Czy administrator danych osobowych może ponosić odpowiedzialność za incydent bezpieczeństwa spowodowany przez firmę hostingową? (wyrok w/s wycieku danych z KSSiP)

Czy administrator danych osobowych może ponosić wyłączną odpowiedzialność za incydent, którego przyczyną był błąd podmiotu przetwarzającego? Czy klient, zlecając profesjonaliście świadczenie usług informatycznych, może i konsekwencji prawnych? Czy jednak podstawowe powinności wynikające z RODO dotyczą administratora, zatem powołanie się na uchybienie podmiotu przetwarzającego nie zawsze będzie skuteczne? Dlaczego więc Krajowa Szkoła Sądownictwa i Prokuratury dostała karę za … Dowiedz się więcej

Czy wysłanie do pracowników informacji o odejściu pracownika narusza RODO?

Czy wysłanie przez pracodawcę informacji o odejściu pracownika z pracy narusza RODO? Jeśli w treści wiadomości były dane osobowe ex-pracownika, a jej adresatem byli inni pracownicy i kontrahent firmy? Czy w takim przypadku PUODO powinien się zainteresować także motywacją pracodawcy, w tym ocenić na ile chodziło o mobbing lub naruszenie dóbr osobistych? (wyrok Naczelnego Sądu … Dowiedz się więcej

Wiele skarg na jedno naruszenie RODO — czy to jedna sprawa, czy wiele spraw?

Głośne, dotykające tysięcy osób naruszenie zasad ochrony danych osobowych, zwykle kończy się wszczęciem przez PUODO postępowania z urzędu, a także wniesieniem mnóstwa skarg przez zainteresowanych. Czy w takiej sytuacji organ może i powinien prowadzić każde postępowanie z osobna i rozstrzygać każdą skargę z osobna, bo każda skarga oznacza odrębną sprawę? Czy jednak jedno naruszenie RODO to jedna sprawa, … Dowiedz się więcej

Czy polskie władze mogą żądać dane pasażerów wszystkich lotów wewnątrzunijnych „jak leci” — bo obowiązuje stopień alarmowy BRAVO?

A skoro znów zaczęły się wakacje i ludzie znów zaczną fruwać tu i tam, dziś czas na kilka zdań o tym, czy polskie władze mogą żądać — z powołaniem się na zagrożenie terrorystyczne — udostępniania „jak leci” wszystkich danych pasażerów latających samolotami także do innych państw UE? Czy jednak przepisy nakazujące przekazanie danych PNR pasażera dotyczą tylko lotów pozaunijnych, … Dowiedz się więcej

Czy osoba pełniąca funkcję organu może żądać usunięcia jej danych osobowych?

Czy osoba piastująca określone stanowisko i korzystająca z przysługujących jej ustawowych uprawnień może domagać się — jak sprawy idą nie po jej myśli — poszanowania jej prywatności, w tym usunięcia danych osobowych? Czy jednak prawo do prywatności przysługuje tylko osobie fizycznej i nie dotyczy osoby pełniącej funkcję organu? wyrok Naczelnego Sądu Administracyjnego z 20 maja … Dowiedz się więcej