
Resort cyfryzacji wyjaśnia, jak przedsiębiorcy i podmioty z sektorów kluczowych (w tym zdrowotnych) powinni samodzielnie dokonać samoidentyfikacji podmiotu KSC w ramach nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa. Od 7 maja 2026 r. rusza samorejestracja w wykazie KSC, a tym samym należy przeanalizować działalność organizacji pod kątem art. 5 ustawy o KSC, załączników 1-2 i progów wielkości, by uniknąć sankcji i zapewnić zgodność z Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa, wdrażająca dyrektywę NIS2 .

Prezes UODO skierował uwagi do projektu ustawy o systemach sztucznej inteligencji, domagając się jasnych reguł współpracy z Komisją Rozwoju i Bezpieczeństwa Sztucznej Inteligencji. Podkreśla potrzebę umocowania roli organu w ochronie danych osobowych, w tym prawa do zabierania głosu na posiedzeniach Komisji.

Prezes UODO nałożył karę administracyjną w wysokości 5 tys. zł na wspólnotę mieszkaniową za niezachowanie 72 godzin na zgłaszanie naruszenia ochrony danych osobowych. Sprawa pokazuje, jak kluczowa jest rzetelna analiza ryzyka RODO – nawet przy "danych zwykłych" i jednej osobie poszkodowanej.

Prezes Urzędu Ochrony Danych Osobowych (UODO skierował wystąpienie do Ministra Spraw Wewnętrznych i Administracji. Chodzi o uregulowanie przetwarzania danych osobowych w procedurze budżetu obywatelskiego, gdzie obywatele angażują się w decyzje o wydatkach samorządów. Brak precyzyjnych przepisów powoduje wątpliwości zarówno u administratorów, jak i osób, których dane dotyczą.

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (KSC) wprowadza nowe obowiązki dla podmiotów kluczowych i ważnych. Jako IOD, poznaj kluczowe daty rejestracji, wdrożeń SZBI, audytów i kar – od 13 kwietnia 2026 r. Ministerstwo Cyfryzacji uruchamia wykaz KSC - podmiotów kluczowych i podmiotów ważnych i system S46.

Prezes UODO apeluje o pilne zmiany legislacyjne w ustawie o ochronie danych osobowych przetwarzanych w związku z zapobieganiem i zwalczaniem przestępczości, by wdrożyć dyrektywę policyjną (2016/680). Brakuje kluczowych praw osób danych, niezależnego nadzoru i sankcji.

27 marca 2026 r. Sejm RP uchwalił poprawki Senatu do ustawy o zarządzaniu danymi, implementującej unijny Akt w sprawie zarządzania danymi (DGA). Ustawa wejdzie w życie po 3 miesiącach od ogłoszenia, po podpisaniu przez Prezydenta. Kluczowe zmiany: Prezes UODO zyskuje kompetencje w pośrednictwie danych i rejestracji organizacji altruizmu danych.

Prezes UODO skierował wniosek do Ministra Infrastruktury o uregulowanie używania kamer nasobnych przez kontrolerów biletów. Brak jasnej podstawy prawnej w przepisach RODO i Prawie przewozowym budzi poważne wątpliwości – Ministerstwo potwierdza stanowisko organu. IOD w sektorze transportu powinni monitorować rozwój sprawy.

Prezes UODO apeluje o doprecyzowanie przepisów dotyczących IOD i jego zastępcy w projekcie nowelizacji rozporządzenia o stanowiskach urzędniczych w służbie cywilnej. Podkreśla konieczność bezpośredniej podległości najwyższemu kierownictwu, szczegółowych kwalifikacji zgodnych z RODO oraz usunięcia wątpliwości co do statusu IOD. Sprawdź szczegóły!

Prezes UODO nałożył na Restaurant Partner Polska (platforma Glovo) rekordową karę 5 898 064 zł za nielegalne pozyskiwanie i przetwarzanie skanów dowodów tożsamości użytkowników aplikacji – bez podstawy prawnej. Spółka podejrzewając oszustwo po stronie klienta żądała jego pełnych danych (PESEL, adres, wizerunek), naruszając tym zasadę minimalizacji dnaych i zgodność z prawem.
Przez lata cyberbezpieczeństwo w firmach było traktowane jako domena działów IT, a odpowiedzialność za ochronę danych i systemów informatycznych delegowano do specjalistów lub zewnętrznych dostawców. Zarządy angażowały się najczęściej dopiero w sytuacjach kryzysowych, takich jak cyberatak, wyciek danych czy incydent ransomware. Obecnie, w związku z regulacjami takimi jak dyrektywa NIS2 oraz rosnącymi wymaganiami w zakresie zarządzania ryzykiem ICT, podejście to ulega zasadniczej zmianie. Cyberbezpieczeństwo staje się kluczowym elementem odpowiedzialności zarządu, a brak nadzoru i właściwych procedur może prowadzić do konsekwencji prawnych, finansowych i reputacyjnych.
13.11.2025
© Portal Poradyodo.pl