Dostęp do danych z PESEL wymaga podania uzasadnienia (zwłaszcza, że były przekręty z korzystaniem z aplikacji „ŹRÓDŁO”)

A skoro tematem tygodnia jest podsłuch stosowany przez władzę w celach politycznych, dziś czas na kilka zdań o tym, że każda czynność sprawdzenia danych w rejestrze PESEL poprzez aplikację „ŹRÓDŁO” powinna mieć wyraźne uzasadnienie — tym bardziej, skoro były już przekręty (wyrok Naczelnego Sądu Administracyjnego z 3 grudnia 2021 r. III OSK 590/21). Sprawa zaczęła się przeprowadzonej przez … Dowiedz się więcej

To administrator odpowiada za zabezpieczenia systemów — a więc także za to, że pracownik zdołał skopiować dane osobowe na zewnętrzny nośnik

Czy administrator może ponosić odpowiedzialność za błędy w projektowaniu systemów, w których przetwarzane są dane osobowe — na przykład za to, że możliwe było pobranie danych na zewnętrzny nośnik? Czy jednak odpowiedzialność administratora za niestosowanie się do zasady privacy by design jest wykluczona? I, wcale nie na marginesie: czy pracownik, który samodzielnie, wbrew ustalonym przez … Dowiedz się więcej

Kara za wyciek danych osobowych z serwisu MoneyMan.pl

kara wyciek danych osobowych

Ile zdaniem PUODO powinna wynosić kara za brak zawiadomienia o przypadkowym wysłaniu polisy ubezpieczeniowej do nieuprawnionego odbiorcy? To już wiemy. Jaka zatem może grozić kara za wyciek danych osobowych tysięcy-tysięcy użytkowników serwisu internetowego, brak prawidłowego zabezpieczenia tych danych, brak prawidłowych procedur — można powiedzieć: pewnego rodzaju olejstwo? O tym dowiadujemy się z decyzji Prezesa Urzędu Ochrony … Dowiedz się więcej

BIP, YT i RODO

BIP YouTube RODO

Czy przepisy o udostępnianiu informacji publicznej, a zwłaszcza prowadzeniu przez zobowiązane podmioty strony internetowej BIP, mogą ograniczać stosowanie przepisów o ochronie danych osobowych? Czy samorząd, który ma ustawowy obowiązek transmitować i utrwalać przebieg obrad rady gminy, może czynić to w serwisie YouTube? Czy jednak działania takie mogą oznaczać ryzyko z punktu widzenia przepisów RODO? (nieprawomocny … Dowiedz się więcej

Dlaczego ClickQuickNow dostało karę za naruszenie RODO?

ClickQuickNow utrudnianie odwołania zgody

Wczorajsza decyzja w sprawie nałożenia kary za przetwarzanie danych osobowych przez ClickQuickNow poruszyła co najmniej część internetów (chyba najbardziej rozbawiły mnie komentarze w guście „polegli na tym, co jest standardem w branży”) — zatem mamy chyba dobry moment na kilka akapitów analizy uchybień jakich zdaniem Prezesa Urzędu Ochrony Danych Osobowych dopuściła się spółka (decyzja PUODO … Dowiedz się więcej