wydać decyzję, którą odmówi udostępnienia. Tak orzekł Wojewódzki Sąd Administracyjny w Rzeszowie.

13.10.2021

Imię, nazwisko i PESEL sprzedawcy będą na dokumencie sprzedaży

Rachunkowość Doradca podatkowy RODO

Rozporządzenie dotyczące zwrotu VAT podróżnym w systemie TAX FREE wymaga, by w dokumentacji sprzedaży, którą otrzymuje także kupujący spoza Unii Europejskiej, znajdowały się również dane sprzedawcy – będą to m.in. imię i nazwisko, a także – w większości przypadków – numer PESEL. Zdaniem ekspertów, to zupełnie niepotrzebna informacja, która stwarza ryzyko wykorzystania danych osobowych.

13.10.2021

Jeśli ustawy o sygnalistach nie będzie na czas, dyrektywa będzie ich chronić bezpośrednio

Rynek i konsument RODO

Czy polska ustawa umożliwi dokonywanie zgłoszeń anonimowych? Dyrektywa wymaga ochrony tożsamości sygnalisty. To jeszcze nie przesądza czy możliwe będzie także zgłoszenie anonimowe. Do czasu przyjęcia przepisów krajowych należy ostrożnie przyjąć, że zgłoszenia mogą być anonimowe. Oznacza to w szczególności zakaz wymuszania podania danych, które mogą ujawnić tożsamość sygnalisty

09.10.2021

Falstart - etyka wciąż nieobowiązkowa, szkoła nie może zbierać danych o dzieciach niechodzących na religię

Szkoła i uczeń Zarządzanie oświatą RODO

Jedna ze szkół poprosiła katechetów, by sporządzili listę uczniów, którzy nie chodzą na religię - po to, by zorganizować im obowiązkowe lekcje etyki. Tymczasem to dopiero projekt zapowiadany przez ministra edukacji, a obecnie obowiązujące przepisy nie dają podstaw do zmuszania dzieci do udziału w etyce albo religii - wciąż można nie chodzić na żaden z tych przedmiotów.

09.10.2021

Związki zawodowe chcą lepszego dostępu do zakładów, pracodawcy mówią o zagrożeniach

Prawo pracy Prawo gospodarcze RODO

Związki zawodowe chcą, by ich przedstawiciele nie będący pracownikami w danym zakładzie pracy mieli wstęp na jego teren, by np. prowadzić agitację związkową. Przeciwni są pracodawcy, którzy wskazują na BHP, tajemnicę przedsiębiorstwa, a nawet ryzyko szpiegostwa przemysłowego. Zdaniem prawników, ten obszar powinien zostać uregulowany. Tylko gdzie: w ustawie czy w prawie zakładowym.

07.10.2021

RPO: Ograniczenia praw osób niezaszczepionych można wprowadzić tylko ustawą

Szkoła i uczeń Prawo pracy Szkolnictwo wyższe RODO Koronawirus szczepienia

Szczepienie nie jest jedyną formą zmniejszenia ryzyka rozprzestrzeniania COVID-19 – równoległym rozwiązaniem może być test. Odmowy wpuszczania osób niezaszczepionych do restauracji czy kina nie są niezgodne z Konstytucją, ale muszą być zapisane w ustawie, zgodnie z konstytucyjnymi standardami ochrony praw i wolności – podkreśla RPO w wystąpieniu do premiera

05.10.2021

ETPC oceni, czy spotkania szefów TK to informacja publiczna

Prawnicy Wymiar sprawiedliwości RODO

Europejski Trybunał Praw Człowieka właśnie zakomunikował przyjęcie skargi Sieci Obywatelskiej Watchdog Polska dotyczącej odmowy udostępnienia informacji dotyczącej spotkań prezesa i wiceprezesa Trybunału Konstytucyjnego. Trybunał zadaje pytanie, czy taka ingerencja w wolność wypowiedzi była konieczna i jako wzór standardu wskazuje swoje orzeczenie dotyczące Węgier.

04.10.2021

RODO: Nie każde dane firm są na sprzedaż

Administracja publiczna Małe i średnie firmy RODO

Powszechne jest szukanie potencjalnych klientów wśród firm świeżo zarejestrowanych w CEIDG. Prawo pozwala wykorzystywać dane podane do rejestru, ale niejedna firma została już ukarana za zbyt nachalny marketing. Okazuje się też, że to na co pozwala RODO, prawo telekomunikacyjne - już nie koniecznie. Firmy nauczyły się więc lawirować między tymi przepisami.

01.10.2021

Jak powinno wyglądać oświadczenie informujące pracownika o monitoringu w pracy?

Prawo pracy RODO

Cel, zakres, sposób zastosowania monitoringu mogą zostać wskazane już w układzie zbiorowym, regulaminie pracy lub w obwieszczeniu. Ekspert LEX Ochrona Danych Osobowych poniżej przedstawia przykładowy wzór oświadczenia informującego pracownika o funkcjonowaniu monitoringu w zakładzie pracy.

01.10.2021

WSA: Nie można żądać kilkukrotnie tej samej informacji publicznej

Samorząd terytorialny RODO

Zobowiązany powinien odmówić udostępnienia informacji publicznej, którą zainteresowany posiada. Wówczas kwestia dostępu do informacji będzie bezprzedmiotowa - wyjaśnił Wojewódzki Sąd Administracyjny w Gorzowie Wielkopolskim. Takie żądanie nie zmierza bowiem do uzyskania pewnych wiadomości, lecz ewentualnego potwierdzenia wiadomości znanych już wnioskującemu.

30.09.2021

Jak sformułować klauzulę informacyjną w związku z przetwarzaniem danych osobowych sygnalisty?

Prawo pracy RODO

Klauzula została stworzona w oparciu o przepisy dyrektywy w sprawie ochrony osób zgłaszających naruszenia prawa Unii, które na dzień tworzenia klauzuli nie zostały jeszcze implementowane do polskiego systemu prawnego. Przepisy krajowe mogą nałożyć na administratora obowiązek przyjmowania zgłoszeń w sposób zapewniający anonimowość sygnalisty. W takim wypadku klauzula nie będzie miała zastosowania.

28.09.2021

RPO nie ma dostępu do akt będących tajemnicą skarbową - dla obrony praw podatnika

Ordynacja RODO

Brak dostępu do akt stanowiących tajemnicę skarbową, w tym m.in. informacji z banków i innych instytucji finansowych, utrudnia RPO realizację jego ustawowych zadań. Zapoznanie się z całością akt podatkowych jest konieczne np. do ewentualnego przyłączenia się Rzecznika do sprawy sądowej podatnika, by chronić jego praw i wolności. RPO prosi MF o rozważenie odpowiednich zmian legislacyjnych.

27.09.2021

ZUS zapyta sąsiada i biuro podróży o osobę na L4

Ubezpieczenia społeczne RODO

ZUS może żądać zwrotu nienależnie pobranych świadczeń z ubezpieczenia chorobowego lub wypadkowego, i to z odsetkami. Jest to możliwe, jeżeli w okresie ich pobierania dana osoba pracowała zarobkowo lub wykorzystywała zwolnienie od pracy w sposób niezgodny z jego celem. Prawnicy ostrzegają: mając podstawę prawną do żądania zwrotu, ZUS może zacząć ścigać tych, którzy na L4 remontowali dom albo wyjechali na wakacje. O to, co robi osoba na L4, będzie nawet mógł zapytać... sąsiada.

27.09.2021