Pozycja prawna Prezesa Urzędu Ochrony Danych Osobowych – ustrój i kompetencje polskiego organu nadzoru
Legal Position of President of Personal Data Protection Office – Effective Protection of Personal Data
Szustakiewicz, Przemysław
Data publikacji:
Najwyższa Izba Kontroli
protection of personal data
President of Personal Data Protection Office
personal data administrator
The General Data Protection Regulation (RODO), which replaced Directive 95/46/EC on the protection of personal data adopted over twenty years ago, has strengthened the position of the national body supervising personal data protection. The supervision body should now be completely independent of the government administration and have appropriate resources to effectively implement the provisions of RODO. The competence of the Polish supervision body are set forth in the Act of 10th May 2018 on the protection of personal data. In place of the General Inspector for Personal Data Protection (GIODO) a new body has been appointed – the President of the Personal Data Protection Office (PUODO). The Act also presents in detail the principles and course of control proceedings of PUODO, including, in the first place, the rights and duties of the entity subject to control.
Kontrola Państwowa; 2018, 63, 6 (383); 8-18
Kontrola Państwowa
Przetwarzanie danych osobowych przez podmioty publiczne – nowe wymogi rozporządzenia UE
Basis for Processing Personal Data by Public Entities – Provisions of the New EU Regulation
Sakowska-Baryła, Marlena
Data publikacji:
Najwyższa Izba Kontroli
personal data processing
public entities
protection of personal data
From 25th May 2018, all entities that process personal data will have to comply with the general regulation (UE) 2016/679 of 27th April 2016 on protection of personal data. The regulation will replace the national law on protection of personal data that is in force now. It is believed that the regulation will revolutionise the area of personal data protection, as it sets forth additional rights (e.g. to be forgotten, to transfer data), and it introduces new principles on which the privacy protection is to be based – the principle of accountability and the risk- based approach. Despite its general nature, the new regulation also contains provisions that provide the basis for personal data processing by public bodies and entities, however it remains coherent and complementary with the norms derived from the Constitution of Poland.
Kontrola Państwowa; 2017, 62, 6 (377); 34-51
Kontrola Państwowa
Regulacje praw osób, których dane są przetwarzane - regulacje na tle autonomicznej ochrony danych osobowych w Kościele katolickim
Legal Norms Related to Processing of the Personal Data: Aspects of the Autonomous Regulations on Data Protection in the Catholic Church
Cejrowski, Paweł
Mędrzycki, Radosław
Data publikacji:
Wydawnictwo Bernardinum
Protection of personal data
Catholic Church
Decree on the Protection of Personal Data
ochrona danych osobowych
Kościół katolicki
Dekret o ochronie danych osobowych
Artykuł dotyczy ważnej społecznie kwestii związanej z regulacją ochrony danych osobowych. Unijna reforma ochrony danych osobowych z 2016 roku spowodowała konieczność dostosowania regulacji Kościoła katolickiego dotyczących ochrony danych osobowych do RODO. Celem artykułu była próba zbadania środków ochrony prawnej regulowanych przepisami RODO i Dekretu ogólnego o ochronie danych osobowych w kontekście autonomii regulacyjnej Kościoła katolickiego. W artykule wykorzystano metodę dogmatycznoprawną. W wyniku przeprowadzonej analizy stwierdzono, że autonomia regulacyjna Kościoła kato- lickiego przewidziana w Dekrecie ma charakter ekskluzywny, w pozostałym – niewyłączonym nią zakresie – obowiązują przepisy RODO. RODO nie narusza statusu przyznanego kościołom oraz związkom lub wspólnotom wyznaniowym na mocy prawa konstytucyjnego obowiązującego w państwach członkowskich, nie może jednak przyznawać zakresu większej autonomii regulacyjnej, aniżeli wynikająca z obowiązującej, w tym przypadku polskiej regulacji konstytucyjnej. 
The paper presents an important topic of personal data protection. The relevant EU normative acts of 2016 made the Catholic Church adjust her policy with the national law contained in the General Data Protection Regulation (GDPR). The aim of this article is to examine the legal protection measures imposed by the provisions of GDPR and the Personal Data Protection Act in the context of the regulatory autonomy of the Catholic Church. The analysis is based on the dogma- tic and the legal method. As a result, it was found that the regulatory autonomy of the Catholic Church provided for in the Decree is of exclusive in character, in the remaining issues – not excluded by it – one ought to apply GDPR regulations. The GDPR does not violate the status granted to churches and religious associations or communities under the constitutional law of the Member States, but cannot grant more regulatory autonomy than that resulting from the current, in this case, Polish constitutional regulation. 
Studia Pelplińskie; 2019, 53; 75-92
Studia Pelplińskie
Cross-Border Flow of Personal Data in the Context of Emigration of the Faithful of the Catholic Church from Poland
Kroczek, Piotr
Data publikacji:
Wydawnictwo Uniwersytetu Śląskiego
Decree on the protection of personal data
Catholic Church in Poland
personal data
The increased emigration of Poles has caused numerous problems of legal and canonical nature, also relating to the activity of the Catholic Church. The article concerns the cross-border processing of personal data carried out by the Catholic Church entities in the context of the emigration of the faithful. Processing of the data of believers takes place, for example, in the formalities related to preparation for entering marriage. From the point of view of canon law the article deals with such issues as: the legality of the process of cross-border data processing, the obligations of the data controller carrying out such a process and the role of the supervisory authority.
Ecumeny and Law; 2021, 9, 2; 141-149
Ecumeny and Law
Wydanie opinii psychologicznej sporządzonej na potrzeby formacji zakonnej w optyce ochrony danych osobowych w Kościele katolickim
Issuing of the document of a psychological opinion for formation purposes in the light of personal data protection in the Catholic Church
Czarnowicz, Robert
Kroczek, Piotr
Data publikacji:
Uniwersytet Papieski Jana Pawła II w Krakowie
ochrona danych osobowych
opinia psychologiczna
zgromadzenie zakonne
Dekret o ochronie danych osobowych
protection of personal data
psychological opinion
religious congregation
Decree on the Protection of Personal Data
Tematem artykułu jest kwestia wydania przez zgromadzenie zakonne opinii psychologicznej sporządzanej w czasie okresu formacji osobie, której opinia dotyczy. Opinia psychologiczna zawiera dane osobowe. To oznacza, że taki dokument podlega regulacjom dotyczącym ochrony danych osobowych. Artykuł przedstawia tę problematykę w perspektywie prawa kanonicznego i odpowiada na pytanie: czy taką opinię należy wydać osobie, której dane dotyczą, a jeżeli tak, to jaką procedurę przyjąć. Odpowiedź jest następująca: co do zasady opinię należy wydać, zawsze jednak zachowując prawo innych osób do zachowania prywatności. Artykuł wskazuje na liczne wady Dekretu o ochronie danych osobowych.
The subject of this article is the problem of issuing a psychological opinion by a religious congregation for the formation of a person to whom the opinion pertains. A psychological opinion contains personal data. This means that such a document is subject to regulations concerning the protection of personal data. This article presents this matter from the perspective of canon law and answers the question: should such an opinion be given to the data subject and if so, what procedure should be followed? The answer is as follows: in principle, the opinion must be given, but always with due respect for the right of other persons to privacy. The article points out also the numerous flaws of the Data Protection Decree of the Polish Bishops’ Conference.
Annales Canonici; 2021, 17, 2; 33-47
Annales Canonici
Odpowiedzialność cywilna administratora danych osobowych i podmiotu przetwarzającego według Ogólnego Rozporządzenia o Ochronie Danych Osobowych
The civil liability of personal data administrator and procesor by General Data Protection Regulation
Morawski, Filip
Data publikacji:
Uniwersytet Szczeciński. Wydawnictwo Naukowe Uniwersytetu Szczecińskiego
protection of personal data
civil liability
ochrona danych osobowych
odpowiedzialność cywilna
Celem artykułu jest zaprezentowanie podstawowych założeń odpowiedzialności cywilnej administratora danych osobowych i podmiotu przetwarzającego w świetle Ogólnego Rozporządzenia o Ochronie Danych Osobowych. Jako punkt odniesienia tego omówienia przyjęto stan prawny obowiązujący przed 25 maja 2018 roku. Szczególną uwagę zwrócono na kwestię reżimu tej odpowiedzialności, wykazując na podstawie analizy przede wszystkim przepisów RODO i polskiej ustawy o ochronie danych osobowych argumenty potwierdzające tezę, że odpowiedzialność administratora i procesora opiera się na bezprawności naruszenia, a nie winie tych podmiotów. W dalszej części zrekonstruowano przesłanki odpowiedzialności cywilnej według RODO oraz krótko omówiono przepisy polskiej ustawy uszczegóławiające RODO. W końcowej części zaprezentowano rozważania na temat przepisu polskiej ustawy, mającego doprecyzować instytucję odpowiedzialności cywilnej administratora i procesora.
The purpose of the articles is to present the basic assumptions of civil liability of the personal data controller and the processor in the light of the General Regulation on the Protection of Personal Data. As a reference point of this discussion, the legal status applicable prior to May 25, 2018 was adopted. Particular attention was paid to the issue of the liability regime, showing on the basis of the analysis primarily the provisions of the GDPR and the draft of the Polish act on the protection of personal data; arguments confirming the thesis that the administrator’s and processor’s liability is based on the unlawfulness of the infringement, and not the guilt of these entities. In the following, the premises of civil liability were reconstructed according to GDPR, and shortly discussed detailed provisions of the GDPR. In the final part, the author presents his reflections on the provision of the draft Polish law, which is to specify the civil liability of the administrator and processor.
Acta Iuris Stetinensis; 2019, 26, 2; 81-94
Acta Iuris Stetinensis
Prawny oraz organizacyjny wymiar funkcjonowania strefy Schengen
Legal and organizational dimensions of the Schengen area
Kozłowski, Krzysztof
Data publikacji:
Kancelaria Sejmu. Biuro Analiz Sejmowych
acquis Schengen
Schengen area
protection of personal data
This article discusses legal and organizational dimensions of the Schengen area. The author points out that the Schengen area concerns economic, social and political processes in Europe. The purpose of the article is to discuss the legal, multi-faceted basis for the functioning of the Schengen acquis. It also covers the institutional framework for the implementation of Schengen tasks, including the role of the executive agencies Frontex and EASO, as well as the tasks that accompany the operations of SIS II, VIS and EUROSUR systems. The final section is devoted to one of the key issues of the functioning of the Schengen area, namely the provisions on the protection of personal data.
Studia BAS; 2017, 3(51); 137-157
Studia BAS
Prawne i etyczne aspekty archiwizacji badań socjologicznych
Legal and Ethical Aspects of Archiving Sociological Data
Andrejuk, Katarzyna
Data publikacji:
Polska Akademia Nauk. Czytelnia Czasopism PAN
archiwizacja danych socjologicznych
ochrona danych osobowych
prawo autorskie
archiving social data
protection of personal data
Tematem artykułu są obowiązki i uprawnienia natury prawnej oraz etycznej, związane z realizacją oraz z archiwizacją badań społecznych (zarówno ilościowych, jak i jakościowych). Tekst analizuje i interpretuje przepisy zawarte w ustawie o prawie autorskim i prawach pokrewnych oraz w ustawie o ochronie danych osobowych. Wyznaczają one sposób pracy badaczy społecznych i jednostek archiwizujących surowe dane z badań, określają też uprawnienia badaczy i uczestników badań. Artykuł porównuje wymagania nakładane przez ustawy i Kodeks Etyki Socjologa, zwracając uwagę na różnice między nimi i konstatując, że ten ostatni typ regulacji wyznacza w niektórych aspektach wyższe standardy działania naukowców.
The subject of this article are obligations and rights defined in the legal and ethical dimension, associated with the conducting and archiving sociological research data (both qualitative and quantitative). The text contains the analysis and interpretation of the binding provisions from the Act of the Protection of Personal Data and the Copyright and Neighbouring Rights Act. These regulations define the way of conducting sociological research and archiving its results. They also outline entitlements of researchers and participants of the research. The article also compares the provisions and standards imposed by the legal acts and the Ethical Code of a Sociologist, emphasizing the differences between the two orders and ascertaining that the latter type of regulations imposes higher requirements, at least in some aspects.
Studia Socjologiczne; 2014, 3(214); 203-220
Studia Socjologiczne
Privacy On The Internet Concerning Generation Z In Bosnia And Herzegovina
Trninic, Dragana
Kupresanin Vukelic, Andjela
Data publikacji:
Univerzita sv. Cyrila a Metoda. Fakulta masmediálnej komunikácie
Generation Z
Privacy on the Internet
Protection of personal data on the Internet
Digital surrounding.
Growing up in digital surroundings and using the Internet on a daily basis have been some of the most prominent features of the young population today. In fact, where Generation Z is concerned, this has virtually been the only modus vivendi they know. They find online communication natural, feeling comfortable in the digital world, spending most of their time on the Internet sharing photographs and video footage, having fun, and communicating by means of social media and various software applications. In doing so, they prove very skillful and they have no difficulty mastering new digital trends, but they are often unaware of how vulnerable they are in terms of protection of their privacy and personal data. For that reason, the paper aims at determining to what extent the members of Generation Z expose their private lives on the Internet, whether they are concerned about possible the consequences of these actions, and what steps they should take to protect their personal data. The results of the survey, conducted online, reveal that most examinees are unaware of the possible risks of providing their personal data to unknown entities on the Internet, as well as that the similar percentage of them do not take any steps towards protecting their privacy.
Media Literacy and Academic Research; 2021, 4, 1; 180-199
Media Literacy and Academic Research
Tajemnica adwokacka w kontekście ustawy o ochronie danych osobowych
Lawyers secrecy in the context of the Act on the Protection of Personal Data
Bielecka, Katarzyna
Brudło, Klaudia
Data publikacji:
Uniwersytet im. Adama Mickiewicza w Poznaniu
tajemnica adwokacka
ochrona danych osobowych
akta sprawy
legal professional privilege
protection of personal data
case files
W artykule przedstawiono charakterystykę tajemnicy adwokackiej zarówno na podstawie szczególnych przepisów etyki zawodowej, jak i ustawy o ochronie danych osobowych. Postawiono pytanie, czy ochrona danych osobowych jest elementem składowym konstytucyjnego prawa do prywatności jako dobra osobistego. Problematycznym zagadnieniem staje się kolizyjność norm etycznych z ustawowymi oraz możliwość wyłączenia tych ostatnich. Ponadto rozważano ograniczenia kontroli tych danych osobowych, które objęte są tajemnicą adwokacką. Poruszono też kwestię odpowiedzialności karnej i cywilnej za niezgodne z prawem przetwarzanie danych osobowych, a także odpowiedzialności dyscyplinarnej za postępowanie sprzeczne z zasadami etyki zawodowej. Przywołano poglądy doktryny oraz stanowisko orzecznictwa, aby znaleźć kompromis pomiędzy skrajnymi koncepcjami.
The authors undertake to provide the characteristics of legal professional privilege, both based on the specific rules of professional ethics, as well as the Personal Data Protection Act. The question raised is whether the protection of personal data is a component of constitutional right to privacy as personal interests. The problematic issue becomes a collision of ethical standards with the statutory ones, and the possibility to disable the latter. At the same time the question of limiting control over these personal data which are covered by legal privilege is considered. Moreover, the issue of criminal and civil liability for unlawful processing of personal data, as well as disciplinary liability for the proceedings contrary to the principles of professional ethics is raised. The authors recall the standpoint of doctrine and jurisprudence trying to find a compromise between the extreme concepts.
Zeszyt Studencki Kół Naukowych Wydziału Prawa i Administracji UAM; 2015, 5; 25-40
Zeszyt Studencki Kół Naukowych Wydziału Prawa i Administracji UAM
