Radca Prawny Katarzyna Włodarczyk

Radca Prawny Katarzyna Włodarczyk Dane kontaktowe, mapa i wskazówki, formularz kontaktowy, godziny otwarcia, usługi, oceny, zdjęcia, filmy i ogłoszenia od Radca Prawny Katarzyna Włodarczyk, Prawnik i firma prawnicza, Oława.

| Radca Prawny | Inspektor Ochrony Danych DEKRA | Compliance Officer PIKW | audytor wewnętrzny ISO 27001 | Wsparcie dla przedsiębiorców | Prawo biznesu | e-commerce | RODO | Umowy | prawo pracy | sprawy gospodarcze |

Prezes UODO udzielił upomnień prezesowi i dyrektorowi Sądu Rejonowego Lublin Zachód po tym, jak w odpowiedzi na wniosek ...
17/03/2026

Prezes UODO udzielił upomnień prezesowi i dyrektorowi Sądu Rejonowego Lublin Zachód po tym, jak w odpowiedzi na wniosek o informację publiczną udostępniono nadmiarowe dane osobowe sędziów – m.in. . PESEL, adresy zamieszkania, daty urodzenia i powołania. Dane znalazły się w dodatkowych arkuszach pliku, które nie zostały usunięte przed wysłaniem.

Co ustalił UODO?
• Brak analizy ryzyka – przez długi czas nie przeprowadzano jej w ogóle, a później wykonano ją nieprawidłowo.
• Brak regularnego testowania i oceny środków bezpieczeństwa – co uniemożliwiało właściwe zarządzanie ryzykiem.
• Brak aktualnej polityki ochrony danych – procedury nie obejmowały m.in. . zasad udzielania informacji publicznej.

Nawet jednostkowy błąd (np. wysłanie pliku z dodatkowymi arkuszami) może ujawnić systemowe braki w ochronie danych. RODO wymaga nie tylko dokumentów, ale realnych procedur, analizy ryzyka i regularnego testowania zabezpieczeń.

DKN.5112.63.2024

Analiza ryzyka to jeden z kluczowych obowiązków administratora wynikających z RODO. Nie jest formalnością, lecz narzędzi...
12/03/2026

Analiza ryzyka to jeden z kluczowych obowiązków administratora wynikających z RODO. Nie jest formalnością, lecz narzędziem, które pozwala realnie ocenić, jakie zagrożenia dotyczą przetwarzanych danych i jakie środki bezpieczeństwa są potrzebne.

Dlaczego analiza ryzyka jest tak ważna?
• pozwala zidentyfikować słabe punkty w procesach przetwarzania,
• umożliwia dobranie adekwatnych zabezpieczeń technicznych i organizacyjnych,
• jest podstawą zasady rozliczalności — administrator musi wykazać, że działa świadomie i odpowiedzialnie,

Co powinna obejmować?
• opis czynności przetwarzania,
• identyfikację zagrożeń (np. utrata danych, nieuprawniony dostęp),
• ocenę prawdopodobieństwa i skutków,
• dobór środków minimalizujących ryzyko,
• regularne przeglądy i aktualizacje.

Brak przeprowadzenia analizy ryzyka nie jest drobnym uchybieniem. To naruszenie obowiązków administratora wynikających z RODO, a w konsekwencji może prowadzić do nałożenia przez Prezesa PUODO administracyjnej kary pieniężnej.

Prezes UODO przypomina, że prywatny monitoring nie może naruszać prywatności innych osób. Jeśli kamera zamontowana na pr...
10/03/2026

Prezes UODO przypomina, że prywatny monitoring nie może naruszać prywatności innych osób. Jeśli kamera zamontowana na prywatnej posesji obejmuje teren sąsiadów, ich ogród, wejście do domu czy okna — może to stanowić przetwarzanie danych osobowych bez podstawy prawnej.

Prezes UODO w jednej ze spraw nakazał zaprzestania – w ciągu 7 dni od doręczenia decyzji – przetwarzania danych osobowych za pomocą monitoringu wizyjnego, który obejmował drogę publiczną i sąsiednie posesje.

Co podkreśla UODO?
• Monitoring prywatny musi być proporcjonalny i ograniczony do ochrony własnego mienia.
• Kamery nie mogą rejestrować miejsc, w których inni domownicy lub sąsiedzi mają prawo oczekiwać prywatności.
• W przypadku skarg sąsiadów UODO może wszcząć postępowanie i nakazać zaprzestania przetwarzania danych.

Wniosek:
Monitoring prywatny nie daje prawa do ingerowania w prywatność innych osób. Kamery powinny chronić własną posesję — nie obserwować sąsiadów.

DS.523.6546.2024

WSA w Warszawie podtrzymało decyzję Prezesa UODO nakładającą 33 tys. zł kary na przedsiębiorstwo pogrzebowe, które zgubi...
05/03/2026

WSA w Warszawie podtrzymało decyzję Prezesa UODO nakładającą 33 tys. zł kary na przedsiębiorstwo pogrzebowe, które zgubiło dokumenty dotyczące klientów podczas transportu.
Sprawa pokazuje, że ochrona danych dotyczy nie tylko systemów informatycznych, ale również… zwykłego przewożenia papierowej dokumentacji.

Co ustalił UODO?
• Dokumenty przewożono na odkrytej pace samochodu, bez zabezpieczenia.
• Pracownik nie policzył pudeł przed transportem i nie zauważył ich utraty.
• Dokumenty były wcześniej przechowywane w niezamykanym pomieszczeniu, pod schodami lokalu przedsiębiorstwa pogrzebowego.
• Analiza ryzyka nie obejmowała zagrożeń związanych z transportem dokumentacji.

Wniosek:
RODO wymaga realnych, a nie „papierowych” zabezpieczeń. Jeśli organizacja przetwarza dane w formie papierowej, musi chronić je na każdym etapie — również podczas przewożenia między lokalizacjami. To kolejny dowód na to, jak ważne jest przeprowadzenie poprawnej analizy ryzyka uwzględniającej odpowiednie zagrożenia związane z przetwarzaniem danych osobowych.

Sprawa DKN.5131.10.2023

Naruszenie ochrony danych – co zrobić krok po kroku?Naruszenie ochrony danych może zdarzyć się każdej organizacji — ważn...
03/03/2026

Naruszenie ochrony danych – co zrobić krok po kroku?

Naruszenie ochrony danych może zdarzyć się każdej organizacji — ważne jest, aby zareagować szybko, świadomie i zgodnie z RODO. Oto kluczowe działania, które administrator powinien podjąć natychmiast po wykryciu naruszenia.

1. Ustal, co się stało
Zidentyfikuj rodzaj naruszenia:
• naruszenie poufności danych -np. ujawnienie danych osobom nieuprawnionym,
• naruszenie dostępności danych -np. utrata danych,
• naruszenie integralności danych -np. nieuprawniona modyfikacja danych.

2. Określ możliwe konsekwencje naruszenia, dla osoby której dane dotyczą oraz oceń ryzyko. Przykładowe konsekwencje to:
• kradzież tożsamości,
• straty finansowe,
• naruszenie prywatności,
• dyskryminacja lub szkody wizerunkowe.

3. Zabezpiecz sytuację -natychmiast podejmij działania ograniczające skutki naruszenia, np.:
• zablokuj dostęp do danych,
• odzyskaj dokumenty,
• zmień hasła,
• napraw konfigurację systemu.

4. Zgłoś naruszenie do UODO (jeśli jest to wymagane)
Jeśli naruszenie może powodować ryzyko naruszenia praw lub wolności osób, administrator ma 72 godziny na zgłoszenie naruszenia do UODO.

5. Poinformuj osoby, których dotyczy naruszenie
Jeśli ryzyko jest wysokie, trzeba poinformować osoby, których dane wyciekły — jasno, konkretnie i bez zbędnej zwłoki.

6. Udokumentuj wszystko
RODO wymaga prowadzenia rejestru naruszeń, nawet jeśli naruszenie nie wymaga zgłoszenia do UODO. Dokumentacja musi pokazywać, że administrator działał zgodnie z zasadą rozliczalności.

Prezes UODO udzielił upomnienia posłowi, który podczas publicznego wystąpienia ujawnił adres domowy i numer księgi wiecz...
26/02/2026

Prezes UODO udzielił upomnienia posłowi, który podczas publicznego wystąpienia ujawnił adres domowy i numer księgi wieczystej osoby trzeciej. Choć księgi wieczyste są jawne, to zakres i sposób przetwarzania danych z nich pozyskanych podlega RODO.

Prezes UODO stwierdził, że poseł, wykonując swój mandat, jest jednocześnie administratorem danych, które przetwarza.

Co było problemem?
• Poseł ujawnił dane osoby fizycznej bez podstawy prawnej i w sposób nieadekwatny do celu przetwarzania.
• UODO uznał, że doszło do naruszenia zasady minimalizacji danych oraz legalności przetwarzania.

Wniosek:
Numer księgi wieczystej, pomimo jawnego charakteru ksiąg wieczystych, nie stanowi informacji ogólnodostępnej i uzyskanie go wymaga wykazania interesu prawnego. Natomiast każde ujawnienie danych osobowych, musi być celowe, proporcjonalne i zgodne z prawem.

DKN.5131.13.2025

Naruszenie RODO – ponad 11 mln zł kary dla DPD PolskaPrezes UODO nałożył na DPD Polska łącznie ponad 11 milionów złotych...
24/02/2026

Naruszenie RODO – ponad 11 mln zł kary dla DPD Polska

Prezes UODO nałożył na DPD Polska łącznie ponad 11 milionów złotych administracyjnych kar pieniężnych za poważne naruszenia przepisów RODO.

Sprawa pokazuje, jak istotne jest prawidłowe uregulowanie współpracy z podmiotami przetwarzającymi dane oraz właściwe nadawanie upoważnień pracownikom.

Co ustalił UODO?
• Firma korzystała z usług zewnętrznych przewoźników, nie zawierając z nimi umów powierzenia przetwarzania danych – co narusza art. 28 ust. 3 RODO.
• UODO stwierdził również nieprawidłowości w nadawaniu upoważnień do przetwarzania danych – generowane automatycznie dokumenty nie spełniały wymogów formalnych (naruszenie art. 29 i 32 ust. 4 RODO).

To kolejny przykład, że:
• brak formalnej umowy powierzenia może skutkować wielomilionowymi karami,
• automatyzacja procesów kadrowych nie zwalnia z obowiązku zachowania zgodności z RODO.

za brak pisemnej umowy powierzenia danych osobowych możesz zapłacić karę? Tak właśnie stało się w przypadku jednego z oś...
14/10/2025

za brak pisemnej umowy powierzenia danych osobowych możesz zapłacić karę?

Tak właśnie stało się w przypadku jednego z ośrodków kultury, który został ukarany przez Prezesa UODO decyzją nr DKN.5131.29.2022 z dnia 29 grudnia 2022 r. na kwotę 2.500 zł.

W czym tkwi problem?
Ośrodek Kultury powierzył przetwarzanie danych osobowych zewnętrznemu podmiotowi – bez zawarcia pisemnej umowy i bez sprawdzenia, czy ten podmiot zapewnia odpowiednie środki techniczne i organizacyjne zgodne z RODO. W efekcie doszło do naruszenia przepisów art. 28 ust. 1, 3 i 9 rozporządzenia 2016/679.

Co warto zapamiętać:
Umowa powierzenia przetwarzania danych osobowych musi być zawarta na piśmie – to nie tylko formalność, ale obowiązek wynikający z RODO.
Administrator danych ma obowiązek weryfikować podmioty przetwarzające – nie można powierzyć danych „w ciemno”.
Brak odpowiednich procedur może skutkować karą finansową, nawet jeśli naruszenie dotyczy niewielkiej liczby osób.

Lepiej zapobiegać niż płacić!
Jeśli nie masz pewności, czy Twoje umowy spełniają wymogi RODO – skontaktuj się z nami. Przeprowadzimy audyt, przygotujemy dokumentację i zadbamy o Twoje bezpieczeństwo prawne.

Przeglądała dane  265 osób- postawiono jej zarzutyKobieta bezprawnie przeglądała dane osobowe 265  obywateli w systemie ...
07/10/2025

Przeglądała dane 265 osób- postawiono jej zarzuty

Kobieta bezprawnie przeglądała dane osobowe 265 obywateli w systemie PESEL - bez podstaw służbowych. Choć nie wykorzystywała ich dalej, samo przeglądanie danych bez podstawy służbowej, zostało uznane za nielegalne przetwarzanie.
Takie działanie stanowi naruszenie przepisów o ochronie danych osobowych, w szczególności art. 5 ust. 1 lit. a i b oraz art. 6 ust. 1 RODO.

Dostęp do danych osobowych musi być zawsze oparty na jasno określonej podstawie prawnej i zgodny z zasadą minimalizacji oraz celowości przetwarzania.

Podejrzanej przedstawiono zarzuty przekroczenia uprawnień (art. 231 par. 1 Kodeksu karnego) oraz naruszenia przepisów o ochronie danych osobowych (art. 107 ust. 1 ustawy o ochronie danych osobowych). Grozi jej do 3 lat pozbawienia wolności.

Nawet samo przeglądanie danych osobowych — bez ich kopiowania, modyfikowania czy przekazywania — stanowi formę ich przetwarzania w rozumieniu przepisów RODO. Każde takie działanie wymaga wyraźnej podstawy prawnej oraz zgodności z zasadami legalności, celowości i minimalizacji. Naruszenie tych zasad, nawet przez funkcjonariuszy służb publicznych, może skutkować odpowiedzialnością dyscyplinarną, cywilną a także karną.

UODO: Prezes zarządu nie może pełnić funkcji Inspektora Ochrony DanychUrząd Ochrony Danych Osobowych wydał jednoznaczne ...
01/10/2025

UODO: Prezes zarządu nie może pełnić funkcji Inspektora Ochrony Danych

Urząd Ochrony Danych Osobowych wydał jednoznaczne stanowisko – osoba pełniąca funkcję prezesa zarządu nie może jednocześnie być Inspektorem Ochrony Danych (IOD).
Dlaczego? Kluczowe jest zapewnienie niezależności i bezstronności IOD w realizacji jego zadań. Prezes, jako osoba zarządzająca organizacją, nie może kontrolować samego siebie w zakresie przestrzegania przepisów o ochronie danych osobowych.

Co to oznacza dla firm? Jeśli w Twojej organizacji IOD-em jest członek zarządu – warto jak najszybciej zweryfikować tę sytuację. Brak niezależności może skutkować naruszeniem przepisów RODO i konsekwencjami prawnymi.

Potrzebujesz pomocy w zakresie zgodności z RODO? Skontaktuj się z nami – pomożemy Ci zadbać o prawidłowe wdrożenie i funkcjonowanie systemu ochrony danych osobowych.

Adres

Oława

Ostrzeżenia

Bądź na bieżąco i daj nam wysłać e-mail, gdy Radca Prawny Katarzyna Włodarczyk umieści wiadomości i promocje. Twój adres e-mail nie zostanie wykorzystany do żadnego innego celu i możesz zrezygnować z subskrypcji w dowolnym momencie.

Skróty

Udostępnij