Czy brak wyrządzenia szkody po wycieku danych osobowych oznacza brak obowiązku zgłoszenia incydentu do PUODO?

A skoro kilka dni temu po raz pierwszy skorzystałem z prawa do uzyskania informacji, czy administrator powiadomił PUODO o zaistniałym naruszeniu ochrony danych osobowych, dziś czas na kilka pytań: czy brak wyrządzenia szkody wskutek wycieku oznacza, że zgłoszenie naruszenia ochrony danych osobowych nie było konieczne? Czy jednak szacowanie ryzyka nie może polegać na ocenie późniejszych … Dowiedz się więcej

Czy wysłanie do pracowników informacji o odejściu pracownika narusza RODO?

Czy wysłanie przez pracodawcę informacji o odejściu pracownika z pracy narusza RODO? Jeśli w treści wiadomości były dane osobowe ex-pracownika, a jej adresatem byli inni pracownicy i kontrahent firmy? Czy w takim przypadku PUODO powinien się zainteresować także motywacją pracodawcy, w tym ocenić na ile chodziło o mobbing lub naruszenie dóbr osobistych? (wyrok Naczelnego Sądu … Dowiedz się więcej

Wiele skarg na jedno naruszenie RODO — czy to jedna sprawa, czy wiele spraw?

Głośne, dotykające tysięcy osób naruszenie zasad ochrony danych osobowych, zwykle kończy się wszczęciem przez PUODO postępowania z urzędu, a także wniesieniem mnóstwa skarg przez zainteresowanych. Czy w takiej sytuacji organ może i powinien prowadzić każde postępowanie z osobna i rozstrzygać każdą skargę z osobna, bo każda skarga oznacza odrębną sprawę? Czy jednak jedno naruszenie RODO to jedna sprawa, … Dowiedz się więcej

Dlaczego Poczta Polska dostała 27,1 mln złotych kary za pozyskanie danych osobowych w celu organizacji wyborów „kopertowych”?

A skoro niedawno było o tym, że rekompensaty wypłacone państwowym spółkom zaangażowanym w wybory „kopertowe” nie mogą być traktowane jako tajemnica przedsiębiorstwa tylko dlatego, że ktoś sobie tak postanowił, dziś czas na kilka zdań o najnowszej decyzji PUODO, na podstawie której na spółkę Poczta Polska S.A. została nałożona kara — w wysokości bagatela 27,1 mln złotych — za przetwarzanie … Dowiedz się więcej

Czy wyciek numeru PESEL stanowi wysokie ryzyko naruszenia praw lub wolności tej osoby?

Czy ujawnienie numeru PESEL niepowołanemu odbiorcy stanowi wysokie ryzyko naruszenia praw lub wolności osoby? Czy owo zagrożenie można mierzyć tym, że taka cudze dane osobowe mogą być wykorzystane do zaciągnięcia pożyczki? A jeśli tak: czy potwierdzeniem tej oceny jest fakt, że jakiś oszust kiedyś próbował wziąć kredyt na wycieknięte dane osobowe? Czy jednak PUODO, nakładając karę, powinien — … Dowiedz się więcej