Czy podmiot przetwarzający może być adresatem decyzji nakazującej usunięcie danych osobowych?

Czy firma windykująca dług na zlecenie wierzyciela może przetwarzać dane dłużnika, choć dług jest już przedawniony? Czy dopuszczalne jest przetwarzanie w celu obrony przed ewentualnymi roszczeniami, czy zgoła jest to przetwarzanie na zapas? Czy podmiot przetwarzający może być adresatem decyzji PUODO nakazującej usunięcie danych osobowych? (wyrok Naczelnego Sądu Administracyjnego z 29 lipca 2025 r., III … Dowiedz się więcej

Czy administrator danych osobowych może ponosić odpowiedzialność za incydent bezpieczeństwa spowodowany przez firmę hostingową? (wyrok w/s wycieku danych z KSSiP)

Czy administrator danych osobowych może ponosić wyłączną odpowiedzialność za incydent, którego przyczyną był błąd podmiotu przetwarzającego? Czy klient, zlecając profesjonaliście świadczenie usług informatycznych, może i konsekwencji prawnych? Czy jednak podstawowe powinności wynikające z RODO dotyczą administratora, zatem powołanie się na uchybienie podmiotu przetwarzającego nie zawsze będzie skuteczne? Dlaczego więc Krajowa Szkoła Sądownictwa i Prokuratury dostała karę za … Dowiedz się więcej

Prawnie uzasadniony interes po prawidłowym wykonaniu umowy nie istnieje, więc nie można przetwarzać danych osobowych ex-klienta (wyrok NSA)

Czy usługodawca może przetwarzać dane osobowe klientów po zakończonej współpracy? Jeśli rozważa dochodzenie roszczeń przeciwko korzystającemu ze świadczonych usług? Jeśli obawia się, że użytkownik wystąpi z roszczeniami przeciwko firmie? Czy jednak prawnie uzasadniony interes po wykonaniu umowy nie istnieje — o ile jakieś roszczenia nie zostały przez kontrahentów wyartykułowane — zatem dane osobowe powinny zostać usunięte? … Dowiedz się więcej

Dlaczego Poczta Polska dostała 27,1 mln złotych kary za pozyskanie danych osobowych w celu organizacji wyborów „kopertowych”?

A skoro niedawno było o tym, że rekompensaty wypłacone państwowym spółkom zaangażowanym w wybory „kopertowe” nie mogą być traktowane jako tajemnica przedsiębiorstwa tylko dlatego, że ktoś sobie tak postanowił, dziś czas na kilka zdań o najnowszej decyzji PUODO, na podstawie której na spółkę Poczta Polska S.A. została nałożona kara — w wysokości bagatela 27,1 mln złotych — za przetwarzanie … Dowiedz się więcej

Przełożony wykorzystał dane pracownika w toku prywatnej sprawy karnej — czy to naruszenie RODO?

Czy przełożony pracownika może powołać się w prywatnej sprawie na informacje pochodzące z akt pracowniczych? Czy jednak jest to sprzeczne z RODO, ponieważ prowadzona przez pracodawca dokumentacja pracownicza służy do czegoś zupełnie innego, a osoba przetwarzająca dane w imieniu administratora nie może sama decydować o sposobach ich użycia? Czy zatem za wykorzystanie danych akt z pracowniczych … Dowiedz się więcej