Blog prawniczy

Blog prawniczy

08.11.2024

Rażąco niska cena z perspektywy Zamawiającego – jak wezwać do jej wyjaśnienia?

Zgodnie z art. 224 ust. 1 i 2 ustawy z dnia 11 września 2019 r. Prawo zamówień publicznych (dalej „ustawa Pzp”), jeżeli cena oferty wydaje się rażąco niska w stosunku do przedmiotu zamówienia i budzi wątpliwości zamawiającego co do możliwości wykonania przedmiotu zamówienia zgodnie z wymaganiami określonymi przez zamawiającego lub wynikającymi z odrębnych przepisów, w szczególności jest niższa o 30% od wartości zamówienia lub średniej arytmetycznej cen wszystkich złożonych ofert, zamawiający zwraca się o udzielenie wyjaśnień.

08.11.2024

Czy dane biometryczne to dane wrażliwe? – Analiza wyroku NSA III OSK 4984/21 z dnia 10 października 2024 r.

Jednym z ciekawszych przypadków wykorzystania danych szczególnej kategorii jest wykorzystanie danych biometrycznych uczniów, które mimo swojej efektywności, budzi istotne wątpliwości prawne. Właśnie tej problematyki dotyczy przełomowy wyrok Naczelnego Sądu Administracyjnego z 10 października 2024 r. (sygn. akt III OSK 4984), który w fundamentalny sposób wpłynął na interpretację przepisów o ochronie danych osobowych w kontekście autonomii woli wyrażonej w zgodzie na przetwarzanie danych.

07.11.2024

Kto jest podmiotem przetwarzającym w rozumieniu RODO?

Administrator danych osobowych prowadząc przedsiębiorstwo, organizację non-profit (NGO) lub też działając jako organ publiczny rzadko kiedy jest w stanie zrealizować wszystkie swoje cele bez udziału lub pomocy podmiotów trzecich. Taką sytuację, w której administrator chce zrealizować swój cel z pomocą innego podmiotu nazywamy powierzeniem przetwarzania danych osobowych.

07.11.2024

Kiedy naruszenie ochrony danych osobowych wymaga zawiadomienia PUODO? – Analiza wyroku II SA/Wa 219/24 z dnia 18 czerwca 2024 r.

W czerwcu 2024 r. Wojewódzki Sąd Administracyjny w Warszawie wydał istotny wyrok dotyczący obowiązków administratora danych w przypadku naruszenia ochrony danych osobowych (wyrok z dnia 18 czerwca 2024 r., II SA/Wa 219/24). Sprawa dotyczyła kary w wysokości blisko 283 000 zł nałożonej przez Prezesa UODO na spółkę E. S.A. za niezgłoszenie naruszenia ochrony danych osobowych oraz niepoinformowanie o tym osoby, której dane dotyczą.

06.11.2024

Test równowagi RODO – kiedy i jak trzeba go przeprowadzić?

Decydując się na przetwarzanie danych osobowych, administrator powinien móc wykazać, że dysponuje ku temu odpowiednią podstawą. W przeciwnym razie ryzykuje wysokie kary w związku z przetwarzaniem danych osobowych bez podstawy prawnej. W tym kontekście warto przyjrzeć się bliżej testowi równowagi. Kiedy trzeba go przeprowadzić i jak zrobić to prawidłowo?

06.11.2024

Likwidacja prostej spółki akcyjnej – jak zlikwidować prostą spółkę akcyjną?

Prosta spółka akcyjna nadal jest stosunkowo nowym tworem, wprowadzonym do polskiego porządku prawnego w 2021 roku. Obowiązujące przepisy kodeksu spółek handlowych przewidują w stosunku do PSA procedurę likwidacyjną zbliżoną do rozwiązań znanych z pozostałych dwóch spółek kapitałowych. Jak wygląda likwidacja prostej spółki akcyjnej i o czym warto pamiętać? Czy zawsze trzeba likwidować prostą spółkę akcyjną, aby akcjonariusze mogli z niej „wyjść”?

06.11.2024

Naruszenie praw i wolności w kontekście ochrony danych osobowych i RODO

Naruszenie praw i wolności w kontekście ochrony danych osobowych to jedno z kluczowych pojęć w RODO. Od właściwej oceny poziomu tego ryzyka zależy szereg obowiązków administratora danych – od wdrożenia odpowiednich zabezpieczeń, przez przeprowadzenie analizy skutków przetwarzania, aż po konieczność zgłoszenia naruszenia organom nadzorczym i osobom poszkodowanym. W tym artykule przyjrzymy się, jak RODO definiuje te naruszenia i jakie konkretne działania musi podjąć administrator w zależności od poziomu ryzyka.

06.11.2024

Zgoda na przetwarzanie danych osobowych według RODO

Każde przetwarzanie danych osobowych musi mieć swoją podstawę prawną. Ogólne rozporządzenie o ochronie danych (RODO) przewiduje sześć różnych podstaw prawnych, dzięki którym przetwarzanie danych osobowych jest zgodne z RODO. Jedną z takich podstaw jest zgoda osoby, której dane dotyczą. Jest to najbardziej popularna podstawa i można mieć wrażenie, że jedyna słuszna. Nic bardziej mylnego. Zgoda odpowiada za wiele ważnych procesów przetwarzania danych osobowych, ale na pewno nie za wszystkie.

04.11.2024

Naruszenie RODO – czym jest naruszenie ochrony danych osobowych i komu należy je zgłosić?

Wielu by się z tym kłóciło ale dane osobowe są jednym z najcenniejszych zasobów w obecnych gospodarkach i firmach. Jednocześnie są one narażone na różnorodne zagrożenia. Wystarczy chwila nieuwagi, błąd systemu czy celowe działanie osoby nieuprawnionej, by wrażliwe informacje wyciekły, zostały zmienione lub bezpowrotnie utracone. Takie zdarzenia nie tylko naruszają nasze prawo do prywatności, ale mogą prowadzić do poważnych konsekwencji zarówno dla osób, których dane dotyczą, jak i dla podmiotów odpowiedzialnych za ich ochronę. Ale kiedy w ogóle możemy mówić, że doszło do naruszenia ochrony danych osobowych?