
Prezes UODO nałożył karę 66 500 zł na Uniwersytecki Dziecięcy Szpital Kliniczny w Białymstoku za niewdrożenie odpowiednich środków technicznych i organizacyjnych oraz nieprawidłową analizę ryzyka. Sprawa ta stanowi istotne ostrzeżenie dla wszystkich administratorów danych – ochrona danych osobowych musi być oparta na rzetelnej, systematycznej analizie ryzyka, uwzględniającej prawa i wolności osób, których dane dotyczą.

Według Prezesa UODO wyrok Trybunału Sprawiedliwości UE z 13 marca 2025 r. wskazuje na pilną potrzebę nowelizacji krajowych przepisów, aby umożliwić sprostowanie danych osobowych dotyczących tożsamości płciowej w świadectwie pracy. Brak takich regulacji może prowadzić do naruszenia praw osób transpłciowych i stawia polskie przepisy w sprzeczności z unijnymi standardami ochrony danych osobowych.

Rada UE i Parlament Europejski osiągnęły porozumienie w sprawie rozporządzenia ustanawiającego nowe przepisy proceduralne dotyczące egzekwowania RODO. Zmiany mają usprawnić współpracę między krajowymi organami ochrony danych oraz przyspieszyć rozpatrywanie skarg transgranicznych. Sprawdź, co się zmieni i jak nowe regulacje wpłyną na praktykę ochrony danych osobowych.

Ochrona inspektora ochrony danych osobowych (IOD) przed zwolnieniem to temat, który zyskuje na znaczeniu w świetle najnowszych postępowań sądowych w Europie. Sprawa E-5/25 Silbernagl przed Trybunałem EFTA może wpłynąć na praktykę i przepisy dotyczące odwoływania IOD w Polsce. Dowiedz się, jakie są obecne podstawy ochrony IOD przed zwolnieniem z pracy oraz jakie zmiany mogą czekać polskie prawo.

Phishing to jedna z najprostszych, a zarazem najskuteczniejszych metod cyberoszustwa, polegająca na podszywaniu się pod zaufane osoby lub instytucje w celu wyłudzenia danych, pieniędzy lub dostępu do systemów firmowych. Szczególną odmianą jest spear phishing – precyzyjny, celowany atak na konkretne osoby, oparty na wcześniej zebranych informacjach, który często udaje autentyczną korespondencję biznesową.

Coraz więcej urzędów sięga po generatywną sztuczną inteligencję (GenAI),by zwiększyć efektywność pracy. To szansa, ale i ryzyko —zwłaszcza z perspektywy ochrony danych osobowych. Sprawdź, jak bezpiecznie i zgodnie z przepisami wykorzystywać narzędzia GenAI w administracji publicznej.

Ministerstwo Cyfryzacji powołuje CSIRT Cyfra – wyspecjalizowany zespół ds. cyberbezpieczeństwa sektora infrastruktury cyfrowej, którego zadaniem będzie szybka reakcja na cyberataki, monitorowanie zagrożeń i wsparcie instytucji odpowiedzialnych za usługi cyfrowe. Inicjatywa otrzymała 10 mln zł dofinansowania z Krajowego Planu Odbudowy, co znacząco wzmocni krajowy system ochrony danych i bezpieczeństwa cyfrowego.

Czy kary administracyjne za naruszenie RODO mogą się przedawniać? Prezes UODO złożył skargę kasacyjną do NSA po uchyleniu przez WSA kary dla banku Santander. Sprawa ma charakter precedensowy i może zrewolucjonizować praktykę stosowania przepisów RODO w Polsce. Poznaj szczegóły sporu, stanowisko organu nadzorczego i potencjalne skutki dla inspektorów oraz administratorów ochrony danych osobowych.

Nowe przepisy dotyczące weryfikacji wieku dzieci w internecie oznaczają istotne zmiany. Sprawdź, jakie wyzwania niesie weryfikacja wieku online i przetwarzanie danych osobowych dzieci. Dowiedz się, na jakie ryzyka wskazuje UODO w zakresie ochrony małoletnich przed treściami szkodliwymi.

Wygenerowanie i udostępnienie nagiego wizerunku uczennicy podstawówki przez jej rówieśników przy użyciu sztucznej inteligencji wywołało lawinę reakcji prawnych i społecznych. Prezes Urzędu Ochrony Danych Osobowych zgłosił sprawę policji, podkreślając powagę naruszenia prywatności oraz zagrożenie dla bezpieczeństwa dziecka. Sprawa ta stawia przed IOD i ADO nowe wyzwania w zakresie ochrony danych osobowych dzieci w erze AI.
Nie istnieje jedna oficjalna i uniwersalna lista pytań służących do przeprowadzenia oceny skutków transferu danych (Transfer Impact Assessment – TIA), w tym przy transferze danych osobowych do USA lub Chin. Obowiązek przeprowadzenia TIA wynika przede wszystkim z wyroku TSUE w sprawie Schrems II, a zakres oceny zależy m.in. od państwa docelowego, rodzaju przekazywanych danych osobowych oraz zastosowanego mechanizmu transferu, np. standardowych klauzul umownych (SCC). Metodologię przeprowadzania TIA oraz kluczowe obszary, które należy przeanalizować, wskazują przede wszystkim zalecenia Europejskiej Rady Ochrony Danych (EROD).
13.11.2025
© Portal Poradyodo.pl