Na 111. posiedzeniu plenarnym Europejska Rada Ochrony Danych (EROD) przyjęła opinię w sprawie projektu decyzji Komisji Europejskiej dotyczącego odpowiedniego stopnia ochrony danych osobowych w Brazylii. Jak zauważa EROD, brazylijskie przepisy zostały ściśle dostosowane...
Po incydencie naruszenia ochrony danych osobowych administrator ma obowiązek dokonać oceny ryzyka. To właśnie od niej zależy, czy powstanie obowiązek zgłoszenia incydentu organowi nadzorczemu oraz zawiadomienia o nim osób, których dane dotyczą. PUODO wyjaśnia, jak prawi...
Rozszerzenie ewidencji „Badanie kompetencji ruchowych uczniów” (dawnych „Sportowych talentów”) o dane najmłodszych dzieci budzi poważne zastrzeżenia Prezesa Urzędu Ochrony Danych Osobowych. Zdaniem organu, obecne przepisy wymagają weryfikacji pod kątem zgodności z RODO...
W strefie Schengen ruszył nowy System Wjazdu/Wyjazdu (Entry/Exit System – EES). Jego zadaniem jest zapobieganie nielegalnej migracji, zwiększenie bezpieczeństwa wewnętrznego oraz usprawnienie zarządzania granicami zewnętrznymi. EES zastąpi dotychczasowe stemplowanie pas...
W strefie Schengen ruszył nowy System Wjazdu/Wyjazdu (Entry/Exit System – EES). Jego zadaniem jest zapobieganie nielegalnej migracji, zwiększenie bezpieczeństwa wewnętrznego oraz usprawnienie zarządzania granicami zewnętrznymi. EES zastąpi dotychczasowe stemplowanie pas...
UODO nałożył administracyjną karę pieniężną w wysokości 8 tys. zł. na wójta gminy Dobrzyniewo Duże za niezapewnienie odpowiedniego bezpieczeństwa danych osobowych oraz brak wdrożenia odpowiednich środków technicznych i organizacyjnych.
Europejski Trybunał Sprawiedliwości Unii Europejskiej dnia 1 sierpnia 2022 r. wydał orzeczenie wyjaśniające, w którym wskazuje, iż pośrednie ujawnienie danych dotyczących orientacji seksualnej jest chronione na mocy art. 9 RODO.
Na administratora danych Prezes UODO nałożył administracyjną karę pieniężna w wysokości ponad 4,9 mln zł. za niewdrożenie odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo danych osobowych oraz brak weryfikacji podmiotu przetwarzającego....
Potencjalne zróżnicowanie podmiotów uprawnionych do dostępu do rejestru PESEL, nie może powodować zaniechania przez administratora danych podejmowania działań zmierzających do zlikwidowania (lub co najmniej ograniczenia) zidentyfikowanego ryzyka dla danych przetwarzanyc...
Należy zatem przyjąć, że jeżeli, jak w niniejszej sprawie, zgoda ma dotyczyć różnych kwestii związanych z przetwarzaniem danych osobowych, to zgoda powinna być wyrażona odrębnie dla każdej z nich.