♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/2e | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 03863a964174091987b99e25b7b2bd664494b0129 B2023-12-13 04:100755
📄 058fad52edc43723d9af9aea2431e4ed5e309c79,597 B2023-12-13 04:100755
📄 0b60dad406c84fd37334943d0ef79d097ab9f6182 B2023-12-13 04:100755
📄 14996078ed9a8c444c3f1238a92f587dcca0f735,317 B2023-12-13 04:100755
📄 1e3d0b2a31e5c7eba7000335591d309e828941207 B2023-12-13 04:100755
📄 1f8175be5dd19877ae7698003aae1f2f458096704 B2023-12-13 04:100755
📄 2ba5cf388dbf0e9ec4251cddb43654afcd29432,804 B2023-12-13 04:100755
📄 2d81ea673cc1067a9552564cc74d05bbbc8025445 B2023-12-13 04:100755
📄 2f950b00dd3193d07d1369afd9c9e282038547568 B2023-12-13 04:100755
📄 35f059511ca93bae550355413bddcf8188c6761,215 B2023-12-13 04:100755
📄 452470dee4bfc87863dc2f26de2926659a31cf305 B2023-12-13 04:100755
📄 4c3a42054406f2417d5023f0ff4a4cb5b56e391,647 B2023-12-13 04:100755
📄 52db9438f18135819ccbff339216694821a5a2823 B2023-12-13 04:100755
📄 5370997c320e9e49240ef016a2f10a7cf8af60649 B2023-12-13 04:100755
📄 53b1701b7b0df0e3395ee5a797ec20626bef541,544 B2023-12-13 04:100755
📄 55d27826b657aee2c4c3c9859dc816dd9821198,589 B2023-12-13 04:100755
📄 575df0e6dda842d50d4012f9c2a144b2e9e2ed899 B2023-12-13 04:100755
📄 59173086f47bcf4f748de56aa0f39b824835961,682 B2023-12-13 04:100755
📄 5a6cc450fd3e9f3402c6e8e162044269c041d283,314 B2023-12-13 04:100755
📄 5a72a3a0167b99cc487b772cae899246199e7029,271 B2023-12-13 04:100755
📄 5cf36d4059398861ae5afbfb57e26d0633f25814,593 B2023-12-13 04:100755
📄 61c73406aac4d45aa385111141f6e738f5ff1c564 B2023-12-13 04:100755
📄 62dade30d6010b1484c4e560d68defdbceede12,038 B2023-12-13 04:100755
📄 721f3247ff29753232d31e8acc7a4880bfb79124,031 B2023-12-13 04:100755
📄 73d3c202e5770469cf21e9b45dfabccdd959106,330 B2023-12-13 04:100755
📄 84f43f04c469a44d889af8d583a8c3bafe7a63251 B2023-12-13 04:100755
📄 84fcb91a957301b1d0850c80e6dad9e7dbe6484,302 B2023-12-13 04:100755
📄 8d3f1994e0825c996ebf77773b8e1c1da09f69288 B2023-12-13 04:100755
📄 946e8ddac958dda4e0c04e0fe72900ee43fce92,610 B2023-12-13 04:100755
📄 996c3f28ebed4aaf6b7c96cd45b55cc92d74fb53 B2023-12-13 04:100755
📄 9d140fd67bb1d0f8564cfdb4d1236ca23c66641,887 B2023-12-13 04:100755
📄 9e23747a52f635600fbc936448726152bcaa59537 B2023-12-13 04:100755
📄 a16548c25c02d11d9aa091dfc9f0fe6d74019a532 B2023-12-13 04:100755
📄 aa097fbea37df6c23849ad31f617baa3df8f64571 B2023-12-13 04:100755
📄 ab91d0f4c4cde2d777579e4ec68635c6625fc21,224 B2023-12-13 04:100755
📄 b55a65c7ea2f94073905c81396627b4967352f1,431 B2023-12-13 04:100755
📄 b7a61ca39f7c2b323a7e4a417676558f6f5e2f64 B2023-12-13 04:100755
📄 bc4f6f9663e32cad77d67ef93ab8843dfea3c0769 B2023-12-13 04:100755
📄 bf6ef3f949ec109be5a4393e7b7b51031b76722,186 B2023-12-13 04:100755
📄 c2042fe1f2f789fd51e540297d93280bd87afd369 B2023-12-13 04:100755
📄 c5b8e6304ff40672a4335973019fd423e720c511,881 B2023-12-13 04:100755
📄 dbd7b6b9f9a995893cbcb5022ba5c8255e65ea168 B2023-12-13 04:100755
📄 dd363d18120490a6b458b38a7cb0a2a4573f1b12,591 B2023-12-13 04:100755
📄 ee4b40e0e55e92ab4f6805bbb9f442e8d5320e17,974 B2023-12-13 04:100755
📄 fc133c65f2dd80a82565621bb59616ff5ecae8658 B2023-12-13 04:100755
📄 fc9f8837c83437ed1830cc2983638776fd9af41,098 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Doczekaliśmy się pierwszej „kary RODO” – Sylwia Czub bloguje o danych osobowych
27 mar

Doczekaliśmy się pierwszej „kary RODO”

Wczoraj mój telefon rozgrzał się do czerwoności w związku z konferencją prasową, na której Pani Prezes UODO powiadomiła o nałożeniu pierwszej kary finansowej za przetwarzanie danych niezgodnie z przepisami prawa. Oczekiwania były takie, że kara zostanie nałożona na podmioty, o których było głośno w ostatnim czasie w związku z wykradzeniem im dużej ilości danych lub niewłaściwym zabezpieczeniem danych, które doprowadziły do ujawnienia danych osobowych klientów. Stąd duże zdziwienie wywołała informacja, że została nałożona kara za niewypełnienie obowiązków informacyjnych wobec osób, prowadzących działalność gospodarczą, których dane zostały pozyskane do bazy spółki z ogólnodostępnych źródeł (CEiDG KRS, GUS, CEPiK, Monitorze Sądowym i Gospodarczym). Zaskakujące było także to, że podczas konferencji Prezes UODO powiedziała, że kara wyniosła 943 tys. złotych! Pierwsza kara i od razu prawie milion złotych. Przyczyną nałożenia kary było niewypełnienie obowiązku informacyjnego z artykułu 14 RODO wobec przedsiębiorców, których dane z ogólnodostępnych źródeł zostały pozyskane do bazy. W sumie w bazie było około 6 milinów danych osób, które powinny otrzymać klauzulę informacyjną, jednak firma z ogólnodostępnych źródeł pozyskała adresy e-mail jedynie do 90 tys. Wobec tych osób, wypełniła obowiązek informacyjny, wysyłając wiadomość z odpowiednią klauzulą.  W przypadku pozostałych osób ukarana spółka postanowiła skorzystać z wyjątku z art. 14 pkt 5 lit b RODO, który pozwala odejść od obowiązku informowania o przetwarzaniu danych, jeżeli wymagałoby to niewspółmiernie dużego wysiłku. W związku z tym zamieściła klauzulę jedynie na swojej stronie internetowej. Wśród poinformowanych, aż 12 tys. zgłosiło sprzeciw na przetwarzanie ich danych, co zdaniem Prezes UODO świadczyło o tym, jak istotne znaczenie dla pozostałych 6 milionów osób, było uzyskanie informacji o prawach przysługujących w związku z przetwarzaniem ich danych. Dodatkowo w bazie było ponad 2,33 mln danych przedsiębiorców, którzy zawiesili działalność. Spółka ma prawo złożyć skargę do Wojewódzkiego Sądu Administracyjnego. Same informacje przekazane podczas konferencji prasowej były bardzo zdawkowe. Powstały pytania: czemu od razu kara, nie upomnienie i nakazanie przywrócenia stanu zgodnego z przepisami prawa? Jeżeli taka kara za niewypełniony obowiązek informacyjny, to jaka będzie za naruszenie poufności danych? Kiedy można powołać się na niewspółmierność z art. 14 ust. 5 RODO?

Prezes UODO zapytana Czemu właśnie ta firma jest pierwszym ukaranym? Czy to był najbardziej ewidentny przykład? odpowiedziała:  Są bardziej ewidentne, gdybyśmy mieli sobie wybierać z prowadzonych postępowań. Na pytanie, ja należy wypełniać obowiązek informacyjny w takich sytuacjach, padła odpowiedź: Nie możemy z urzędu udzielać takich wskazówek. Trzeba ocenić skuteczność takiej operacji, zasięg terytorialny reklamy i przede wszystkim gdzie funkcjonują firmy, dane których mamy – mówił dyrektor Piotr Drobek z UODO. (źródło: https://www.rp.pl/)

Dr Maciej Kawecki z Ministerstwa Cyfryzacji w wywiadzie dla TVN24 stwierdził, że jest to bardzo kontrowersyjna decyzja, gdyż dotyczy kwestii formalnych i ta kara wiążę się z dużo wyższym kosztem niż 1 milion złotych, gdyż po nałożeniu kary, spółka powinna wysłać listy do wszystkich osób fizycznych z bazy, co wiąże się z kosztem kilku milionów złotych. (źródło: https://tvn24bis.pl/).

Adw. Maciej Mackiewicz, z Kancelarii Kochański i Partnerzy: Powinniśmy dotknąć bardziej fundamentalnych problemów związanych z ochroną danych osobowych, jak na przykład lewe bazy danych, czy handel lewymi danymi osobowymi, czy przetwarzanie danych bez podstawy prawnej. Wydaje się też, że takie formalne podejście urzędu do problematyki ochrony danych osobowych, nie do końca przysłuży się zwiększeniu poziomu bezpieczeństwa danych w Polsce. (źródło: https://www.youtube.com).

Późnym popołudniem pojawił się komunikat na stronie Prezesa UODO: https://uodo.gov.pl/pl/138/786 

W komunikacie pojawiły się informacje, które w istotny sposób wyjaśniły przyczyny nałożenia kary:  Prezes UODO uznała, że naruszenie administratora miało charakter umyślny, ponieważ – jak ustalono w toku postępowania – spółka miała świadomość istnienia obowiązku podania stosownych informacji, jak i konieczności bezpośredniego informowania osób. Wymierzając karę, organ wziął pod uwagę również fakt, że administrator nie podjął żadnych działań zmierzających do usunięcia naruszenia ani nie zadeklarował takiego zamiaru.

Istotne znaczenie ma dla sprawy, że spóła miała możliwość uniknięcia kary, gdyby dostosowała przetwarzanie do wymagań RODO, a kara została nałożona ze względu na brak współpracy podczas postępowania oraz brak zadeklarowanej chęci dopełnienia obowiązków informacyjnych.

Myślę, że każdy zajmujący się ochroną danych osobowych będzie niecierpliwie czekał na ewentualne odwołanie spółki i orzeczenie sądu w zakresie, kiedy można zastosować wyłączenie artykuł 14 ust. 5 lit. b RODO. Gdyby sąd przychylił się argumentów spółki w zakresie zbyt wysokich kosztów wypełniania obowiązków informacyjnych, byłaby to ogromna porażka wizerunkowa dla polskiego organu nadzoru.

Jednocześnie mam bardzo duże obawy związane ze sposobem realizacji obowiązków informacyjnych przez innych administratorów w związku z „pierwszą karą RODO”. Już otrzymałam pierwszą klauzulę RODO, gdzie w formularzu musiałam zaznaczyć, że zapoznałam się z nią i ją rozumiem. Mam też nadzieję, że nie będę musiała biegać do placówki pocztowej po listy polecone z obowiązkami informacyjnymi.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


 

Data aktualizacji: 27 marca 2019