Kontroler biletów, który ma na sobie kamerę rejestrującą wizerunek pasażerów, to obowiązki wynikające z RODO (TSUE)

A teraz coś z jeszcze innej beczki, czyli kilka słów o tym, że kamera nasobna rejestrująca wizerunek osób w otoczeniu to zbieranie danych osobowych, zatem podmiot wyposażający swoich pracowników w taki sprzęt musi pamiętać o obowiązkach wynikających z RODO. wyrok Trybunału Sprawiedliwości UE z 18 grudnia 2025 r. w/s Integritetsskyddsmyndigheten vs. AB Storstockholms Lokaltrafik (C-422/24)W sytuacji, … Dowiedz się więcej

Czy zawsze trzeba zgłaszać do PUODO przypadkowe ujawnienie numeru PESEL — czyli kilka słów o ocenie ryzyka naruszenia ochrony danych osobowych

Czy obowiązek zgłoszenia PUODO incydentu bezpieczeństwa wynika z wysokiego prawdopodobieństwa, iż naruszenie będzie miało negatywny skutek dla osób, których dane wyciekły? Czy jednak raczej chodzi tu o ocenę ryzyka naruszenia, a nie jego konsekwencji? Jeśli to dla kogoś brzmi jak pleonazm: czy należy zgłosić każde przypadkowe ujawnienie numeru PESEL osobie nieupoważnionej? Czy jednak nie można nie … Dowiedz się więcej

Czy wystąpienie sygnalizacyjne PUODO oznacza, że urząd stwierdził naruszenie RODO?

A skoro gruchnęło, że portal Wirtualna Polska będzie czerdżować użytkowników za niewykorzystywanie danych osobowych w celach marketingowych (m.in. przez „Zaufanych Partnerów IAB (953 partnerów) oraz pozostałych Zaufanych Partnerów (846 partnerów)”), dziś czas na poszukiwanie odpowiedzi na pytanie: czy wysłane przez PUODO wystąpienie sygnalizacyjne w/s zapewnienia skutecznej ochrony danych osobowych potwierdza, że adresat dopuścił się naruszenia RODO? … Dowiedz się więcej

Internetowa platforma ogłoszeniowa odpowiada za wrażliwe dane osobowe w treści publikowanych ogłoszeń (TSUE)

Czy serwis internetowy publikujący reklamy i ogłoszenia na zlecenie swych klientów może odpowiadać za przetwarzanie danych osobowych w treści publikowanych materiałów? Jeśli ogłoszenie było obraźliwą fałszywką nastawioną na pokrzywdzenie i ośmieszenie rzekomego ogłoszeniodawcy? Czy jednak odpowiedzialność platformy ogłoszeniowej za wrażliwe dane osobowe może opierać się na tym, że przyjmujący zlecenie nie sprawdził tożsamości zlecającego publikację? Wyrok … Dowiedz się więcej

Czy brak wyrządzenia szkody po wycieku danych osobowych oznacza brak obowiązku zgłoszenia incydentu do PUODO?

A skoro kilka dni temu po raz pierwszy skorzystałem z prawa do uzyskania informacji, czy administrator powiadomił PUODO o zaistniałym naruszeniu ochrony danych osobowych, dziś czas na kilka pytań: czy brak wyrządzenia szkody wskutek wycieku oznacza, że zgłoszenie naruszenia ochrony danych osobowych nie było konieczne? Czy jednak szacowanie ryzyka nie może polegać na ocenie późniejszych … Dowiedz się więcej