„Trolling RODO” to nadmierne żądanie dostępu do informacji (TSUE)

Każdy ma prawo dostępu do informacji o przetwarzaniu jego danych osobowych, to oczywista oczywistość. Jak jednak traktować sytuację, w której ktoś najpierw zapisuje się na wysyłkę mejlingu, następnie żąda informacji o przetwarzaniu swych danych, aby następnie wysuwać żądło roszczeń cywilnoprawnych? Jeśli robi to na tyle masowo, że jest z tego znany? Czy taki „trolling RODO” można … Dowiedz się więcej

Obligatoryjna weryfikacja danych abonenta domeny internetowej (NIS2)

A teraz znów coś o NIS2, ale wreszcie mniej sennego: oto zgodnie ze znowelizowanymi przepisami o cyberbezpieczeństwie obowiązkiem podmiotów trudniących się rejestracją domen internetowych będzie weryfikacja danych abonenta domeny, włącznie z wdrożeniem procedury pozwalającej na potwierdzenie tożsamości poprzez numer PESEL. art. 16b ust. 5 ustawy o krajowym systemie cyberbezpieczeństwaRejestry nazw domen najwyższego poziomu (TLD) i podmioty świadczące … Dowiedz się więcej

Czy jadłodajnia z dowozem może żądać skanów dokumentów klientów — bo czasem zdarzają się oszuści?

Czy firma dowożąca jedzenie do klientów może żądać przesłania kopii dokumentów tożsamości ze względu na konieczność przeciwdziałania oszustwom? Czy każdy usługodawca może skanować dowód osobisty użytkowników, bo zdarzają się fraudy? Czy jednak taki zakres przetwarzanych danych osobowych może być oceniony jako nadmiarowy, a więc narazić administratora na ryzyko odpowiedzialności prawnej? Odpowiedzi na te pytania postaramy się poszukać w … Dowiedz się więcej

Czy przekonania światopoglądowe i religijne pozwalają uzyskać dowód osobisty bez pobierania odcisków palców?

A skoro ostatnio było o tym, że państwo chce wydawać decyzje administracyjne w sprawie stosunku pracy, dziś czas na kilka zdań o tym, że to samo państwo czasem nie chce wydawać decyzji w sprawach administracyjnych — a przy okazji: czy przekonania światopoglądowe i religijne uzasadniają braku zgody na pobranie odcisków palców do dowodu osobistego? I, wcale … Dowiedz się więcej

Czy IOD może decydować o przetwarzaniu danych osobowych przez administratora?

A skoro niedawno było o tym, że operator pocztowy nie jest administratorem danych osobowych zawartych w przesyłanych dokumentach, dziś czas na kilka zdań o tym, że brak niezależności inspektora ochrony danych osobowych — na przykład sytuacja, w której administrator podejmuje decyzje związane z przetwarzaniem danych osobowych — oznacza konflikt interesów — i karę za naruszenie RODO … Dowiedz się więcej