Archiwum artykułów

Skan dowodu na Vinted – czy to legalne?

Wymóg przesyłania skanu dowodu osobistego często wywołuje uczucie niepewności związane z przekazaniem swoich najbardziej wrażliwych danych. Takie prośby typowe dla np. bankowości, zdarzają się również w innych branżach. Najnowszym przykładem podejmowania takiego typu działań jest sprawa popularnej platformy sprzedażowej Vinted, której działania w zakresie wdrażania RODO zostaną sprawdzone na wniosek UODO przez litewski organ nadzorczy. Vinted – platforma umożliwiająca sprzedaż ubrań z drugiej ręki Vinted jest platformą pozwalającą na sprzedaż używanych ubrań między jej użytkownikami. Do Polskiego Urzędu Ochrony Danych Osobowych dotarła informacja, jakoby…
Czytaj dalej

Pandemia szansą dla oszustów

Pandemia kojarzy się z różnego rodzaju problemami, ale prawda jest taka, że pandemia to też okazja do udoskonalenia pewnych spraw. Najgorszy jest jednak fakt, że dotyczy to także oszustów. Świetnym dowodem na to jest phishing. Czym jest phishing? Zacznijmy od odpowiedzi na pytanie, czym jest phishing? Realia są takie, że nie wszyscy są na bieżąco z oszustwami. Można również powiedzieć, że na tym polega siła przestępców – wykorzystanie niewiedzy ułatwia dokonanie oszustwa. Przechodząc już do sedna – phishingiem określa się metodę oszustwa, która polega na tym, aby zainfekować komputer szkodliwym oprogramowaniem.…
Czytaj dalej

Wyciek danych z ZUS-u

zus wdrożenie RODO ZUS nie zadbał o właściwe wdrożenie RODO – brzmi nieprawdopodobnie, ale właśnie tak przedstawiają się realia. Gdyby ktoś nie wiedział, o czym mowa – chodzi o wypłacanie zasiłków chorobowych. Zresztą za moment wszystko zostanie bardzo dokładnie przedstawione. Z czym wiąże się wypłacanie zasiłku chorobowego? Kiedy ZUS wypłaca zasiłek chorobowy, musi dojść do wysyłki PIT-u. Dokładnie mówiąc, chodzi o PIT-11A. Nie zapomniano o tym, ale zapomniano zadbać o wysyłki we właściwe miejsca. Mówiąc wprost – doszło do wysyłek na niewłaściwe adresy. Co więcej, najprawdopodobniej nie wiadomo, ile adresów trafiło tam, gdzie nie powinno.…
Czytaj dalej

Czy szczepienia przeciw Covid-19 możemy określić przymusowymi?

Można pokusić się o stwierdzenie, zgodnie z którym szczepienia przeciw Covid-19 są obecnie najpopularniejszym tematem. Oczywiście nie ma w tym nic dziwnego – w końcu zmagamy się z pandemią. Szczepienia to sprawa, której warto się przyjrzeć. Szczególnie chodzi o dobrowolne poddanie się szczepieniu – czy rzeczywiście tak jest? Temat wzbudzający ogromne emocje Z pełnym przekonaniem można powiedzieć, że szczepienia wzbudzają ogromne emocje. Zwłaszcza że nie wszyscy zamierzają się szczepić (a przynajmniej możemy odnieść takie wrażenie). Nie ma też co ukrywać, że rezygnacja ze szczepienia może wiązać się z negatywnymi ocenami innych osób. Ten tekst…
Czytaj dalej

Dane osobowe w czasie e-lekcji

Bezpieczeństwo danych osobowych to temat, o którym mówi się dużo. Warto jednak podkreślić, że mimo to mowa o temacie, który może wzbudzać pewne wątpliwości. Weźmy pod uwagę choćby bezpieczeństwo danych osobowych podczas e-lekcji? Czy wszyscy zdają sobie sprawę z tego, jak przedstawia się sytuacja? Jak się można domyślić, nie są to przypadkowe pytania. Te pytania stanowią nawiązanie do wykładu Urzędu Ochrony Danych Osobowych. Dokładnie mówiąc, chodzi o webinarium, które odbyło się 11 marca – za inicjatywę odpowiadało Kuratorium Oświaty w Warszawie. Nauczanie na odległość to obecnie normalność Z pełnym przekonaniem można powiedzieć, że nauczanie…
Czytaj dalej

Skarga spółki ClickQuickNow bez efektów

Spółka ClickQuickNow nie tak dawno otrzymała karę, która wyniosła ponad 201 tys. zł. Kara ta spowodowana była utrudnianiem realizacji prawa do wycofania zgody na przetwarzanie danych osobowych. Wyrok w tej sprawie zapadł 10 lutego i na wyroku się nie skończyło – spółka ClickQuickNow złożyła skargę i skarga ta została rozpatrzona. Oddalenie skargi Niemniej jednak Wojewódzki Sąd Administracyjny zdecydował się na oddalenie skargi. Warto też podkreślić, co dokładnie się wydarzyło. Audyt ochrony danych osobowych wykazał, że doszło do rażących naruszeń. Przede wszystkim należy wziąć pod uwagę, że ukarana spółka nie uwzględniła zasady, zgodnie…
Czytaj dalej

Czy można przetwarzać dane biometryczne?

Przetwarzanie danych biometrycznych to temat, który możemy chyba określić kontrowersyjnym. Mając to na uwadze, warto zadać sobie pytanie, o czym mam pamiętać? Jak zapewne wiesz, niewiedza może skutkować poważnymi problemami. Każda sytuacja jest wyjątkowa Przede wszystkim należy odnotować, że zdarzają się różne sytuacje. Skoro są różne sytuacje, każdy przypadek należy rozpatrywać indywidualnie. Dokładnie mówiąc, chodzi o wdrożenie RODO. Rozporządzenie ogólne o ochronie danych osobowych jest kluczowe. Skupmy się może teraz na tym, jaki jest wpływ przetwarzania danych biometrycznych. Trzeba zdawać sobie sprawę z tego, że…
Czytaj dalej

Naruszenie ochrony danych osobowych przez spółkę ENEA

Jeżeli dojdzie do naruszenia ochrony danych osobowych, musisz pamiętać o tym, że w takiej sytuacji konieczne jest powiadomienie organu nadzorczego. Nie tak dawno mieliśmy tego świetny przykład – Urząd Ochrony Danych Osobowych postanowił nałożyć karę administracyjną. Kara dotyczyła spółki ENEA S.A. i wyniosła ponad 136 tys. zł. Co się wydarzyło? Od razu może pojawić się pytanie, co dokładnie miało miejsce? Sytuacja jest ciekawa, ponieważ Urząd Ochrony Danych Osobowych został powiadomiony przez osobę, która niesłusznie weszła w posiadanie określonych danych osobowych. Jest to niewątpliwie przykład…
Czytaj dalej

Brak współpracy z organem nadzorczym

Ochrona danych osobowych to poważna sprawa, ale sporym problemem jest też brak współpracy z organem nadzorczym. Co więcej, nie tak dawno mieliśmy tego świetny przykład – Prezes UODO podjął decyzję o nałożeniu kary w wysokości ponad 21 tys. zł – kara ta dotyczyła spółki Anwara. Co się stało? Wdrożenie RODO jest konieczne, ale wszyscy muszą pamiętać o tym, że to nie wszystko. W przeciwnym razie należy liczyć się z karą. Zresztą skupmy się już na informacjach dotyczących spółki Anwara. Mówiąc wprost – na pewno można mówić o niezrealizowaniu obowiązku współpracy z organem nadzorczym. Do tego dochodzi…
Czytaj dalej

Kara dla Głównego Geodety Kraju została podtrzymana

Zastanawialiście się kiedyś, jak wygląda sytuacja, gdy audyt RODO jest niemożliwy? Oczywiście nie ma jednej odpowiedzi na to pytanie, ale można pokusić się o pewne przypuszczenia na bazie historii. Nie szukając daleko, nie tak dawno Główny Geodeta Kraju otrzymał administracyjną karę pieniężną w wysokości 100 tys. zł. Co więcej, warto przyjrzeć się tej sprawie. Co dokładnie się wydarzyło? Niemniej dobrze będzie, jeśli zaczniemy od początku – Główny Geodeta Kraju to organ, który wyszedł naprzeciw kontrolerom UODO. Dosłownie, ponieważ przeprowadzenie wszystkich czynności kontrolnych okazało się niemożliwe. Mając na uwadze celowe działanie, stwierdzono,…
Czytaj dalej