Dziś, 7 lutego, obchodzimy Dzień Bezpiecznego Internetu. Pamiętajmy zatem o bezpieczeństwie naszych danych w sieci Europejskie Centrum Konsumenckie, Urząd Ochrony Konkurencji i Konsumentów oraz Centralne Biuro Zwalczania Cyberprzestępczości radzą, jak nie stracić zdrowego rozsądku i nie stać się ofiarą cyberprzestępstwa. (link) Zachęcamy do śledzenia naszego bloga, bo już niedługo poruszymy także tematykę cyberbezpieczeństwa.
Pierwszy zatwierdzony kodeks postępowania zgodnego z RODO
31 stycznia 2023 | Aleksandra Ziętek
Pod koniec ubiegłego roku Prezes Urzędu Ochrony Dany Osobowych zatwierdził „Kodeks postępowania dotyczącego ochrony danych osobowych przetwarzanych w małych placówkach medycznych” opracowany przez Federację Związków Pracodawców Ochrony Zdrowia Porozumienie Zielonogórskie. Jest to pierwszy kodeks postępowania jaki został zatwierdzony w Polsce, po blisko czteroletnich pracach. Czym zatem są kodeksy postępowania i co wynika z kodeksu dedykowanego dla małych placówek medycznych? Kodeksy postępowania – co to takiego i czy warto je stosować? Same kodeksy nie są novum na tle RODO. Uchylona przez RODO Dyrektywa UE 95/46 przewidywała możliwość ich wydawania. Niemniej jednak kodeksy nie były powszechnie stosowanym instrumentem w państwach członkowskich. Obecnie […]
Europejski Dzień Ochrony Danych Osobowych
27 stycznia 2023 | I L@W IT + RODO
Już jutro- 28 stycznia przypada Europejski Dzień Ochrony Danych Osobowych. Został on ustanowiony 26 kwietnia 2006 r. przez Komitet Ministrów Rady Europy, w rocznicę sporządzenia Konwencji 108 Rady Europy o ochronie osób w zakresie zautomatyzowanego przetwarzania danych osobowych z 28.01.1981 r. – najstarszego aktu prawnego o zasięgu międzynarodowym zawierającego regulacje związane z ochroną danych osobowych. Z tej okazji życzymy Wam całą redakcją: aby Wasze dane osobowe były zawsze bezpieczne aby znalezienie podstawy prawnej dla przetwarzania przez Was danych było zawsze klarowne i proste pełnej zgodności z RODO zakończonych tylko pozytywnie ewentualnych kontroli UODO
OMNIBUS a RODO: indywidualne dostosowanie ceny
23 stycznia 2023 | Lidia Mucha
Z początkiem tego roku w sprzedaży detalicznej doszło do istnego przełomu w związku z przyjęciem do polskich przepisów dyrektywy OMNIBUS [1]. Sklepy stacjonarne, jak i branża e-commerce, stanęły przed nie lada wyzwaniem wdrożenia szeregu obowiązków związanych z nowymi przepisami. Najgłośniejszym tematem w tym zakresie z całą pewnością jest kwestia informowania o najniższej cenie towaru z ostatnich 30-stu dni przed wprowadzeniem obniżki. W ramach tego artykułu zajmiemy się jednakże inną kwestią, która jest niezwykle istotna, aczkolwiek zdaje się że pozostaje w cieniu, a nasza praktyka pokazuje że przedsiębiorcy bardzo często nie są jej świadomi – chodzi mianowicie o indywidualne dostosowanie ceny […]
Plan kontroli sektorowych UODO na 2023 r.
19 stycznia 2023 | I L@W IT + RODO
Urząd ochrony danych osobowych opublikował na swojej stronie plan kontroli sektorowych na rok 2023 r. Z kontrolą muszą się liczyć przetwarzający dane przy użyciu internetowych czy mobilnych aplikacji oraz organy przetwarzające dane osobowe w systemach SIS i VIS. Skontrolowane zostaną też organy przetwarzające dane osobowe w Systemie Informacyjnym Schengen i Wizowym Systemie Informacyjnym. Jaki będzie zakres kontroli ?
Kto odpowiada za zgubione prezenty świąteczne?
23 grudnia 2022 | Artur Kruziński
Czas Świąt Bożego Narodzenia kojarzy nam się nie tylko z pięknie ozdobioną choinką czy wspólnym kolędowaniem z rodziną przy wigilijnym stole, ale również z oczekiwaniem na wymarzone prezenty. Od wielu wieków powszechnie wiadomo, że prezenty pod choinkę przynosi Święty Mikołaj, co czyni za pomocą swoich dzielnych kompanów – czyli zaprzęgu reniferów. W tym świątecznym artykule na blogu zastanowimy się, co by było gdyby renifery jako wysłannicy Świętego Mikołaja zgubiły paczki w drodze do adresata oraz kto odpowiadałby wówczas za związane z tym konsekwencje. Święty Mikołaj jako administrator danych osobowych Przedkładając przepisy RODO na realia, Święty Mikołaj jako podmiot, który ustala […]
Mikołajki: Czy Święty Mikołaj powinien wykonać klauzulę informacyjną? 😊
5 grudnia 2022 | Lidia Mucha
Magiczny czas Świąt Bożego Narodzenia i Mikołajek jest coraz bardziej odczuwalny: ulice i domy mienią się kolorowymi lampkami, pojawiają się pierwsze ustrojone choinki, z kuchni unoszą się aromatyczne zapachy wypiekanych pierników, a dzieci jak co roku piszą listy do Świętego Mikołaja, o czym wspominaliśmy już na naszym Blogu <TUTAJ>. W związku z tym, jak pamiętamy, listy równa się dane osobowe, a w konsekwencji obowiązek stosowania RODO. Czy w związku z tym Święty Mikołaj powinien zrealizować tak zwany obowiązek informacyjny? Obowiązek informacyjny Czym jest obowiązek informacyjny, zwany także klauzulą informacyjną, pisaliśmy już na naszym Blogu. W ramach przypomnienia – jest to […]
Wieczór Andrzejkowy – wspominamy decyzję PUODO oraz magiczne zaszyfrowanie danych osobowych
29 listopada 2022 | Artur Kruziński
Andrzejkowy wieczór kojarzy nam się przede wszystkim z czasem magii oraz wróżb. Według dawnych wierzeń, wieczór ten miał przynosić wszystkim ludom szczęście przez wieki. W dzisiejszym wpisie wspominamy tę tradycję również z uwagi na magiczne zaszyfrowanie serwerów komputerowych zawierających dane osobowe dokonane przez sprawcę, którego tożsamości nie udało się ustalić, albowiem w równie magiczny sposób nie ujawnił on swoich danych osobowych. Krótkie streszczenie stanu faktycznego sprawy Prezydent pewnego miasta w Polsce dokonał zgłoszenia Prezesowi UODO naruszenia ochrony danych do jakiego miało dojść w kierowanym przez niego Urzędzie Miasta. Polegało ono na przełamaniu zabezpieczeń systemu informatycznego i zaszyfrowaniu za pomocą […]
Ochrona sygnalistów w kontekście zgłaszania nieprawidłowości na Odrze – wyciek danych
22 listopada 2022 | Artur Kruziński
Jedną z form ochrony sygnalistów jest obszar zapewnienia poufności i bezpieczeństwa ich danych osobowych. Na tle powyższego zagadnienia warto odnieść się do nie tak dawnego wycieku danych osób, które poinformowały Generalny Inspektorat Ochrony Środowiska o nieprawidłowościach, które mogły doprowadzić do zanieczyszczenia Odry. O tym, jakie uprawnienia przysługują sygnalistom oraz w jaki sposób ochroną są objęte ich dane osobowe, opowiemy w ramach poniższego artykułu. Kim jest sygnalista? Zgodnie z projektowaną ustawą o sygnalistach[1], przepisy mają objąć ochroną osoby dokonujące zgłoszenia lub ujawniające informacje o naruszeniu prawa lub uzasadnionym podejrzeniu takiego naruszenia, jakie mają mieć miejsce w organizacji pracodawcy. Projekt ustawy wylicza […]
WSA: stosowanie plików cookies nie zawsze wiąże się z przetwarzaniem danych osobowych. Czy to początek przełomu? – Czyli jak ugryźć to ciastko aktualizacja 2.0 😊
27 października 2022 | Lidia Mucha
Za każdym razem, gdy przychodzi mi zmierzyć się z plikami cookies, dochodzę do wniosku że zdecydowanie wolę ciasteczka na talerzu niż na stronie internetowej. 😊 W ostatnim czasie, Wojewódzki Sąd Administracyjny w Warszawie (dalej także: WSA w Warszawie) wypowiadając się w temacie cookies z jednej strony dolał oliwy do ognia, ale z drugiej – być może wydane przez ten Sąd rozstrzygnięcie raz na zawsze położy kres towarzyszącym administratorom witryn internetowych bolączkom dotyczącym tego, czy korzystanie z ciasteczek wiąże się z wykorzystywaniem danych osobowych czy też nie [1]. Tło rozstrzygnięcia wydanego przez WSA Wyrok WSA w Warszawie jest wynikiem skargi złożonej […]