Przedstawiamy październikowy numer „Biuletynu UODO”

Drodzy Czytelnicy!
W tym wydaniu Biuletynu proponujemy wywiad z Marią Drabczyk i dr. hab. Dominikiem Lubaszem, koordynatorami prac nad sztuczną inteligencją Grupy roboczej Społecznego Zespołu Ekspertów przy Prezesie UODO. Motywem przewodnim naszej rozmowy jest ankieta, która została rozesłała do organizacji reprezentujących różne branże, szczególnie jednak te należące do sektora publicznego oraz sektora przedsiębiorców. Inicjatywa ma na razie charakter pilotażowy, a jej cel to zbadanie potrzeb wsparcia w zakresie odpowiedzialnego wykorzystania AI i danych osobowych zgodnie z RODO. Jak wyjaśniają nasi rozmówcy: „Chcemy widzieć nasze działanie jako pierwszy krok, z potencjałem współpracy z innymi sektorami i typami podmiotów. Mamy świadomość tego, jak duże są potrzeby”. Gorąco zachęcam do wzięcia udziału w ankiecie, formularz dostępny będzie on-line do 15 listopada tego roku, a jego wypełnienie zajmuje ok. 10 minut.
W tym numerze piszemy o przepisach ustawy o bezpieczeństwie osób przebywających na obszarach wodnych i o tym, że szczegółowo regulują one na kwestie udostępniania danych zawartych w rejestrze działań ratowniczych. Odpowiedzi w tej sprawie musiał udzielić Prezes UODO po tym, jak w ostatnim czasie do jednostek wodnego ochotniczego pogotowia ratunkowego wpłynęła duża liczba wniosków o udostępnienie – w trybie dostępu do informacji publicznej – rejestru działań ratowniczych.
Staramy się również wyjaśnić, jak prawidłowo ocenić ryzyko w przypadku naruszenia ochrony danych osobowych i dlaczego jest to kluczowe dla zapewnienia zgodności z RODO. To nad wyraz ważne zagadnienie, gdyż właśnie od ryzyka dla praw lub wolności osób fizycznych zależy zakres obowiązków spoczywających na administratorach i podmiotach przetwarzających. Takich czynników, które należy uwzględnić po naruszeniu ochrony danych, jest w naszym katalogu siedem.
W tym numerze opisujemy też ciekawe decyzje organów nadzorczych z innych krajów UE. We Włoszech Garante per la protezione dei dati personali ukarał firmę energetyczną kwotą 3 mln euro, a współpracujące z nią agencje otrzymały 850 tys. euro kary. Z kolei francusku CNIL nałożył administracyjną karę na Google za wstawianie reklam i plików cookies między e-maile. Wyniosła ona aż 325 mln euro.
W tym wydaniu przeczytacie też o najistotniejszych wydarzeniach związanych z ochroną danych w Europie i o bieżącym unijnym procesie legislacyjnym. Podczas wrześniowego posiedzenia plenarnego Europejska Rada Ochrony Danych przyjęła wytyczne dot. wzajemnego oddziaływania między Aktem o usługach cyfrowych (DSA) a ogólnym rozporządzeniem o ochronie danych. To pierwsze wytyczne EROD skupione na relacji między RODO a niedawno przyjętym prawem cyfrowym UE. Podsumowujemy również brukselską konferencję RAID (Regulation of AI, Internet & Data, 28–29 września), która zgromadziła przedstawicieli regulatorów, instytucji unijnych, firm technologicznych oraz ekspertów z całego świata. W spotkaniu uczestniczyli prezes UODO Mirosław Wróblewski oraz Krzysztof Król, zastępca dyrektorki Departamentu Współpracy Międzynarodowej UODO. Z kolei 1 października w Pradze odbyła się dziewiąta edycja konferencji Privacy Days – największego wydarzenia w Czechach poświęconego ochronie danych osobowych i gospodarce cyfrowej. Przedstawicielka UODO uczestniczyła w warsztatach „Design Jam” zorganizowanych przez firmę Meta w Berlinie.
Piszemy także, czym w istocie jest System Wjazdu/Wyjazdu (EES), czyli nowe narzędzie zarządzania granicami w strefie Schengen, ustanowione dla zapobiegania nielegalnej migracji i zwiększenia bezpieczeństwa wewnętrznego. Jego uruchomienie stanowi jeden z kluczowych kroków we wdrażaniu nowej generacji systemów informacyjnych w obszarze zarządzania granicami. EES dołączył tym samym do innych wielkoskalowych systemów informatycznych UE – takich jak System Informacyjny Schengen (SIS), Wizowy System Informacyjny (VIS) czy Europejski System Informacji o Podróży oraz Zezwoleń na Podróż (ETIAS). W Polsce nadzór nad przetwarzaniem danych w EES sprawuje Prezes UODO. System objęty jest też unijnym mechanizmem skoordynowanego nadzoru, w ramach którego współpracują krajowe organy ochrony danych i Europejski Inspektor Ochrony Danych.
Na zakończenie Biuletynu 10/2025 zapraszamy do uczestnictwa w zaplanowanych na listopad inicjatywach edukacyjnych UODO. A wśród nich – w seminarium „Postępowania cywilne w zakresie ochrony danych osobowych. Sądy powszechne i Prezes UODO jako gwaranci spójności stosowania RODO” oraz w konferencji „Dane osobowe na antenie – standardy i granice ochrony prywatności w mediach”.
Karol Witowski
Dyrektor Departamentu Komunikacji Społecznej
Rzecznik Prasowy UODO
