Prezes UODO zgłosił uwagi do projektu ustawy o systemach sztucznej inteligencji. Jego zdaniem konieczne są istotne zmiany. Dopiero wtedy projekt będzie zgodny z RODO i umożliwi Prezesowi Urzędu Ochrony Danych Osobowych niezależne wykonywania zadań wynikających z aktów p...
W wyroku o sygnaturze C-590/22 TSUE odpowiedział na kilka istotnych pytań związanych z ustalaniem wysokości odszkodowania za szkody niemajątkowe poniesione w związku z naruszeniem przepisów RODO. W ocenie PUODO wyrok nie narzuca konieczności zmiany polskich przepisów. M...
Przy przebudowie strony internetowej Panek SA omyłkowo udostępniono dane osobowe prawie 21,5 tysiąca klientów oraz pracowników. Spółka zawiadomiła o incydencie PUODO, jednocześnie twierdząc, że odpowiedzialność za całe zajście ponosi firma zapewniająca obsługę informaty...
Koniec roku to czas podsumowań, refleksji i wyciągania wniosków. Przy tej okazji Europejski Inspektor Ochrony Danych przypomina o praktykach pozwalających zachować bezpieczeństwo danych osobowych w sieci. Przygotował listę zasobów i informacji, które mają zwiększać świa...
Szpital Powiatowy we Wrześni ujawnił osobie trzeciej dane osobowe swojej pacjentki. Nie zawiadomił jednak PUODO o tym incydencie. Z kolei samą pacjentkę wprawdzie poinformował o naruszeniach, ale zrobił to zdecydowanie za późno. Z tego powodu Prezes UODO nałożył na szpi...
UODO nałożył administracyjną karę pieniężną w wysokości 8 tys. zł. na wójta gminy Dobrzyniewo Duże za niezapewnienie odpowiedniego bezpieczeństwa danych osobowych oraz brak wdrożenia odpowiednich środków technicznych i organizacyjnych.
Europejski Trybunał Sprawiedliwości Unii Europejskiej dnia 1 sierpnia 2022 r. wydał orzeczenie wyjaśniające, w którym wskazuje, iż pośrednie ujawnienie danych dotyczących orientacji seksualnej jest chronione na mocy art. 9 RODO.
Na administratora danych Prezes UODO nałożył administracyjną karę pieniężna w wysokości ponad 4,9 mln zł. za niewdrożenie odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo danych osobowych oraz brak weryfikacji podmiotu przetwarzającego....
Potencjalne zróżnicowanie podmiotów uprawnionych do dostępu do rejestru PESEL, nie może powodować zaniechania przez administratora danych podejmowania działań zmierzających do zlikwidowania (lub co najmniej ograniczenia) zidentyfikowanego ryzyka dla danych przetwarzanyc...
Należy zatem przyjąć, że jeżeli, jak w niniejszej sprawie, zgoda ma dotyczyć różnych kwestii związanych z przetwarzaniem danych osobowych, to zgoda powinna być wyrażona odrębnie dla każdej z nich.