Prewencyjne, uogólnione i niezróżnicowane zatrzymywanie przez operatorów danych o ruchu i lokalizacji użytkowników narusza prawo Unii (C-140/20)

Oczywistych oczywistości nigdy dość, zatem dziś czas na krótką omówkę kolejnego orzeczenia, w którym TSUE stwierdza, że prewencyjne, uogólnione i niezróżnicowane zatrzymywanie przez operatorów danych o ruchu i lokalizacji narusza prawo Unii — bo nie da się go pogodzić z prywatnością i przysługującym użytkownikom prawem do zachowania tajemnicy komunikacji. wyrok Trybunału Sprawiedliwości UE z 5 … Dowiedz się więcej

Czy można żądać wydania przez Urząd Stanu Cywilnego potwierdzonego ksera aktu urodzenia córki?

Czy ojciec może żądać doręczenia potwierdzonej kopii aktu urodzenia córki? Czy jednak prawo dokładnie określa zasady funkcjonowania USC, zatem wydanie kserokopii aktu stanu cywilnego jest niedopuszczalne? A może takie da się uzasadnić prawem dostępu do danych osobowych i urzędowych dokumentów? I, wcale nie na marginesie: czy konstytucyjne gwarancje określonego prawa oznaczają, że urząd musi zastosować … Dowiedz się więcej

Udostępnienie kontrahentowi danych osobowych ex-pracownika narusza RODO

Czy dopuszczalne jest wysłanie informacji o odejściu kolegi z pracy — do pracowników, przez pracodawcę? Czy udostępnienie kontrahentowi danych osobowych byłego pracownika narusza RODO? Czy naruszenie przepisów o ochronie danych osobowych powinno wiązać się z nałożeniem kary pieniężnej, czy jednak dlatego RODO przewiduje dość szeroki wachlarz sankcji, żeby organ mógł korzystać z różnych możliwości? I … Dowiedz się więcej

Administrator danych osobowych nie odpowiada za błąd podmiotu przetwarzającego, na który nie miał wpływu

Czy RODO przewiduje automatyczną odpowiedzialność administratora danych osobowych za każdy błąd podmiotu przetwarzającego dane w jego imieniu? Na przykład za wyciek danych, do którego doszło wskutek błędu pracownika firmy informatycznej? Jeśli zlecający co do zasady zajmuje się czymś innym, więc nie ma pojęcia o robocie informatycznej, a nie można mu zarzucić niedopatrzeń w wyborze outsourcera? … Dowiedz się więcej

O wycieku danych osobowych należy zawiadomić PUODO i zainteresowane osoby

SIM swapping

A skoro PUODO stwierdził, że brak zawiadomienia przez Sandander Bank Polska S.A. swych pracowników o nieuprawnionym dostępie do ich danych osobowych zgromadzonych na platformie PUE ZUS stanowi naruszenie przepisów RODO (DKN.5131.33.2021), dziś czas na kilka akapitów o tym, że administrator danych osobowych nie uniknie odpowiedzialności za brak zawiadomienia o wycieku, nawet jeśli nikt na tym … Dowiedz się więcej