
Prezes UODO wniósł skargę kasacyjną od wyroku WSA w Warszawie, który uchylił decyzję organu nadzorczego dotyczącą naruszenia ochrony danych osobowych przez Ministra Zdrowia. Sprawa dotyczy granic odpowiedzialności administratora danych i relacji między odpowiedzialnością karną osoby fizycznej a odpowiedzialnością administracyjną podmiotu publicznego w przypadku ujawnienia danych.

Związek Przedsiębiorstw Finansowych (ZPF) spotkał się z ekspertami Urzędu Ochrony Danych Osobowych (UODO), by omówić stworzenie kodeksu postępowania dla branży zarządzanie wierzytelnościami. Inicjatywa ma dostosować praktyki przetwarzania danych do RODO, szczególnie w erze narzędzi cyfrowych i współpracy z podmiotami zewnętrznymi jak kancelarie prawne.

W przypadku wycieku danych osobowych zastrzeżenie PESEL mObywatel to kluczowy krok rekomendowany przez Ministerstwo Cyfryzacji – trwa kilka chwil i chroni przed kradzieżą tożsamości. Sprawdź, jak tego dokonać.

Resort cyfryzacji wyjaśnia, jak przedsiębiorcy i podmioty z sektorów kluczowych (w tym zdrowotnych) powinni samodzielnie dokonać samoidentyfikacji podmiotu KSC w ramach nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa. Od 7 maja 2026 r. rusza samorejestracja w wykazie KSC, a tym samym należy przeanalizować działalność organizacji pod kątem art. 5 ustawy o KSC, załączników 1-2 i progów wielkości, by uniknąć sankcji i zapewnić zgodność z Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa, wdrażająca dyrektywę NIS2 .

Prezes UODO skierował uwagi do projektu ustawy o systemach sztucznej inteligencji, domagając się jasnych reguł współpracy z Komisją Rozwoju i Bezpieczeństwa Sztucznej Inteligencji. Podkreśla potrzebę umocowania roli organu w ochronie danych osobowych, w tym prawa do zabierania głosu na posiedzeniach Komisji.

Prezes UODO nałożył karę administracyjną w wysokości 5 tys. zł na wspólnotę mieszkaniową za niezachowanie 72 godzin na zgłaszanie naruszenia ochrony danych osobowych. Sprawa pokazuje, jak kluczowa jest rzetelna analiza ryzyka RODO – nawet przy "danych zwykłych" i jednej osobie poszkodowanej.

Prezes Urzędu Ochrony Danych Osobowych (UODO skierował wystąpienie do Ministra Spraw Wewnętrznych i Administracji. Chodzi o uregulowanie przetwarzania danych osobowych w procedurze budżetu obywatelskiego, gdzie obywatele angażują się w decyzje o wydatkach samorządów. Brak precyzyjnych przepisów powoduje wątpliwości zarówno u administratorów, jak i osób, których dane dotyczą.

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (KSC) wprowadza nowe obowiązki dla podmiotów kluczowych i ważnych. Jako IOD, poznaj kluczowe daty rejestracji, wdrożeń SZBI, audytów i kar – od 13 kwietnia 2026 r. Ministerstwo Cyfryzacji uruchamia wykaz KSC - podmiotów kluczowych i podmiotów ważnych i system S46.

Prezes UODO apeluje o pilne zmiany legislacyjne w ustawie o ochronie danych osobowych przetwarzanych w związku z zapobieganiem i zwalczaniem przestępczości, by wdrożyć dyrektywę policyjną (2016/680). Brakuje kluczowych praw osób danych, niezależnego nadzoru i sankcji.

27 marca 2026 r. Sejm RP uchwalił poprawki Senatu do ustawy o zarządzaniu danymi, implementującej unijny Akt w sprawie zarządzania danymi (DGA). Ustawa wejdzie w życie po 3 miesiącach od ogłoszenia, po podpisaniu przez Prezydenta. Kluczowe zmiany: Prezes UODO zyskuje kompetencje w pośrednictwie danych i rejestracji organizacji altruizmu danych.
Shadow AI to zjawisko polegające na wykorzystywaniu przez pracowników narzędzi opartych na sztucznej inteligencji do realizacji zadań służbowych bez wiedzy, zgody lub nadzoru kierownictwa firmy. Dotyczy to m.in. publicznie dostępnych chatbotów, generatorów treści, asystentów programistycznych czy narzędzi do analizy dokumentów. Korzystanie z takich rozwiązań może prowadzić do niekontrolowanego ujawnienia informacji poufnych, tajemnic przedsiębiorstwa oraz danych osobowych, a w konsekwencji do naruszenia zasad bezpieczeństwa informacji i przepisów RODO. Aby ograniczyć ryzyko związane z Shadow AI, organizacja powinna uwzględnić je w analizach ryzyka, politykach bezpieczeństwa, procedurach ochrony danych oraz zasadach korzystania z narzędzi AI. Istotne są również szkolenia pracowników, określenie dozwolonych zastosowań sztucznej inteligencji i wdrożenie mechanizmów kontroli, które pozwolą zapobiegać przetwarzaniu danych poza wiedzą i kontrolą administratora.
13.11.2025
© Portal Poradyodo.pl