Pracodawca, który zgubił dokumenty dotyczące pracownika, musi powiadomić PUODO o incydencie

Czy zagubienie przez pracodawcę świadectwa pracy należy traktować jako naruszenie ochrony danych osobowych? Czy w takim przypadku pracodawca powinien powiadomić o incydencie urząd? Jeśli pracownik świetnie zna się z osobą, która zawieruszyła dokument i nie rości sobie żadnych pretensji wobec pracodawcy? (decyzja PUODO z 6 czerwca 2022 r, DKN.5110.12.2021). Sprawa zaczęła się od wydania przez … Dowiedz się więcej

Wyciek numeru PESEL nie oznacza poważnego ryzyka dla zainteresowanej osoby

Czy naruszeniem ochrony danych osobowych będzie tylko sytuacja, kiedy incydent spowodował negatywne skutki dla zainteresowanej osoby? Czy jednak wystarczy sam fakt, iż wskutek wycieku dostęp do informacji uzyskała osoba nieupoważniona? A czy wyciek numeru PESEL, wraz z imieniem i nazwiskiem, powoduje znaczne ryzyko negatywnych konsekwencji (np. zaciągnięcia kredytu po kradzieży tożsamości)? nieprawomocny wyrok WSA w … Dowiedz się więcej

Czy klauzula prasowa obejmuje prawo do bycia zapomnianym?

Przepisy rozporządzenia o ochronie danych osobowych zostały częściowo wyłączone w odniesieniu do działalności wydawców prasowych, to oczywista oczywistość. Czy tzw. klauzula prasowa obejmuje także prawo do bycia zapomnianym, a więc PUODO nie może prowadzić postępowania dotyczącego skargi na odmowę usunięcia danych osobowych z archiwalnej publikacji internetowej? wyrok Wojewódzkiego Sądu Administracyjnego w Warszawie z 21 stycznia … Dowiedz się więcej

Wysokość kary za naruszenie RODO powinna być współmierna do skali naruszeń

A skoro niedawno obchodziliśmy siódmą rocznicę wejścia w życie i piątą stosowania RODO (jak ten czas leci…!), to dziś czas na kilkanaście akapitów o tym, że administrator może być ukarany za wyciek danych osobowych będących efektem uchybienia w wykonywaniu obowiązków wynikających z RODO — ale tylko za czas po wejściu w życie rozporządzenia, no i … Dowiedz się więcej

Publikowanie krytycznych opinii o przedsiębiorcy usprawiedliwia przetwarzanie jego danych osobowych — ale co w przypadku firmy dawno temu zamkniętej?

Czy można żądać usunięcia danych osobowych przedsiębiorcy zamieszczonych w internetowych opiniach? Czy jednak opublikowane na Facebooku krytyczne komentarze o firmie mieszczą się w pojęciu korzystania z wolności wypowiedzi, co wyklucza możliwość skorzystania z prawa do bycia zapomnianym? A jeśli obgadany człek powiada, że działalności od dawna nie prowadzi — a komentarz zawierający jego imię i … Dowiedz się więcej