Przy Ministerstwie Sprawiedliwości powstał Zespół ds. Ochrony Danych Osobowych w Sądach Powszechnych. Zajmie się on m.in. kodeksem postępowania RODO dla sądów powszechnych a także innymi wytycznymi dotyczącymi ochrony danych osobowych w wymiarze sprawiedliwości.
Udostępnienie danych osobowych organom z państw trzecich nie jest wykluczone, niemniej jednak wymaga każdorazowej analizy, czy spełnione są warunki z art. 48 RODO. Jak interpretować ten przepis? Odpowiedź w nowych wytycznych Europejskiej Rady Ochrony Danych.
Zasady dotyczące bezpiecznego korzystania z sieci mają być istotnym zagadnieniem w ramach nowego przedmiotu edukacja zdrowotna. Jak wskazuje wiceminister edukacji Katarzyna Lubnauer, edukacja zdrowotna w szkołach będzie miała na celu także zapewnienie bezpieczeństwa cyfrowego dzieci.
Braki w analizie ryzyka były przyczyną nałożenia przez Prezesa Urzędu Ochrony Danych Osobowych kary na Chorągiew Społeczną Związku Harcerstwa Polskiego. W analizie tej nie uwzględniono ryzyka związanego ze zgubieniem laptopa z danymi osobowymi i nie wdrożono środków bezpieczeństwa danych.
Jednym z elementów nadzoru nad sztuczną inteligencją ma być dostęp do systemów AI wysokiego ryzyka. Sprawdzamy, które organy w Polsce mają zapewniony taki dostęp.
Trwają prace legislacyjne nad wprowadzeniem Krajowego Rejestru Oznakowanych Psów i Kotów. Rejestr ten ma służyć ograniczeniu bezdomności zwierząt. Zakres danych osobowych przechowywanych w tym rejestrze budzi jednak wątpliwości Prezesa Urzędu Ochrony Danych Osobowych, czego wyrazem jest opinia organu nadzorczego przedstawiona Ministerstwu Rolnictwa.
Prezes Urzędu Ochrony Danych Osobowych nałożył karę pieniężną w wysokości 25 tys. zł na Powiatowego Inspektora Nadzoru Budowlanego w Częstochowie za brak wyznaczenia inspektora ochrony danych. Konsekwencją tego uchybienia był oczywiście brak zgłoszenia wyznaczenia IOD do organu nadzorczego.
Utrudnianie wycofania zgody na przetwarzanie danych osobowych może prowadzić do naruszenia ochrony danych osobowych według RODO i administracyjnej kary pieniężnej. Przekonała się o tym jedna ze spółek, w sprawie której Naczelny Sąd Administracyjny podtrzymał właśnie decyzję Prezesa UODO nakładającą karę w wysokości ponad 200 tys. zł.
Wyciek danych osobowych w wyniku ataku ransomware rodzi wysokie ryzyko naruszenia praw i wolności osób fizycznych. Aby zminimalizować ryzyko takiego wycieku, należy wdrożyć odpowiednie środki bezpieczeństwa danych osobowych, ustalone w oparciu o przeprowadzoną analizę ryzyka RODO. Brak takich środków w przypadku cyberataku zwykle prowadzi do nałożenia na administratora wysokiej kary pieniężnej.
Transmisja na żywo nagrania z monitoringu wizyjnego pracowników narusza RODO, nawet jeśli wydaje się być atrakcyjnym elementem modelu biznesowego firmy działającej w branży gastronomicznej. Dobitnie przekonała się o tym słoweńska spółka Fovella d.o.o, będąca właścicielem franczyzy Dodo Pizza. Spółka musi zapłacić karę w wysokości 25 tys. euro.
Urząd Ochrony Danych Osobowych opublikował nową wersję poradnika dotyczącego naruszeń ochrony danych osobowych. Dokument zawiera nie tylko zaktualizowane procedury, ale również szczegółowe wskazówki dotyczące klasyfikacji naruszeń oraz roli inspektora ochrony danych. Nowe zapisy wzbudziły dyskusje wśród specjalistów – część z nich uznała, że stanowisko UODO może oznaczać bardziej rygorystyczne podejście do obowiązku zgłaszania incydentów. Administratorzy danych osobowych powinni zweryfikować swoje procedury i dokumentację, aby dostosować je do nowych wytycznych zawartych w tzw. Poradniku’25. Artykuł omawia kluczowe zmiany w poradniku, interpretacje przepisów oraz praktyczne konsekwencje dla ADO i IOD – zarówno w zakresie analizy ryzyka, jak i obowiązków związanych z dokumentowaniem oraz zgłaszaniem naruszeń.
04.03.2025
© Portal Poradyodo.pl