
Od 1 stycznia 2028 r. planowane jest wprowadzenie obowiązku stosowania systemu klasy EZD, a do 2035 roku wszystkie sprawy urzędowe będą prowadzone elektronicznie. Przedstawiamy kluczowe aspekty wdrożenia EZD RP i jego wpływ na bezpieczeństwo danych oraz praktykę ochrony danych osobowych w polskich urzędach. Odpowiedzialnym za wdrożenie bezpłatnego systemu EZD RP i chmury SaaS jest Ministerstwo Cyfryzacji we współpracy z NASK i COI.

Prezes UODO po raz kolejny apeluje o wyodrębnienie stanowiska inspektora ochrony danych (IOD) w wykazie stanowisk urzędników służby cywilnej. Proponowana zmiana ma kluczowe znaczenie dla skuteczności i niezależności pełnienia tej funkcji, a rozpoczęcie prac legislacyjnych nad nowelizacją rozporządzenia zapowiedziała już Szefowa Służby Cywilnej.

Prezes UODO postuluje wprowadzenie zmian, które pozwolą podmiotom medycznym stosującym kodeksy postępowania RODO lub posiadającym certyfikaty uzyskać dodatkowe punkty podczas kontraktów z NFZ. Sprawdź, jak nowe kryteria mogą wpłynąć na kontraktowanie usług medycznych oraz bezpieczeństwo danych pacjentów i personelu.

Prezes UODO oficjalnie zaapelował o pilne zmiany w ustawie o ewidencji ludności, które umożliwią rodzicom i opiekunom prawnym zastrzeganie numeru PESEL dzieci. Obecne przepisy pozostawiają dzieci bez ochrony przed kradzieżą tożsamości, co stanowi istotną lukę w systemie ochrony danych w Polsce.

Prezes UODO nałożył na McDonald’s Polska rekordową karę blisko 17 mln zł za poważne naruszenia RODO skutkujące wyciekiem danych pracowników. Sprawa ujawnia fundamentalne błędy w zarządzaniu powierzeniem danych, ryzykiem i nadzorem IOD.

Ministerstwo Sprawiedliwości przedstawiło wstępny projekt ustawy, który zmieni zasady dostępu do elektronicznych ksiąg wieczystych. Projekt ma na celu ograniczyć anonimowy, powszechny dostęp do danych osobowych w rejestrach i wesprze realizację obowiązków wynikających z RODO.

Europejska Rada Ochrony Danych (EROD) ogłosiła przełomowe inicjatywy, które ułatwią stosowanie RODO, szczególnie mikro, małym i średnim przedsiębiorstwom. Sprawdź, jakie narzędzia i wsparcie przygotowuje EROD, by uprościć zgodność z RODO i wzmocnić ochronę danych osobowych w Europie.

Wyrok WSA z 3 lipca 2025 r. w sprawie Delta KTW i InterSYS (sygn. akt II SA/Wa 2056/24) potwierdza, że brak analizy ryzyka, nieadekwatne środki ochrony danych oraz niewłaściwy nadzór nad podmiotem przetwarzającym skutkują dotkliwymi karami administracyjnymi. Sprawdź, jakie wnioski płyną z tego orzeczenia dla praktyki ochrony danych osobowych.

Prawidłowa anonimizacja danych osobowych to nie tylko zasłonięcie imienia i nazwiska, ale kompleksowe działanie uniemożliwiające identyfikację osoby na podstawie wszystkich dostępnych cech dokumentu. Instytucje publiczne, w tym sądy, powinny wdrażać szczegółowe procedury anonimizacji, angażować Inspektorów Ochrony Danych i regularnie weryfikować skuteczność tych działań. W odpowiedzi na ostatnie wydarzenia Prezes UODO zwrócił się do Pierwszego Prezesa Sądu Najwyższego z żądaniem wyjaśnień w sprawie publikacji nieprawidłowo zanonimizowanych dokumentów.

Stosowanie monitoringu w placówkach oświatowych wymaga szczególnej ostrożności i analizy pod kątem ochrony danych osobowych oraz prawa do prywatności. Administratorzy danych powinni każdorazowo rozważyć konieczność wdrożenia monitoringu oraz stosować techniczne środki minimalizujące ryzyko naruszenia praw osób objętych rejestracją obrazu. W najbliższym czasie możliwe są zmiany w przepisach, które jeszcze bardziej podniosą standardy ochrony danych w szkołach. Prezes UODO apeluje o szczegółową analizę stosowania monitoringu w szkołach w kontekście ochrony danych osobowych i prawa do prywatności.
Nie istnieje jedna oficjalna i uniwersalna lista pytań służących do przeprowadzenia oceny skutków transferu danych (Transfer Impact Assessment – TIA), w tym przy transferze danych osobowych do USA lub Chin. Obowiązek przeprowadzenia TIA wynika przede wszystkim z wyroku TSUE w sprawie Schrems II, a zakres oceny zależy m.in. od państwa docelowego, rodzaju przekazywanych danych osobowych oraz zastosowanego mechanizmu transferu, np. standardowych klauzul umownych (SCC). Metodologię przeprowadzania TIA oraz kluczowe obszary, które należy przeanalizować, wskazują przede wszystkim zalecenia Europejskiej Rady Ochrony Danych (EROD).
13.11.2025
© Portal Poradyodo.pl