Czy IOD może decydować o przetwarzaniu danych osobowych przez administratora?

A skoro niedawno było o tym, że operator pocztowy nie jest administratorem danych osobowych zawartych w przesyłanych dokumentach, dziś czas na kilka zdań o tym, że brak niezależności inspektora ochrony danych osobowych — na przykład sytuacja, w której administrator podejmuje decyzje związane z przetwarzaniem danych osobowych — oznacza konflikt interesów — i karę za naruszenie RODO … Dowiedz się więcej

Czy firma kurierska jest administratorem danych osobowych przetwarzanych w przesyłanych dokumentach?

A skoro wczoraj gruchnęło o nałożeniu na DPD Polska karach za naruszenie RODO: kto jest administratorem danych osobowych w przesyłce: firma kurierska, która sprawuje „władztwo” nad powierzonymi jej dokumentami i powinna je prawidłowo zabezpieczyć? Czy nadawca, który zna treść przesyłki i to on wybrał operatora, któremu powierzył dokumenty? Kto więc powinien zgłosić do PUODO zagubienie dokumentów … Dowiedz się więcej

Czy przekazanie kolegom informacji o odejściu z pracy jednego z pracowników narusza RODO?

[disklajmer: ten tekst jest największą wtopą na tutejszych łamach — orzeczenie było omawiane na tutejszych łamach pięć miesięcy wcześniej, por. „Czy wysłanie do pracowników informacji o odejściu pracownika narusza RODO?”. To kolejny dowód, że powinienem nie tylko więcej czytać to, co sam napisałem, ale też stosować do siebie samego zasadę „ufaj, ale sprawdzaj!”!] Czy przekazanie przez pracodawcę, … Dowiedz się więcej

Czy wystąpienie sygnalizacyjne PUODO oznacza, że urząd stwierdził naruszenie RODO?

A skoro gruchnęło, że portal Wirtualna Polska będzie czerdżować użytkowników za niewykorzystywanie danych osobowych w celach marketingowych (m.in. przez „Zaufanych Partnerów IAB (953 partnerów) oraz pozostałych Zaufanych Partnerów (846 partnerów)”), dziś czas na poszukiwanie odpowiedzi na pytanie: czy wysłane przez PUODO wystąpienie sygnalizacyjne w/s zapewnienia skutecznej ochrony danych osobowych potwierdza, że adresat dopuścił się naruszenia RODO? … Dowiedz się więcej

Czy podmiot przetwarzający może być adresatem decyzji nakazującej usunięcie danych osobowych?

Czy firma windykująca dług na zlecenie wierzyciela może przetwarzać dane dłużnika, choć dług jest już przedawniony? Czy dopuszczalne jest przetwarzanie w celu obrony przed ewentualnymi roszczeniami, czy zgoła jest to przetwarzanie na zapas? Czy podmiot przetwarzający może być adresatem decyzji PUODO nakazującej usunięcie danych osobowych? (wyrok Naczelnego Sądu Administracyjnego z 29 lipca 2025 r., III … Dowiedz się więcej