Czy naruszenia „sprzed RODO” należy oceniać w/g RODO?

Czy sprawy „sprzed RODO” można oceniać według przepisów RODO? Jeśli doszło do błędu, którego skutkiem jest powtarzający się, comiesięczny wyciek danych? Czy jednak zastosowanie RODO do naruszeń wcześniejszych wyklucza brak podstawy prawnej — a prawodawcy, który nie zdecydował się wyjaśnić kwestii intertemporalnych, poprawiać nie wolno? (wyrok Naczelnego Sądu Administracyjnego z 9 kwietnia 2026 r., III … Dowiedz się więcej

Czy administrator może zostać ukarany za brak weryfikacji i audytowania podmiotu przetwarzającego?

Czy administrator danych osobowych może powierzyć przetwarzanie danych dowolnemu podwykonawcy? Czy jednak powinien wybrać taki podmiot przetwarzający, który daje gwarancje prawidłowego zabezpieczenia danych? Czy administrator ma obowiązek weryfikować jakość pracy procesora? Czy możliwe jest ukaranie administratora za brak audytów podmiotu przetwarzającego? (wyrok Naczelnego Sądu Administracyjnego z 6 lutego 2026 r., III OSK 445/23). opis stanu … Dowiedz się więcej

Czy realna przeszłość może świadczyć o hipotetycznej przyszłości — czyli czy policja może odmówić usunięcia danych z KSIP

A skoro niedawno było o tym, że w policyjnych bazach nie mogą być gromadzone zdjęcia i odciski palców wszystkich podejrzanych o każde przęstepstwo, dziś czas na kilka zdań o tym: czy policja może odmówić usunięcia ze swoich rejestrów informacji o sprawcy dawno temu popełnionego czynu — bo przecież mogą się one jeszcze kiedyś przydać? Czy żądanie usunięcia … Dowiedz się więcej

Policji nie wolno „jak leci” fotografować i zbierać odcisków palców od każdego podejrzanego (TSUE)

Czy policja może zbierać odciski palców i fotografować osoby podejrzane o dowolny czyn zabroniony? Czy brak wyrażenia zgody na przetwarzanie danych biometrycznych może być karalna? Jeśli na końcu dnia się okazuje, że oskarżony został od wszystkich zarzutów uwolniony — i została się tylko odmowa zgody na pobranie danych daktyloskopijnych? Czy jednak systematyczne zbieranie danych biometrycznych przez … Dowiedz się więcej

„Trolling RODO” to nadmierne żądanie dostępu do informacji (TSUE)

Każdy ma prawo dostępu do informacji o przetwarzaniu jego danych osobowych, to oczywista oczywistość. Jak jednak traktować sytuację, w której ktoś najpierw zapisuje się na wysyłkę mejlingu, następnie żąda informacji o przetwarzaniu swych danych, aby następnie wysuwać żądło roszczeń cywilnoprawnych? Jeśli robi to na tyle masowo, że jest z tego znany? Czy taki „trolling RODO” można … Dowiedz się więcej