Wielu administratorów danych osobowych przekonanych jest o tym, iż w przypadku gdy osoba fizyczna (przykładowo klient) błędnie poda swoje dane, nie są oni zobowiązani do zgłoszenia naruszenia danych osobowych, przykładowo gdy nastąpi wyciek danych. Nie jest to jednak tak oczywiste ! Ostatnio bowiem Prezes Urzędu Ochrony Danych Osobowych wydał decyzję nakładającą karę finansową – 85 588 złotych. O czym pamiętać by zminimalizować ryzyko nałożenia kary przez UODO ? Jak prawidłowo ocenić ryzyko naruszenia praw i wolności osób fizycznych niezbędne do rozważenia, czy doszło do naruszenia ochrony danych skutkującego koniecznością zawiadomienia? Kiedy na pewno zgłaszać naruszenie danych osobowych? Gdy klient poda błędne […]
Podanie błędnych danych przez klienta a zgłoszenie naruszenia RODO
22 stycznia 2021 | Aleksandra Ziętek

Prawo do informacji o stanie zdrowia pacjenta w czasie pandemii a RODO
11 grudnia 2020 | Aleksandra Ziętek

W związku z pandemią Covid-19 w szpitalach jak i innych placówkach medycznych obowiązuje ścisły reżim sanitarny. Tym samym bliscy pacjentów nie mają obecnie możliwości odwiedzin w szpitalu. Ograniczony jest także kontakt z personelem medycznym. Jak zatem wypełnić prawny obowiązek informowania osoby upoważnionej przez pacjenta o jego stanie zdrowia ? Jak w sposób zgodny z RODO przekazać informacje i udostępnić dokumentację medyczną ? Rzecznik Praw Pacjenta oraz Prezes Urzędu Ochrony Danych Osobowych przygotowali „Wytyczne dotyczące realizacji prawa do informacji przez osoby uprawnione na odległość”. Wypracowane wytyczne zawierają rekomendowane rozwiązania, które mają pozwolić na realizację prawa osoby upoważnionej do informacji o stanie […]
Prawo do bycia zapomnianym a wyjątek dziennikarski
29 października 2020 | Aleksandra Ziętek

Być twarzą okładki poczytnego magazynu lub udzielić wywiadu w uznanej branżowej prasie …– marzenie, lecz nie do końca dla wszystkich. Nie każda osoba fizyczna życzy sobie, by jej dane osobowe, w tym wizerunek, był publikowany w mediach, zarówno internetowych jak i ich tradycyjnych papierowych wersjach. Czy widząc swój wizerunek w artykule prasowym możesz się temu jakoś sprzeciwić? Udzielając wywiadu do gazety udzielamy jednocześnie zgody na przetwarzanie naszych danych, w tym danych dotyczących naszego wizerunku ? Jak prawo do bycia zapomnianym przekłada się na prawo prasowe. Czy wolność słowa w mediach wyłącza stosowanie RODO ? Ostatnimi czasy zapadł wyrok Wojewódzkiego Sądu […]
Badania na COVID-19 – czy pracodawca może je wykonywać?
14 października 2020 | Lidia Mucha

Możliwość kierowania pracowników przez pracodawcę na wykonanie badania na COVID-19 czy samo wykonywanie takich badań przez pracodawców, a następnie poznanie uzyskanego wyniku przez pracodawcę jest kontrowersyjne i wątpliwe. Przeprowadzenie badania na obecność COVID-19 i zapoznanie się z jego wynikiem stanowi bowiem przetwarzanie danych dotyczących stanu zdrowia zaliczających się do katalogu tzw. danych wrażliwych, które co do zasady jest zakazane przepisami RODO. Od tego zakazu RODO przewiduje jednakże wyjątki, ale czy dotyczą one także pracodawców? Zakaz, a wyjątki Co do zasady przetwarzanie danych o stanie zdrowia jest zabronione, ale wyjątki od tego zakazu wprowadza art. 9 ust. 2 RODO, z którego […]
RODOtechnika: z głową w chmurach
25 sierpnia 2020 | Paulina Kużdowicz

Sezon wakacyjny dobiega końca, więc czas zacząć znowu stąpać twardo po ziemi. Niektórym jednak sen z powiek mogą spędzać chmury. Nie mam jednak na myśli pogody, a usługi zwane „chmurowymi”, czyli polegające na zapewnieniu odpowiedniej infrastruktury do przetwarzania danych, w tym ich przechowywania.W związku z COVID-19 wielu pracodawców zdecydowało się umożliwić pracownikom wykonywanie pracy zdalnej, w związku z czym, pojawił się problem sposobu przesyłania plików pomiędzy pracownikami, choć to tylko jedno z wielu możliwych zastosowań chmury. W związku z tym coraz częściej zaczęło pojawiać się pytanie, czy takie rozwiązanie jest dozwolone z punktu widzenia ochrony danych osobowych? Odpowiadamy: tak, ale… […]
Czy RODO chroni dane osobowe członków zarządu osób prawnych?
17 sierpnia 2020 | Lidia Mucha

Zarząd każdej osoby prawnej składa się z osób fizycznych. Osoby takie działają zatem w imieniu i na rzecz takiego podmiotu. W konsekwencji wiąże się to z koniecznością pozyskiwania i udostępniania danych piastunów tego organu na potrzeby danej spółki czy innej osoby prawnej. Czy dane takie stanowią dane osobowe, a tym samym czy są to dane chronione RODO? Odpowiedzi na to pytanie w ostatnim czasie udzielił Prezes Ochrony Danych Osobowych. Dane członków zarządu = dane osobowe = ochrona RODO Takie stanowisko prezentuje Prezes Urzędu Ochrony Danych Osobowych [1]. Jak wskazuje Prezes Urzędu, „motyw 14 RODO wyjaśnia, że ochrona zapewniana przez RODO […]
Czy numer księgi wieczystej to dana osobowa ?
24 lipca 2020 | Aleksandra Ziętek

Zgodnie z postanowieniem z 6 kwietnia 2020 r. Prezesa UODO nakazano GGK zaprzestanie publikowania numerów ksiąg wieczystych na portalu internetowym GEOPORTAL2 do czasu wydania decyzji administracyjnej kończącej postępowanie w tej sprawie. Prezes UODO podjął taką decyzję w związku z prowadzonym wobec Głównego Geodety Kraju postępowaniem z urzędu w sprawie naruszenia przepisów o ochronie danych osobowych dotyczącej udostępniania bez podstawy prawnej na portalu internetowym GEOPORTAL2 numerów ksiąg wieczystych. Czy numer księgi wieczystej to dana osobowa? Prezes UODO uznał, że działanie GGK skutkuje tym, że podane do publicznej wiadomości numery ksiąg wieczystych pozwalają osobom nieuprawnionym na zapoznanie się z informacjami zawartymi w księdze wieczystej, w […]
Schrems II – kolejny przełom?
21 lipca 2020 | Kierunek RODO

W ubiegłym tygodniu w mediach można było przeczytać liczne artykuły na temat wyroku w sprawie zwanej „Schrems II” (czyli wyroku Trybunału Sprawiedliwości Unii Europejskiej z dnia 16 lipca 2020 r. w sprawie C‑311/18; polskie tłumaczenia wyroku można znaleźć tutaj ). Dlaczego Schrems II? Otóż spór Maximillina Schremsa z Facebook Ireland (powiązanej z Facebook Incorporated z siedzibą w Stanach Zjednoczonych) trwa już wiele lat. Sama, jeszcze na studiach, podczas swojego pierwszego wystąpienia na konferencji naukowej, miałam okazję poruszyć temat pierwszego wyroku Trybunału, który zapewne powinien być obecnie nazwany wyrokiem „Schrems I”. Nie ma wątpliwości – zarówno pierwszy jak i drugi wyrok będą miały […]
RODOTechnika: Dzieci w sieci, czyli groźne zabawki
30 czerwca 2020 | Kierunek RODO

1 czerwca dzieci obchodziły swój dzień. Z tej okazji przed rodzicami stanęło wyzwanie – wybór odpowiedniego prezentu dla swojej pociechy. Czy nasz prezent jest bezpieczny? Na przestrzeni ostatnich kilkunastu lat obserwowaliśmy jak książki papierowe zostały zastąpione przez e-booki, discmany przez komórki, a lalki zaczęły mówić własnym głosem. Zabawki nadal jednak kojarzą nam się z czymś wesołym i bezpiecznym. Czy jednak powinny? W 2015 r. o inteligentnych zabawkach zrobiło się głośno za sprawą Hello Barbie. Tym razem przyczyną kontrowersji nie były jednak jej nienaturalne proporcje. Hello Barbie była inteligentną lalką, która dzięki połączeniu z Internetem mogła odpowiadać […]
Czy RODO dotyczy publikowanych prywatnie zdjęć na portalach społecznościowych ?
26 czerwca 2020 | Kierunek RODO

Do tej pory uważało się, że RODO nie obejmuje przetwarzania danych przez osobę fizyczną w ramach czynności o czysto osobistym lub domowym charakterze. Za taką czynność uznawano także publikowanie zdjęć na prywatnych profilach w portalu społecznościowym. Holenderski Sąd zaś uznał, że publikacje zdjęć na osobistych profilach nawet najbliższej rodziny nie jest taką czynnością. Co dokładnie wynika z przełomowego orzeczenie ? Działania o czysto osobistym lub domowym charakterze: Artykuł 2 RODO wskazuje w jakich przypadkach Rozporządzenie ma zastosowanie a w jakich nie. Ust. 2 zakłada, że, „niniejsze rozporządzenie nie ma zastosowania do przetwarzania danych osobowych: w ramach […]