Z informacji przedstawionych na stronach Prezesa Urzędu Ochrony Danych Osobowych wynika, że rozważana jest zmiana kilku ustaw, które nakładają obowiązek udzielania pisemnych upoważnień do przetwarzania danych osobowych.1 Prezes UODO przedstawił swoją opinię odnośnie do rezygnacji z pisemnej formy upoważnień wymaganej obecnie przez art. 22[1b] § 3 Kodeksu pracy (dotyczy przetwarzania tzw. danych szczególnej kategorii pracowników... Czytaj dalej →
Znamy wytyczne Europejskiej Rady Ochrony Danych w sprawie przetwarzania danych osobowych w oparciu o przesłankę prawnie uzasadnionych interesów
Na początku października 2024 r. EROD opublikowała wytyczne dotyczące prawidłowego stosowania przesłanki uchylającej zakaz przetwarzania danych osobowych, określonej w art. 6 ust. 1 lit. f RODO.1 Pozwala ona na przetwarzanie danych osobowych (jednak co do zasady tylko tzw. zwykłych danych, a więc nie danych szczególnej kategorii) jeżeli jest to niezbędne do celów wynikających z prawnie... Czytaj dalej →
Najnowsze wyroki TSUE: spojrzenie na ochronę danych osobowych
9 stycznia 2025 r. Trybunał Sprawiedliwości Unii Europejskiej wydał dwa ciekawe rozstrzygnięcia dotyczące ochrony danych osobowych. Pierwsza sprawa dotyczyła kwestii, czy wymaganie od klientów wskazywania tytułów grzecznościowych, takich jak „Pan” czy „Pani”, jest zgodne z przepisami RODO. Wątpliwości te wynikały z obaw o możliwe naruszenie zasad minimalizacji danych oraz poszanowania tożsamości płciowej. Druga sprawa koncentrowała... Czytaj dalej →
Szkolenie pracowników z zakresu ochrony danych osobowych
Zgodnie z treścią komunikatu Urzędu Ochrony Danych Osobowych z dnia 14 października 2024 r., z przeprowadzanych przez urząd analiz wynika, że 81% firm z sektora Małych i Średnich Przedsiębiorstw szkoli swoich pracowników z ochrony danych osobowych, ale niemal 3/5 z nich tylko raz – po przyjęciu do pracy. Niepokojące jest przy tym, że aż 20%... Czytaj dalej →
Prezes UODO domaga się korekt w tzw. „ustawie Kamilka”
Wdrożone za sprawą „ustawy Kamilka” nowe standardy ochrony małoletnich budzą wątpliwości na wielu płaszczyznach prawa. Sprawdzanie kompetencji osób pracujących z dziećmi, poprzez wprowadzenie obowiązku przedstawienia zaświadczenia o niekaralności, jest jednym z elementów budzących u Prezesa UODO poważne wątpliwości. Wprowadzone nowelizacją przepisy, zdaniem Prezesa, mogą kolidować z realizacją podstawowych zasad stosowania RODO. Test prywatności Propozycją Prezesa... Czytaj dalej →
Przetwarzanie danych osobowych dzieci – o czym należy pamiętać?
W jednej z opisanych niedawno w „Biuletynie UODO”1 decyzji Prezes Urzędu Ochrony Danych Osobowych udzielił upomnienia administratorowi za naruszenie przepisów dotyczących przetwarzania danych osobowych. Sprawa była o tyle ciekawa, że pojawia się w niej wątek przetwarzania danych osobowych osoby niepełnoletniej. O co chodziło w sprawie? Administrator – podmiot prowadzący szkołę językową - postanowił zareklamować swoje... Czytaj dalej →
Czy sama utrata kontroli nad danymi osobowymi przez administratora może uzasadniać konieczność wypłaty odszkodowania?
Niedawno opublikowane orzeczenie TSUE1 zawiera istotne dla praktyki wskazówki dotyczące przesłanek dochodzenia odszkodowania przez podmiot danych w sytuacji, gdy administrator danych utracił kontrolę na danymi osobowymi. O co chodziło w sprawie? W sprawie, która trafiła do TSUE, rozpoznawanej przez jeden z niemieckich sądów, stan faktyczny przedstawiał się następująco. Powód – osoba fizyczna – udał się... Czytaj dalej →
Przechowywanie danych osobowych kandydatów leży w uzasadnionym interesie pracodawcy
Dyskusja na temat przetwarzania danych osobowych kandydatów na stanowisko pracy po zakończeniu procesu rekrutacji od wielu lat budziła kontrowersję w związku z zasadą retencji danych, która nakazuje przechowywać dane osobowe nie dłużej, niż jest to niezbędne do celów, w których dane te są przetwarzane. Prezes UODO w wydanym w 2018 r. poradniku dotyczącym ochrony danych... Czytaj dalej →
Wyrok TSUE w sprawie kryteriów oceny odpowiedniości stosowanych przez administratora środków ochrony danych osobowych w przypadku złamania zabezpieczeń przez hackerów i uzyskania nieuprawnionego dostępu do danych osobowych oraz przesłanek dochodzenia przez podmiot danych odszkodowania.
14 grudnia 2023 r. zapadł ważny wyrok Trybunału Sprawiedliwości UE w sprawie C-340/21 dotyczący ochrony danych osobowych, w którym Trybunał wypowiada się m.in. na temat kryteriów odpowiedzialności administratora za wyciek danych oraz odszkodowania za szkodę niemajątkową. Stan faktyczny Bułgarskie media ujawniły, że doszło do ataku hackerskiego systemu informatycznego należącego do agencji publicznej w Bułgarii, wskutek... Czytaj dalej →
Pracodawco, pamiętaj o zgłaszaniu naruszeń ochrony danych osobowych!
Zgodnie z art. 33 ust. 1 RODO każdy administrator w przypadku wystąpienia naruszenia ochrony danych osobowych jest zobowiązany bez zbędnej zwłoki, nie później niż w terminie 72 godzin od jego stwierdzenia zgłosić je organowi nadzorczemu, chyba że jest mało prawdopodobne, aby naruszenie skutkowało ryzykiem dla praw lub wolności osób fizycznych. W praktyce najwięcej wątpliwości sprawia właściwe ustalenie... Czytaj dalej →
