♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/wp-includes | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2026-09-22 08:590755
📁 ID3DIR2024-05-23 10:400755
📁 IXRDIR2023-12-13 04:100755
📁 PHPMailerDIR2026-01-09 10:300755
📁 RequestsDIR2023-12-13 04:100755
📁 SimplePieDIR2024-12-06 10:010755
📁 TextDIR2024-12-06 10:010755
📁 abilities-apiDIR2026-01-09 10:300755
📄 abilities-api.php32,800 B2026-09-16 17:520755
📄 abilities.php11,797 B2026-09-16 17:520755
📄 admin-bar.php40,067 B2026-09-16 17:520755
📁 ai-clientDIR2026-06-23 09:400755
📄 ai-client.php2,549 B2026-06-23 09:400755
📁 assetsDIR2026-06-23 09:400755
📄 atomlib.php12,181 B2026-01-09 10:300755
📄 author-template.php19,844 B2026-06-23 09:400755
📁 block-bindingsDIR2026-01-09 10:300755
📄 block-bindings.php7,632 B2026-09-16 17:520755
📄 block-editor.php28,724 B2026-06-23 09:400755
📄 block-i18n.json316 B2023-12-13 04:100755
📁 block-patternsDIR2026-06-23 09:400755
📄 block-patterns.php15,606 B2026-06-23 09:400755
📁 block-supportsDIR2026-09-16 17:520755
📄 block-template-utils.php63,168 B2026-09-16 17:520755
📄 block-template.php18,257 B2026-09-16 17:520755
📁 blocksDIR2026-09-16 17:520755
📄 blocks.php124,205 B2026-09-16 17:520755
📄 bookmark-template.php12,768 B2025-06-16 09:330755
📄 bookmark.php15,427 B2024-08-26 09:250755
📁 buildDIR2026-06-23 09:400755
📄 cache-compat.php11,021 B2026-06-23 09:400755
📄 cache.php13,486 B2026-01-09 10:300755
📄 canonical.php34,786 B2026-09-16 17:520755
📄 capabilities.php43,584 B2026-09-16 17:520755
📄 category-template.php56,990 B2026-09-16 17:520755
📄 category.php12,834 B2026-06-23 09:400755
📁 certificatesDIR2023-12-13 04:100755
📄 class-IXR.php2,609 B2026-09-16 17:520755
📄 class-avif-info.php30,008 B2026-06-23 09:400755
📄 class-feed.php539 B2024-12-06 10:010755
📄 class-http.php367 B2023-12-13 04:100755
📄 class-json.php43,676 B2026-01-09 10:300755
📄 class-oembed.php401 B2023-12-13 04:100755
📄 class-phpass.php6,771 B2024-12-06 10:010755
📄 class-phpmailer.php664 B2023-12-13 04:100755
📄 class-pop3.php21,100 B2026-09-16 17:520755
📄 class-requests.php2,237 B2023-12-13 04:100755
📄 class-simplepie.php453 B2024-12-06 10:010755
📄 class-smtp.php457 B2023-12-13 04:100755
📄 class-snoopy.php37,715 B2023-12-13 04:100755
📄 class-walker-category-dropdown.php2,469 B2024-05-23 10:400755
📄 class-walker-category.php8,477 B2024-05-23 10:400755
📄 class-walker-comment.php14,221 B2024-08-26 09:250755
📄 class-walker-nav-menu.php12,044 B2025-06-16 09:330755
📄 class-walker-page-dropdown.php2,710 B2024-05-23 10:400755
📄 class-walker-page.php7,612 B2024-05-23 10:400755
📄 class-wp-admin-bar.php18,002 B2026-09-16 17:520755
📄 class-wp-ajax-response.php5,288 B2026-09-16 17:520755
📄 class-wp-application-passwords.php17,099 B2025-06-16 09:330755
📄 class-wp-block-bindings-registry.php8,263 B2026-06-23 09:400755
📄 class-wp-block-bindings-source.php2,992 B2024-12-06 10:010755
📄 class-wp-block-editor-context.php1,350 B2023-12-13 04:100755
📄 class-wp-block-list.php4,713 B2026-01-09 10:300755
📄 class-wp-block-metadata-registry.php11,846 B2026-06-23 09:400755
📄 class-wp-block-parser-block.php2,555 B2026-01-09 10:300755
📄 class-wp-block-parser-frame.php1,994 B2026-06-23 09:400755
📄 class-wp-block-parser.php11,525 B2026-09-16 17:520755
📄 class-wp-block-pattern-categories-registry.php4,383 B2026-06-23 09:400755
📄 class-wp-block-patterns-registry.php10,265 B2026-09-16 17:520755
📄 class-wp-block-processor.php69,914 B2026-09-16 17:520755
📄 class-wp-block-styles-registry.php6,419 B2026-06-23 09:400755
📄 class-wp-block-supports.php7,578 B2026-09-16 17:520755
📄 class-wp-block-template.php2,111 B2026-09-16 17:520755
📄 class-wp-block-templates-registry.php7,080 B2026-06-23 09:400755
📄 class-wp-block-type-registry.php5,305 B2026-09-16 17:520755
📄 class-wp-block-type.php17,222 B2026-09-16 17:520755
📄 class-wp-block.php28,236 B2026-09-16 17:520755
📄 class-wp-classic-to-block-menu-converter.php4,026 B2026-06-23 09:400755
📄 class-wp-comment-query.php49,040 B2026-09-16 17:520755
📄 class-wp-comment.php17,249 B2026-09-16 17:520755
📄 class-wp-connector-registry.php15,181 B2026-09-16 17:520755
📄 class-wp-customize-control.php26,112 B2026-09-16 17:520755
📄 class-wp-customize-manager.php202,908 B2026-09-16 17:520755
📄 class-wp-customize-nav-menus.php58,034 B2026-09-16 17:520755
📄 class-wp-customize-panel.php10,703 B2026-09-16 17:520755
📄 class-wp-customize-section.php11,209 B2024-12-06 10:010755
📄 class-wp-customize-setting.php29,956 B2026-09-16 17:520755
📄 class-wp-customize-widgets.php72,596 B2026-09-16 17:520755
📄 class-wp-date-query.php35,970 B2026-06-23 09:400755
📄 class-wp-dependencies.php17,089 B2026-06-23 09:400755
📄 class-wp-dependency.php2,653 B2026-06-23 09:400755
📄 class-wp-duotone.php40,836 B2026-09-16 17:520755
📄 class-wp-editor.php72,228 B2026-09-16 17:520755
📄 class-wp-embed.php15,908 B2026-06-23 09:400755
📄 class-wp-error.php7,514 B2026-09-16 17:520755
📄 class-wp-exception.php253 B2024-12-06 10:010755
📄 class-wp-fatal-error-handler.php8,150 B2024-12-06 10:010755
📄 class-wp-feed-cache-transient.php3,304 B2026-01-09 10:300755
📄 class-wp-feed-cache.php969 B2024-12-06 10:010755
📄 class-wp-filter-sentinel.php760 B2026-09-16 17:520755
📄 class-wp-hook.php17,472 B2026-09-16 17:520755
📄 class-wp-http-cookie.php7,269 B2026-06-23 09:400755
📄 class-wp-http-curl.php13,261 B2026-01-09 10:300755
📄 class-wp-http-encoding.php6,689 B2023-12-13 04:100755
📄 class-wp-http-ixr-client.php3,516 B2026-06-23 09:400755
📄 class-wp-http-proxy.php5,980 B2023-12-13 04:100755
📄 class-wp-http-requests-hooks.php2,022 B2023-12-13 04:100755
📄 class-wp-http-requests-response.php4,243 B2026-06-23 09:400755
📄 class-wp-http-response.php2,977 B2023-12-13 04:100755
📄 class-wp-http-streams.php16,764 B2026-06-23 09:400755
📄 class-wp-http.php41,641 B2026-09-16 17:520755
📄 class-wp-icon-collections-registry.php5,805 B2026-09-16 17:520755
📄 class-wp-icons-registry.php9,903 B2026-09-16 17:520755
📄 class-wp-image-editor-gd.php20,741 B2026-09-16 17:520755
📄 class-wp-image-editor-imagick.php43,454 B2026-09-16 17:520755
📄 class-wp-image-editor.php17,456 B2026-09-16 17:520755
📄 class-wp-list-util.php7,443 B2024-05-23 10:400755
📄 class-wp-locale-switcher.php6,776 B2026-01-09 10:300755
📄 class-wp-locale.php16,848 B2026-06-23 09:400755
📄 class-wp-matchesmapregex.php1,828 B2024-05-23 10:400755
📄 class-wp-meta-query.php30,507 B2026-06-23 09:400755
📄 class-wp-metadata-lazyloader.php6,833 B2023-12-13 04:100755
📄 class-wp-navigation-fallback.php9,193 B2026-01-09 10:300755
📄 class-wp-network-query.php19,989 B2026-09-16 17:520755
📄 class-wp-network.php12,411 B2026-09-16 17:520755
📄 class-wp-object-cache.php17,524 B2026-01-09 10:300755
📄 class-wp-oembed-controller.php6,905 B2024-08-26 09:250755
📄 class-wp-oembed.php34,372 B2026-09-16 17:520755
📄 class-wp-paused-extensions-storage.php5,067 B2026-06-23 09:400755
📄 class-wp-phpmailer.php4,348 B2026-01-09 10:300755
📄 class-wp-plugin-dependencies.php25,209 B2026-09-16 17:520755
📄 class-wp-post-type.php30,672 B2026-06-23 09:400755
📄 class-wp-post.php8,806 B2026-09-16 17:520755
📄 class-wp-query.php164,148 B2026-09-16 17:520755
📄 class-wp-recovery-mode-cookie-service.php6,877 B2023-12-13 04:100755
📄 class-wp-recovery-mode-email-service.php11,162 B2026-09-16 17:520755
📄 class-wp-recovery-mode-key-service.php4,914 B2026-06-23 09:400755
📄 class-wp-recovery-mode-link-service.php3,523 B2026-06-23 09:400755
📄 class-wp-recovery-mode.php11,460 B2026-09-16 17:520755
📄 class-wp-rewrite.php63,693 B2026-06-23 09:400755
📄 class-wp-role.php2,523 B2024-05-23 10:400755
📄 class-wp-roles.php9,326 B2026-09-16 17:520755
📄 class-wp-script-modules.php40,743 B2026-09-16 17:520755
📄 class-wp-scripts.php36,754 B2026-09-16 17:520755
📄 class-wp-session-tokens.php7,319 B2025-06-16 09:330755
📄 class-wp-simplepie-file.php3,552 B2026-01-09 10:300755
📄 class-wp-simplepie-sanitize-kses.php1,903 B2026-09-16 17:520755
📄 class-wp-site-query.php31,482 B2026-06-23 09:400755
📄 class-wp-site.php7,836 B2026-09-16 17:520755
📄 class-wp-speculation-rules.php7,884 B2026-09-16 17:520755
📄 class-wp-styles.php13,316 B2026-09-16 17:520755
📄 class-wp-tax-query.php19,577 B2026-01-09 10:300755
📄 class-wp-taxonomy.php18,559 B2025-06-16 09:330755
📄 class-wp-term-query.php40,751 B2026-06-23 09:400755
📄 class-wp-term.php5,263 B2026-06-23 09:400755
📄 class-wp-text-diff-renderer-inline.php979 B2024-05-23 10:400755
📄 class-wp-text-diff-renderer-table.php18,925 B2026-09-16 17:520755
📄 class-wp-textdomain-registry.php10,481 B2024-12-06 10:010755
📄 class-wp-theme-json-data.php1,805 B2026-09-16 17:520755
📄 class-wp-theme-json-resolver.php35,692 B2026-06-23 09:400755
📄 class-wp-theme-json-schema.php7,367 B2024-08-26 09:250755
📄 class-wp-theme-json.php221,506 B2026-09-16 17:520755
📄 class-wp-theme.php65,811 B2026-09-16 17:520755
📄 class-wp-token-map.php29,032 B2026-09-16 17:520755
📄 class-wp-url-pattern-prefixer.php4,802 B2025-06-16 09:330755
📄 class-wp-user-meta-session-tokens.php2,954 B2026-06-23 09:400755
📄 class-wp-user-query.php44,102 B2026-06-23 09:400755
📄 class-wp-user-request.php2,342 B2026-09-16 17:520755
📄 class-wp-user.php23,189 B2026-09-16 17:520755
📄 class-wp-view-config-data.php29,427 B2026-09-16 17:520755
📄 class-wp-walker.php13,292 B2026-09-16 17:520755
📄 class-wp-widget-factory.php3,343 B2026-09-16 17:520755
📄 class-wp-widget.php18,452 B2026-09-16 17:520755
📄 class-wp-xmlrpc-server.php216,272 B2026-09-16 17:520755
📄 class-wp.php26,371 B2026-06-23 09:400755
📄 class-wpdb.php121,437 B2026-09-16 17:520755
📄 class.wp-dependencies.php373 B2023-12-13 04:100755
📄 class.wp-scripts.php343 B2023-12-13 04:100755
📄 class.wp-styles.php338 B2023-12-13 04:100755
📄 comment-template.php103,211 B2026-06-23 09:400755
📄 comment.php150,630 B2026-09-16 17:520755
📄 compat-utf8.php19,386 B2026-09-16 17:520755
📄 compat.php22,479 B2026-09-16 17:520755
📄 connectors.php32,922 B2026-09-16 17:520755
📄 cron.php46,266 B2026-09-16 17:520755
📁 cssDIR2026-06-23 09:400755
📁 customizeDIR2023-12-13 04:100755
📄 date.php400 B2023-12-13 04:100755
📄 default-constants.php11,365 B2024-12-06 10:010755
📄 default-filters.php39,500 B2026-09-16 17:520755
📄 default-widgets.php2,288 B2026-09-16 17:520755
📄 deprecated.php193,977 B2026-06-23 09:400755
📄 embed-template.php338 B2023-12-13 04:100755
📄 embed.php39,215 B2026-09-16 17:520755
📄 error-protection.php4,092 B2026-06-23 09:400755
📄 feed-atom-comments.php5,504 B2024-05-23 10:400755
📄 feed-atom.php3,114 B2026-09-16 17:520755
📄 feed-rdf.php2,668 B2023-12-13 04:100755
📄 feed-rss.php1,189 B2023-12-13 04:100755
📄 feed-rss2-comments.php4,136 B2024-05-23 10:400755
📄 feed-rss2.php3,799 B2023-12-13 04:100755
📄 feed.php25,189 B2026-02-16 10:350755
📁 fontsDIR2024-05-23 10:400755
📄 fonts.php9,789 B2026-09-16 17:520755
📄 formatting.php357,652 B2026-09-16 17:520755
📄 functions.php295,481 B2026-09-16 17:520755
📄 functions.wp-scripts.php20,492 B2026-06-23 09:400755
📄 functions.wp-styles.php8,654 B2026-06-23 09:400755
📄 general-template.php183,472 B2026-09-16 17:520755
📄 global-styles-and-settings.php20,780 B2026-06-23 09:400755
📁 html-apiDIR2024-12-06 10:010755
📄 http.php28,961 B2026-09-16 17:520755
📄 https-detection.php5,857 B2025-06-16 09:330755
📄 https-migration.php4,741 B2023-12-13 04:100755
📄 icons.php6,334 B2026-09-16 17:520755
📁 imagesDIR2026-09-16 17:520755
📁 interactivity-apiDIR2024-05-23 10:400755
📁 jsDIR2026-09-16 17:520755
📄 json-schema.php7,802 B2026-09-16 17:520755
📄 kses.php88,497 B2026-09-16 17:520755
📁 l10nDIR2024-05-23 10:400755
📄 l10n.php71,415 B2026-06-23 09:400755
📄 link-template.php160,143 B2026-09-16 17:520755
📄 load.php56,475 B2026-06-23 09:400755
📄 locale.php162 B2023-12-13 04:100755
📄 media-template.php65,759 B2026-09-16 17:520755
📄 media.php236,804 B2026-09-16 17:520755
📄 meta.php66,739 B2026-06-23 09:400755
📄 ms-blogs.php26,324 B2026-09-16 17:520755
📄 ms-default-constants.php4,921 B2024-08-26 09:250755
📄 ms-default-filters.php6,636 B2023-12-13 04:100755
📄 ms-deprecated.php21,787 B2026-09-16 17:520755
📄 ms-files.php2,857 B2026-01-09 10:300755
📄 ms-functions.php92,530 B2026-09-16 17:520755
📄 ms-load.php20,055 B2026-09-16 17:520755
📄 ms-network.php3,782 B2023-12-13 04:100755
📄 ms-settings.php4,197 B2026-09-16 17:520755
📄 ms-site.php41,729 B2026-06-23 09:400755
📄 nav-menu-template.php25,983 B2026-09-16 17:520755
📄 nav-menu.php44,269 B2026-06-23 09:400755
📄 option.php105,246 B2026-09-16 17:520755
📁 php-ai-clientDIR2026-06-23 09:400755
📁 php-compatDIR2023-12-13 04:100755
📄 pluggable-deprecated.php6,324 B2025-06-16 09:330755
📄 pluggable.php127,919 B2026-09-16 17:520755
📄 plugin.php36,669 B2026-09-16 17:520755
📁 pomoDIR2023-12-13 04:100755
📄 post-formats.php7,070 B2026-06-23 09:400755
📄 post-template.php69,129 B2026-09-16 17:520755
📄 post-thumbnail-template.php10,879 B2025-06-16 09:330755
📄 post.php305,215 B2026-09-16 17:520755
📄 query.php37,554 B2026-09-16 17:520755
📄 registration-functions.php200 B2023-12-13 04:100755
📄 registration.php200 B2023-12-13 04:100755
📁 rest-apiDIR2023-12-13 04:100755
📄 rest-api.php102,951 B2026-09-16 17:520755
📄 revision.php31,241 B2026-09-16 17:520755
📄 rewrite.php19,567 B2026-09-16 17:520755
📄 robots-template.php5,185 B2023-12-13 04:100755
📄 rss-functions.php277 B2026-09-16 17:520755
📄 rss.php23,203 B2026-01-09 10:300755
📄 script-loader.php163,550 B2026-09-16 17:520755
📄 script-modules.php12,311 B2026-09-16 17:520755
📄 session.php258 B2023-12-13 04:100755
📄 shortcodes.php24,034 B2026-06-23 09:400755
📁 sitemapsDIR2023-12-13 04:100755
📄 sitemaps.php3,238 B2023-12-13 04:100755
📁 sodium_compatDIR2023-12-13 04:100755
📄 speculative-loading.php11,880 B2026-09-16 17:520755
📄 spl-autoload-compat.php441 B2023-12-13 04:100755
📁 style-engineDIR2023-12-13 04:100755
📄 style-engine.php8,045 B2026-09-16 17:520755
📄 taxonomy.php178,307 B2026-09-16 17:520755
📄 template-canvas.php544 B2024-05-23 10:400755
📄 template-loader.php4,267 B2026-03-20 11:060755
📄 template.php36,824 B2026-06-23 09:400755
📁 theme-compatDIR2023-12-13 04:100755
📄 theme-i18n.json1,892 B2026-06-23 09:400755
📄 theme-previews.php2,887 B2026-06-23 09:400755
📄 theme-templates.php4,060 B2026-06-23 09:400755
📄 theme.json9,480 B2026-09-16 17:520755
📄 theme.php134,641 B2026-09-16 17:520755
📄 update.php38,269 B2026-09-16 17:520755
📄 user.php180,301 B2026-09-16 17:520755
📄 utf8.php6,977 B2026-09-16 17:520755
📄 vars.php6,600 B2026-09-16 17:520755
📄 version.php1,131 B2026-09-16 17:520755
📄 view-config.php19,087 B2026-09-16 17:520755
📄 view-transitions.php602 B2026-06-23 09:400755
📁 widgetsDIR2023-12-13 04:100755
📄 widgets.php70,866 B2026-09-16 17:520755
📄 wp-db.php445 B2023-12-13 04:100755
📄 wp-diff.php792 B2026-09-16 17:520755
Powered by BOB MARLEY | One Love
Strona nie została znaleziona – Sylwia Czub bloguje o danych osobowych
25 wrz

Czy każdy incydent cyberbezpieczeństwa trzeba zgłosić?

Pracownik zgłasza, że nie może zalogować się do systemu. Informatyk podejrzewa awarię, ale w logach widzi też nietypowe próby dostępu. Po godzinie usługa znów działa. Czy sprawę można zamknąć jako krótką przerwę techniczną? A może był to incydent, który trzeba zgłosić?

Takiej decyzji nie warto podejmować wyłącznie na podstawie tego, jak szybko udało się przywrócić system. Zgodnie z ustawą o krajowym systemie cyberbezpieczeństwa incydentem jest zdarzenie, które ma lub może mieć niekorzystny wpływ na bezpieczeństwo systemów informacyjnych. Liczy się więc również możliwy skutek, nawet jeśli na początku nie znamy jeszcze pełnego zakresu zdarzenia.

Najpierw ustalmy, co się wydarzyło

Przy pierwszej ocenie sprawdziłabym, czy zdarzenie wpłynęło na dostępność usługi lub danych, ich integralność, autentyczność albo poufność. Niedostępność systemu jest zwykle widoczna od razu. Nieuprawniona zmiana danych lub skopiowanie ich przez osobę trzecią może wyjść na jaw znacznie później.

Warto odnotować godzinę wykrycia, system i usługę, których dotyczy zdarzenie, oraz to, co już wiemy i czego jeszcze nie udało się potwierdzić. Odpowiedź „nie ustalono” jest uczciwsza niż „nie”, wpisane tylko dlatego, że brakuje dowodów. Do oceny trzeba wrócić, gdy pojawią się nowe informacje.

Kiedy incydent jest poważny?

Ustawa wiąże tę kwalifikację między innymi z poważnym obniżeniem jakości lub przerwaniem ciągłości świadczenia usługi przez podmiot kluczowy albo ważny, stratami finansowymi tego podmiotu oraz poważną szkodą materialną lub niematerialną dla innych osób i podmiotów. Także tutaj należy brać pod uwagę skutki, które incydent może spowodować.

Read More →
10 sie

AI Act – co i kiedy należy oznaczać?

Od początku sierpnia pojawił się nowe obowiązki dotyczące przejrzystości korzystania ze sztucznej inteligencji, wynikające z AI Act. Najważniejsze jest to, aby podkreślić, że nie każde użycie AI trzeba oznaczać.

Kluczowe zmiany dotyczą konieczności m.in. przepisy dotyczące informowania o interakcji z AI, oznaczania określonych treści generowanych lub zmienianych przez AI, deepfake’ów oraz niektórych tekstów dotyczących spraw leżących w interesie publicznym. Trzeba przy tym rozróżnić obowiązki dostawcy systemu AI od obowiązków podmiotu stosującego AI.

Dostawca systemu AI ma m.in. zapewnić możliwość wykrycia, że określone treści zostały wygenerowane lub zmodyfikowane przez AI. Chodzi m.in. o oznaczenia w formacie nadającym się do odczytu maszynowego. Nas – jako użytkowników takich narzędzi – zdecydowanie częściej będzie interesował drugi przypadek.

Co muszę zrobić z materiałem, który powstał przy wykorzystaniu AI, zanim go opublikuję, aby nie naruszyć nowych przepisów?

Jeżeli tworzymy realistyczne zdjęcie ludzi uczestniczących w koncercie, który nigdy się nie odbył, albo wykorzystujemy prawdziwe zdjęcie sali, ale AI dodaje do niego publiczność, dekoracje czy występujących artystów – powinna zapalić się nam czerwona lampka. Odbiorca może przecież pomyśleć: „Tak wyglądało to wydarzenie”, chociaż w rzeczywistości nigdy tak nie wyglądało. Obowiązek oznaczenia treści powstaje zawsze wtedy, gdy takie narzędzie generuje nową rzeczywistość, tzn. wygeneruje osobę, zmieni istotnie jej wygląd, stworzy nowe tło, doda elementy, których na zdjęciu wcześniej nie było, wygeneruje głos albo całe nagranie. Może np. na bazie prawdziwego zdjęcia wygenerować nowe, wskazujące osoby znajdujące się na tym zdjęciu w nowych okolicznościach. Nie ma znaczenia, czy na zdjęciu jesteśmy my sami, czy ktoś inny. Nie ma znaczenia, czy okoliczności są negatywne (kompromitująca sytuacja), czy pozytywne (zdjęcie z wakacji, na których nigdy nie byliśmy).

I właśnie przed takim wprowadzaniem odbiorcy w błąd mają chronić przepisy AI Act.

Read More →
23 cze

Centralny Rejestr Umów już od 1 lipca

Już od lipca część sektora finansów publicznych będzie musiała publikować dane o zawieranych umowach w Centralnym Rejestrze Umów Jednostek Sektora Finansów Publicznych (CRU). W praktyce oznacza to, że wiele podmiotów będzie musiało poukładać od nowa proces zawierania umów. I właśnie słowo „proces” jest tutaj kluczowe, bo CRU nie jest kolejnym obowiązkiem, który można „dorzucić” księgowości albo sekretariatowi. Jeżeli organizacja nie przygotuje się do tego wcześniej, bardzo szybko pojawią się błędy, podwójne wpisy, brak zastępowalności i – co chyba najgorsze – ryzyko nieuprawnionego ujawnienia danych.

Kto musi prowadzić Centralny Rejestr Umów?

Obowiązek wynika z ustawy o finansach publicznych i dotyczy jednostek sektora finansów publicznych. Oznacza to, że rejestr będą prowadzić m.in.:

  • urzędy gmin, powiatów i województw,
  • jednostki budżetowe,
  • samorządowe zakłady budżetowe,
  • państwowe i samorządowe osoby prawne zaliczane do sektora finansów publicznych,
  • samorządowe instytucje kultury.

Jakie dane należy wprowadzać do rejestru

Zgodnie z art. 34a ust. 6 ustawy o finansach publicznych (ufp) w CRU udostępnia się m.in.:

  • numer umowy – o ile taki numer nadano;
  • datę zawarcia umowy;
  • okres, na jaki umowa została zawarta;
  • oznaczenie stron umowy;
  • wskazanie przedmiotu umowy;
  • wartość umowy;
  • wskazanie, czy umowa jest finansowana ze środków, o których mowa w art. 5 ust. 1 pkt 2–3 ufp;
  • status umowy i dzień zakończenia obowiązywania umowy;
  • podstawę dokonania aktualizacji informacji, jeśli była wykonana

Ustawa przewiduje w pewnych sytuacjach wyłączenie jawności umowy lub jej części, w przypadku ograniczania informacji wprowadzanych do CRU należy wskazać przyczynę ograniczenia.

RODO a CRU, czyli jakie dane osoby fizycznej będącej stroną umowy podlegają publikacji?

Read More →
11 maj

Nowelizacja ustawy KSC już obowiązuje. Kto stał się podmiotem kluczowym lub ważnym i co to oznacza w praktyce

3 kwietnia 2026 r. weszła w życie duża nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (KSC), wdrażająca w Polsce dyrektywę NIS2. I choć wiele organizacji kojarzy nowe przepisy głównie z „dużymi operatorami infrastruktury krytycznej”, w praktyce ustawa obejmuje dziś znacznie szerszą grupę podmiotów – również samorządy, spółki komunalne, instytucje kultury, dostawców IT czy średnie firmy świadczące usługi cyfrowe.

W ostatnich tygodniach bardzo często słyszę pytania:

  • „Czy nas to już dotyczy?”,
  • „Czy musimy się rejestrować?”,
  • „Skąd mamy wiedzieć, czy jesteśmy podmiotem ważnym albo kluczowym?”,
  • „Czy trzeba czekać na decyzję ministra?”,
  • „Czy infrastruktura krytyczna to to samo co podmiot kluczowy?”.

Postaram się udzielić prostych odpowiedzi na te pytania. Najważniejsze brzmi:

Kiedy podmiot zostaje uznany za podmiot kluczowy lub podmiot ważny w rozumieniu ustawy KSC?

Nowelizacja odeszła od wcześniejszego modelu „operatorów usług kluczowych” i wprowadziła dwa nowe poziomy podmiotów, tzn. kluczowe i ważne. Obie grupy są częścią krajowego systemu cyberbezpieczeństwa (zgodnie z art. 4 ustawy KSC) i najprościej mówiąc:

  • podmiot kluczowy to organizacja o największym znaczeniu dla państwa, gospodarki lub społeczeństwa,
  • podmiot ważny to organizacja istotna, ale o nieco mniejszym znaczeniu systemowym.

W praktyce obie grupy mają bardzo podobne obowiązki dotyczące cyberbezpieczeństwa, zarządzania ryzykiem, zgłaszania incydentów, audytów bezpieczeństwa. Różnice dotyczą głównie poziomu nadzoru i potencjalnych konsekwencji.

Do ustalenia statusu organizacji kluczowe jest sprawdzenie warunków wskazanych w art. 5 ustawy, które określają warunki kwalifikacji.

Read More →
20 mar

Ostatni mail przed wyjściem. I nagle masz incydent RODO

Jest 16:43. Kończę dzień, lista rzeczy „na jutro” już gotowa, jeszcze tylko szybkie spojrzenie na skrzynkę. I wtedy telefon: „Dzień dobry, chyba doszło do incydentu – wysłałem e-mail do kilku osób, ale jedna z nich nie była właściwym odbiorcą. Program podpowiedział…”. W tym momencie już wiem, że to nie będzie spokojne zamknięcie dnia. W głowie od razu pojawia się lista pytań: jakie dane zostały ujawnione, do ilu osób, czy odbiorcy się znają, czy ktoś już zdążył kliknąć „odpowiedz wszystkim”? Bo doświadczenie podpowiada jedno — problem bardzo rzadko kończy się na jednym błędzie.

Scenariusz jest zazwyczaj podobny. Ktoś wpisuje odbiorcę, system podpowiada adres, klik — pierwszy z listy. Albo wiadomość trafia do szerszej grupy w polu DW, bo „tak było szybciej”. Na tym etapie wydaje się, że to tylko drobna pomyłka.

Ale to dopiero początek.

Po chwili zaczynają pojawiać się odpowiedzi. Najpierw ktoś uprzejmie pisze, że to chyba nie do niego. Potem ktoś prosi o usunięcie z listy. A potem pojawia się klasyczne „odpowiedz wszystkim”. I w tym momencie sytuacja wymyka się spod kontroli — ujawnia się pełna lista adresów, w stopkach pojawiają się imiona, nazwiska, stanowiska, numery telefonów. Ktoś dorzuca dodatkowe informacje „przy okazji”, ktoś zadaje pytanie do całej grupy. Z jednego maila robi się chaotyczna, publiczna wymiana informacji.

Z perspektywy IOD to już nie jest pomyłka. To jest rozwijające się naruszenie.

Read More →
16 lut

Realizacja praw osoby, gdy mamy wątpliwości co do jej tożsamości

Realizacja praw osób, których dane dotyczą (art. 15–22 RODO), w teorii wydaje się prosta. W praktyce już na wstępie pojawia się problem – skąd mamy wiedzieć, że osoba, która pisze do nas z wnioskiem, to faktycznie ta osoba, której dane dotyczą? Poza tym jak przeprowadzić właściwą weryfikację tożsamości, aby zachować równowagę między bezpieczeństwem a proporcjonalnością.
Zgodnie z art. 12 ust. 6 RODO „Jeżeli administrator ma uzasadnione wątpliwości co do tożsamości osoby fizycznej składającej wniosek, może zażądać dodatkowych informacji niezbędnych do potwierdzenia tożsamości.” Dwie rzeczy są tu kluczowe: „uzasadnione wątpliwości” – nie zawsze, nie automatycznie, a także to, że „niezbędnych” informacji – oznacza, że nie dowolnych, nie nadmiarowych.


Zatem weryfikacja tożsamości wnioskodawcy musi być:
• proporcjonalna,
• adekwatna do relacji z tą osobą,
• adekwatna do kategorii już przetwarzanych danych,
• adekwatna do ryzyka naruszenia praw i wolności.

Jak działa to w praktyce? Wyobraźmy sobie, że firma otrzymuje żądanie kopii danych od osoby, zapisanej do jej newslettera. W takiej sytuacji firma przetwarza jedynie adres e-mail i ewentualne informacje o sposobie i czasie wyrażenia zgody na otrzymywanie wiadomości.
Jeżeli wniosek przyszedł z adresu zapisanej skrzynki oraz brak znanych okoliczności wskazujących na przejęcie konta (np. publiczne informacje o takim zdarzeniu), można uznać to za wystarczającą weryfikację. Nie ma podstaw do żądania dodatkowych danych. Natomiast ważne jest, aby kopię danych wysłać na adres e-mail posiadany w bazie.
Natomiast jeżeli wniosek przyszedł z innego adresu, niezbędne jest zastosowanie dodatkowego mechanizmu weryfikacji, np. wysłanie linku weryfikacyjnego na zapisany adres.


W takim wypadku można poinformować wnioskodawcę o konieczności potwierdzenia tożsamości:
Otrzymaliśmy wniosek dotyczący realizacji prawa związanego z przetwarzaniem danych osobowych. W celu zapewnienia bezpieczeństwa danych oraz potwierdzenia tożsamości osoby składającej wniosek, wysłaliśmy wiadomość zawierającą link weryfikacyjny na adres e-mail znajdujący się w naszej bazie subskrybentów.

Read More →
09 sty

Dlaczego tak długo mnie tu nie było – i o jednej z najbardziej niedocenianych przesłanek RODO

Od dawna nie było tu nowego wpisu. Nie dlatego, że zabrakło tematów – wręcz przeciwnie. W ciągu kilku ostatnich miesięcy zmarło kilka bardzo bliskich mi osób. To był czas, w którym musiałam na chwilę zwolnić, złapać oddech i poukładać swoje sprawy. Wracam jednak z tematem trudnym, ale niezwykle potrzebnym. Tematem, który pokazuje, że RODO nie jest przepisem „przeciwko ludziom”, lecz – w określonych sytuacjach – dla ochrony życia i zdrowia.

Historia, która nie powinna się wydarzyć

Ostatnio usłyszałam historię, która nie daje mi spokoju.

Dziewczyna nie przyszła do pracy. Pracowała tam od kilkunastu lat. Nigdy wcześniej nie zdarzyło się, by nie przyszła bez uprzedzenia. Nigdy nie było problemu z kontaktem. Tym razem – cisza. Telefon milczał.

Koledzy z pracy wiedzieli, że samotnie wychowuje dziecko z niepełnosprawnością. Zaczęli się obawiać, że mogło stać się coś poważnego – jej, dziecku albo im obojgu. Nie był to impuls ani plotka. Było to racjonalne zaniepokojenie oparte na wieloletniej znajomości i konkretnych okolicznościach.

Jedna z koleżanek przypomniała sobie, że wiele lat temu – „na wszelki wypadek” – dostała od niej klucz do mieszkania. Problem w tym, że nie pamiętała dokładnego adresu. Wiedziała tylko, w jakiej okolicy i w którym bloku może mieszkać.

Koledzy zadzwonili do kadr. Opisali sytuację. Wskazali, że chodzi o realną obawę o życie i zdrowie pracownicy oraz jej dziecka. Poprosili o podanie adresu zamieszkania. Kadry odmówiły. Powołały się na ochronę prywatności pracownika.

Koledzy zdecydowali się działać sami. Ustalili blok, chodzili od drzwi do drzwi, pytali sąsiadów. W końcu ktoś wskazał właściwe mieszkanie. Gdy weszli do środka – było już za późno. Dziewczyna nie żyła.

Read More →
14 paź

ChatGPT w pracy IOD – czy można korzystać legalnie i bezpiecznie?

Od kilku miesięcy dostaję od Was coraz więcej pytań o to, czy Inspektor Ochrony Danych może korzystać z narzędzi typu ChatGPT w codziennej pracy, np. generowanie klauzul informacyjnych, inni o wsparcie w analizie ryzyka, jeszcze inni o szybkie sprawdzenie przepisu czy wytycznych EROD. Rzeczywiście – ChatGPT potrafi być ogromnym ułatwieniem, ale tylko wtedy, gdy korzystamy z niego z głową.

ChatGPT a dane osobowe

Najważniejsza zasada: nie powinniśmy wprowadzać do ChatGPT danych osobowych – zwłaszcza tych, które powierzono nam jako IOD. Nawet jeśli narzędzie zapewnia pewne opcje prywatności, to wciąż mamy do czynienia z usługą chmurową i nie możemy w pełni kontrolować, co dzieje się z treściami wpisywanymi do modelu.

To oznacza, że nie podajemy nazwisk, adresów e-mail, PESEL-i czy danych pracowników/pacjentów/klientów. Na tej samej zasadzie trzeba uważać na kopiowanie raportów z audytów, podatności systemów, czy rejestru naruszeń – które mogą ujawnić potencjalnym oszustom, w jaki sposób włamać się do infrastruktury administratora. Możemy natomiast pracować na anonimizowanych przykładach – np. zamiast „Jan Kowalski, adres…” wpisujemy „Pracownik A, dane kontaktowe…”.

Wersja biznesowa a dane osobowe

Wersja ChatGPT Enterprise / Team różni się od darmowej tym, że dostawca deklaruje możliwość wyłączenia wykorzystywania danych do trenowania modelu (czyli nie powinny przypadkowo „wypłynąć” przy okazji innego zapytania). Pojawia się więc pytanie: czy można tam wprowadzać dane osobowe?

Teoretycznie tak, ale z pełną formalizacją i dużą ostrożnością.

Read More →
05 wrz

Informowanie o prawach osoby, której dane dotyczą – prościej znaczy lepiej

Myślę, że nie ma większego paradoksu w przepisach RODO, jak obowiązek przekazania informacji o przetwarzaniu danych, który z jednej strony musi spełniać wyśrubowane wymagania art. 13 lub 14 RODO, z drugiej powinien być prosty i przejrzysty, zgodnie z art. 12 RODO. Są to sprzeczności, których nie da się pogodzić. W efekcie większość administratorów / inspektorów woli „pójść” w kierunku długiej i skomplikowanej klauzuli, aby nie narazić się na naruszenie obowiązku przekazania klauzuli informacyjnej.

Uważam, że coraz częściej zapominamy o celu i sensie tworzenia klauzul, czyli ułatwienie osobie, której dane dotyczą zrozumienia co będzie się działo z jej danymi, a także jakie ma prawa. Dzisiaj chciałabym skupić się właśnie na informowaniu o uprawnieniach, bo są dwie, coraz mocniej walczące ze sobą „szkoły”.

Pierwsze podejście polega na wskazaniu w klauzuli, że osoba, której dane dotyczą ma prawo żądać realizacji swoich praw, a administrator oceni, czy one w danym przypadku przysługują i da jej odpowiedź o swoich działaniach lub ograniczeniach w tym zakresie. Jest zwięźle i nie przeciąża odbiorcy. Druga opcja to opisanie wprost, które prawa rzeczywiście przysługują w danej sytuacji. Na przykład: w tym procesie masz prawo do dostępu, sprostowania, a nie masz prawa do przeniesienia danych czy sprzeciwu. Brzmi bardzo precyzyjnie i czytelnie, bo od samego początku wskazano jaki jest zakres uprawnień. Jednakże już od dawna jestem przeciwniczką takiego rozwiązania.

Read More →
14 lip

Dania wypowiada wojnę Deepfake – czy to początek (wyczekiwanej) rewolucji?

Spoglądasz na telefon, a tam kilkanaście wiadomości z pytaniami „co z Tobą”? Do wiadomości jest dołączony link o filmu. Jesteś w tym filmie. Twój głos, twarz, gesty. Film przedstawia Cię, jak mówisz coś, czego nigdy nie powiedziałeś. Albo robisz coś, czego nigdy nie zrobiłeś. Ludzie to oglądają. Komentują. Osądzają. Rodzina i znajomi z pracy wymagają wyjaśnień. Ludzie zaczynają rozpoznawać Cię na ulicy, ale to nie jest miłe. Tak działa deepfake technologia potrafi ukraść Ci twarz, głos i reputację.

Dzięki rozwojowi generatywnej sztucznej inteligencji (GenAI), możliwe stało się tworzenie niewiarygodnie realistycznych materiałów multiedialnych. Te narzędzia potrafią odtworzyć człowieka w najmniejszym detalu, na podstawie niewielkich próbek (zdjęcia, krótkie nagrania). Z jednej strony to potężne narzędzie kreatywne. Z drugiej – broń dezinformacji, szantażu i manipulacji.

Polskie prawo cywilne oraz przepisy o ochronie danych osobowych, stanowią narzędzie do dochodzenia swoich praw, w przypadku naruszenia prywatności, czy dóbr osobistych, jak wizerunek. Jednak są to narzędzia działające bardzo powoli, często przenoszące ciężar udowodnienia faktycznej szkody na ofiarę. Gdy zapadnie wyrok, często nie ma to już większego znaczenia dla osoby poszkodowanej, która nieodwracanie utraciła reputację, zaufanie społeczne, anonimowość. Potrzebne są narzędzia, które działają szybciej i skuteczniej.

Read More →