Artykuły eksperckie

Artykuły eksperckie

11.09.2025

Czy VIN to dana osobowa? RODO dla twórców rozwiązań AutoTech

Sam numer VIN co do zasady nie jest daną osobową, ponieważ identyfikuje pojazd, a nie osobę. Jednak w momencie, gdy w Twojej aplikacji lub systemie zostanie on powiązany z kontem użytkownika lub inną informacją identyfikującą, staje się daną osobową podlegającą pełnemu rygorowi RODO. Kluczowy jest tu przełomowy wyrok Trybunału Sprawiedliwości UE z 2023 roku oraz rygorystyczne stanowisko polskiego Prezesa Urzędu Ochrony Danych Osobowych.

09.09.2025

150 mln euro kary dla SHEIN za instalowanie plików cookies w przeglądarce bez zgody użytkownika

Francuski organ ochrony danych (CNIL) nałożył na Shein gigantyczną karę 150 milionów euro za systemowe łamanie przepisów o plikach cookie. Firma nie tylko instalowała śledzące ciasteczka bez zgody użytkownika, ale także ignorowała odmowy i wycofanie tej zgody przez użytkowników. Analizujemy, co dokładnie poszło nie tak i dlaczego ta decyzja jest przełomowa dla całego rynku e-commerce (i nie tylko).

28.08.2025

Rejestr Informacji DORA: Jak prowadzić rejestr umów z dostawcami ICT zgodnie z rozporządzeniem?

Rejestr Informacji DORA to nowy, krytyczny obowiązek prowadzenia rejestru umów, który objął każdy podmiot finansowy. Jego przygotowanie stanowi potężne wyzwanie – w testach unijnych zaledwie kilka procent firm złożyło go poprawnie. Ten przewodnik przeprowadzi Cię krok po kroku przez stworzenie rejestru, wyjaśni, jak unikać kosztownych błędów, zrozumieć skomplikowane szablony i terminowo złożyć sprawozdanie, zapewniając pełną zgodność z DORA.

25.08.2025

Świadczenie teleinformatyczne dla cyberekspertów z sektora publicznego: jak udowodnić kwalifikacje?

Tak, dyplom ukończenia studiów magisterskich, podyplomowych, a nawet doktoratu z cyberbezpieczeństwa może być uznany za „inny równoważny dokument”, otwierając drogę do uzyskania przez specjalistę ds. cyberbezpieczeństwa świadczenia teleinformatycznego. Kluczem nie jest jednak sam „papierek”, lecz umiejętne udowodnienie pracodawcy, że program Twoich studiów merytorycznie pokrywa się z zakresem wiedzy wymaganym przez najważniejsze branżowe certyfikaty. Decyzja ma charakter uznaniowy, dlatego jako ekspert musisz dostarczyć kierownictwu solidnych argumentów.

13.08.2025

RODO i AI Act – jak łączyć te dwa akty prawne? Przewodnik po obowiązkach i ryzykach

W dobie intensywnego rozwoju algorytmów sztucznej inteligencji bezpieczeństwo i integralność wielu rodzajów informacji może być zagrożona. Unijny ustawodawca w rozporządzeniu RODO określa zasady zgodnego z prawem przetwarzania danych osobowych, podczas gdy AI Act zostało poświęcone tworzeniu i wykorzystaniu modeli AI. Jak łączyć ze sobą te akty prawne, aby dynamicznie i jednocześnie bezpiecznie rozwijać biznes?

11.08.2025

Prawnie Uzasadniony Interes (PUI) administratora danych. Najczęstsze pytania, jakie otrzymujemy od Marketerów

Prawnie uzasadniony interes (PUI) to Twoje najpotężniejsze, obok zgody na przetwarzanie danych, narzędzie do prowadzenia działań marketingowych zgodnych z RODO. Jego siła tkwi w elastyczności, jednak wymaga ona, by administrator danych przeprowadził i udokumentował tzw. test równowagi. Ten artykuł pokaże Ci, jak bezpiecznie wykorzystać tę podstawę prawną, aby skutecznie realizować cele biznesowe i przetwarzać dane na podstawie, która nie narazi firmy na dotkliwe kary finansowe.

06.08.2025

Umowa z wydawcą gry – co sprawdzić przed jej podpisaniem? Poradnik dla twórców gier

Podpisanie umowy z wydawcą to moment, do którego dąży praktycznie każdy twórca gier chcący wyjść ze swoim projektem do szerszej publiczności. Pamiętaj jednak, że jest to wybór partnera do najważniejszej podróży w Twojej karierze – może być on źródłem ogromnego wsparcia, które poniesie Twoją grę na szczyty list sprzedaży, albo początkiem Twoich niekończących się problemów, które pogrzebią nie tylko ten projekt, ale i przyszłość Twojego studia. Kluczowe jest nie tylko zachowanie praw do własności intelektualnej (IP), ale także zrozumienie modelu finansowego wydawców gier – zwłaszcza mechanizmu zwrotu kosztów (recoupment) i realnego podziału zysków. Zignorowanie zapisów o prawie pierwokupu (ROFR) czy nieprecyzyjnie ustalonych kamieniach milowych może kosztować Cię utratę kontroli nad grą i przyszłymi zyskami jakie wygeneruje.

04.08.2025

Wzbogacanie danych o klientach (lead enrichment) a RODO. O czym musisz pamiętać?

Dane są obecnie najważniejszym zasobem w każdej organizacji. Zarządzanie nimi pozwala na podejmowanie strategicznych i przemyślanych decyzji biznesowych, planowanie działań i analizę konkurencji. Dzięki działaniom określonym jako lead enrichment firmy budują kompleksowe profile swoich klientów i kontrahentów, aby móc jeszcze bardziej zwiększyć obrót i rentowność działalności gospodarczej. Wyjaśniamy, na czym polega lead enrichment i jak realizować go zgodnie z zasadami RODO.