
Podczas 47. międzynarodowej konferencji Global Privacy Assembly w Seulu prezes UODO Mirosław Wróblewski podpisał wspólne oświadczenie dotyczące ram zarządzania danymi i rozwoju innowacyjnej, a zarazem chroniącej prywatność sztucznej inteligencji. Dokument określa standardy mające zapewnić bezpieczny rozwój AI oraz skuteczniejszą ochronę danych osobowych.

Zasady udostępniania dokumentacji medycznej wymagają zmian w krajowym prawie – wskazuje Prezes UODO. Obecne przepisy ograniczają możliwość udostępniania danych medycznych wyłącznie w formie zanonimizowanej, podczas gdy regulacje unijne przewidują także ich pseudonimizację w celach naukowych. Wdrożenie europejskich standardów ochrony danych zdrowotnych staje się koniecznością.

Od 12 września 2025 r. we wszystkich państwach członkowskich UE obowiązuje Akt w sprawie danych (Data Act), czyli rozporządzenie (UE) 2023/2854 dotyczące sprawiedliwego dostępu do danych i ich wykorzystania. Jego celem jest ułatwienie wymiany danych w obszarze B2B, B2C oraz w relacji między przedsiębiorstwami a administracją publiczną.

Narzędzia AI pozwalają coraz dokładniej oceniać pracowników i osoby zatrudnione na innej podstawie niż umowa o pracę. Analiza może objąć bardzo duże zbiory informacji, nawet tych, które pozornie nie są ze sobą powiązane. Tego typu działania należy przeprowadzać jednak zgodnie z przepisami, w czym może pomóc odnoszący się do wymogów prawnych regulamin. Pobierz gotowy wzór.

Inspektor ochrony danych w kontekście bezpiecznego przetwarzania danych osobowych, w tym zagrożenia cyberbezpieczeństwa, ze szczególnym uwzględnieniem sprawozdania z działalności Prezesa Urzędu Ochrony Danych Osobowych w roku 2024. To tylko niektóre z zagadnień, jakie będą omawiane podczas webinaru. Zapisz się już dziś, wydarzenie odbędzie się 30.09.2025 r.

Portal poradyodo.pl został patronem XIV Konwentu Ochrony Danych i Informacji i zapraszamy na to wydarzenie, które odbędzie się 1 października 2025 r. w Łódzkiej Specjalnej Strefie Ekonomicznej przy ul. Ks. Biskupa Wincentego Tymienieckiego 22G w Łodzi. Program tegorocznego konwentu przewiduje panel ekspercki oraz warsztaty #DataProtectionMixer (w wersji stacjonarnej oraz online). Natomiast 15 października odbędą się warsztaty tematyczne online. Serdecznie zapraszamy.

Naczelny Sąd Administracyjny oddalił skargę kasacyjną w sprawie kary nałożonej przez Prezesa UODO za naruszenie RODO polegające na zagubieniu nośników danych zawierających informacje osobowe. Sąd potwierdził, że nałożona sankcja w wysokości 30 tys. zł była skuteczna, proporcjonalna i odstraszająca.

Prezes Urzędu Ochrony Danych Osobowych podsumował działalność w 2024 roku – liczba skarg wzrosła do rekordowych 8056, odnotowano ponad 14 tys. zgłoszeń naruszeń danych, a liczba wydanych decyzji administracyjnych przekroczyła 1700. Poznaj najważniejsze wnioski i rekomendacje ze sprawozdania UODO, które powinny zainteresować każdego inspektora ochrony danych i administratora.

Urząd Ochrony Danych Osobowych nałożył rekordową karę ponad 18 mln zł na ING Bank Śląski za masowe i bezpodstawne skanowanie dowodów osobistych klientów. Jak podkreśla Prezes UODO, każdorazowe kopiowanie dokumentów tożsamości przez bank wymaga analizy celowości i oceny ryzyka, a brak tych działań stanowi naruszenie RODO.

Prezes UODO wniósł skargę kasacyjną do Naczelnego Sądu Administracyjnego w sprawie ujawnienia danych osobowych osoby pokrzywdzonej podczas konferencji prasowej Prokuratury Krajowej. UODO podkreśla, że naruszenie dotyczyło szczególnych kategorii danych chronionych na mocy RODO.
Shadow AI to zjawisko polegające na wykorzystywaniu przez pracowników narzędzi opartych na sztucznej inteligencji do realizacji zadań służbowych bez wiedzy, zgody lub nadzoru kierownictwa firmy. Dotyczy to m.in. publicznie dostępnych chatbotów, generatorów treści, asystentów programistycznych czy narzędzi do analizy dokumentów. Korzystanie z takich rozwiązań może prowadzić do niekontrolowanego ujawnienia informacji poufnych, tajemnic przedsiębiorstwa oraz danych osobowych, a w konsekwencji do naruszenia zasad bezpieczeństwa informacji i przepisów RODO. Aby ograniczyć ryzyko związane z Shadow AI, organizacja powinna uwzględnić je w analizach ryzyka, politykach bezpieczeństwa, procedurach ochrony danych oraz zasadach korzystania z narzędzi AI. Istotne są również szkolenia pracowników, określenie dozwolonych zastosowań sztucznej inteligencji i wdrożenie mechanizmów kontroli, które pozwolą zapobiegać przetwarzaniu danych poza wiedzą i kontrolą administratora.
13.11.2025
© Portal Poradyodo.pl