
„Kodeks postępowania dotyczącego ochrony danych osobowych przetwarzanych w małych placówkach medycznych” to pierwszy kodeks branżowy zatwierdzony przez Prezesa UODO. Podmiotem monitorującym przestrzeganie kodeksu została spółka RS Jamano.

Rozpoczęły się prace nad stworzeniem kodeksu postępowania dla jednostek samorządu terytorialnego. Inicjatywę w tym zakresie zgłosił Związek Województw Rzeczypospolitej Polskiej

Prezes UODO nałożył karę 1,6 mln zł na P4 Sp. z o.o., następcę prawnego Virgin Mobile Polska Sp. z o.o. Tak wysoka kara była wynikiem niewdrożenia środków bezpieczeństwa przez Virgin Mobile.

Europejska Rada Ochrony Danych na podstawie art. 65 RODO przyjęła trzy wiążące decyzje dotyczące Meta Platforms Ireland. Są one konsekwencją rozstrzygnięć irlandzkiego organu nadzorczego w sprawie Facebooka, Instagrama i WhatsApp. Sprawdź, czego dotyczą.

Pytanie: Czy obowiązki inspektora ochrony danych i na innym stanowisku można wykonywać w ramach jednej umowy o pracę?

Irlandzki organ nadzorczy wymierzył karę 265 mln euro w związku z nieprzestrzeganiem zasad privacy by design i privacy by default. Zarzuty te odnoszą się do narzędzi wykorzystywanych w ramach serwisów Facebook i Instagram.

Europejska Rada Ochrony Danych przyjęła „Zalecenia w sprawie wniosku o zatwierdzenie i dotyczące elementów i zasad zawartych w wiążących regułach korporacyjnych dla administratorów”. Sprawdzamy, czego dotyczą.

Od momentu wykrycia naruszenia ochrony danych firma telekomunikacyjna ma jedynie 24 godziny, by zgłosić naruszenie ochrony danych. Za niedotrzymanie tego terminu grożą kary pieniężne, o czym już dwukrotnie przekonała się P4 sp. z o.o. Szczegóły w artykule.

Ustawa o Instytucie Pamięci Narodowej wyłącza stosowanie w działalności IPN przepisów o ochronie danych osobowych. Tymczasem do Rzecznika Praw Obywatelskich wpływały skargi dotyczące braku możliwości realizowania uprawnień podmiotów danych względem IPN. W związku z tym RPO skierował zapytanie do Prezesa UODO. Sprawdzamy, jaka była odpowiedź.
Shadow AI to zjawisko polegające na wykorzystywaniu przez pracowników narzędzi opartych na sztucznej inteligencji do realizacji zadań służbowych bez wiedzy, zgody lub nadzoru kierownictwa firmy. Dotyczy to m.in. publicznie dostępnych chatbotów, generatorów treści, asystentów programistycznych czy narzędzi do analizy dokumentów. Korzystanie z takich rozwiązań może prowadzić do niekontrolowanego ujawnienia informacji poufnych, tajemnic przedsiębiorstwa oraz danych osobowych, a w konsekwencji do naruszenia zasad bezpieczeństwa informacji i przepisów RODO. Aby ograniczyć ryzyko związane z Shadow AI, organizacja powinna uwzględnić je w analizach ryzyka, politykach bezpieczeństwa, procedurach ochrony danych oraz zasadach korzystania z narzędzi AI. Istotne są również szkolenia pracowników, określenie dozwolonych zastosowań sztucznej inteligencji i wdrożenie mechanizmów kontroli, które pozwolą zapobiegać przetwarzaniu danych poza wiedzą i kontrolą administratora.
13.11.2025
© Portal Poradyodo.pl