Obligatoryjne „pan / pani” na formularzu zakupu biletów jest sprzeczne z RODO (TSUE)

Czy grzecznościowy zwrot „pan / pani” na formularzu zakupowym może być sprzeczny z RODO? Jeśli jest obligatoryjny, a w ocenie sprzedającego ma na celu umożliwienie lepszej komunikacji marketingowej? Czy obowiązek określenia przez klienta swej płci może wynikać z konieczności wykonania umowy przewozu — żeby konduktor wiedział jak się zwracać do pasażera? wyrok TSUE z 9 … Dowiedz się więcej

Nie ma czegoś takiego jak „odszkodowanie za naruszenie RODO” (TSUE)

A teraz czas na tekst, na który w zniecierpliwieniu czekały miliony: czy administrator, który naruszył przepisy o ochronie danych osobowych powinien wypłacić zainteresowanej osobie odszkodowanie za naruszenie RODO? Na przykład jeśli nadal przetwarzał dane w celach marketingowych, po wniesieniu sprzeciwu? Czy jednak odszkodowanie należy się za szkodę — a nie za samo naruszenie przepisów prawa? … Dowiedz się więcej

Usunięcie danych osobowych z publicznej bazy oznacza obowiązek ich usunięcia z baz prywatnych (TSUE)

Czy prywatne podmioty analizujące zdolność kredytową potencjalnych klientów mają prawo przetwarzać publiczne dane dotyczące bankrutów? Czy usunięcie danych osobowych z publicznego rejestru oznacza obowiązek ich usunięcia z prywatnej bazy? Czy jednak uzasadniony interes firmy tworzącej scoringi i sektora kredytowego może przemawiać za ich pozostawieniem? I, wcale nie na marginesie: czy sąd, badający skargę organu ochrony … Dowiedz się więcej

Profilowanie osób to także scoring kredytowy tworzony w oparciu o metody matematyczno-statystyczne (TSUE)

Czy scoring kredytowy oparty o statystyczne profilowanie osób jest sprzeczny z RODO? Czy dopuszczalne jest stosowanie metod matematyczno-statystycznych w celu analizy ryzyka kredytowego? Czy bank może odmówić udzielenia kredytu, bo mu tak wyszło z algorytmu — czy jednak zautomatyzowane przetwarzanie danych, choć dopuszczalne, musi spełniać ściśle określone warunki? wyrok Trybunału Sprawiedliwości UE z 7 grudnia 2023 r. … Dowiedz się więcej

Przetwarzanie danych osobowych zaciągniętych z KRS jest dozwolone

Czy dozwolone jest przetwarzanie danych osobowych pobranych z jawnego publicznego rejestru — rejestru spółek (KRS), w którym wszakże zawarte są także dane wspólników i członków organów spółek? W tym także udostępnianie tych danych w prywatnych serwisach internetowych? Czy zainteresowana osoba fizyczna może domagać się usunięcia swych danych z takiego serwisu? (wyrok Naczelnego Sądu Administracyjnego z … Dowiedz się więcej