Administratorzy danych główną uwagę skupiają na grożących administracyjnych karach finansowych, nakładanych przez organ nadzorczy w przypadku naruszenia przepisów Rozporządzenia. Zapomina się przy tym jednocześnie o prawach i roszczeniach osób fizycznych, których dane dotyczą. Tymczasem w Polsce zapadł już pierwszy wyrok, w którym zastosowano przepisy RODO pozwalające żądać odszkodowania za naruszenie ochrony danych osobowych przez osobę fizyczną wprost od administratora. Ile zatem warta jest prywatność? Art. 82 RODO Skupiając swoją uwagę na karach administracyjnych za naruszenia RODO, administratorzy zapominają o treści art. 82, stanowiącym prawo do odszkodowania. Każda osoba, która poniosła szkodę majątkową lub niemajątkową w wyniku naruszenia niniejszego rozporządzenia, ma […]
Ile warta jest prywatność ?
31 marca 2021 | Aleksandra Ziętek

Przetwarzanie a skazanie
1 marca 2021 | Paulina Kużdowicz

Dane dotyczące wyroków skazujących oraz czynów zabronionych lub powiązanych środków bezpieczeństwa są danymi, które w niepowołanych rękach mogą wyrządzić duże szkody osobie, której dotyczą. Co do tego nie ma żadnych wątpliwości. W związku z tym zarówno RODO, jak i Kodeks pracy przykładają szczególną wagę do ich ochrony. Czy zatem pracodawca może mieć do nich dostęp? I tak i nie Odpowiedź na to pytanie nie jest prosta. W związku z tym na początek niezbędna teoria w pigułce. Zgodnie z RODO dane te mogą być przetwarzane wyłącznie pod nadzorem władz publicznych lub jeżeli przetwarzanie jest dozwolone prawem Unii lub prawem państwa członkowskiego […]
Kodeksy postępowania dla sektora medycznego
25 lutego 2021 | Aleksandra Ziętek

15 lutego 2021 r. Prezes UODO pozytywnie zaopiniował projekt „Kodeksu postępowania dotyczącego ochrony danych osobowych przetwarzanych w małych placówkach medycznych” opracowany przez Federację Związków Pracodawców Ochrony Zdrowia „Porozumienie Zielonogórskie” oraz projekt „Kodeksu postępowania dla sektora ochrony zdrowia” opracowany przez Polską Federację Szpitali, z zastrzeżeniem kwestii monitorowania podmiotów publicznych, która musi zostać doprecyzowana w obu projektach. Informacja została podana do publicznej wiadomości 23 lutego 2021 r.. Dwa Kodeksy dla ochrony zdrowia Przetwarzanie danych przez podmioty wykonujące działalność leczniczą związane jest w głównej mierze z przetwarzaniem danych szczególnych kategorii- dotyczących zdrowia pacjentów. Dlatego też kodeks postępowania dla tego sektora od samego początku obowiązywania RODO był […]
Podanie błędnych danych przez klienta a zgłoszenie naruszenia RODO
22 stycznia 2021 | Aleksandra Ziętek

Wielu administratorów danych osobowych przekonanych jest o tym, iż w przypadku gdy osoba fizyczna (przykładowo klient) błędnie poda swoje dane, nie są oni zobowiązani do zgłoszenia naruszenia danych osobowych, przykładowo gdy nastąpi wyciek danych. Nie jest to jednak tak oczywiste ! Ostatnio bowiem Prezes Urzędu Ochrony Danych Osobowych wydał decyzję nakładającą karę finansową – 85 588 złotych. O czym pamiętać by zminimalizować ryzyko nałożenia kary przez UODO ? Jak prawidłowo ocenić ryzyko naruszenia praw i wolności osób fizycznych niezbędne do rozważenia, czy doszło do naruszenia ochrony danych skutkującego koniecznością zawiadomienia? Kiedy na pewno zgłaszać naruszenie danych osobowych? Gdy klient poda błędne […]
Prawo do informacji o stanie zdrowia pacjenta w czasie pandemii a RODO
11 grudnia 2020 | Aleksandra Ziętek

W związku z pandemią Covid-19 w szpitalach jak i innych placówkach medycznych obowiązuje ścisły reżim sanitarny. Tym samym bliscy pacjentów nie mają obecnie możliwości odwiedzin w szpitalu. Ograniczony jest także kontakt z personelem medycznym. Jak zatem wypełnić prawny obowiązek informowania osoby upoważnionej przez pacjenta o jego stanie zdrowia ? Jak w sposób zgodny z RODO przekazać informacje i udostępnić dokumentację medyczną ? Rzecznik Praw Pacjenta oraz Prezes Urzędu Ochrony Danych Osobowych przygotowali „Wytyczne dotyczące realizacji prawa do informacji przez osoby uprawnione na odległość”. Wypracowane wytyczne zawierają rekomendowane rozwiązania, które mają pozwolić na realizację prawa osoby upoważnionej do informacji o stanie […]
Prawo do bycia zapomnianym a wyjątek dziennikarski
29 października 2020 | Aleksandra Ziętek

Być twarzą okładki poczytnego magazynu lub udzielić wywiadu w uznanej branżowej prasie …– marzenie, lecz nie do końca dla wszystkich. Nie każda osoba fizyczna życzy sobie, by jej dane osobowe, w tym wizerunek, był publikowany w mediach, zarówno internetowych jak i ich tradycyjnych papierowych wersjach. Czy widząc swój wizerunek w artykule prasowym możesz się temu jakoś sprzeciwić? Udzielając wywiadu do gazety udzielamy jednocześnie zgody na przetwarzanie naszych danych, w tym danych dotyczących naszego wizerunku ? Jak prawo do bycia zapomnianym przekłada się na prawo prasowe. Czy wolność słowa w mediach wyłącza stosowanie RODO ? Ostatnimi czasy zapadł wyrok Wojewódzkiego Sądu […]
Badania na COVID-19 – czy pracodawca może je wykonywać?
14 października 2020 | Lidia Mucha

Możliwość kierowania pracowników przez pracodawcę na wykonanie badania na COVID-19 czy samo wykonywanie takich badań przez pracodawców, a następnie poznanie uzyskanego wyniku przez pracodawcę jest kontrowersyjne i wątpliwe. Przeprowadzenie badania na obecność COVID-19 i zapoznanie się z jego wynikiem stanowi bowiem przetwarzanie danych dotyczących stanu zdrowia zaliczających się do katalogu tzw. danych wrażliwych, które co do zasady jest zakazane przepisami RODO. Od tego zakazu RODO przewiduje jednakże wyjątki, ale czy dotyczą one także pracodawców? Zakaz, a wyjątki Co do zasady przetwarzanie danych o stanie zdrowia jest zabronione, ale wyjątki od tego zakazu wprowadza art. 9 ust. 2 RODO, z którego […]
RODOtechnika: z głową w chmurach
25 sierpnia 2020 | Paulina Kużdowicz

Sezon wakacyjny dobiega końca, więc czas zacząć znowu stąpać twardo po ziemi. Niektórym jednak sen z powiek mogą spędzać chmury. Nie mam jednak na myśli pogody, a usługi zwane „chmurowymi”, czyli polegające na zapewnieniu odpowiedniej infrastruktury do przetwarzania danych, w tym ich przechowywania.W związku z COVID-19 wielu pracodawców zdecydowało się umożliwić pracownikom wykonywanie pracy zdalnej, w związku z czym, pojawił się problem sposobu przesyłania plików pomiędzy pracownikami, choć to tylko jedno z wielu możliwych zastosowań chmury. W związku z tym coraz częściej zaczęło pojawiać się pytanie, czy takie rozwiązanie jest dozwolone z punktu widzenia ochrony danych osobowych? Odpowiadamy: tak, ale… […]
Czy RODO chroni dane osobowe członków zarządu osób prawnych?
17 sierpnia 2020 | Lidia Mucha

Zarząd każdej osoby prawnej składa się z osób fizycznych. Osoby takie działają zatem w imieniu i na rzecz takiego podmiotu. W konsekwencji wiąże się to z koniecznością pozyskiwania i udostępniania danych piastunów tego organu na potrzeby danej spółki czy innej osoby prawnej. Czy dane takie stanowią dane osobowe, a tym samym czy są to dane chronione RODO? Odpowiedzi na to pytanie w ostatnim czasie udzielił Prezes Ochrony Danych Osobowych. Dane członków zarządu = dane osobowe = ochrona RODO Takie stanowisko prezentuje Prezes Urzędu Ochrony Danych Osobowych [1]. Jak wskazuje Prezes Urzędu, „motyw 14 RODO wyjaśnia, że ochrona zapewniana przez RODO […]
Czy numer księgi wieczystej to dana osobowa ?
24 lipca 2020 | Aleksandra Ziętek

Zgodnie z postanowieniem z 6 kwietnia 2020 r. Prezesa UODO nakazano GGK zaprzestanie publikowania numerów ksiąg wieczystych na portalu internetowym GEOPORTAL2 do czasu wydania decyzji administracyjnej kończącej postępowanie w tej sprawie. Prezes UODO podjął taką decyzję w związku z prowadzonym wobec Głównego Geodety Kraju postępowaniem z urzędu w sprawie naruszenia przepisów o ochronie danych osobowych dotyczącej udostępniania bez podstawy prawnej na portalu internetowym GEOPORTAL2 numerów ksiąg wieczystych. Czy numer księgi wieczystej to dana osobowa? Prezes UODO uznał, że działanie GGK skutkuje tym, że podane do publicznej wiadomości numery ksiąg wieczystych pozwalają osobom nieuprawnionym na zapoznanie się z informacjami zawartymi w księdze wieczystej, w […]