Czy IOD może decydować o przetwarzaniu danych osobowych przez administratora?

A skoro niedawno było o tym, że operator pocztowy nie jest administratorem danych osobowych zawartych w przesyłanych dokumentach, dziś czas na kilka zdań o tym, że brak niezależności inspektora ochrony danych osobowych — na przykład sytuacja, w której administrator podejmuje decyzje związane z przetwarzaniem danych osobowych — oznacza konflikt interesów — i karę za naruszenie RODO … Dowiedz się więcej

Czy firma kurierska jest administratorem danych osobowych przetwarzanych w przesyłanych dokumentach?

A skoro wczoraj gruchnęło o nałożeniu na DPD Polska karach za naruszenie RODO: kto jest administratorem danych osobowych w przesyłce: firma kurierska, która sprawuje „władztwo” nad powierzonymi jej dokumentami i powinna je prawidłowo zabezpieczyć? Czy nadawca, który zna treść przesyłki i to on wybrał operatora, któremu powierzył dokumenty? Kto więc powinien zgłosić do PUODO zagubienie dokumentów … Dowiedz się więcej

Czy PUODO może i powinien wyręczyć administratora w zawiadomieniu osób o wycieku ich danych?

Czy organ ochrony danych osobowych może — a nawet powinien, z urzędu — wyręczyć stronę w zawiadomieniu osób o wycieku ich danych, bo się lepiej zna, niż byle administrator? Czy jednak wystarczy, że podpowiada, prosi i wzywa? Czy PUODO może w takiej sytuacji przyładować karę za niewykonanie decyzji nakazującej wysłanie zawiadomień? Idąc dalej: czy rozpatrując skargę na decyzję … Dowiedz się więcej

Czy przypomnienie o możliwości uzyskania rabatu przez abonenta to marketing bezpośredni?

Wysyłanie informacji handlowych i prowadzenie przez firmę marketingu bezpośredniego wymaga uzyskania zgody odbiorcy, to oczywista oczywistość. Czy jednak zamiast zgody nadawca może powołać się na uzasadniony interes administratora, który legalizuje przetwarzanie danych osobowych — także w celach marketingowych? Czy jednak wymóg odebrania zgody wyklucza skorzystanie z klauzuli uzasadnionego interesu? I, wcale nie na marginesie: czy wysłana … Dowiedz się więcej

Trzy prawomocne wyroki i wciąż bez decyzji PUODO — czy to przewlekłość?

Czy RODO określa termin, w którym urząd musi rozpatrzyć skargę na błędy w przetwarzaniu danych osobowych? Czy organ ochrony danych powinien wydać decyzję w ciągu trzech miesięcy, czy wystarczy, że w tym czasie zajmie się sprawą i powiadomi skarżącego o swojej aktywności? Czy trzy prawomocne wyroki w sprawie — i brak decyzji — można oceniać jako … Dowiedz się więcej