Czy administrator może zostać ukarany za brak weryfikacji i audytowania podmiotu przetwarzającego?

Czy administrator danych osobowych może powierzyć przetwarzanie danych dowolnemu podwykonawcy? Czy jednak powinien wybrać taki podmiot przetwarzający, który daje gwarancje prawidłowego zabezpieczenia danych? Czy administrator ma obowiązek weryfikować jakość pracy procesora? Czy możliwe jest ukaranie administratora za brak audytów podmiotu przetwarzającego? (wyrok Naczelnego Sądu Administracyjnego z 6 lutego 2026 r., III OSK 445/23). opis stanu … Dowiedz się więcej

Czy realna przeszłość może świadczyć o hipotetycznej przyszłości — czyli czy policja może odmówić usunięcia danych z KSIP

A skoro niedawno było o tym, że w policyjnych bazach nie mogą być gromadzone zdjęcia i odciski palców wszystkich podejrzanych o każde przęstepstwo, dziś czas na kilka zdań o tym: czy policja może odmówić usunięcia ze swoich rejestrów informacji o sprawcy dawno temu popełnionego czynu — bo przecież mogą się one jeszcze kiedyś przydać? Czy żądanie usunięcia … Dowiedz się więcej

Czy organ powinien uwzględnić wniosek dowodowy strony — jeśli urzędnik uważa, że wszystko jest już wyjaśnione?

Czy urzędnik prowadzący postępowanie może pominąć wnioski dowodowe strony, ponieważ uważa, że wszystko już jest wyjaśnione i stan sprawy jest dlań jasny? Czy dopuszczalny jest wniosek dowodowy wbrew tezie przyjętej przez organ? I, wcale nie na marginesie: czy postępowanie administracyjne ma charakter kontraktyktoryjny? Czy jednak organ ma obowiązek ustalić prawdę obiektywną, nawet za cenę czasu? … Dowiedz się więcej

Czy odwołanie od decyzji — wrzucone do paczkomatu godzinę przed północą — zostało nadane tego samego dnia, czy dopiero nazajutrz?

A skoro niedawno było o tym, że InPost to nie Poczta Polska, co wysyłając pismo procesowe przez paczkomat trzeba uwzględnić, dziś czas na kilka zdań o tym, że zdaniem Naczelnego Sądu Administracyjnego nadanie pisma przez paczkomat InPost, choćby w ostatnim dniu terminu, jest skuteczne procesowo — zaś datę wysyłki należy odnosić do momentu jej umieszczenia … Dowiedz się więcej

Czy PUODO może i powinien wyręczyć administratora w zawiadomieniu osób o wycieku ich danych?

Czy organ ochrony danych osobowych może — a nawet powinien, z urzędu — wyręczyć stronę w zawiadomieniu osób o wycieku ich danych, bo się lepiej zna, niż byle administrator? Czy jednak wystarczy, że podpowiada, prosi i wzywa? Czy PUODO może w takiej sytuacji przyładować karę za niewykonanie decyzji nakazującej wysłanie zawiadomień? Idąc dalej: czy rozpatrując skargę na decyzję … Dowiedz się więcej