Z początkiem tego roku w sprzedaży detalicznej doszło do istnego przełomu w związku z przyjęciem do polskich przepisów dyrektywy OMNIBUS [1]. Sklepy stacjonarne, jak i branża e-commerce, stanęły przed nie lada wyzwaniem wdrożenia szeregu obowiązków związanych z nowymi przepisami. Najgłośniejszym tematem w tym zakresie z całą pewnością jest kwestia informowania o najniższej cenie towaru z ostatnich 30-stu dni przed wprowadzeniem obniżki. W ramach tego artykułu zajmiemy się jednakże inną kwestią, która jest niezwykle istotna, aczkolwiek zdaje się że pozostaje w cieniu, a nasza praktyka pokazuje że przedsiębiorcy bardzo często nie są jej świadomi – chodzi mianowicie o indywidualne dostosowanie ceny […]
OMNIBUS a RODO: indywidualne dostosowanie ceny
23 stycznia 2023 | Lidia Mucha

Plan kontroli sektorowych UODO na 2023 r.
19 stycznia 2023 | I L@W IT + RODO

Urząd ochrony danych osobowych opublikował na swojej stronie plan kontroli sektorowych na rok 2023 r. Z kontrolą muszą się liczyć przetwarzający dane przy użyciu internetowych czy mobilnych aplikacji oraz organy przetwarzające dane osobowe w systemach SIS i VIS. Skontrolowane zostaną też organy przetwarzające dane osobowe w Systemie Informacyjnym Schengen i Wizowym Systemie Informacyjnym. Jaki będzie zakres kontroli ?
Kto odpowiada za zgubione prezenty świąteczne?
23 grudnia 2022 | Artur Kruziński

Czas Świąt Bożego Narodzenia kojarzy nam się nie tylko z pięknie ozdobioną choinką czy wspólnym kolędowaniem z rodziną przy wigilijnym stole, ale również z oczekiwaniem na wymarzone prezenty. Od wielu wieków powszechnie wiadomo, że prezenty pod choinkę przynosi Święty Mikołaj, co czyni za pomocą swoich dzielnych kompanów – czyli zaprzęgu reniferów. W tym świątecznym artykule na blogu zastanowimy się, co by było gdyby renifery jako wysłannicy Świętego Mikołaja zgubiły paczki w drodze do adresata oraz kto odpowiadałby wówczas za związane z tym konsekwencje. Święty Mikołaj jako administrator danych osobowych Przedkładając przepisy RODO na realia, Święty Mikołaj jako podmiot, który ustala […]
Mikołajki: Czy Święty Mikołaj powinien wykonać klauzulę informacyjną? 😊
5 grudnia 2022 | Lidia Mucha

Magiczny czas Świąt Bożego Narodzenia i Mikołajek jest coraz bardziej odczuwalny: ulice i domy mienią się kolorowymi lampkami, pojawiają się pierwsze ustrojone choinki, z kuchni unoszą się aromatyczne zapachy wypiekanych pierników, a dzieci jak co roku piszą listy do Świętego Mikołaja, o czym wspominaliśmy już na naszym Blogu <TUTAJ>. W związku z tym, jak pamiętamy, listy równa się dane osobowe, a w konsekwencji obowiązek stosowania RODO. Czy w związku z tym Święty Mikołaj powinien zrealizować tak zwany obowiązek informacyjny? Obowiązek informacyjny Czym jest obowiązek informacyjny, zwany także klauzulą informacyjną, pisaliśmy już na naszym Blogu. W ramach przypomnienia – jest to […]
Wieczór Andrzejkowy – wspominamy decyzję PUODO oraz magiczne zaszyfrowanie danych osobowych
29 listopada 2022 | Artur Kruziński

Andrzejkowy wieczór kojarzy nam się przede wszystkim z czasem magii oraz wróżb. Według dawnych wierzeń, wieczór ten miał przynosić wszystkim ludom szczęście przez wieki. W dzisiejszym wpisie wspominamy tę tradycję również z uwagi na magiczne zaszyfrowanie serwerów komputerowych zawierających dane osobowe dokonane przez sprawcę, którego tożsamości nie udało się ustalić, albowiem w równie magiczny sposób nie ujawnił on swoich danych osobowych. Krótkie streszczenie stanu faktycznego sprawy Prezydent pewnego miasta w Polsce dokonał zgłoszenia Prezesowi UODO naruszenia ochrony danych do jakiego miało dojść w kierowanym przez niego Urzędzie Miasta. Polegało ono na przełamaniu zabezpieczeń systemu informatycznego i zaszyfrowaniu za pomocą […]
Ochrona sygnalistów w kontekście zgłaszania nieprawidłowości na Odrze – wyciek danych
22 listopada 2022 | Artur Kruziński

Jedną z form ochrony sygnalistów jest obszar zapewnienia poufności i bezpieczeństwa ich danych osobowych. Na tle powyższego zagadnienia warto odnieść się do nie tak dawnego wycieku danych osób, które poinformowały Generalny Inspektorat Ochrony Środowiska o nieprawidłowościach, które mogły doprowadzić do zanieczyszczenia Odry. O tym, jakie uprawnienia przysługują sygnalistom oraz w jaki sposób ochroną są objęte ich dane osobowe, opowiemy w ramach poniższego artykułu. Kim jest sygnalista? Zgodnie z projektowaną ustawą o sygnalistach[1], przepisy mają objąć ochroną osoby dokonujące zgłoszenia lub ujawniające informacje o naruszeniu prawa lub uzasadnionym podejrzeniu takiego naruszenia, jakie mają mieć miejsce w organizacji pracodawcy. Projekt ustawy wylicza […]
WSA: stosowanie plików cookies nie zawsze wiąże się z przetwarzaniem danych osobowych. Czy to początek przełomu? – Czyli jak ugryźć to ciastko aktualizacja 2.0 😊
27 października 2022 | Lidia Mucha

Za każdym razem, gdy przychodzi mi zmierzyć się z plikami cookies, dochodzę do wniosku że zdecydowanie wolę ciasteczka na talerzu niż na stronie internetowej. 😊 W ostatnim czasie, Wojewódzki Sąd Administracyjny w Warszawie (dalej także: WSA w Warszawie) wypowiadając się w temacie cookies z jednej strony dolał oliwy do ognia, ale z drugiej – być może wydane przez ten Sąd rozstrzygnięcie raz na zawsze położy kres towarzyszącym administratorom witryn internetowych bolączkom dotyczącym tego, czy korzystanie z ciasteczek wiąże się z wykorzystywaniem danych osobowych czy też nie [1]. Tło rozstrzygnięcia wydanego przez WSA Wyrok WSA w Warszawie jest wynikiem skargi złożonej […]
„Dark patterns” w kontekście RODO oraz pakiet usług cyfrowych UE: niepożądane mechanizmy wykorzystywane w serwisach internetowych i aplikacjach mobilnych
20 października 2022 | Anna Szajgicka

Korzystanie z usług internetowych może wiązać się z wieloma ryzykami. Osoby rezygnujące z używania internetowych platform (na przykład zakupowych, informacyjnych) czy komunikatorów (o ile to możliwe i wystarczająco wygodne w dobie dzisiejszej cyfryzacji 😊) nie narażają się na ewentualne negatywne skutki z tym związane, takie jak udzielanie zgody na przetwarzanie danych osobowych w szerszym zakresie wbrew swojej woli bądź inne niezamierzone i nieświadome decyzje dotyczące przetwarzania ich danych osobowych. Zapewne każdy użytkownik podczas surfowania w Internecie natknął się na mechanizmy mające na celu wywołanie po jego stronie zachowania się w sposób oczekiwany przez dostawcę usług, tak aby dostawca ten mógł […]
Pułapki oprogramowania open source
11 października 2022 | I L@W IT + RODO

W kontekście praw autorskich, program komputerowy podlega ochronie jak utwory literackie. Twórcy oprogramowania przysługują majątkowe oraz osobiste prawa autorskie[1], w jego gestii leży zatem to, czy oraz na jakich zasadach zostanie ono udostępnione szerszemu gronu. Niektórzy twórcy decydują się na upublicznienie kodów źródłowych stworzonych przez siebie programów komputerowych i udostępnienie w duchu idei wolnego i otwartego oprogramowania (Free and Open-Source Software, FOSS). Idea wolnego oprogramowania sięga jeszcze lat 80-tych, a jej propagatorem był Richard M. Stallman, założyciel organizacji Free Software Foundation i projektu GNU, który stanął w opozycji wobec coraz powszechniejszej w tamtym czasie praktyki zastrzegania praw do oprogramowania (free software […]
Instagram: administracyjna kara pieniężna za naruszenie RODO
20 września 2022 | Artur Kruziński

Irlandzka Komisja Ochrony Danych (DPC) nałożyła na Spółkę Meta – właściciela Instagrama- karę w wysokości 405 milinów euro za nieprawidłowe zarządzanie ustawieniami prywatności w stosunku do danych osobowych użytkowników, którymi są dzieci w wieku od 13 do 17 lat. Przeprowadzone przez Komisję postępowanie wykazało, że portal społecznościowy naruszył przepisy RODO poprzez umożliwienie automatycznego publicznego wyświetlenia danych kontaktowych osób nieletnich. Warto podkreślić, iż powyższa kara jest drugą pod względem wysokości karą zastosowaną za naruszenie unijnych przepisów dotyczących ochrony prywatności. Do tej pory najwyższa kara (aż 746 milionów euro) została nałożona w 2021 r. na Spółkę Amazon, czyli na największego na świecie […]