NSA: Mail z informacją o odejściu z pracy może naruszać RODO

Prawo pracy RODO Cyberbezpieczeństwo

Pracodawca wysłał maila, w którym poinformował, że pracownik zrezygnował z pracy. Wiadomość przez pomyłkę trafiła do jednego z klientów. Naczelny Sąd Administracyjny wskazał, że pracodawca miał prawnie uzasadniony interes w powiadomieniu załogi o odejściu z pracy jednego z pracowników. Natomiast skierowanie wiadomości do klienta słusznie zostało zakwalifikowane jako naruszenie, za które udzielono upomnienia.

12.07.2025

Rodzic może nagrać rozmowę z nauczycielem, ale jej udostępnianie zabronione

Zarządzanie oświatą RODO

Nie ma prawnego zakazu nagrywania rozmów - nawet gdy nagrywana strona o tym nie wie. Takich nagrań nie można jednak udostępniać publicznie, a to, czy ewentualnie można użyć ich jako dowodu w sprawie, rozstrzygnie każdorazowo sąd. Oczywiście, w sytuacjach spornych może z tego skorzystać i rodzic, i nauczyciel.

05.07.2025

UODO: Cyberbezpieczeństwo w szpitalu trzeba traktować poważnie

RODO Cyberbezpieczeństwo

Prezes Urzędu Ochrony Danych Osobowych, nałożył karę w wysokości 66 500 zł na Uniwersytecki Dziecięcy Szpital Kliniczny im. Ludwika Zamenhofa w Białymstoku za niewdrożenie odpowiednich środków technicznych i organizacyjnych. Decyzja została wydana w związku z incydentem w zakresie cyberbezpieczeństwa, który poskutkował zablokowaniem części zasobów placówki i utratą danych.

02.07.2025

Jak chronić inspektora ochrony danych przed zwolnieniem z pracy - sprawa przed Trybunałem EFTA

Prawo pracy HR RODO Prawo europejskie Cyberbezpieczeństwo

Udział Rzeczypospolitej Polskiej w postępowaniu przed Trybunałem EFTA w sprawie E-5/25 Silbernagl dotyczącej podstawy zwolnienia inspektora ochrony danych jest zasadny. Takie stanowisko prezes UODO Mirosław Wróblewski przekazał do Kancelarii Prezesa Rady Ministrów - poinformował Urząd w piątek. Kwestia sporna dotyczy odwołania inspektora ochrony danych (IOD).

20.06.2025

NSA: Utrata członkostwa w Kościele jest niemożliwa

RODO

Dane osobowe mogą być użyte na potrzeby wyznaniowe, a ich przetwarzanie nie może prowadzić do naruszenia podstawowych elementów zasad wiary i konstrukcyjnych sakramentów czy praktyk i obrzędów Kościoła. Nie można utracić członkostwa w Kościele Katolickim przez oświadczenie woli. Wszystko to w związku z pozycją ustrojową Kościoła Katolickiego wynikającą z Konstytucji – orzekł Naczelny Sąd Administracyjny.

19.06.2025

UODO zainteresował się aplikacją używaną przez członków komisji wyborczych

RODO Wybory

Prezes Urzędu Danych Osobowych zwrócił się do Stowarzyszenia RKW (Ruch Kontroli Wyborów) Ruch Kontroli Władzy z prośbą o wyjaśnienia w związku z uzyskaniem informacji o możliwości wystąpienia nieprawidłowości podczas wyborów prezydenckich 2025. Chodzi o możliwość weryfikowania przez członków obwodowych komisji wyborczych poza spisem wyborców uprawnienia osób głosujących na podstawie zaświadczeń o prawie do głosowania poza miejscem zamieszkania.

16.06.2025

RPO interweniuje w sprawie pożyczek zaciągniętych na wyłudzone dane

Prawo karne Domowe finanse RODO

Sąd rejonowy wydał wobec pozwanej nakaz zapłaty w elektronicznym postępowaniu upominawczym, w którym nie brała ona udziału. Nie doręczono jej korespondencji od sądu. Rzecznik praw obywatelskich wnosi do sądu o wznowienie postępowania. Z podrobionej umowy wynika, że roszczenie wobec pozwanej nie miało ani podstawy faktycznej, ani prawnej. Powinno być zatem oddalone.

10.06.2025

Przedawnienie karalności za naruszenie RODO. Skarga kasacyjna Prezesa UODO do NSA

RODO Kodeks postępowania administracyjnego Cyberbezpieczeństwo

Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski złożył skargę kasacyjną do Naczelnego Sądu Administracyjnego. Zaskarżył wyrok WSA w Warszawie, w którym uwzględniona została skarga Santander Bank Polska SA w odniesieniu do nałożonej przez Prezesa UODO administracyjnej kary pieniężnej w wysokości 1 440 549 zł.

09.06.2025

Firma odpowiada za życie pracownika, a nie ma instrumentów, by je chronić

Prawo pracy BHP RODO

Nie ma przepisu w kodeksie pracy, który pozwalałby pracodawcom kierować pracowników na dodatkowe badania medycyny pracy, gdy mają uzasadnione podejrzenia co do stanu zdrowia pracownika - nie tylko psychicznego, ale także np. ich wzroku. Pracodawcy radzą sobie z tym, przyśpieszając badania okresowe, ale - ze względu na stanowisko Urzędu Ochrony Danych Osobowych - nie mogą w skierowaniu podać powodu, dla którego pracownika na to badanie kierują.

06.06.2025

Wybory bez zakłóceń, ale nie bez naruszeń, także RODO

RODO Wybory

Choć wybory prezydenckie przebiegły bez większych zakłóceń, policja odnotowała ponad 350 naruszeń prawa wyborczego. Najwięcej kontrowersji wzbudziło głosowanie na podstawie zaświadczeń oraz kwestia nielegalnego przetwarzania danych osobowych. Dwa przypadki naruszenia ustawy o ochronie danych osobowych bada policja.

03.06.2025

NSA: Bank i BIK nie mogą przetwarzać danych niedoszłego kredytobiorcy

Banki RODO Kredyty Cyberbezpieczeństwo

Naczelny Sąd Administracyjny przyznał rację prezesowi Urzędu Ochrony Danych Osobowych w sporze, który ten toczył z bankiem i Biurem Informacji Kredytowej. Z wyroku wynika, że instytucje finansowe powinny zaprzestać przetwarzania danych osobowych niedoszłego klienta w zakresie wynikającym z zapytania kredytowego.

30.05.2025

Deregulacja RODO, czyli z dużej chmury mały deszcz

RODO Cyberbezpieczeństwo Deregulacja

Komisja Europejska zaprezentowała pomysł na uproszczenie w zakresie RODO, nie jest jednak rewolucyjny i dotyczy tylko największych podmiotów. Wcześniej zespół Rafała Brzoski przedstawił propozycję uproszczeń adresowaną do mikro- i małych firm, ale prace nad nią zostały wstrzymane. Zdaniem ekspertów, zaprezentowane rozwiązania nie dotyczą, niestety, największych trudności, jakie sprawiają dziś firmom przepisy o ochronie danych.

29.05.2025

Zapłata danymi osobowymi a podatek VAT

VAT Podatki międzynarodowe RODO

Zmiany w podejściu organów podatkowych sugerują, że udostępnianie danych osobowych w zamian za dostęp do usług może w przyszłości zostać jednoznacznie zakwalifikowane jako element transakcji podlegającej opodatkowaniu VAT. Przedsiębiorcy muszą zatem odpowiednio wcześniej analizować zarówno potencjalne zobowiązania podatkowe, jak i wymogi RODO, aby uniknąć sytuacji, w której przyjęty model biznesowy zostanie uznany za nielegalny lub niezgodny z przepisami - piszą Joanna Wierzejska i Mateusz Jankowski z DZP.

26.05.2025

Unia proponuje deregulację RODO i inne uproszczenia dla firm

RODO Deregulacja

Większość firm będzie zobowiązanych do prowadzenia rejestrów wynikających z RODO tylko wtedy, gdy przetwarzanie danych osobowych wiąże się ze zdefiniowanym w tym akcie prawnym „wysokim ryzykiem”. Obok małych i średnich przedsiębiorstw (MŚP) powstać ma nowa kategoria „małych spółek o średniej kapitalizacji”. Nie będzie trzeba dołączać papierowych instrukcji do wszystkich produktów. To kolejne propozycje Komisji Europejskiej na deregulację.

21.05.2025

Dane pasażerów Unii będą przechowywane trzy lata

RODO Transport

Nowe regulacje przyjęte przez rząd 20 maja mają usprawnić proces przetwarzania danych, dotyczących przelotu pasażera - tzw. danych PNR, przez linie lotnicze. Chodzi o dostosowanie przepisów do aktualnych wyzwań związanych ze zwalczaniem głównie terroryzmu. Projekt przedłożony został przez ministra spraw wewnętrznych i administracji.

20.05.2025

TikTok ukarany za niedostateczną ochronę danych Europejczyków

RODO Cyberbezpieczeństwo

Aż 530 mln euro grzywny nałożyła Irlandzka Komisja Ochrony Danych (Data Protection Commission - DPC) na właściciela TikToka, firmę ByteDance. Powodem było przekazywanie danych klientów do Chin z naruszeniem RODO, bez uwzględnienia potencjalnego dostępu do nich tamtejszych władz. Spółka ma ponadto w sześć miesięcy dostosować się do unijnych regulacji.

02.05.2025

Polska zabiega o przyjęcie rozporządzenia w sprawie egzekwowania RODO

Prawo AI RODO

Zależy nam na tym, aby rozporządzenie w sprawie egzekwowania RODO zostało przyjęte jeszcze w czasie naszej prezydencji – powiedział Krzysztof Gawkowski, wicepremier i minister cyfryzacji, podczas spotkania z unijnym komisarzem Michaelem McGrathem. Ich rozmowa dotyczyła też m.in. prac nad rozporządzeniem CSAM. Polska opowiada się za tym, by nie wprowadzało ono „masowego skanowania prywatnej komunikacji”.

01.05.2025

PUODO ponownie zajmie się sędziowskimi oświadczeniami o przynależności do stowarzyszeń

Wymiar sprawiedliwości RODO

Naczelny Sąd Administracyjny uwzględnił skargę kasacyjną rzecznika praw obywatelskich od wyroku WSA, który podtrzymał wcześniejszą decyzję prezesa Urzędu Ochrony Danych Osobowych z 6 kwietnia 2020 r. w sprawie tzw. ustawy kagańcowej. O uwzględnienie skargi RPO wnosił już nowy prezes UODO Mirosław Wróblewski, a chodzi o przepisy obligujące sędziów i prokuratorów do składania oświadczeń o przynależności do zrzeszeń, fundacji i partii politycznych.

30.04.2025