Czy przedzwonienie do klienta z prośbą o udział w badaniu satysfakcji klienta to marketing bezpośredni?

Czy badanie satysfakcji klienta, którego celem jest poprawienie jakości obsługi, jest działaniem marketingowym? Czy przesłanie prośby o udział w ankiecie jest marketingiem bezpośrednim przedsiębiorcy? Czy przetwarzanie danych osobowych może opierać się na przesłance uzasadnionych interesów — czy jednak wymaga wyrażenia przez odbiorcę wyraźnej zgody? I, wcale nie na marginesie: czy ocena zależy od tego, czy … Dowiedz się więcej

Czy żądanie wynikające z RODO trzeba wysłać na adres spółki będącej administratorem — czy można doręczyć je do sklepu prowadzonego przez spółkę?

Czy osoba pragnąca skorzystać ze swoich uprawnień w zakresie danych osobowych musi wysyłać korespondencję na adres z KRS spółki będącej administratorem? Jeśli spółka prowadzi działalność w różnych placówkach, pod wieloma adresami, a żądanie dotyczy działalności tej konkretnej placówki? Czy jednak doręczenie żądania wynikającego z RODO pod adres takiej placówki pozwala przyjąć, że administrator je otrzymał? … Dowiedz się więcej

Czy dopuszczalne jest przetwarzanie danych osobowych na podstawie zgody, jeśli administrator mógłby skorzystać z innej przesłanki (wyrok NSA w/s zbierania odcisków palców dzieci w celu wstępu do szkolnej stołówki)

Czy szkoła może wprowadzić mechanizm identyfikacji dzieci korzystających ze stołówki w oparciu o ich linie papilarne? Czy jednak oznacza to naruszenie zakazu przetwarzania danych biometrycznych bez wyraźnej podstawy prawnej? A może wystarczająca jest zgoda rodziców na przetwarzanie danych wrażliwych? Czy jednak rację ma PUODO twierdząc, że zgoda na przetwarzanie danych będzie niedopuszczalna, jeśli istnieje inna przesłanka … Dowiedz się więcej

Agregowanie całej aktywności użytkownika Fejsbóka — także spoza platformy internetowej — w celach reklamowych narusza RODO (TSUE)

Czy Facebook może zbierać wszelkie dane o swych użytkownikach — wszelkie, czyli także ze źródeł spoza platformy, bez zgody i wiedzy zainteresowanej osoby — a następnie profilować je w celu dopasowania reklamy? Czy jednak agregowanie w celach reklamowych wszystkich danych użytkownika — zebranych poprzez różne piksele, ciasteczka i wtyczki — jest sprzeczne z RODO? I, … Dowiedz się więcej

Czy administrator ponosi odpowiedzialność za wyciek danych osobowych — wskutek hakerskiego ataku na bazę prowadzoną przez podwykonawcę?

Czy administrator ponosi odpowiedzialność za wyciek danych osobowych — umożliwienie przez podmiot przetwarzający dostępu do bazy osobom nieupoważnionym? Jeśli do naruszenia doszło wskutek ataku hakerów, a administratorowi nie sposób zarzucać niedopatrzenia w wyborze podwykonawcy? I, wcale nie na marginesie: czy PUODO, zarzucając naruszenie bezpieczeństwa danych, powinien udowodnić tę okoliczność już na etapie decyzji — czy … Dowiedz się więcej