Czy administrator ponosi odpowiedzialność za wyciek danych osobowych — wskutek hakerskiego ataku na bazę prowadzoną przez podwykonawcę?

Czy administrator ponosi odpowiedzialność za wyciek danych osobowych — umożliwienie przez podmiot przetwarzający dostępu do bazy osobom nieupoważnionym? Jeśli do naruszenia doszło wskutek ataku hakerów, a administratorowi nie sposób zarzucać niedopatrzenia w wyborze podwykonawcy? I, wcale nie na marginesie: czy PUODO, zarzucając naruszenie bezpieczeństwa danych, powinien udowodnić tę okoliczność już na etapie decyzji — czy … Dowiedz się więcej

Czy WSA jest właściwy do rozpoznania skargi na przetwarzanie danych osobowych — przez sąd powszechny?

A teraz coś z nieco innej beczki, czyli: czy skoro skarga na przetwarzanie danych osobowych przez sąd powszechny powinna być wniesiona do prezesa sądu wyższej instancji — to bezczynność owego prezesa może być przedmiotem skargi do Wojewódzkiego Sądu Administracyjnego? Czy jednak wewnętrzna procedura rozpatrywania skarg na wymiar sprawiedliwości nie ma charakteru sprawy administracyjnej, przez co WSA … Dowiedz się więcej

Stwierdzenie naruszenia RODO nie oznacza obowiązku nałożenia sankcji (TSUE)

Czy stwierdzając naruszenie RODO organ nadzoru ma obowiązek ukarania administratora? Czy istnieje prawny obowiązek skorzystania z uprawnień naprawczych, przy czym urząd ma swobodę tylko w zakresie wyboru jednego ze środków? Czy jednak uznaniowość postępowania obejmuje także prawo odstąpienia od nałożenia jakiejkolwiek sankcji? wyrok Trybunału Sprawiedliwości UE w/s Land Hessen z 26 września 2024 r. (C-768/21)W … Dowiedz się więcej

Czy otrzymanie ustnej zgody na przetwarzanie danych osobowych wymaga jej udokumentowania przez administratora?

Czy człowiek może złożyć ustne oświadczenie o zgodzie na doręczanie dotyczącej go korespondencji osobie trzeciej? Czy istnieje wymóg pisemnego wyrażenia zgody na udostępnianie danych? A może ustna zgoda na przetwarzanie danych osobowych jest dopuszczalna i skuteczna — ale administrator musi pomyśleć o jej prawidłowym udokumentowaniu? (wyrok Naczelnego Sądu Administracyjnego z 9 lipca 2024 r., III OSK 2425/22). … Dowiedz się więcej

Przesyłanie informacji handlowych w/g prawa komunikacji elektronicznej

A teraz coś z nieco innej beczki, bo przecież nie można na tutejszych łamach przeoczyć publikacji ustawy prawo komunikacji elektronicznej (ustawa z 12 lipca 2024 r. – Prawo komunikacji elektronicznej, Dz.U. z 2024 r. poz. 1221) — aktu tak kobylastego, że nie wiem czy komuś uda się go przeczytać w całości. Mnie się udało… odnaleźć w nim … Dowiedz się więcej