♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/2d | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 0811daaa0e9eae60c7c1ca6ce1f5adf265f9d52,842 B2023-12-13 04:100755
📄 0da0a57cef409a06ffe2c71d190e1cd72cc934950 B2023-12-13 04:100755
📄 144426014084e445312a9bac5449ff97a64ee6426 B2023-12-13 04:100755
📄 1f8bc9b098b5064911698947c072e163d11d99250 B2023-12-13 04:100755
📄 2555c4bdd9a6550242b989470b40c4aea3e658336 B2023-12-13 04:100755
📄 25d873c64e18e20e092ec05dc952cab2ca1b58707 B2023-12-13 04:100755
📄 25e68fb5da81826952700f6f0977094a793f9713,087 B2023-12-13 04:100755
📄 271e31eecada9d782b64d4006fdcff595c149b565 B2023-12-13 04:100755
📄 42d85b9b374d30d277410532c8fbf1f5bca6fa23,367 B2023-12-13 04:100755
📄 4a6f8271ceefe083215154e73b426e357ba6342,614 B2023-12-13 04:100755
📄 4c0a352c20538ae8a3290e825315ecdcd7df82628 B2023-12-13 04:100755
📄 54fc9aa54dc05588960eaf0a038928ae6ed1101,036 B2023-12-13 04:100755
📄 59d42cc967a1ee2f888a31c0747f4aaecd3603165 B2023-12-13 04:100755
📄 5dcb5cced6694f79cf72b7dc3ebb90d0f3a5fa392 B2023-12-13 04:100755
📄 60c9cbfce7656f394e438fa25f0702c2977ba24,028 B2023-12-13 04:100755
📄 751d58364310bfc119f36864d1a80ebc3b0390491 B2023-12-13 04:100755
📄 75261bb675f5f878a9ca549340d11694287ea9477 B2023-12-13 04:100755
📄 86740d0caccceea096b392d7152f0ce8465a9d1,738 B2023-12-13 04:100755
📄 944d4ab5c0833df94152b6efc72d3ea9b90841485 B2023-12-13 04:100755
📄 9680f399cc42a27ae0351e2e7068380a419f48183,990 B2023-12-13 04:100755
📄 a3dac1cf3baaeeb965a54d05c75858a4aaf4e03,826 B2023-12-13 04:100755
📄 a542c274149613b26febe225b6668886f6a846123 B2023-12-13 04:100755
📄 b8f91ce7564efa6254faeea4e8775145c41b504,085 B2023-12-13 04:100755
📄 bd0c5eba8e2c9a3e6b27812584d16dfd4db98f4,329 B2023-12-13 04:100755
📄 c1da649b5293751d56259368b15225bb6968578,839 B2023-12-13 04:100755
📄 c4acd378834a788cb3870cbe25aa06432f4cd51,864 B2023-12-13 04:100755
📄 c94c9082d604fa79310e2a08d4cf06536208d0577 B2023-12-13 04:100755
📄 d58b3354643beae742eb0a3848dfc05955a51e17,153 B2023-12-13 04:100755
📄 d619639f7025b0c31128109246c68ee7e834488,417 B2023-12-13 04:100755
📄 de6f5e6a66be8c534afda09ea45d6571eea39a97 B2023-12-13 04:100755
📄 e11ab6d9c710f82715dae3a7d1d3c99bd45e34611 B2023-12-13 04:100755
📄 e58afdcd4c847440462881e9809ecdbcb8d7d1461 B2023-12-13 04:100755
📄 e6fc6f71d3324327bfa8b80dbde94644689e8b481 B2023-12-13 04:100755
📄 ef808e45953133aa13cd57979e5ad5e7058a291,838 B2023-12-13 04:100755
📄 f2c2e1cb5bf9fb8aa00a3c543057d2579339c31,033 B2023-12-13 04:100755
📄 f779c2232836702ac0402236c8d948cf432c82536 B2023-12-13 04:100755
📄 f88f940995891e185a436b11e87c1d44cb0638156 B2023-12-13 04:100755
📄 f913276a785150ff81f1127a7ff6bb7dfafc876,857 B2023-12-13 04:100755
📄 f9762a654c8b40d8584a05f4fbfe7ee91a3b9e120 B2023-12-13 04:100755
📄 fc5fb86009f26fc9c695f77e699c9dc3cf9a42644 B2023-12-13 04:100755
📄 fcdebe52ec7e50fb43a5a44d7f005661754b35152 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Doczekaliśmy się pierwszej „kary RODO” – Sylwia Czub bloguje o danych osobowych
27 mar

Doczekaliśmy się pierwszej „kary RODO”

Wczoraj mój telefon rozgrzał się do czerwoności w związku z konferencją prasową, na której Pani Prezes UODO powiadomiła o nałożeniu pierwszej kary finansowej za przetwarzanie danych niezgodnie z przepisami prawa. Oczekiwania były takie, że kara zostanie nałożona na podmioty, o których było głośno w ostatnim czasie w związku z wykradzeniem im dużej ilości danych lub niewłaściwym zabezpieczeniem danych, które doprowadziły do ujawnienia danych osobowych klientów. Stąd duże zdziwienie wywołała informacja, że została nałożona kara za niewypełnienie obowiązków informacyjnych wobec osób, prowadzących działalność gospodarczą, których dane zostały pozyskane do bazy spółki z ogólnodostępnych źródeł (CEiDG KRS, GUS, CEPiK, Monitorze Sądowym i Gospodarczym). Zaskakujące było także to, że podczas konferencji Prezes UODO powiedziała, że kara wyniosła 943 tys. złotych! Pierwsza kara i od razu prawie milion złotych. Przyczyną nałożenia kary było niewypełnienie obowiązku informacyjnego z artykułu 14 RODO wobec przedsiębiorców, których dane z ogólnodostępnych źródeł zostały pozyskane do bazy. W sumie w bazie było około 6 milinów danych osób, które powinny otrzymać klauzulę informacyjną, jednak firma z ogólnodostępnych źródeł pozyskała adresy e-mail jedynie do 90 tys. Wobec tych osób, wypełniła obowiązek informacyjny, wysyłając wiadomość z odpowiednią klauzulą.  W przypadku pozostałych osób ukarana spółka postanowiła skorzystać z wyjątku z art. 14 pkt 5 lit b RODO, który pozwala odejść od obowiązku informowania o przetwarzaniu danych, jeżeli wymagałoby to niewspółmiernie dużego wysiłku. W związku z tym zamieściła klauzulę jedynie na swojej stronie internetowej. Wśród poinformowanych, aż 12 tys. zgłosiło sprzeciw na przetwarzanie ich danych, co zdaniem Prezes UODO świadczyło o tym, jak istotne znaczenie dla pozostałych 6 milionów osób, było uzyskanie informacji o prawach przysługujących w związku z przetwarzaniem ich danych. Dodatkowo w bazie było ponad 2,33 mln danych przedsiębiorców, którzy zawiesili działalność. Spółka ma prawo złożyć skargę do Wojewódzkiego Sądu Administracyjnego. Same informacje przekazane podczas konferencji prasowej były bardzo zdawkowe. Powstały pytania: czemu od razu kara, nie upomnienie i nakazanie przywrócenia stanu zgodnego z przepisami prawa? Jeżeli taka kara za niewypełniony obowiązek informacyjny, to jaka będzie za naruszenie poufności danych? Kiedy można powołać się na niewspółmierność z art. 14 ust. 5 RODO?

Prezes UODO zapytana Czemu właśnie ta firma jest pierwszym ukaranym? Czy to był najbardziej ewidentny przykład? odpowiedziała:  Są bardziej ewidentne, gdybyśmy mieli sobie wybierać z prowadzonych postępowań. Na pytanie, ja należy wypełniać obowiązek informacyjny w takich sytuacjach, padła odpowiedź: Nie możemy z urzędu udzielać takich wskazówek. Trzeba ocenić skuteczność takiej operacji, zasięg terytorialny reklamy i przede wszystkim gdzie funkcjonują firmy, dane których mamy – mówił dyrektor Piotr Drobek z UODO. (źródło: https://www.rp.pl/)

Dr Maciej Kawecki z Ministerstwa Cyfryzacji w wywiadzie dla TVN24 stwierdził, że jest to bardzo kontrowersyjna decyzja, gdyż dotyczy kwestii formalnych i ta kara wiążę się z dużo wyższym kosztem niż 1 milion złotych, gdyż po nałożeniu kary, spółka powinna wysłać listy do wszystkich osób fizycznych z bazy, co wiąże się z kosztem kilku milionów złotych. (źródło: https://tvn24bis.pl/).

Adw. Maciej Mackiewicz, z Kancelarii Kochański i Partnerzy: Powinniśmy dotknąć bardziej fundamentalnych problemów związanych z ochroną danych osobowych, jak na przykład lewe bazy danych, czy handel lewymi danymi osobowymi, czy przetwarzanie danych bez podstawy prawnej. Wydaje się też, że takie formalne podejście urzędu do problematyki ochrony danych osobowych, nie do końca przysłuży się zwiększeniu poziomu bezpieczeństwa danych w Polsce. (źródło: https://www.youtube.com).

Późnym popołudniem pojawił się komunikat na stronie Prezesa UODO: https://uodo.gov.pl/pl/138/786 

W komunikacie pojawiły się informacje, które w istotny sposób wyjaśniły przyczyny nałożenia kary:  Prezes UODO uznała, że naruszenie administratora miało charakter umyślny, ponieważ – jak ustalono w toku postępowania – spółka miała świadomość istnienia obowiązku podania stosownych informacji, jak i konieczności bezpośredniego informowania osób. Wymierzając karę, organ wziął pod uwagę również fakt, że administrator nie podjął żadnych działań zmierzających do usunięcia naruszenia ani nie zadeklarował takiego zamiaru.

Istotne znaczenie ma dla sprawy, że spóła miała możliwość uniknięcia kary, gdyby dostosowała przetwarzanie do wymagań RODO, a kara została nałożona ze względu na brak współpracy podczas postępowania oraz brak zadeklarowanej chęci dopełnienia obowiązków informacyjnych.

Myślę, że każdy zajmujący się ochroną danych osobowych będzie niecierpliwie czekał na ewentualne odwołanie spółki i orzeczenie sądu w zakresie, kiedy można zastosować wyłączenie artykuł 14 ust. 5 lit. b RODO. Gdyby sąd przychylił się argumentów spółki w zakresie zbyt wysokich kosztów wypełniania obowiązków informacyjnych, byłaby to ogromna porażka wizerunkowa dla polskiego organu nadzoru.

Jednocześnie mam bardzo duże obawy związane ze sposobem realizacji obowiązków informacyjnych przez innych administratorów w związku z „pierwszą karą RODO”. Już otrzymałam pierwszą klauzulę RODO, gdzie w formularzu musiałam zaznaczyć, że zapoznałam się z nią i ją rozumiem. Mam też nadzieję, że nie będę musiała biegać do placówki pocztowej po listy polecone z obowiązkami informacyjnymi.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


 

Data aktualizacji: 27 marca 2019