Toyota Bank Polska S.A. profilowała dane klientów, żeby określić ich zdolność kredytową. Nie uwzględniła jednak tej kwestii w rejestrze czynności przetwarzania danych. Było to jednak dopiero pierwsze z zaniedbań w zakresie RODO, które Prezes PUODO stwierdził podczas kon...
Prezes UODO zgłosił uwagi do projektu ustawy o systemach sztucznej inteligencji. Jego zdaniem konieczne są istotne zmiany. Dopiero wtedy projekt będzie zgodny z RODO i umożliwi Prezesowi Urzędu Ochrony Danych Osobowych niezależne wykonywania zadań wynikających z aktów p...
W wyroku o sygnaturze C-590/22 TSUE odpowiedział na kilka istotnych pytań związanych z ustalaniem wysokości odszkodowania za szkody niemajątkowe poniesione w związku z naruszeniem przepisów RODO. W ocenie PUODO wyrok nie narzuca konieczności zmiany polskich przepisów. M...
Przy przebudowie strony internetowej Panek SA omyłkowo udostępniono dane osobowe prawie 21,5 tysiąca klientów oraz pracowników. Spółka zawiadomiła o incydencie PUODO, jednocześnie twierdząc, że odpowiedzialność za całe zajście ponosi firma zapewniająca obsługę informaty...
Koniec roku to czas podsumowań, refleksji i wyciągania wniosków. Przy tej okazji Europejski Inspektor Ochrony Danych przypomina o praktykach pozwalających zachować bezpieczeństwo danych osobowych w sieci. Przygotował listę zasobów i informacji, które mają zwiększać świa...
UODO nałożył administracyjną karę pieniężną w wysokości 8 tys. zł. na wójta gminy Dobrzyniewo Duże za niezapewnienie odpowiedniego bezpieczeństwa danych osobowych oraz brak wdrożenia odpowiednich środków technicznych i organizacyjnych.
Europejski Trybunał Sprawiedliwości Unii Europejskiej dnia 1 sierpnia 2022 r. wydał orzeczenie wyjaśniające, w którym wskazuje, iż pośrednie ujawnienie danych dotyczących orientacji seksualnej jest chronione na mocy art. 9 RODO.
Na administratora danych Prezes UODO nałożył administracyjną karę pieniężna w wysokości ponad 4,9 mln zł. za niewdrożenie odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo danych osobowych oraz brak weryfikacji podmiotu przetwarzającego....
Potencjalne zróżnicowanie podmiotów uprawnionych do dostępu do rejestru PESEL, nie może powodować zaniechania przez administratora danych podejmowania działań zmierzających do zlikwidowania (lub co najmniej ograniczenia) zidentyfikowanego ryzyka dla danych przetwarzanyc...
Należy zatem przyjąć, że jeżeli, jak w niniejszej sprawie, zgoda ma dotyczyć różnych kwestii związanych z przetwarzaniem danych osobowych, to zgoda powinna być wyrażona odrębnie dla każdej z nich.