Ochrona danych osobowych

kradzież tożsamości, wirtualna ręka w czarnej rękawiczce wyłaniająca się z ekranu laptopa, sięgająca po portfel
Cyberbezpieczeństwo

BIK ostrzega: co piąty Polak nie wie co może się stać w przypadku wycieku jego danych osobowych

Zbyt niska świadomość zagrożeń i złudny optymizm w zestawieniu z nasilającymi działaniami cyberprzestępców może prowadzić do wyłudzeń danych, pociągających za sobą straty finansowe. Według badania BIK, 43 proc. osób w wieku od 18 do 44 lat oraz 29 proc. osób w wieku 45 lat i starszych miało osobistą styczność z co najmniej jedną próbą wyłudzenia danych w 2023 roku. Co piąty Polak nie wie co może się stać w przypadku wycieku jego danych osobowych. Dlatego w związku z Dniem Ochrony Danych Osobowych (28.01.) warto przypominać o skutkach wyłudzeń oraz o tym, jak zadbać o właściwą ochronę swoich prywatnych danych, podkreślają eksperci BIK.

wirtualny ekran z ikonami dokumentów i sylwetkami osób, tarcza ochronna
Cyberbezpieczeństwo

Firmy będą mogły uzyskać branżowe certyfikaty zgodności przetwarzania danych osobowych z RODO

Prezes Urzędu Ochrony Danych Osobowych zatwierdził Dodatkowe wymogi akredytacji podmiotów certyfikujących. W oparciu o ten dokument będzie dokonywana akredytacja podmiotów certyfikujących, które będą weryfikować zgodność operacji przetwarzania danych osobowych prowadzonych przez administratorów i podmioty przetwarzające. Certyfikacja ma na celu zwiększenie przejrzystości i poprawę przestrzegania norm ochrony danych osobowych z uwzględnieniem specyfiki branży. Podmioty certyfikujące będą przyznawały certyfikaty ubiegającym się o to firmom z konkretnych sektorów. Posiadanie certyfikatu będzie dobrowolne, a jego zadaniem ma być potwierdzenie najwyższych standardów przestrzegania przepisów o ochronie danych osobowych.

napis RODO i logo UE na tle niebieskiego ekranu programowania
Prawo i regulacje

LINK4 z ukarany przez UODO za niezgłoszenie na czas naruszenia ochrony danych osobowych

Prezes Urzędu Ochrony Danych Osobowych nałożył na Link4 Towarzystwo Ubezpieczeń S.A. z siedzibą w Warszawie, administracyjną karę pieniężną w wysokości 103,752 tys. zł. Powodem nałożenia kary jest niezgłoszenie Prezesowi UODO naruszenia ochrony danych osobowych bez zbędnej zwłoki, nie później niż w terminie 72 godzin po stwierdzeniu naruszenia, poinformował UODO.

XIV ogólnopolski programu edukacyjny „Twoje dane – Twoja sprawa” , UODO
Cyberbezpieczeństwo

XIV ogólnopolski program edukacyjny „Twoje dane – Twoja sprawa” – zgłoszenia do 30 listopada ‘23

Prezes Urzędu Ochrony Danych Osobowych zaprasza szkoły i placówki doskonalenia nauczycieli do wzięcia udziału w ogólnopolskim programie edukacyjnym „Twoje dane – Twoja sprawa”. Do 30 listopada br. placówki oświatowe mogą wyrazić chęć uczestnictwa w programie, którego tegorocznym tematem przewodnim jest ochrona danych osobowych w mediach społecznościowych i nie tylko, poinformował UODO.

na wirtualnym ekranie 2 puzzle i napisy: AI i Human
Cyberbezpieczeństwo

Unia Europejska ureguluje zasady ochrony prywatności użytkowników AI

Narzędzia oparte na sztucznej inteligencji są już powszechnie wykorzystywane do tworzenia lepszych produktów, usług, obniżania kosztów czy uwalniania pracowników od rutynowych prac administracyjnych. Rozwiązania oparte na AI niosą ze sobą wiele szans i możliwości, warto jednak pamiętać o potencjalnych zagrożeniach wiążących się z tą technologią. Szczególnymi obszarami, które znalazły się pod lupą dostawców, użytkowników i organów regulacyjnych są ochrona prywatności i bezpieczeństwo danych. Unia Europejska podejmuje pierwszą na świecie próbę ustanowienia przepisów, które mogą okazać się najbardziej surowymi regulacjami dotyczącymi ochrony prywatności użytkowników AI, podkreślają eksperci KPMG.

napis Data Governance Act i DGA na tle flagi UE i mapy UE
Prawo i regulacje

Czy do skutecznej realizacji rozporządzenia DGA będzie potrzebny nowy, jeden organ krajowy?

W 2022 roku weszło w życie Rozporządzenie Parlamentu Europejskiego i Rady (UE) w sprawie europejskiego zarządzania danymi tzw. Data Governance Act (DGA). DGA będzie stosowane bezpośrednio we wszystkich państwach członkowskich UE od 24 września 2023 roku, dlatego wskazane byłoby, aby przepisy krajowe usprawniające realizację Rozporządzenia PE były uchwalone jak najszybciej.

Jakub Jakubowski.
Komentarze ekspertów

Funkcjonowanie rejestrów beneficjentów rzeczywistych po wyroku TSUE

W celu zwiększenia przejrzystości struktur właścicielskich podmiotów prawnych wykorzystywanych w procederze prania pieniędzy, w 2015 roku w UE została przyjęta dyrektywa 2015/849 (tzw. IV Dyrektywa AML), nakazująca państwom członkowskim tworzenie rejestrów beneficjentów rzeczywistych. Następnie, V dyrektywa AML z 2018 roku rozszerzyła katalog podmiotów zobowiązanych do zgłaszania informacji o beneficjentach rzeczywistych oraz zapewniała dostęp do danych w rejestrze dla każdej osoby. W Polsce, na podstawie ustawy z dnia 1 marca 2018 roku o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu (tzw. ustawa AML), implementującej przepisy IV i częściowo V Dyrektywy, został stworzony Centralny Rejestr Beneficjentów Rzeczywistych (CRBR) realizujący postulat powszechnej dostępności do danych, pisze Jakub Jakubowski, Konsultant, Financial Crime EY Polska.

Joanna Michalska, radca prawny, Senior Associate w Lawspective Litwiński Valirakis Radcowie Prawni Sp. k.
Komentarze ekspertów

Skutki wyroku unieważniającego umowę kredytu a ochrona danych osobowych

Kiedy sąd prawomocnym wyrokiem ustala nieważność (nieistnienie) umowy o kredyt zawartej między bankiem a kredytobiorcą, ten ostatni zakłada, że bank nie ma już podstaw do przetwarzania jego danych osobowych, bowiem umowa jest nieważna od samego początku. Zwraca się więc do banku o ich usunięcie i w tym miejscu powstaje pytanie, czy takie żądanie jest uprawnione i czy kredytobiorca ma wówczas „prawo do prywatności”, komentuje dla BANK.pl Joanna Michalska, radczyni prawna, Senior Associate w Lawspective Litwiński Valirakis Radcowie Prawni Sp. k.

Dr Michał Nowakowski, prezes Zarządu PONIP.
Komentarze ekspertów

Odpowiednie dane, etyczne podejście oraz automatyzacja z udziałem człowieka, to szansa na konkurencyjną pozycję w sektorze finansowym

Dane już dzisiaj stanowią ważny element działalności biznesowej, nawet jeżeli nie wykorzystujemy takich metod i podejść jak uczenie maszynowe czy głębokie. Decyzje, które podejmujemy na co dzień opierają się na danych, które w taki lub inny sposób opisują rzeczywistość lub postrzeganie rzeczywistości przez konkretny podmiot, który dane wygenerował. To, jakie dane, i w jakiej ilości są dostępne (warto zwrócić uwagę na ostatni dokument EDPS w sprawie „błędów” w rozumieniu uczenia maszynowego) dla przetwarzającego ‒ będzie przekładało się na rezultaty procesu ich analizy czy wykorzystania do konkretnych czynności, np. podjęcia decyzji. O sektorze finansowym często mówi się w kontekście danetyzacji, czyli monetyzacji danych, w których posiadaniu instytucje finansowe się znajdują. Coraz częściej także w kontekście rozwijającej się koncepcji platformizacji oraz finansów „wbudowanych” (embedded finance), pisze Michał Nowakowski, prezes Zarządu PONIP.

smartfon i koszyk z zakupami na klawiatarze laptopa
Bezgotówkowo

E-konsument 2.0: zgodność towaru z zamówieniem ważniejsza niż bezpieczeństwo danych

Według wyników II. edycji badania przeprowadzonego na zlecenie Tpay przez SW Research „Perspektywy płatników na płatności online”, spadł – choć nieznacznie (71 proc. vs. 70 proc.) – odsetek osób, które preferują BLIK-a spośród dostępnych płatności online. Jednocześnie wzrósł odsetek Polaków, którzy preferują przelew online, czyli pay-by-link (37 proc. vs. 38 proc.) oraz odsetek tych, którzy najczęściej wybierają tę metodę płatności (27 proc. vs. 30 proc.), poinformowała Spółka.

Michał Nowakowski, Head of NewTech w NGL Advisory oraz Counsel w NGL Legal, założyciel www.finregtech.pl, wykładowca studiów podyplomowych SGH: FinTech ‒ nowe zjawiska i technologie na rynku finansowym.
Komentarze ekspertów

Od danych nie da się uciec, czyli o czymś więcej niż o otwartych finansach

Banki i inne instytucje finansowe śpią na danych. Taka obiegowa opinia krąży od lat nie tylko w sektorze finansowym, ale także poza nim, rozgrzewając wyobraźnie tych, którzy mogą z nich zrobić użytek tworząc lepsze (także kosztowo) produkty i usługi, które lepiej będą odpowiadać potrzebom klientów. Towarzyszy temu rozwój, choć jeszcze niezbyt dynamiczny, prawa i regulacji, które z jednej strony mają pozwolić na bardziej elastyczne przetwarzanie danych, a z drugiej zabezpieczyć ich „właścicieli” przed niewłaściwym wykorzystaniem, w tym manipulacją. Uczenie maszynowe i głębokie, a także mniej wyrafinowane metody z pogranicza tzw. sztucznej inteligencji i statystyki dodają tylko pikanterii, powodując, że coraz częściej instytucje finansowe szukają rozwiązań, które pozwolą odejść od wyłącznie gromadzenia danych ‒ na rzecz ich efektywnego zaprzęgnięcia do realizacji biznesowych celów, pisze Michał Nowakowski.

RODO
Nieruchomości

Trzecia kara dla Głównego Geodety Kraju nałożona przez UODO

Prezes UODO nałożył kolejną administracyjną karę pieniężną na Głównego Geodetę Kraju (GGK). Jej wysokość to 60 tys. zł, a powodem tej sankcji było niezgłoszenie naruszenia ochrony danych osobowych organowi nadzorczemu oraz niepowiadomienie o nim osób, których dane osobowe zostały ujawnione. Decyzja nakazuje też powiadomić o naruszeniu osoby, których ono dotyczyło, informuje w komunikacie UODO.

STRONA 3 Z 10