W najnowszym numerze Młodej Palestry – Czasopiśmie Aplikantów Adwokackich opublikowany został artykuł mojego autorstwa dotyczący prawa ochrony danych osobowych pod tytułem Problem doboru środków technicznych i organizacyjnych w systemach informatycznych w perspektywie ogólnego rozporządzenia o ochronie danych (GDPR).
W artykule stawiam tezę oponującą do pojawiających się wśród polskich prawników poglądów – moim zdaniem można spełnić wymogi privacy by design bez specjalnej dokumentacji, zaś wymogi oceny skutków przetwarzania danych osobowych w przypadku systemów informatycznych mogą zostać spełnione w przypadku zachowania odpowiednich materiałów z etapu rozwojowego oprogramowania. Wskazuję także, w jaki sposób postępować w okresie przejściowym – wychodząc z polskiej ustawy, a wchodząc w GDPR (potocznie nazywane RODO). GDPR jest przeze mnie jednoznacznie oceniany jako wielka szansa pozwalająca oderwać się od skostniałych z technologicznego punktu widzenia przepisów polskiego prawa, które w absurdalny sposób wymuszają zmianę haseł co 30 dni czy stosowanie oprogramowania antywirusowego w każdym systemie.