KE zaproponuje unijne przepustki szczepionkowe

Opieka zdrowotna RODO Prawo europejskie

Szefowa KE poinformowała, że W marcu Komisja Europejska przedstawi wniosek legislacyjny dotyczący "cyfrowej zielonej przepustki" - poinformowała w poniedziałek przewodnicząca Ursula von der Leyen. I dodała, że celem proponowanego wprowadzenia przepustki szczepionkowej jest bezpieczne przemieszczanie się po Unii Europejskiej lub za granicą.

01.03.2021

UODO: Pracodawcy nie mają prawa przekazywać danych o zdrowiu pracowników zamawiającemu

Zamówienia publiczne Prawo pracy RODO

Regulacja art. 15r ust. 1 ustawy w sprawie COVID-19 nie może stanowić podstawy prawnej do przetwarzania przez pracodawcę innych danych o pracowniku (danych o stanie zdrowia) i w warunkach innych niż wynikające wprost z przepisów prawa pracy – uważa UODO. I takie stanowisko przekazał Rzecznikowi MŚP w odpowiedzi na jego wniosek.

26.02.2021

WSA: Uzasadniona kara za utrudniane wycofania zgody na przetwarzanie danych

Rynek i konsument RODO

Skarga na decyzję Prezesa Urzędu Ochrony Danych Osobowych, nakładającą na firmę karę pieniężną w wysokości ponad 201 tys. zł m.in. za utrudnianie realizacji prawa do wycofania zgody na przetwarzanie danych osobowych, została oddalona przez Wojewódzki Sąd Administracyjny w Warszawie.

26.02.2021

Kolejna firma ukarana za brak współpracy z UODO

Prawo gospodarcze Zarządzanie oświatą RODO

Prezes Urzędu Ochrony Danych Osobowych nałożył karę w wysokości ponad 21 tys. złotych na spółkę Anwara Sp. z o.o. z siedzibą w Warszawie, która, będąc administratorem danych osobowych, nie wywiązała się z obowiązku współpracy z organem nadzorczym i nie dostarczyła mu wszelkich informacji potrzebnych do realizacji jego zadań w toku postępowania.

25.02.2021

WSA: Zarobki w skarbówce jawne dla osób, przeciwko którym prowadzone są postępowania

Administracja publiczna RODO

Osoba, przeciwko której wszczęto postępowanie karnoskarbowe złożyła wniosek o udzielenie informacji o wynagrodzeniach pracowników skarbówki związanych z jej sprawą. Organ odmówił, zasłaniając się prywatnością tych osób. Rozstrzygnięcie to zostało jednak uznane za przedwczesne, ponieważ informacja o zarobkach na określonym stanowisku jest publiczna.

24.02.2021

Adres e-mail nie zawsze jest daną osobową w rozumieniu RODO

Prawo pracy Małe i średnie firmy RODO

Adres e-mail może być uznany za daną osobową podlegającą ochronie jedynie wówczas, gdy jesteśmy w stanie na jego podstawie zidentyfikować konkretną osobą fizyczną - wyjaśnia Aleksandra Tomczyk z LEX Ochrona Danych Osobowych.

24.02.2021

WSA: UODO mógł ukarać głównego geodetę za brak współpracy

Administracja publiczna Budownictwo RODO

Wojewódzki Sąd Administracyjny w Warszawie oddalił we wtorek skargę Głównego Geodety Kraju na decyzję Prezesa Urzędu Ochrony Danych Osobowych w sprawie nałożenia administracyjnej kary pieniężnej w kwocie 100 tys. zł za udaremnienie przeprowadzenia kontroli. Chodzi o głośną w ubiegłym roku sprawę Geoportalu 2.

23.02.2021

UODO akceptuje dwa projekty kodeksów postępowania dla sektora zdrowia

Opieka zdrowotna RODO

Prezes Urzędu Ochrony Danych Osobowych pozytywnie zaopiniował projekt „Kodeksu postępowania dotyczącego ochrony danych osobowych przetwarzanych w małych placówkach medycznych” opracowany przez Federację Związków Pracodawców Ochrony Zdrowia „Porozumienie Zielonogórskie” oraz projekt „Kodeksu postępowania dla sektora ochrony zdrowia” Polskiej Federacji Szpitali.

23.02.2021

Sygnalista w organizacji to korzyści, nie obciążenie

Prawo gospodarcze RODO

To na menedżerach i właścicielach firm ciąży odpowiedzialność polegająca na tym, aby system sygnalizacyjny nie był obciążeniem i zbędnym wydatkiem, ale stał się instrumentem zmiany i poprawy kultury organizacyjnej, dzięki której organizacja będzie mogła długofalowo osiągać lepsze rezultaty, a także unikać sankcji administracyjnych lub je istotnie minimalizować

23.02.2021

WSA: Sędziowskie oświadczenia o przynależności do organizacji zgodne z RODO

Prawnicy Wymiar sprawiedliwości RODO

Obowiązek składania przez sędziów i prokuratorów oświadczeń o członkostwie w zrzeszeniu lub w stowarzyszeniu oraz ich upubliczniania w Biuletynie Informacji Publicznej nie jest sprzeczny z unijnym rozporządzeniem o ochronie danych osobowych - uznał Wojewódzki Sąd Administracyjny w Warszawie. Oddalił skargę Rzecznika Praw Obywatelskich na decyzję UODO w tej sprawie.

22.02.2021

Szkoła sędziów i prokuratorów ukarana za wyciek danych osobowych

Prawnicy Wymiar sprawiedliwości RODO

Karę w wysokości 100 tys. zł ma zapłacić Krajowa Szkoła Sądownictwa i Prokuratury za niezrealizowanie ciążących na niej obowiązków administratora danych osobowych. To finał zdarzenia sprzed kilku miesięcy, gdy policja odkryła krążące w sieci dane zgromadzone na platformie szkoleniowej KSSiP, m.in. sędziów, asesorów sądowych, prokuratorów i asesorów prokuratury, referendarzy sądowych.

18.02.2021

Unia chce chronić przed inwigilacją, ale luzuje przepisy

Prawo karne Policja RODO

W projekcie unijnego rozporządzenia dotyczącego poszanowania życia prywatnego i ochrony danych osobowych w łączności elektronicznej brakuje mocnego zaakcentowania zasady niezbędności i proporcjonalności przy ograniczaniu tych praw obywateli. Eksperci podkreślają, że to błąd, bo część krajów może jeszcze chętniej przekraczać granice inwigilacji, a służby pretekstów do tego znajdą w cyberświecie wiele.

18.02.2021

UODO upomniał administratora danych za przestarzałe oprogramowanie

RODO

Prezes Urzędu Ochrony Danych Osobowych nałożył karę upomnienia na firmę, która jako administrator straciła dostęp do danych osobowych w wyniku ataku złośliwego oprogramowania. Firma po tym incydencie zainstalowała nowe systemy operacyjne i dodatkowe oprogramowanie, mające odpowiednie wsparcie producentów, ale zdaniem UODO powinna zrobić to wcześniej.

17.02.2021

ZUS jak policjant - zapyta sąsiada, co robiłeś na chorobowym

Ubezpieczenia społeczne RODO

Zakład Ubezpieczeń Społecznych chce żądać danych i informacji niezbędnych do ustalenia prawa do zasiłków, m.in. ich wysokości, od ubezpieczonych, pracodawców, organizacji społecznych oraz innych podmiotów i osób. Zapytani zaś nie będą mogli odmówić. Zdaniem ekspertów to blankietowe upoważnienie. Obawiają się, że ZUS zechce dzięki niemu obejść tajemnicę zawodową, pytając np. radcę prawnego czy adwokata o jego klienta.

16.02.2021

Jak zaksięgować okup? Cyberprzestępcy atakują, mając za nic dyscyplinę finansów i RODO

Samorząd terytorialny Nowe technologie RODO

Cyberatak na urząd marszałkowski i żądanie okupu za odblokowanie systemu z ogromną ilością danych osobowych – to nie scena z filmu, ale fakt z Krakowa. Pomijając to, że to nielegalne, samorząd nie ma jak zapłacić. A kolejny atak hakerski na samorządowy urząd pokazuje, że konieczny jest większy nacisk na procedury bezpieczeństwa i edukację pracowników. Oprócz wizerunku, może ucierpieć też budżet.

13.02.2021

Brak współpracy z UODO może skończyć się karą

RODO

Przedsiębiorca wiedział, że naruszenie zasad dotyczących ochrony danych osobowych jest istotne, a mimo to zrezygnował z zawiadomienia osób, których one dotyczą. Nie powinien więc być zaskoczony karą nałożoną przez prezesa Urzędu Ochrony Danych Osobowych w związku z brakiem należytej współpracy z organem nadzorczym.

09.02.2021

Surowa kara za brak powiadomienia pacjentów o naruszeniu ich danych osobowych

Opieka zdrowotna RODO

Przedsiębiorca prowadzący działalność gospodarczą w zakresie ochrony zdrowia zapłaci 85 tys. zł kary za to, że zlekceważył wydany przez Urząd Ochrony Danych Osobowych nakaz zawiadomienia jego pacjentów o naruszeniu ich danych osobowych oraz przekazania tym osobom zaleceń dotyczących zminimalizowania potencjalnych negatywnych skutków zaistniałego incydentu.

09.02.2021

Podczas jawnych obrad rady gminy nie należy upubliczniać danych osobowych

Samorząd terytorialny RODO

Podczas obrad rady gminy, które mają charakter jawny, nie należy upubliczniać imienia i nazwiska wnoszącego skargę. W przypadku gdy dane osobowe zostaną ujawnione, to w razie umieszczenia nagrania z obrad rady gminy na stronie internetowej, należy w nagraniu zanonimizować te dane osobowe - wyjaśnia Dominik Kucharski z LEX Ochrona Danych Osobowych.

02.02.2021

UODO ukarał kolejną firmę za brak współpracy 

RODO

Spółka Smart Cities z Warszawy ukarana karą pieniężną w wysokości ponad 12 tys. zł za brak współpracy z Urzędem Ochrony Danych Osobowych. Firma nie udzielała odpowiedzi na jego pisma oraz nie zapewniła dostępu do danych osobowych i innych informacji niezbędnych do realizacji jego zadań.

01.02.2021

SN nie wyjaśnił, czy instytucja może ukraść tożsamość

Prawo karne RODO

Jeśli przyjąć, że niedopuszczalne jest karanie za kradzież tożsamości instytucji i organizacji w celu wyrządzenia szkody majątkowej, to prokurator nie może w ogóle wszczynać śledztwa lub dochodzenia - tak wynika z uzasadnienia postanowienia Izby Karnej Sądu Najwyższego, która jednak odmówiła podjęcia uchwały.

01.02.2021