Premia dla szpitala za dbałość o ochronę danych? Taka propozycja trafiła do MZ

Opieka zdrowotna RODO

W ostatnim czasie prezes Urzędu Ochrony Danych Osobowych nałożył na kilka placówek medycznych kary za niedostateczną dbałość o ochronę danych i zapewnienie cyberbezpieczeństwa. Te doświadczenia skłoniły go jednak do tego, by zaproponować system premiowania za wysokie standardy przestrzegania zasad - bo mogłoby to motywować lepiej, niż same sankcje. Pismo w tej sprawie przekazano już do resortu zdrowia.

26.07.2025

Inspektor poda zmyślone dane, by zbadać produkt sprzedawany w internecie

Rynek i konsument RODO Cyberbezpieczeństwo

Na ostatniej prostej są prace nad projektem ustawy o ogólnym bezpieczeństwie produktów, która zapewni właściwe stosowanie przepisów rozporządzenia GPSR. Wątpliwości zgłasza jeszcze Urząd Ochrony Danych Osobowych. Jedna z nich dotyczy hipotetycznej sytuacji, w której inspektor udający klienta przez przypadek poda dane rzeczywiście istniejącej osoby.

24.07.2025

Publikując w sieci zdjęcia dzieci, rodzice stawiają na szali ich bezpieczeństwo i prawo do prywatności

Prawo rodzinne Szkoła i uczeń RODO

Publikując w sieci zdjęcie dziecka, warto zadać sobie pytanie, z jakiego powodu to robimy: czy po to, by zwrócić na siebie uwagę, pochwalić się. Szczególnie w czasie wakacji, kiedy czujemy dodatkową pokusę dzielenia się swoim życiem pełnym wyjazdowych atrakcji i ciekawych sytuacji, warto zadać sobie to pytanie. Na szali jest bezpieczeństwo i prawo dziecka do prywatności.

19.07.2025

WSA: Dyrektor odpowiedział za późno, więc był bezczynny

Szkoła i uczeń RODO

Wniosek o udostępnienie planu lekcji, przydziału sal i liczby uczniów biorących udział w zajęciach z religii i etyki nie został rozpoznany w terminie 14 dni, jak nakazuje ustawa, ani też w stosownym czasie nie powiadomiono wnioskodawcy o powodach opóźnienia i nowym terminie udostępnienia informacji publicznej. W związku z tym Wojewódzki Sąd Administracyjny w Poznaniu orzekł, że dyrektor dopuścił się bezczynności.

18.07.2025

Badania krwi i test na HIV warunkiem otrzymania kredytu?

Pacjent Domowe finanse Banki RODO Kredyty

Bank z towarzystwem ubezpieczeniowym uzależniają udzielenie kredytu, wraz z umową o ubezpieczenie na życie, od przekazania przez obywateli nieuzasadnionych medycznie badań laboratoryjnych, radiologicznych i testu na HIV. Sprawą zainteresował się rzecznik praw obywatelskich. Pojawia się problem naruszenia m.in. Konstytucji RP, ustaw, tajemnicy lekarskiej, rozporządzenia RODO i Karty Praw Podstawowych UE.

17.07.2025

Jak nie został klientem, to nie przetwarzaj jego danych

Banki RODO Kredyty Cyberbezpieczeństwo

Ewentualne przyszłe roszczenia byłego klienta banku nie uzasadniają przetwarzania jego danych osobowych – uznał Naczelny Sąd Administracyjny, rozpatrując skargę na decyzję prezesa Urzędu Ochrony Danych Osobowych. Bank, jak i Biuro Informacji Kredytowej, powinni zaprzestać przetwarzania danych osobowych, dotyczących zapytań kredytowych, które nie zakończyły się zawarciem umowy.

16.07.2025

NSA: Mail z informacją o odejściu z pracy może naruszać RODO

Prawo pracy RODO Cyberbezpieczeństwo

Pracodawca wysłał maila, w którym poinformował, że pracownik zrezygnował z pracy. Wiadomość przez pomyłkę trafiła do jednego z klientów. Naczelny Sąd Administracyjny wskazał, że pracodawca miał prawnie uzasadniony interes w powiadomieniu załogi o odejściu z pracy jednego z pracowników. Natomiast skierowanie wiadomości do klienta słusznie zostało zakwalifikowane jako naruszenie, za które udzielono upomnienia.

12.07.2025

Rodzic może nagrać rozmowę z nauczycielem, ale jej udostępnianie zabronione

Zarządzanie oświatą RODO

Nie ma prawnego zakazu nagrywania rozmów - nawet gdy nagrywana strona o tym nie wie. Takich nagrań nie można jednak udostępniać publicznie, a to, czy ewentualnie można użyć ich jako dowodu w sprawie, rozstrzygnie każdorazowo sąd. Oczywiście, w sytuacjach spornych może z tego skorzystać i rodzic, i nauczyciel.

05.07.2025

UODO: Cyberbezpieczeństwo w szpitalu trzeba traktować poważnie

RODO Cyberbezpieczeństwo

Prezes Urzędu Ochrony Danych Osobowych, nałożył karę w wysokości 66 500 zł na Uniwersytecki Dziecięcy Szpital Kliniczny im. Ludwika Zamenhofa w Białymstoku za niewdrożenie odpowiednich środków technicznych i organizacyjnych. Decyzja została wydana w związku z incydentem w zakresie cyberbezpieczeństwa, który poskutkował zablokowaniem części zasobów placówki i utratą danych.

02.07.2025

Jak chronić inspektora ochrony danych przed zwolnieniem z pracy - sprawa przed Trybunałem EFTA

Prawo pracy HR RODO Prawo europejskie Cyberbezpieczeństwo

Udział Rzeczypospolitej Polskiej w postępowaniu przed Trybunałem EFTA w sprawie E-5/25 Silbernagl dotyczącej podstawy zwolnienia inspektora ochrony danych jest zasadny. Takie stanowisko prezes UODO Mirosław Wróblewski przekazał do Kancelarii Prezesa Rady Ministrów - poinformował Urząd w piątek. Kwestia sporna dotyczy odwołania inspektora ochrony danych (IOD).

20.06.2025

NSA: Utrata członkostwa w Kościele jest niemożliwa

RODO

Dane osobowe mogą być użyte na potrzeby wyznaniowe, a ich przetwarzanie nie może prowadzić do naruszenia podstawowych elementów zasad wiary i konstrukcyjnych sakramentów czy praktyk i obrzędów Kościoła. Nie można utracić członkostwa w Kościele Katolickim przez oświadczenie woli. Wszystko to w związku z pozycją ustrojową Kościoła Katolickiego wynikającą z Konstytucji – orzekł Naczelny Sąd Administracyjny.

19.06.2025

UODO zainteresował się aplikacją używaną przez członków komisji wyborczych

RODO Wybory

Prezes Urzędu Danych Osobowych zwrócił się do Stowarzyszenia RKW (Ruch Kontroli Wyborów) Ruch Kontroli Władzy z prośbą o wyjaśnienia w związku z uzyskaniem informacji o możliwości wystąpienia nieprawidłowości podczas wyborów prezydenckich 2025. Chodzi o możliwość weryfikowania przez członków obwodowych komisji wyborczych poza spisem wyborców uprawnienia osób głosujących na podstawie zaświadczeń o prawie do głosowania poza miejscem zamieszkania.

16.06.2025

RPO interweniuje w sprawie pożyczek zaciągniętych na wyłudzone dane

Prawo karne Domowe finanse RODO

Sąd rejonowy wydał wobec pozwanej nakaz zapłaty w elektronicznym postępowaniu upominawczym, w którym nie brała ona udziału. Nie doręczono jej korespondencji od sądu. Rzecznik praw obywatelskich wnosi do sądu o wznowienie postępowania. Z podrobionej umowy wynika, że roszczenie wobec pozwanej nie miało ani podstawy faktycznej, ani prawnej. Powinno być zatem oddalone.

10.06.2025

Przedawnienie karalności za naruszenie RODO. Skarga kasacyjna Prezesa UODO do NSA

RODO Kodeks postępowania administracyjnego Cyberbezpieczeństwo

Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski złożył skargę kasacyjną do Naczelnego Sądu Administracyjnego. Zaskarżył wyrok WSA w Warszawie, w którym uwzględniona została skarga Santander Bank Polska SA w odniesieniu do nałożonej przez Prezesa UODO administracyjnej kary pieniężnej w wysokości 1 440 549 zł.

09.06.2025

Firma odpowiada za życie pracownika, a nie ma instrumentów, by je chronić

Prawo pracy BHP RODO

Nie ma przepisu w kodeksie pracy, który pozwalałby pracodawcom kierować pracowników na dodatkowe badania medycyny pracy, gdy mają uzasadnione podejrzenia co do stanu zdrowia pracownika - nie tylko psychicznego, ale także np. ich wzroku. Pracodawcy radzą sobie z tym, przyśpieszając badania okresowe, ale - ze względu na stanowisko Urzędu Ochrony Danych Osobowych - nie mogą w skierowaniu podać powodu, dla którego pracownika na to badanie kierują.

06.06.2025

Wybory bez zakłóceń, ale nie bez naruszeń, także RODO

RODO Wybory

Choć wybory prezydenckie przebiegły bez większych zakłóceń, policja odnotowała ponad 350 naruszeń prawa wyborczego. Najwięcej kontrowersji wzbudziło głosowanie na podstawie zaświadczeń oraz kwestia nielegalnego przetwarzania danych osobowych. Dwa przypadki naruszenia ustawy o ochronie danych osobowych bada policja.

03.06.2025

NSA: Bank i BIK nie mogą przetwarzać danych niedoszłego kredytobiorcy

Banki RODO Kredyty Cyberbezpieczeństwo

Naczelny Sąd Administracyjny przyznał rację prezesowi Urzędu Ochrony Danych Osobowych w sporze, który ten toczył z bankiem i Biurem Informacji Kredytowej. Z wyroku wynika, że instytucje finansowe powinny zaprzestać przetwarzania danych osobowych niedoszłego klienta w zakresie wynikającym z zapytania kredytowego.

30.05.2025

Deregulacja RODO, czyli z dużej chmury mały deszcz

RODO Cyberbezpieczeństwo Deregulacja

Komisja Europejska zaprezentowała pomysł na uproszczenie w zakresie RODO, nie jest jednak rewolucyjny i dotyczy tylko największych podmiotów. Wcześniej zespół Rafała Brzoski przedstawił propozycję uproszczeń adresowaną do mikro- i małych firm, ale prace nad nią zostały wstrzymane. Zdaniem ekspertów, zaprezentowane rozwiązania nie dotyczą, niestety, największych trudności, jakie sprawiają dziś firmom przepisy o ochronie danych.

29.05.2025