• 31

    maj
    2023

    W grudniu na naszym blogu opublikowany został artykuł rozpoczynający serię poświęconą realizacji praw osób, których dane dotyczą. W niniejszym artykule przybliżone zostanie kolejne z uprawnień, jakim jest prawo do sprostowania danych. Po lekturze niniejszego artykułu czytelnik będzie wiedział: Czym jest prawo do sprostowania danych? Czym są dane nieprawidłowe? Czym są dane niekompletne? Jaki jest związek […]

  • 27

    maj
    2023

    Obecnie ponad połowa całej populacji ludzi świata na co dzień używa mediów społecznościowych. To prawie 4,8 miliarda użytkowników. Dlatego teraz jak nigdy dotąd Social Media są coraz częściej wykorzystywane przez przestępców do przeprowadzania cyberataków. Nieodpowiedzialne i nierozważne korzystanie np. z Facebooka może pomóc cyberprzestępcom przełamać stosowane przez organizacje środki ochrony i skutkować naruszeniem ochrony danych […]

  • 13

    maj
    2023

    Socjotechnika to rodzaj ataków bazujących na ludzkich interakcjach przeprowadzanych przez cyberprzestępców w celu złamania procedur bezpieczeństwa i zabezpieczeń organizacji.  Skutecznie przeprowadzony atak może umożliwić przestępcom osiągnięcie własnych korzyści np. zarobkowych na skutek sprzedaży wrażliwych dla organizacji informacji. Cyberprzestępca dokonując ataków socjotechnicznych będzie mógł podawać się za: zagubioną, skromną osobę, szanującą innych ludzi; nowego pracownika; pracownika […]

  • 30

    kwi
    2023

    Aktualizacja publikacji z dnia 30 marca 2022 r. Przepisy RODO przewidują szereg narzędzi służących ochronie praw osób fizycznych. Jednym z nich jest możliwość złożenia skargi do organu nadzorczego. Na podstawie art. 77 RODO jest to możliwe w dowolnym państwie członkowskim Unii Europejskiej, będącym dla osoby skarżącej jej miejscem stałego pobytu, pracy lub miejscem popełnienia domniemanego […]

  • 29

    kwi
    2023

    Aktualizacja publikacji z 28 marca 2022 r. Prezes UODO nałożył najwyższą jak dotąd karę dla administratora za niewdrożenie odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo danych osobowych oraz brak weryfikacji podmiotu przetwarzającego. Sankcja wynosi prawie 5 mln zł. Ta astronomiczna kara nałożona została decyzją z dnia 19 stycznia b.r. na dostawcę prądu i gazu, spółkę Fortum […]

  • 15

    kwi
    2023

      Aktualizacja publikacji z dnia 18 maja 2021 r. W grudniu 2019 roku Brytyjski organ nadzorczy ukarał firmę farmaceutyczną za nieodpowiednią ochronę danych osobowych szczególnej kategorii. Firma London Pharmacy otrzymała karę w wysokości 275 tysięcy funtów za przechowywanie dokumentów z danymi osobowymi na tyłach swojej siedziby w niezamkniętych kontenerach. Zbiór danych liczył około 500 tyś. […]

  • 27

    mar
    2023

    Autor: Marcin Soczko w kategorii Blog

    Przypominamy, że w grudniu 2022 roku na naszym blogu opublikowaliśmy artykuł, który stanowił wprowadzenie do serii poświęconej praktycznej realizacji poszczególnych uprawnień podmiotów danych. Przywołujemy go na początku każdej publikacji z cyklu, aby podkreślić, że każde z uprawnień podmiotu danych powinno być realizowane z uwzględnieniem ogólnych zasad przejrzystej komunikacji oraz trybu wykonywania praw. Zasady te prawodawca […]

  • 25

    mar
    2023

    Microsoft Outlook to rozbudowana aplikacja, która przede wszystkim pełni funkcję skrzynki poczty elektronicznej. Za jej pomocą można również prowadzić kalendarz i zarządzać zadaniami. Dzięki swoim funkcjom jest niezwykle popularnym narzędziem używam w wielu organizacjach. DOSTAWCA POINFORMOWAŁ O WYKRYCIU LUKI W ZABEZPIECZENIU 14 marca br. dostawca Outlook, czyli firma Microsoft na swojej oficjalnej stronie internetowej opublikowała […]

  • 11

    mar
    2023

    Sklepy internetowe często po zrobieniu zakupów przez klientów wysyłają do nich emaile z prośbą o dokonanie oceny produktu lub całej usługi. Takie działania opierają często na zgodzie udzielonej przez klienta. W przypadku jej braku administratorzy jako podstawę swoich działań podają prawnie uzasadniony interes administratora polegający na badaniu satysfakcji (art. 6 ust. 1 lit. f RODO). Wojewódzki […]

  • 28

    lut
    2023

    W grudniu 2022 roku na naszym blogu opublikowaliśmy artykuł, który stanowił wprowadzenie do serii poświęconej praktycznej realizacji poszczególnych uprawnień podmiotów danych. Tematem przewodnim publikacji był „Tryb wykonywania praw osoby, której dane dotyczą”. Niniejszy artykuł zostanie poświęcony przede wszystkim wymaganiom art. 13 i 14 RODO. Powyższe przepisy na gruncie RODO formułują tzw. obowiązek informacyjny. Obowiązuje on […]