Obligatoryjne „pan / pani” na formularzu zakupu biletów jest sprzeczne z RODO (TSUE)

Czy grzecznościowy zwrot „pan / pani” na formularzu zakupowym może być sprzeczny z RODO? Jeśli jest obligatoryjny, a w ocenie sprzedającego ma na celu umożliwienie lepszej komunikacji marketingowej? Czy obowiązek określenia przez klienta swej płci może wynikać z konieczności wykonania umowy przewozu — żeby konduktor wiedział jak się zwracać do pasażera? wyrok TSUE z 9 … Dowiedz się więcej

Korzystanie z usługi Amazon Web Services i „zaloguj przez Facebook” może naruszać RODO

O tym, że korzystanie przez administratorów przetwarzających dane osobowe z usług świadczonych przez podmioty amerykańskie może wiązać się z ryzykiem prawnym nikogo przekonywać już chyba nie trzeba. Dziś zatem czas na kilka zdań o tym, że przekazywanie danych na serwery Amazon — ich przetwarzanie w ramach usługi AWS — może być zakwalifikowane jako niezgodne z RODO przekazywanie danych … Dowiedz się więcej

Czy bank powinien usunąć dane osobowe kredytobiorcy, który twierdzi, że padł ofiarą kradzieży tożsamości?

Czy bank ma prawo przetwarzać dane osoby, na którą oszuści zaciągnęli kredyt? Jeśli pokrzywdzony zgłosił przęstepstwo na policję i wytoczył powództwo o podważenie niepodpisanej przez siebie umowy? Czy jednak fakt, że miało miejsce wyłudzenie kredytu na skradzione dane osobowe nie oznacza zakazu ich przetwarzania — przynajmniej dopóty, dopóki sprawa nie jest prawidłowo wyjaśniona — a od … Dowiedz się więcej

Czy przedzwonienie do klienta z prośbą o udział w badaniu satysfakcji klienta to marketing bezpośredni?

Czy badanie satysfakcji klienta, którego celem jest poprawienie jakości obsługi, jest działaniem marketingowym? Czy przesłanie prośby o udział w ankiecie jest marketingiem bezpośrednim przedsiębiorcy? Czy przetwarzanie danych osobowych może opierać się na przesłance uzasadnionych interesów — czy jednak wymaga wyrażenia przez odbiorcę wyraźnej zgody? I, wcale nie na marginesie: czy ocena zależy od tego, czy … Dowiedz się więcej

Czy żądanie wynikające z RODO trzeba wysłać na adres spółki będącej administratorem — czy można doręczyć je do sklepu prowadzonego przez spółkę?

Czy osoba pragnąca skorzystać ze swoich uprawnień w zakresie danych osobowych musi wysyłać korespondencję na adres z KRS spółki będącej administratorem? Jeśli spółka prowadzi działalność w różnych placówkach, pod wieloma adresami, a żądanie dotyczy działalności tej konkretnej placówki? Czy jednak doręczenie żądania wynikającego z RODO pod adres takiej placówki pozwala przyjąć, że administrator je otrzymał? … Dowiedz się więcej