Analizujemy jakie przepisy RODO naruszyło Centrum Medyczne Ujastek sp. z o.o. w związku ze stosowaniem monitoringu. Na co należy zwrócić uwagę i o spełnienie jakich wymogów prawnych należy zadać aby zapobiec naruszeniom RODO w sytuacji gdy stosowany jest monitoring
NSA wydał wyrok, który zakończył spór między byłym Głównym Geodetą Kraju a Prezesem Urzędu Ochrony Danych Osobowych. Tym samym potwierdził, że numery ksiąg wieczystych są danymi osobowymi w rozumieniu art. 4 RODO. Oznacza to również, że kara nałożona przez PUODO na GGK...
Toyota Bank Polska S.A. profilowała dane klientów, żeby określić ich zdolność kredytową. Nie uwzględniła jednak tej kwestii w rejestrze czynności przetwarzania danych. Było to jednak dopiero pierwsze z zaniedbań w zakresie RODO, które Prezes PUODO stwierdził podczas kon...
Prezes UODO zgłosił uwagi do projektu ustawy o systemach sztucznej inteligencji. Jego zdaniem konieczne są istotne zmiany. Dopiero wtedy projekt będzie zgodny z RODO i umożliwi Prezesowi Urzędu Ochrony Danych Osobowych niezależne wykonywania zadań wynikających z aktów p...
W wyroku o sygnaturze C-590/22 TSUE odpowiedział na kilka istotnych pytań związanych z ustalaniem wysokości odszkodowania za szkody niemajątkowe poniesione w związku z naruszeniem przepisów RODO. W ocenie PUODO wyrok nie narzuca konieczności zmiany polskich przepisów. M...
UODO nałożył administracyjną karę pieniężną w wysokości 8 tys. zł. na wójta gminy Dobrzyniewo Duże za niezapewnienie odpowiedniego bezpieczeństwa danych osobowych oraz brak wdrożenia odpowiednich środków technicznych i organizacyjnych.
Europejski Trybunał Sprawiedliwości Unii Europejskiej dnia 1 sierpnia 2022 r. wydał orzeczenie wyjaśniające, w którym wskazuje, iż pośrednie ujawnienie danych dotyczących orientacji seksualnej jest chronione na mocy art. 9 RODO.
Na administratora danych Prezes UODO nałożył administracyjną karę pieniężna w wysokości ponad 4,9 mln zł. za niewdrożenie odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo danych osobowych oraz brak weryfikacji podmiotu przetwarzającego....
Potencjalne zróżnicowanie podmiotów uprawnionych do dostępu do rejestru PESEL, nie może powodować zaniechania przez administratora danych podejmowania działań zmierzających do zlikwidowania (lub co najmniej ograniczenia) zidentyfikowanego ryzyka dla danych przetwarzanyc...
Należy zatem przyjąć, że jeżeli, jak w niniejszej sprawie, zgoda ma dotyczyć różnych kwestii związanych z przetwarzaniem danych osobowych, to zgoda powinna być wyrażona odrębnie dla każdej z nich.