Administrator danych osobowych nie odpowiada za błąd podmiotu przetwarzającego, na który nie miał wpływu

Czy RODO przewiduje automatyczną odpowiedzialność administratora danych osobowych za każdy błąd podmiotu przetwarzającego dane w jego imieniu? Na przykład za wyciek danych, do którego doszło wskutek błędu pracownika firmy informatycznej? Jeśli zlecający co do zasady zajmuje się czymś innym, więc nie ma pojęcia o robocie informatycznej, a nie można mu zarzucić niedopatrzeń w wyborze outsourcera? … Dowiedz się więcej

Czy numer telefonu dłużnika jest niezbędny do windykacji należności?

Czy numer telefonu dłużnika jest niezbędny do windykacji jego zadłużenia? Czy jednak stanowi raczej element nacisku — ponieważ posiadając ten numer można do dłużnika dzwonić — a więc przetwarzanie numeru telefonu jest zbyteczne? I, wcale nie na marginesie: czy badając skargę na nieprawidłowości w przetwarzaniu danych osobowych przez windykatora PUODO powinien wziąć pod uwagę zarzut … Dowiedz się więcej

PUODO nie może nakazać pracodawcy udostępnienia związkowi zawodowemu danych osobowych pracowników

Czy związki zawodowe mogą domagać się od pracodawcy udostępnienia danych osobowych pracowników na potrzeby referendum strajkowego, a w razie odmowy złożyć skargę do PUODO? Czy w takim przypadku organ może nakazać pracodawcy przekazanie danych personalnych — czy jednak nakazanie udostępnienia osobie trzeciej danych osobowych pracowników firmy jest sprzeczne z RODO? nieprawomocny wyrok WSA w Warszawie … Dowiedz się więcej

Czy podanie adresu strony w postanowieniu administracyjnym narusza RODO?

Czy dopuszczalne jest podanie pełnych danych adresowych strony w postanowieniu administracyjnym? Czy jednak, jako przetwarzanie danych osobowych, powinno podlegać ocenie przez pryzmat RODO? nieprawomocny wyrok WSA w Warszawie z 16 kwietnia 2021 r. (II SA/Wa 1715/20)Dane obejmujące miejsce zamieszkania strony są danymi pozwalającymi na identyfikację (odróżnienie) osoby fizycznej, zwłaszcza w sytuacji powszechności danego nazwiska w określonej … Dowiedz się więcej

Kserowanie przez operatora dowodu osobistego — bez wyraźnej zgody abonenta — jest niedopuszczalne

Czy dopuszczalne jest przetwarzanie danych w postaci kserokopii dowodu osobistego klienta, bez jego wyraźnej zgody? Czy usprawiedliwieniem dla przetwarzania tych informacji może być ryzyko powstania roszczeń (klienta wobec firmy, firmy wobec klienta)? Czy jednak przesłanką przetwarzania danych osobowych mogą być tylko konieczność dochodzenia lub obrony przed istniejącymi, a nie potencjalnymi, roszczeniami? wyrok Wojewódzkiego Sądu Administracyjnego … Dowiedz się więcej