
Wygenerowanie i udostępnienie nagiego wizerunku uczennicy podstawówki przez jej rówieśników przy użyciu sztucznej inteligencji wywołało lawinę reakcji prawnych i społecznych. Prezes Urzędu Ochrony Danych Osobowych zgłosił sprawę policji, podkreślając powagę naruszenia prywatności oraz zagrożenie dla bezpieczeństwa dziecka. Sprawa ta stawia przed IOD i ADO nowe wyzwania w zakresie ochrony danych osobowych dzieci w erze AI.

Portal poradyodo.pl serdecznie zaprasza do udziału w bezpłatnym webinarze poświęconym najnowszym zmianom w zakresie cyberbezpieczeństwa:Dyrektywa NIS 2 i nowelizacja ustawy UKSC – obowiązki w zakresie zgłaszania incydentów oraz sankcje i środki nadzoru przewidziane przez nowelizację ustawy UKSC. Termin: 23 czerwca 2025 r.Godzina: 12:00–12:40Forma: OnlineUdział: Bezpłatny

Organizacje pozarządowe przetwarzają często bardzo dane wrażliwe, dlatego zgodność z RODO to dla nich istotne wyzwanie. Czy jednak uproszczenia w przepisach są rzeczywiście potrzebne? Eksperci debaty zorganizowanej przez Radę Działalności Pożytku Publicznego wskazują, że kluczowe są właściwa interpretacja prawa ochrony danych osobowych w NGO i podejście oparte na analizie ryzyka. Urząd Ochrony Danych Osobowych zapowiada dalsze działania edukacyjne i wspiera opracowanie kodeksu postępowania dla NGO.

Nowe przepisy, jakie przygotowuje resort zdrowia, zakładają obowiązek dokumentowania zabiegów leczenia endometriozy w formie nagrania audio-wideo. Budzi to poważne wątpliwości z punktu widzenia prawa do prywatności i ochrony danych osobowych pacjentek. Prezes UODO przedstawił zastrzeżenia do projektu rozporządzenia Ministra Zdrowia.

Nowelizacja ustawy o świadczeniach opieki zdrowotnej zakłada utworzenie centralnej elektronicznej rejestracji medycznej. Prezes UODO zwraca uwagę, że wykorzystanie voicebotów oraz narzędzi opartych na sztucznej inteligencji może wiązać się z ryzykiem nadmiernego i inwazyjnego przetwarzania danych osobowych – w tym danych szczególnych kategorii, takich jak dane biometryczne i dane o zdrowiu.

Prezes Urzędu Ochrony Danych Osobowych wskazuje na konieczność nowelizacji ustawy o dostępie do informacji publicznej w związku z wyrokiem Trybunału Sprawiedliwości Unii Europejskiej z 3 kwietnia 2025 r. (sprawa C-710/23 – Ministerstwo zdravotnictví). W ocenie organu nadzorczego obecne przepisy nie zapewniają wystarczającej ochrony danych osobowych i nie spełniają wymogów określonych w art. 6 ust. 2 oraz art. 86 RODO.

Kampania wyborcza to czas wzmożonej aktywności politycznej – ale nie wolno w jej trakcie naruszać przepisów RODO. Kandydaci na urząd Prezydenta RP oraz ich sztaby muszą przestrzegać zasad związanych z przetwarzaniem danych osobowych w procesie wyborczym, także podczas intensywnych działań promocyjnych.

Aż 26% placówek ochrony zdrowia nie posiada podstawowego zabezpieczenia, jakim jest firewall, a liczba incydentów cyberbezpieczeństwa wzrosła w 2024 roku o 60%. Tak wynika ze sprawozdania z cyberbezpieczeństwa za 2024 r. przygotowanego przez pełnomocnika Rządu ds. Cyberbezpieczeństwa. Ministerstwo Cyfryzacji odpowiada na te wyzwania, uruchamiając platformę CYBER.GOV.PL – centralny punkt zgłaszania incydentów, dostępu do ostrzeżeń i narzędzi wspierających ADO i IOD w zarządzaniu ryzykiem.

Od 27 maja 2025 r. dane użytkowników Facebooka i Instagrama mogą być wykorzystywane do uczenia generatywnej AI. Nowe plany Meta budzą wątpliwości w kontekście ochrony danych osobowych. Europejscy użytkownicy mają prawo sprzeciwu, ale tylko do 27 maja. Sprawdź, jak zgłosić sprzeciw i co na ten temat mówi Europejska Rada Ochrony Danych.

Naczelny Sąd Administracyjny uchylił decyzję Prezesa UODO dotyczącą tzw. ustawy kagańcowej oraz poprzedzający ją wyrok WSA. Oznacza to konieczność ponownego rozpatrzenia sprawy, zgodnie z nowym stanowiskiem organu nadzorczego i wytycznymi europejskich trybunałów. Wyrok potwierdza, że przepisy nakładające obowiązek ujawniania przez sędziów i prokuratorów o przynależności naruszają RODO.
Shadow AI to zjawisko polegające na wykorzystywaniu przez pracowników narzędzi opartych na sztucznej inteligencji do realizacji zadań służbowych bez wiedzy, zgody lub nadzoru kierownictwa firmy. Dotyczy to m.in. publicznie dostępnych chatbotów, generatorów treści, asystentów programistycznych czy narzędzi do analizy dokumentów. Korzystanie z takich rozwiązań może prowadzić do niekontrolowanego ujawnienia informacji poufnych, tajemnic przedsiębiorstwa oraz danych osobowych, a w konsekwencji do naruszenia zasad bezpieczeństwa informacji i przepisów RODO. Aby ograniczyć ryzyko związane z Shadow AI, organizacja powinna uwzględnić je w analizach ryzyka, politykach bezpieczeństwa, procedurach ochrony danych oraz zasadach korzystania z narzędzi AI. Istotne są również szkolenia pracowników, określenie dozwolonych zastosowań sztucznej inteligencji i wdrożenie mechanizmów kontroli, które pozwolą zapobiegać przetwarzaniu danych poza wiedzą i kontrolą administratora.
13.11.2025
© Portal Poradyodo.pl