Pozycja prawna Prezesa Urzędu Ochrony Danych Osobowych – ustrój i kompetencje polskiego organu nadzoru
Legal Position of President of Personal Data Protection Office – Effective Protection of Personal Data
Szustakiewicz, Przemysław
Najwyższa Izba Kontroli
protection of personal data
President of Personal Data Protection Office
personal data administrator
The General Data Protection Regulation (RODO), which replaced Directive 95/46/EC on the protection of personal data adopted over twenty years ago, has strengthened the position of the national body supervising personal data protection. The supervision body should now be completely independent of the government administration and have appropriate resources to effectively implement the provisions of RODO. The competence of the Polish supervision body are set forth in the Act of 10th May 2018 on the protection of personal data. In place of the General Inspector for Personal Data Protection (GIODO) a new body has been appointed – the President of the Personal Data Protection Office (PUODO). The Act also presents in detail the principles and course of control proceedings of PUODO, including, in the first place, the rights and duties of the entity subject to control.
Kontrola Państwowa; 2018, 63, 6 (383); 8-18
Kontrola Państwowa
Dostawca treści:
Przetwarzanie danych osobowych przez podmioty publiczne – nowe wymogi rozporządzenia UE
Basis for Processing Personal Data by Public Entities – Provisions of the New EU Regulation
Sakowska-Baryła, Marlena
Najwyższa Izba Kontroli
personal data processing
public entities
protection of personal data
From 25th May 2018, all entities that process personal data will have to comply with the general regulation (UE) 2016/679 of 27th April 2016 on protection of personal data. The regulation will replace the national law on protection of personal data that is in force now. It is believed that the regulation will revolutionise the area of personal data protection, as it sets forth additional rights (e.g. to be forgotten, to transfer data), and it introduces new principles on which the privacy protection is to be based – the principle of accountability and the risk- based approach. Despite its general nature, the new regulation also contains provisions that provide the basis for personal data processing by public bodies and entities, however it remains coherent and complementary with the norms derived from the Constitution of Poland.
Kontrola Państwowa; 2017, 62, 6 (377); 34-51
Kontrola Państwowa
Dostawca treści:
Regulacje praw osób, których dane są przetwarzane - regulacje na tle autonomicznej ochrony danych osobowych w Kościele katolickim
Legal Norms Related to Processing of the Personal Data: Aspects of the Autonomous Regulations on Data Protection in the Catholic Church
Cejrowski, Paweł
Mędrzycki, Radosław
Wydawnictwo Bernardinum
Protection of personal data
Catholic Church
Decree on the Protection of Personal Data
ochrona danych osobowych
Kościół katolicki
Dekret o ochronie danych osobowych
Artykuł dotyczy ważnej społecznie kwestii związanej z regulacją ochrony danych osobowych. Unijna reforma ochrony danych osobowych z 2016 roku spowodowała konieczność dostosowania regulacji Kościoła katolickiego dotyczących ochrony danych osobowych do RODO. Celem artykułu była próba zbadania środków ochrony prawnej regulowanych przepisami RODO i Dekretu ogólnego o ochronie danych osobowych w kontekście autonomii regulacyjnej Kościoła katolickiego. W artykule wykorzystano metodę dogmatycznoprawną. W wyniku przeprowadzonej analizy stwierdzono, że autonomia regulacyjna Kościoła kato- lickiego przewidziana w Dekrecie ma charakter ekskluzywny, w pozostałym – niewyłączonym nią zakresie – obowiązują przepisy RODO. RODO nie narusza statusu przyznanego kościołom oraz związkom lub wspólnotom wyznaniowym na mocy prawa konstytucyjnego obowiązującego w państwach członkowskich, nie może jednak przyznawać zakresu większej autonomii regulacyjnej, aniżeli wynikająca z obowiązującej, w tym przypadku polskiej regulacji konstytucyjnej. 
The paper presents an important topic of personal data protection. The relevant EU normative acts of 2016 made the Catholic Church adjust her policy with the national law contained in the General Data Protection Regulation (GDPR). The aim of this article is to examine the legal protection measures imposed by the provisions of GDPR and the Personal Data Protection Act in the context of the regulatory autonomy of the Catholic Church. The analysis is based on the dogma- tic and the legal method. As a result, it was found that the regulatory autonomy of the Catholic Church provided for in the Decree is of exclusive in character, in the remaining issues – not excluded by it – one ought to apply GDPR regulations. The GDPR does not violate the status granted to churches and religious associations or communities under the constitutional law of the Member States, but cannot grant more regulatory autonomy than that resulting from the current, in this case, Polish constitutional regulation. 
Studia Pelplińskie; 2019, 53; 75-92
Studia Pelplińskie
Dostawca treści:
Cross-Border Flow of Personal Data in the Context of Emigration of the Faithful of the Catholic Church from Poland
Kroczek, Piotr
Wydawnictwo Uniwersytetu Śląskiego
Decree on the protection of personal data
Catholic Church in Poland
personal data
The increased emigration of Poles has caused numerous problems of legal and canonical nature, also relating to the activity of the Catholic Church. The article concerns the cross-border processing of personal data carried out by the Catholic Church entities in the context of the emigration of the faithful. Processing of the data of believers takes place, for example, in the formalities related to preparation for entering marriage. From the point of view of canon law the article deals with such issues as: the legality of the process of cross-border data processing, the obligations of the data controller carrying out such a process and the role of the supervisory authority.
Ecumeny and Law; 2021, 9, 2; 141-149
Ecumeny and Law
Dostawca treści:
Wydanie opinii psychologicznej sporządzonej na potrzeby formacji zakonnej w optyce ochrony danych osobowych w Kościele katolickim
Issuing of the document of a psychological opinion for formation purposes in the light of personal data protection in the Catholic Church
Czarnowicz, Robert
Kroczek, Piotr
Uniwersytet Papieski Jana Pawła II w Krakowie
ochrona danych osobowych
opinia psychologiczna
zgromadzenie zakonne
Dekret o ochronie danych osobowych
protection of personal data
psychological opinion
religious congregation
Decree on the Protection of Personal Data
Tematem artykułu jest kwestia wydania przez zgromadzenie zakonne opinii psychologicznej sporządzanej w czasie okresu formacji osobie, której opinia dotyczy. Opinia psychologiczna zawiera dane osobowe. To oznacza, że taki dokument podlega regulacjom dotyczącym ochrony danych osobowych. Artykuł przedstawia tę problematykę w perspektywie prawa kanonicznego i odpowiada na pytanie: czy taką opinię należy wydać osobie, której dane dotyczą, a jeżeli tak, to jaką procedurę przyjąć. Odpowiedź jest następująca: co do zasady opinię należy wydać, zawsze jednak zachowując prawo innych osób do zachowania prywatności. Artykuł wskazuje na liczne wady Dekretu o ochronie danych osobowych.
The subject of this article is the problem of issuing a psychological opinion by a religious congregation for the formation of a person to whom the opinion pertains. A psychological opinion contains personal data. This means that such a document is subject to regulations concerning the protection of personal data. This article presents this matter from the perspective of canon law and answers the question: should such an opinion be given to the data subject and if so, what procedure should be followed? The answer is as follows: in principle, the opinion must be given, but always with due respect for the right of other persons to privacy. The article points out also the numerous flaws of the Data Protection Decree of the Polish Bishops’ Conference.
Annales Canonici; 2021, 17, 2; 33-47
Annales Canonici
Dostawca treści:
Odpowiedzialność cywilna administratora danych osobowych i podmiotu przetwarzającego według Ogólnego Rozporządzenia o Ochronie Danych Osobowych
The civil liability of personal data administrator and procesor by General Data Protection Regulation
Morawski, Filip
Uniwersytet Szczeciński. Wydawnictwo Naukowe Uniwersytetu Szczecińskiego
protection of personal data
civil liability
ochrona danych osobowych
odpowiedzialność cywilna
Celem artykułu jest zaprezentowanie podstawowych założeń odpowiedzialności cywilnej administratora danych osobowych i podmiotu przetwarzającego w świetle Ogólnego Rozporządzenia o Ochronie Danych Osobowych. Jako punkt odniesienia tego omówienia przyjęto stan prawny obowiązujący przed 25 maja 2018 roku. Szczególną uwagę zwrócono na kwestię reżimu tej odpowiedzialności, wykazując na podstawie analizy przede wszystkim przepisów RODO i polskiej ustawy o ochronie danych osobowych argumenty potwierdzające tezę, że odpowiedzialność administratora i procesora opiera się na bezprawności naruszenia, a nie winie tych podmiotów. W dalszej części zrekonstruowano przesłanki odpowiedzialności cywilnej według RODO oraz krótko omówiono przepisy polskiej ustawy uszczegóławiające RODO. W końcowej części zaprezentowano rozważania na temat przepisu polskiej ustawy, mającego doprecyzować instytucję odpowiedzialności cywilnej administratora i procesora.
The purpose of the articles is to present the basic assumptions of civil liability of the personal data controller and the processor in the light of the General Regulation on the Protection of Personal Data. As a reference point of this discussion, the legal status applicable prior to May 25, 2018 was adopted. Particular attention was paid to the issue of the liability regime, showing on the basis of the analysis primarily the provisions of the GDPR and the draft of the Polish act on the protection of personal data; arguments confirming the thesis that the administrator’s and processor’s liability is based on the unlawfulness of the infringement, and not the guilt of these entities. In the following, the premises of civil liability were reconstructed according to GDPR, and shortly discussed detailed provisions of the GDPR. In the final part, the author presents his reflections on the provision of the draft Polish law, which is to specify the civil liability of the administrator and processor.
Acta Iuris Stetinensis; 2019, 26, 2; 81-94
Acta Iuris Stetinensis
Dostawca treści:
Prawny oraz organizacyjny wymiar funkcjonowania strefy Schengen
Legal and organizational dimensions of the Schengen area
Kozłowski, Krzysztof
Kancelaria Sejmu. Biuro Analiz Sejmowych
acquis Schengen
Schengen area
protection of personal data
This article discusses legal and organizational dimensions of the Schengen area. The author points out that the Schengen area concerns economic, social and political processes in Europe. The purpose of the article is to discuss the legal, multi-faceted basis for the functioning of the Schengen acquis. It also covers the institutional framework for the implementation of Schengen tasks, including the role of the executive agencies Frontex and EASO, as well as the tasks that accompany the operations of SIS II, VIS and EUROSUR systems. The final section is devoted to one of the key issues of the functioning of the Schengen area, namely the provisions on the protection of personal data.
Studia BAS; 2017, 3(51); 137-157
Studia BAS
Dostawca treści:
Prawne i etyczne aspekty archiwizacji badań socjologicznych
Legal and Ethical Aspects of Archiving Sociological Data
Andrejuk, Katarzyna
Polska Akademia Nauk. Czytelnia Czasopism PAN
archiwizacja danych socjologicznych
ochrona danych osobowych
prawo autorskie
archiving social data
protection of personal data
Tematem artykułu są obowiązki i uprawnienia natury prawnej oraz etycznej, związane z realizacją oraz z archiwizacją badań społecznych (zarówno ilościowych, jak i jakościowych). Tekst analizuje i interpretuje przepisy zawarte w ustawie o prawie autorskim i prawach pokrewnych oraz w ustawie o ochronie danych osobowych. Wyznaczają one sposób pracy badaczy społecznych i jednostek archiwizujących surowe dane z badań, określają też uprawnienia badaczy i uczestników badań. Artykuł porównuje wymagania nakładane przez ustawy i Kodeks Etyki Socjologa, zwracając uwagę na różnice między nimi i konstatując, że ten ostatni typ regulacji wyznacza w niektórych aspektach wyższe standardy działania naukowców.
The subject of this article are obligations and rights defined in the legal and ethical dimension, associated with the conducting and archiving sociological research data (both qualitative and quantitative). The text contains the analysis and interpretation of the binding provisions from the Act of the Protection of Personal Data and the Copyright and Neighbouring Rights Act. These regulations define the way of conducting sociological research and archiving its results. They also outline entitlements of researchers and participants of the research. The article also compares the provisions and standards imposed by the legal acts and the Ethical Code of a Sociologist, emphasizing the differences between the two orders and ascertaining that the latter type of regulations imposes higher requirements, at least in some aspects.
Studia Socjologiczne; 2014, 3(214); 203-220
Studia Socjologiczne
Dostawca treści:
Privacy On The Internet Concerning Generation Z In Bosnia And Herzegovina
Trninic, Dragana
Kupresanin Vukelic, Andjela
Univerzita sv. Cyrila a Metoda. Fakulta masmediálnej komunikácie
Generation Z
Privacy on the Internet
Protection of personal data on the Internet
Digital surrounding.
Growing up in digital surroundings and using the Internet on a daily basis have been some of the most prominent features of the young population today. In fact, where Generation Z is concerned, this has virtually been the only modus vivendi they know. They find online communication natural, feeling comfortable in the digital world, spending most of their time on the Internet sharing photographs and video footage, having fun, and communicating by means of social media and various software applications. In doing so, they prove very skillful and they have no difficulty mastering new digital trends, but they are often unaware of how vulnerable they are in terms of protection of their privacy and personal data. For that reason, the paper aims at determining to what extent the members of Generation Z expose their private lives on the Internet, whether they are concerned about possible the consequences of these actions, and what steps they should take to protect their personal data. The results of the survey, conducted online, reveal that most examinees are unaware of the possible risks of providing their personal data to unknown entities on the Internet, as well as that the similar percentage of them do not take any steps towards protecting their privacy.
Media Literacy and Academic Research; 2021, 4, 1; 180-199
Media Literacy and Academic Research
Dostawca treści:
Tajemnica adwokacka w kontekście ustawy o ochronie danych osobowych
Lawyers secrecy in the context of the Act on the Protection of Personal Data
Bielecka, Katarzyna
Brudło, Klaudia
Uniwersytet im. Adama Mickiewicza w Poznaniu
tajemnica adwokacka
ochrona danych osobowych
akta sprawy
legal professional privilege
protection of personal data
case files
W artykule przedstawiono charakterystykę tajemnicy adwokackiej zarówno na podstawie szczególnych przepisów etyki zawodowej, jak i ustawy o ochronie danych osobowych. Postawiono pytanie, czy ochrona danych osobowych jest elementem składowym konstytucyjnego prawa do prywatności jako dobra osobistego. Problematycznym zagadnieniem staje się kolizyjność norm etycznych z ustawowymi oraz możliwość wyłączenia tych ostatnich. Ponadto rozważano ograniczenia kontroli tych danych osobowych, które objęte są tajemnicą adwokacką. Poruszono też kwestię odpowiedzialności karnej i cywilnej za niezgodne z prawem przetwarzanie danych osobowych, a także odpowiedzialności dyscyplinarnej za postępowanie sprzeczne z zasadami etyki zawodowej. Przywołano poglądy doktryny oraz stanowisko orzecznictwa, aby znaleźć kompromis pomiędzy skrajnymi koncepcjami.
The authors undertake to provide the characteristics of legal professional privilege, both based on the specific rules of professional ethics, as well as the Personal Data Protection Act. The question raised is whether the protection of personal data is a component of constitutional right to privacy as personal interests. The problematic issue becomes a collision of ethical standards with the statutory ones, and the possibility to disable the latter. At the same time the question of limiting control over these personal data which are covered by legal privilege is considered. Moreover, the issue of criminal and civil liability for unlawful processing of personal data, as well as disciplinary liability for the proceedings contrary to the principles of professional ethics is raised. The authors recall the standpoint of doctrine and jurisprudence trying to find a compromise between the extreme concepts.
Zeszyt Studencki Kół Naukowych Wydziału Prawa i Administracji UAM; 2015, 5; 25-40
Zeszyt Studencki Kół Naukowych Wydziału Prawa i Administracji UAM
Dostawca treści:
Protection of Personal Data Processed by Advocates
Poniatowski, Piotr
Uniwersytet Marii Curie-Skłodowskiej. Wydawnictwo Uniwersytetu Marii Curie-Skłodowskiej
protection of personal data
processing of personal data
data controller
professional secrecy
ochrona danych osobowych
przetwarzanie danych osobowych
administrator danych osobowych
tajemnica adwokacka
The article is devoted to the problem of processing personal data by advocates. Much of the discussion is devoted to establishing the status of a advocate in the light of the Personal Data Protection Act of 29 August 1997. The author tries to distinguish when the advocate acts as a controller of personal data and when as their processor to whom that task has been assigned by the controller according to Art. 31 of the above mentioned act. The criteria for making data processing legitimate as well as the duties of an advocate connected with such data processing are also discussed. The author also stresses the consequences of the obligation to keep professional secrets from the point of view of the Personal Data Protection Act and from the point of view of control by the Inspector General for the Protection of Personal Data. In conclusion, the author points to the fact that the regulations referring to the protection of personal data are not adapted to the conditions in which advocates are working which, in turn, causes difficulties in complying with the obligations established by these regulations.
Przedmiotem niniejszego artykułu jest problematyka przetwarzania danych osobowych przez adwokatów. W dużej części rozważania skoncentrowano na ustaleniu statusu adwokata na gruncie ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. Podjęto próbę wskazania, kiedy adwokat pełni rolę administratora danych, a kiedy osoby, której administrator powierzył przetwarzanie danych w trybie art. 31 ustawy. Omówiono przesłanki przetwarzania danych osobowych oraz obowiązki ciążące na adwokatach w związku z przetwarzaniem tych danych. Zwrócono też uwagę na konsekwencje, jakie niesie na gruncie ustawy o ochronie danych osobowych obowiązek zachowania przez adwokatów tajemnicy zawodowej (kwestia obowiązków informacyjnych, zabezpieczenia danych czy kontroli GIODO). W konkluzji podkreślono, że przepisy dotyczące ochrony danych osobowych są nieprzystosowane do warunków, w których adwokaci wykonują swój zawód, z czego wynikają trudności w stosowaniu się do obowiązków płynących z tych przepisów.
Studia Iuridica Lublinensia; 2017, 26, 2
Studia Iuridica Lublinensia
Dostawca treści:
Fleszer, Dorota
Wyższa Szkoła Humanitas
ochrona danych osobowych
zgoda na przetwarzanie danych osobowych
protection of personal data
consent to the processing of personal data
Nie ulega wątpliwości, że nieodłącznym elementem relacji między pracodawcą a pracownikiem jest przetwarzanie danych osobowych. W tej sferze życia społecznego pracownik autonomii informacyjnej zachować nie może, co nie oznacza jednakże swobody pracodawcy w pozyskiwaniu i gromadzeniu dowolnych o nim informacji. Ochronę pracownika przed nadmiernymi żądaniami pracodawcy w tym zakresie przewidują przepisy Kodeksu pracy.
These are not only duties of the public authorities legally confirmed that include attention to the information sources in possession. The necessity of providing safety for the collected information requires application of proper organizational solutions, thus it is one of key elements of the management in a particular organizational unit. Identification of threats to the security of the information and abilities of their efficient management, become a vulnerable skill as functioning without it in the information society age is impossible.
Roczniki Administracji i Prawa; 2018, 2, XVIII; 259-270
Roczniki Administracji i Prawa
Dostawca treści:
Wewnętrzna regulacja ochrony danych osobowych w Kościele katolickim w Polsce na tle art. 91 RODO
The internal regulation of personal data protection in the Catholic Church in Poland under Article 91 GDPR (General Data Protection Regulation)
Mędrzycki, Radosław
Data publikacji:
Uniwersytet Kardynała Stefana Wyszyńskiego w Warszawie
ochrona danych osobowych
Kościół katolicki w Polsce
protection of personal data
the Catholic Church in Poland
This paper concerns an important issue of personal data protection in the Catholic Church in Poland. The situation regarding the protection of personal data has changed considerably following the entry into force of an EU regulation called the General Data Protection Regulation. The General Data Protection Regulation sets a new standard for the protection of personal data. It is much more difficult to comply with than hitherto existing regulations based on an EU directive. This act also applies to churches and religious associations throughout Europe. The General Data Protection Regulation contains the provisions of Article 91, according to which: “Where in a Member State, churches and religious associations or communities apply, at the time of entry into force of this Regulation, comprehensive rules relating to the protection of natural persons with regard to processing, such rules may continue to apply, provided that they are brought into line with this Regulation”. Moreover “Churches and religious associations which apply comprehensive rules in accordance with paragraph 1 of this Article shall be subject to the supervision of an independent supervisory authority, which may be specific, provided that it fulfils the conditions laid down in Chapter VI of this Regulation”.In this article, the author considers the issue of application by the Catholic Church in Poland, at the time of entry into force of this Regulation, of comprehensive rules relating to the protection of natural persons with regard to processing. The assumption that the Catholic Church in Poland applied it makes it legal to introduce a special Church decree on the protection of personal data from 2018. The author proves that the Catholic Church in Poland – despite many controversies – applied in the time of entry into force of this Regulation, comprehensive rules relating to the protection of natural persons with regard to processing.
Prawo Kanoniczne; 2018, 61, 4; 132-146
Prawo Kanoniczne
Dostawca treści:
Glosa aprobująca do wyroku Wojewódzkiego Sądu Administracyjnego w warszawie z dnia 13 kwietnia 2021 r., sygn. Akt II sa/wa 1898/20
Approving commentary on the judgment of the voivodship administrative court in warsaw of 13 April 2021, ref. II sa/wa 1898/20
Kuczkowska, Ewelina
Data publikacji:
Wyższa Szkoła Humanitas
dane osobowe
ochrona danych osobowych
numer telefonu
numer telefonu jako dane osobowe
personal data
protection of personal data
telephone number
telephone number as personal data
W glosowanym orzeczeniu sąd opowiedział się za brakiem kwalifikowania informacji dotyczącej wyłącznie numeru telefonu jako danej osobowej na gruncie art. 4 pkt 1 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE. Ocenił, że w sytuacji, gdy podmiot dysponuje zbiorem danych zawierających wyłącznie numery telefonów, sam numer telefonu nie jest wystarczający do identyfikacji konkretnej osoby. Do wyroku WSA należy podejść z aprobatą.
Information relating solely to a telephone number does not qualify as personal data under Article 4(1) of Regulation (UE) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of naratural persons with regard to the processing of personal data and on the free movement of such data, and repealing Directive 95/46/EC. The court assessed that in a situation where entity has a set of data containing only telephone numbers, the telephone number alone is not sufficient to identify a specific person. The judgment of the WSA should be approached with approval.
Roczniki Administracji i Prawa; 2021, 3, XXI; 269-279
Roczniki Administracji i Prawa
Dostawca treści:
Kupny, Weronika
Wyższa Szkoła Humanitas
przetwarzanie danych osobowych,
prawo do prywatności,
ochrona danych osobowych,
ogólne rozporządzenie o ochronie danych,
zatrudnienie pracownicze
processing of personal data,
the right to privacy,
protection of personal data,
General Data Protection Regulation,
employement relationship
Ochrona prawa do prywatności zaliczana jest do podstawowych praw człowieka i jako prawo fundamentalne jest częścią większości współczesnych ustawodawstw. Systemy prawne rozbudowują w znaczącym zakresie instrumenty prawa ochrony prywatności, ale jednocześnie znajdują powody, aby w tę sferę mocno ingerować. Z pewnością dynamiczny rozwój nowoczesnych technologii nie ułatwia prawodawcy znalezienie kompleksowego rozwiązania. Artykuł podejmuje tematykę ochrony prywatności w stosunku pracy na przestrzeni innowacyjności, rozwoju technologii. W niniejszym opracowaniu autor dokonał porównania wpływu używania nowoczesnych technologii w miejscu pracy dziś – w świetle obowiązujących przepisów i jutro – wobec uchwalonego rozporządzenia (UE) 2016/679 Parlamentu Europejskiego i Rady z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych oraz zniesienia dyrektywy 95/46 / WE (ogólne rozporządzenie o ochronie danych).
The protection of the right to privacy is one of the basic human rights and as a fundamental subject in most modern laws. Legal systems extend the privacy protection instruments to a significant extent, but at the same time they find reasons to strongly interfere in this area. Certainly, the dynamic development of modern technologies does not help the legislator to find a comprehensive solution. The article deals with the subject of privacy protection in the employment relationship on the area of innovation, technology development. In this study, the author also compares the impact of the use of modern technologies in the workplace today – in the light of the applicable regulations and tomorrow – taking into account enactment of Regulation (EU) 2016/679 of European Parlliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, and repealinf Directive 95/46/EC (General Data Protection Regulation).
Roczniki Administracji i Prawa; 2018, 1, XVIII; 335-353
Roczniki Administracji i Prawa
Dostawca treści:
Kilka uwag dotyczących zastosowania dekretu Konferencji Episkopatu Polski o ochronie danych osobowych z 2018 r. do spraw małżeńskich lub rodzinnych
Some comments on the application of the Decree on the protection of personal data 2018 in matrimonial or family matters
Karsten, Kinga
Data publikacji:
Uniwersytet Papieski Jana Pawła II w Krakowie
data protection
Decree on the protection of personal data from 2018
ochrona danych
prywatność, RODO
dekret o ochronie danych osobowych z 2018 r.
Tematy dotyczące małżeństwa i rodziny są obecne również w tych enuncjacjach Kościoła, które mają charakter normatywny. Celem artykułu było pokazanie, jak dekret ogólny w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych w Kościele katolickim, wydany przez Konferencję Episkopatu Polski, w dniu 13 marca 2018 r., ma zastosowanie do tego obszaru tematycznego. Ogólny wniosek jest następujący – zastosowanie norm dekretu na polu spraw małżeńskich i rodzinnych w Kościele nie jest pozbawione teoretycznych i praktycznych trudności. Jednak realizacja norm dekretu KEP może się przyczynić do ochrony prywatności w Kościele.
The themes of marriage and family are in the Church’s enunciations also those of a normative character. The aim of the article was to show how the Decree on the protection of individuals with regard to the processing of personal data in the Catholic Church issued by the Polish Episcopal Conference on 13 March 2018 applies to this thematic area. The general conclusion is as follows – the application of the norms of the decree in the field of matrimonial and family matters in the Church is not devoid of theoretical and practical difficulties. Its implementation may contribute to the protection of privacy in the Church.
Annales Canonici; 2021, 17, 1; 23-37
Annales Canonici
Dostawca treści:
Stosunek kościelnej ochrony danych osobowych do RODO – uwagi na marginesie postanowienia Krajowego Sądu Pracy w Norymberdze z dnia 29 maja 2020 roku, 8 Ta 36/20
Personal data protection by churches vs. GDPR – some remarks on the judgment of the National Employment Tribunal of Nuremberg of 29 May 2020, 8 Ta 36/20
Łukańko, Bernard
Data publikacji:
Katolicki Uniwersytet Lubelski Jana Pawła II
personal data protection
German constitutional law
Catholic Church in Germany
Interdiocesan Tribunal for the Protection of Personal Data
ochrona danych osobowych
niemieckie prawo konstytucyjne
Kościół Katolicki w Niemczech
Międzydiecezjalny Sąd Ochrony Danych Osobowych
Przedmiotem opracowania jest prezentacja postanowienia Krajowego Sądu Pracy w Norymberdze z dnia 29 maja 2020 roku, 8 Ta 36/20 i rozważenie skutków z tego orzeczenia płynących dla ochrony praw jednostki. Analizowane rozstrzygnięcie jest jednym z pierwszych orzeczeń sądowych odnoszących się do art. 91 ust. 1 RODO i kościelnego aktu prawnego (Kościoła Katolickiego w Niemczech) regulującego ochronę danych osobowych. Przedmiotem opracowania jest nie tylko ocena spełnienia przez ustawę o kościelnej ochronie danych osobowych Kościoła Katolickiego w Niemczech (kirchliches Datenschutzgesetz – KDG) wymogów RODO, ale przede wszystkim kwestia właściwości sądu państwowego (sądu pracy) lub kościelnego (Międzydiecezjalnego Sądu Ochrony Danych Osobowych z siedzibą w Kolonii działającego w oparciu o Regulamin Kościelnego Sądownictwa Ochrony Danych Osobowych – niem. Kirchliche Datenschutzgerichtsordnung – KDSGO) do badania roszczenia odszkodowawczego pracownika zatrudnionego przez Kościół Katolicki, wskazującego jako podstawę roszczenia udostępnienie jego danych osobowych osobom nieuprawnionym. Opracowanie zawiera także analizę wniosków płynących z postanowienia w szerszym, prawnoporównawczym kontekście polskiego konstytucyjnego modelu stosunków państwa oraz kościołów i innych związków wyznaniowych.
The aim of the study is to discuss the judgment of the National Employment Tribunal in Nuremberg dated 29 May 2020, 8 Ta 36/20, and to consider the effects of the ruling on the protection of the rights of individuals. The examined adjudication is one of the first court rulings referring to Article 91 para. 1 of GDPR and a church law (of the Catholic Church in Germany) governing the protection of personal data. The study not only aims to assess whether the Act on Church Protection of Personal Data of the Catholic Church in Germany (kirchliches Datenschutzgesetz – KDG) complies with the requirements of GDPR, but it primarily focuses on the question of the jurisdiction of the national court (employment tribunal) or the church tribunal (Interdiocesan Tribunal for Protection of Personal Data seated in Cologne acting pursuant to the Regulations of the Church Judiciary for Personal Data Protection – in German: Kirchliche Datenschutzgerichtsordnung – KDSGO) to hear a claim for damages of an employee of the Catholic Church who invoked sharing his personal data with unauthorized persons as the basis for the claim. The findings are then discussed in a broader comparative context of the Polish constitutional model of the relations between the state and churches and other religious organizations.
Studia z Prawa Wyznaniowego; 2020, 23; 153-176
Studia z Prawa Wyznaniowego
Dostawca treści:
Wyzwania dla ochrony danych osobowych w obrocie gospodarczym przed wejściem w życie Rozporządzenia Ogólnego o Ochronie Danych Osobowych (RODO)
Challenges for the protection of personal data in the economic turnover before the entrance into force of the General Data Protection Regulation (GDPR)
Sumińska, Zuzanna
Postuła, Igor
Uniwersytet Warszawski. Wydawnictwo Naukowe Wydziału Zarządzania
ochrona i przetwarzanie danych osobowych
protection and processing of personal data
Artykuł dotyczy problematyki ochrony danych osobowych w działalności gospodarczej. Autorzy analizują problemy definicji i zakresu podmiotowego ochrony danych osobowych oraz dylematu związanego z pogodzeniem ochrony danych osobowych i jawności danych przedsiębiorcy. Analiza i rozważania koncentrują się także na problematyce przetwarzania danych osobowych w relacji pracodawca–pracownik oraz ochrony danych osobowych w Internecie. Autorzy, odnosząc się do mającego wejść w życie w maju 2018 r. Rozporządzenia Ogólnego o Ochronie Danych Osobowych (RODO), wskazują wyzwania dotyczące analizowanych problemów oraz nowe rozwiązania, które mają na celu ułatwienie zarządzania danymi osobowymi oraz ich skuteczną ochronę.
This article concerns personal data protection issues in business. The authors analyze problems regarding definition and scope of personal data protection together with the dilemma associated with reconciliation of it with the transparency of entrepreneur’s data. The analysis and considerations are also focused on the issue of personal data processing in the employer-employee relationship and the protection of personal data on the Internet. Referring to the General Data Protection Regulation (GDPR), that is to be implemented in May 2018, the authors indicate challenges with regards to the analyzed problems and new solutions that aim at facilitating the management of personal data and their effective protection.
Studia i Materiały; 2017, 2/2017 (25), cz.2; 106-118
Studia i Materiały
Dostawca treści:
Program Safe Harbour – pomost między europejskim a amerykańskim systemem ochrony danych osobowych
The Safe Harbour Program – a bridge between the European and American systems of personal data protection
Zygmunt, Justyna
Data publikacji:
Uniwersytet im. Adama Mickiewicza w Poznaniu
Safe Harbour Program
System of personal data protection Legal systems comparison
The article is devoted to a comparison of the American and European systems of data protection and the transfer of personal data from the European Union to the United States of America. The author outlines the problems and then analyzes the regulations in order to identify differences between the two systems. Then, based on the previous considerations, she assesses the effectiveness of the Safe Harbour Program, which was set up to serve as a tool to facilitate the transfer of personal data. The article ends by providing information about the directions of policy changes and work on the new EU Regulation on the protection of personal data.
Adam Mickiewicz University Law Review; 2014, 3; 55-70
Adam Mickiewicz University Law Review
Dostawca treści:
Nowy kształt organu ochrony danych osobowych – uwagi o reformie
New Construction of the Personal Data Protection Body – Comments on the Reform
Czarnow, Sławomir
Najwyższa Izba Kontroli
personal data protection body
administrative fine
administrative and court--administrative proceedings
investigation of complaints
reforming of personal data protection
After over twenty years of its existence, on 25th May 2018 the Bureau of the Inspector General for the Protection of Personal Data (GIODO) was transformed into the Personal Data Protection Office (UODO), which took over the staff, assets, obligations and liabilities of the Bureau. The reform significantly extended the tasks and competences of the UODO President. While GIODO was only the national body for personal data protection, the UODO President is tasked not only with personal data protection, but also serves as a supervisory body. The independence of the institution was also strengthened. At present, the mandate of the UODO President is regulated in as many as three legal acts (RODO, uodo and uodzzp). The article is dedicated to several key issues, in the light of the reforms and changes introduced with the new regulations, related mainly to the administrative and complaints proceedings.
Kontrola Państwowa; 2019, 64, 2 (385); 87-102
Kontrola Państwowa
Dostawca treści:
Rola i zadania Inspektora Ochrony Danych w Archiwach Państwowych – próba oceny z perspektywy pięciu lat po wprowadzeniu unijnego ogólnego rozporządzenia o ochronie danych osobowych (RODO)
The Role and Responsibilities of the Data Protection Officer in the State Archives – an Attempt to Assess from the Perspective of Five Years after the Introduction of the EU General Data Protection Regulation (GDPR)
Szabaciuk, Małgorzata
Data publikacji:
Uniwersytet Marii Curie-Skłodowskiej. Wydawnictwo Uniwersytetu Marii Curie-Skłodowskiej
protection of personal data
information security management
the general data protection regulation (GDPR)
National Archives
Data Protection Offi cer
ochrona danych osobowych
zarządzanie bezpieczeństwem informacji
rozporządzenie o ochronie danych osobowych (RODO)
Archiwa Państwowe
Inspektor Ochrony Danych
Artykuł ma na celu zwrócenie uwagi na problem ochrony danych osobowych i roli oraz zadań Inspektora Ochrony Danych w archiwach państwowych. Wraz z wprowadzeniem unijnego rozporządzenia o ochronie danych osobowych zmieniło się wiele w postrzeganiu osób, którą tymi zagadnieniami się zajmują. Inspektor Ochrony Danych zajmuje się przede wszystkim należytym postępowaniem z dokumentacją, która jest wytarzana w toku działalności każdej jednostki organizacyjnej, w tym również archiwom państwowym. Rola i zadania Inspektora Ochrony Danych w archiwach państwowych jest taka sama jak w innych jednostkach organizacyjnych. Ze względu na specyfikę działalności państwowej sieci archiwalnej i specyfiką instytucji jaką są archiwa państwowe zadania Inspektora Ochrony Danych są niezwykle ważne. Z jednej strony państwowa służba archiwalna posiada dokumentację o wieczystym przechowywaniu tzn. kategorię A, a z drugiej strony działa jak normalny urząd obsługujący petentów oraz ze swoją strukturą organizacyjną. Właśnie zarządzanie bezpieczeństwem informacji w dobie społeczeństwa opartego na wiedzy jest kluczowym problemem w  każdej instytucji, za który odpowiada Inspektor Ochrony Danych. Sam system bezpieczeństwa informacji musi być systemowy i dobrze przemyślany. Ustawodawca unijny w swoim zamyśle stworzył funkcję Inspektora Ochrony Danych, aby chronić także naszą prywatność. System ochrony danych osobowych działa w Polsce od dwudziestu pięciu lat, a po wdrożeniu RODO (wraz z karami o nienależyte przetwarzanie danych osobowych) coraz bardziej podchodzimy do tego jako naszego niezbywanego prawa, aby nasze dane osobowe były dobrze przetwarzane i nie udostępniane osobom nieupoważnionym. 
This article aims to assess the issue of data protection and the role and tasks of theData Protection Offi cer in the National Archives. With the introduction of the EU Data Protection Regulation (GDPR), much has changed in the perception of those who deal with these issues. The Data Protection Offi cer’s main concern is the proper handling ofrecords that are produced in the process of any organizational unit’s activities, including those of the State Archives. The role and responsibilities of the Data Protection Offi cer in the state archives are the same as in other organizations. Due to the nature of the activities of the state archive network and the specifi c nature of an institution such as the archives, the duties of the Data Protection Offi cer are extremely important. On the one hand, the state archives service holds records with permanent retention, i.e. category A, and on the other hand it operates like a normal offi ce serving the public with its organizational structure. The management of information security in the age of the knowledge societyis the key issue in any institution, for which the Data Protection Offi cer is responsible. The information security system itself must be well designed and thought out. The EU legislator intended the function of the Data Protection Offi cer to protect our privacy as well. The system of personal data protection has been in place in Poland for twenty-six years, and after the implementation of the GDPR (along with penalties for improperprocessing of personal data), we are increasingly considering it as our inalienable right to have our personal data well processed and not shared with unauthorized persons.
Res Historica; 2023, 55; 693-715
Res Historica
Dostawca treści:
Postępowanie po wydaniu decyzji administracyjnej przez Prezesa Urzędu Ochrony Danych Osobowych
Proceedings after Issuing of an Administrative Decision by the President of the Personal Data Protection Office
Sakowska-Baryła, Marlena
Wyporska-Frankiewicz, Joanna
Katolicki Uniwersytet Lubelski Jana Pawła II. Towarzystwo Naukowe KUL
Administrative court proceedings
complaint to administrative court
President of Personal Data Protection Office
Postępowanie po wydaniu decyzji administracyjnej przez Prezesa Urzędu Ochrony Danych Osobowych jest specyficzne o tyle, że decyzja ta ma charakter ostateczny, a w konsekwencji nie sposób wnieść od niej odwołania do organu wyższej instancji, ponieważ w systemie ochrony danych osobowych takiego organu nie ma. W konsekwencji zaskarżenie decyzji Prezesa UODO następuje w drodze skargi do sądu administracyjnego, który rozpatruje sprawę według zasad określonych w przepisach ustawy o postępowaniu przed sądami administracyjnymi. To sytuacja swoista o tyle, że sprawy z zakresu ochrony danych osobowych wymagają zwykle adekwatnego postępowania dowodowego, oceny: czy administrator lub podmiot przetwarzający zastosowali odpowiednie środki techniczne i organizacyjne (wziąwszy pod uwagę ryzyko naruszeń praw lub wolności osób fizycznych), czy wprowadzili odpowiednią dokumentację, czy zastosowali prawidłowe przesłanki dopuszczalności przetwarzania danych osobowych, czy zrealizowali w sposób zgodny z prawem prawa osób, których dane dotyczą. Wszystko to sprawia, że postępowanie w przedmiocie skargi od decyzji Prezesa UODO prowadzone według procedur obowiązujących w postępowaniu przed sądami administracyjnymi wydaje się nader trudne i wręcz niespełniające uzasadnionych oczekiwań. W postępowaniu przed sądami administracyjnymi bardzo ograniczona jest bowiem możliwość przeprowadzenia dowodów. W tekście analizujemy poszczególne aspekty postępowania po wydaniu decyzji przez Prezesa Urzędu Ochrony Danych Osobowych, wskazując na jego charakterystyczne cechy, oceniając przyjęte rozwiązania i postulując zmiany.
The procedure following the issuing of an administrative decision by the President of the Personal Data Protection Office is final and, consequently, it is impossible to appeal against it to a higher instance authority. As a consequence, an appeal against the decision of the President of the Personal Data Protection Office. All this makes the proceedings concerning the complaint against the decision of the President of the Personal Data Protection Office, conducted in accordance with the procedures in force in the proceedings before administrative courts, seem very difficult and even failing to meet the legitimate expectations. In the proceedings before administrative courts, the possibility of taking evidence is very limited. In the text, we analyze individual aspects of the procedure after the decision is issued by the President of the Personal Data Protection Office, pointing to its characteristic features, assessing the solutions adopted and proposing changes.
Roczniki Nauk Prawnych; 2022, 32, 2; 91-111
Roczniki Nauk Prawnych
Dostawca treści:
Ochrona danych osobowych pacjentów - wdrażanie RODO przez podmioty lecznicze
Protection of Patients’ Personal Data – Implementation of GDPR by Medical Entities
Tołwiński, Paweł
Najwyższa Izba Kontroli
wdrażanie regulacji
podmioty lecznicze
ochrona danych osobowych pacjentów
placówki medyczne
implementation of regulations
medical entities
protection of patients’ personal data
medical facilities
Regulacje wprowadzone przepisami RODO zmieniły zasady przetwarzania, wykorzystywania i przechowywania danych osobowych oraz nałożyły nowe obowiązki na ich administratorów. Podmioty prowadzące działalność leczniczą musiały do konać przeglądu i sprawdzić skuteczność stosowanych rozwiązań. Najwyższa Izba Kontroli oceniła1 efekty tych działań w wybranych szpitalach. Niemal we wszystkich skontrolowanych placówkach nie zapewniono właściwego bezpieczeństwa i odpowiedniego sposobu przetwarzania danych osobowych pacjentów.
In Poland, the provisions of GDPR came into force on 25 May 2018. At the same time, the related regulations were introduced, set out in the amended act on personal data protection. All medical entities, public and private alike, are obliged to comply with these regulations. The audit was conducted at twenty-four hospitals in six Polish admi nistrative regions. In his article, the author discusses the detailed results of the audit.
Kontrola Państwowa; 2020, 65, 2 (391); 71-83
Kontrola Państwowa
Dostawca treści:
Zakres i charakter zmian w systemach ochrony danych osobowych instytucji publicznych w świetle przepisów RODO
Scope and nature of changes in personal data protection systems of public institutions in the light of the provisions of the gdpr (general data protection regulation)
Mazur, Marek
Data publikacji:
rozporządzenie RODO
ochrona danych osobowych
przetwarzanie danych osobowych
Krajowe Ramy Interoperacyjności
prezes Urzędu Ochrony Danych Osobowych
administrator danych osobowych
inspektor danych osobowych
polityka ochrony danych
polityka bezpieczeństwa informacji
metodyka zarządzania ryzykiem
regulation of personal data protection
personal data protection
personal data processing
national interoperability framework
president of the office of personal data protection
personal data controller
data protection policy
information security policy
risk management methodology
Unijne rozporządzenie RODO wprowadziło zasady i przepisy dotyczące ochrony osób fizycznych w związku z przetwarzaniem ich danych osobowych niezależnie od obywatelstwa czy miejsca zamieszkania. Artykuł skupia się na zagadnieniach związanych bezpośrednio z rozporządzeniem o ochronie danych osobowych oraz związanych z dokumentami normującymi ochronę danych osobowych i ich przetwarzanie w instytucjach publicznych w Polsce. Autor przedstawia podstawowe zmiany po wejściu rozporządzenia RODO, wskazuje znaczenie poszczególnych organów i podmiotów odgrywających kluczową rolę w ochronie danych na terytorium Polski. Opisuje dokumenty ustanawiające minimalne standardy dla systemów ochrony danych osobowych, które należy opracować w instytucjach publicznych w celu zagwarantowania bezpieczeństwa. W artykule autor podjął się próby wskazania zakresu i charakteru zmian w systemach danych osobowych w świetle wprowadzonych przepisów RODO.
The EU GDPR Regulation introduced rules and regulations on the protection of individuals with regard to the processing of their personal data regardless of their citizenship or place of residence. The article focuses on issues related directly to the regulation on the protection of personal data and related to documents that regulate the protection of personal data and their processing in public institutions in Poland. The author presents basic estimates about the entry of the GDPR Regulation, indicates the importance of individual Dobies/organisations and entities playing a key role in the protection of personal data on the territory of Poland. It describes the documents that establish minimum standards for personal data protection systems to be developed in public institutions to guarantee security. In this article, the author attempted to indicate the scope and nature of changes in personal data systems in the light of the provisions of the GDPR Regulation.
Kultura Bezpieczeństwa. Nauka – Praktyka – Refleksje; 2018, 31; 169-186
Kultura Bezpieczeństwa. Nauka – Praktyka – Refleksje
Dostawca treści:
Współpraca Prezesa Urzędu Ochrony Danych Osobowych z niezależnymi organami nadzorczymi kościołów i związków wyznaniowych w Polsce na przykładzie działalności Kościoła Katolickiego
Ciechanowska, Justyna
Uniwersytet Rzeszowski. Wydawnictwo Uniwersytetu Rzeszowskiego
the President of the Personal Data Protection Office
Catholic Church Inspector of Data Protection
personal data protection
Prezes Urzędu Ochrony Danych Osobowych
Kościelny Inspektor Ochrony Danych
ochrona danych osobowych
Niniejszy artykuł ma na celu przedstawienie współpracy Prezesa Urzędu Ochrony Danych z niezależnym organem  nadzorczym powołanym  przez Kościół katolicki. Biorąc pod uwagę niezależność i autonomię Kościoła katolickiego przewidzianą w Konstytucji RP oraz Konkordacie między Stolicą Apostolską a Rzecząpospolitą Polską z dnia 28 lipca 1993 roku, autor ma na celu wskazanie podstawy, zakresu  oraz zasad współpracy między ww. organami.  Postara się również przedstawić jakie korzyści przyniesie taka współpraca nie tylko organom, ale jaki może mieć wpływ na podniesienie poziomu  ochrony i bezpieczeństwa danych osobowych.
This article aims to present the cooperation between the President of the  Personal Data Protection Office and the independent supervisory authority appointed by the Catholic Church. Taking into account the independence and autonomy of the Catholic Church provided for, among others, in the Constitution of the Republic of Poland and in the Concordat between the Holy See and the Republic of Poland of 28 July 1993, the author aims to indicate the basis, scope and principles of cooperation between the above mentioned authorities.  Taking into account the independence and autonomy of the Catholic Church stipulated inter alia in the Constitution of the Republic of Poland and in the Concordat between the Holy See and the Republic of Poland of 28 July 1993, the author aims to indicate the basis, scope and principles of cooperation between the above mentioned authorities.  The author attempts to present the benefits of cooperation between the abovementioned authorities and the impact it may have on increasing the level of personal data protection and security
Polityka i Społeczeństwo; 2021, 19, 4; 169-179
Polityka i Społeczeństwo
Dostawca treści:
