♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/b4 | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 00a84ef7f702022774bfea07bb7f84252b7a34641 B2023-12-13 04:100755
📄 0340b281951ab21d39240382d08b799137f0df461 B2023-12-13 04:100755
📄 07302642263562dd48976fdec86812801c9fc6171 B2023-12-13 04:100755
📄 1b7af7de123f78a7f8f8a5044e3de54b028d3d9,895 B2023-12-13 04:100755
📄 1b98e554e0d9de70cc54cc6df10942f06c20ad1,710 B2023-12-13 04:100755
📄 1be2dd637dd77a69d48daaf62c09ceabc29273134 B2023-12-13 04:100755
📄 2711ecd3fb7b0da65816919a8075a11e0782fa996 B2023-12-13 04:100755
📄 28eaab5835f075e6d0003d35fd11bde6f0005789 B2023-12-13 04:100755
📄 2c3c429f23eb3a75a204cf899832519f6242791,890 B2023-12-13 04:100755
📄 2d52cf7d40da66742f379728c093a9078a5af03,482 B2023-12-13 04:100755
📄 2da1674c9b4ace8d31b48194177b8b14443fe61,388 B2023-12-13 04:100755
📄 2fd4777adae6686fc685f0ffeb487d6b63610581 B2023-12-13 04:100755
📄 30d209b98ea132ab41c13ebef7cd3beff8702416,635 B2023-12-13 04:100755
📄 32d1914e64010a452f03fc190b36472f526ad81,646 B2023-12-13 04:100755
📄 3403f963e073d82a08f19e9da1ca4a5d3b6a15141,837 B2023-12-13 04:100755
📄 38f7e0036f48d99ba101769971d1f77f365ba1574 B2023-12-13 04:100755
📄 45927625586eb64a845b6ddfba49cc69cf2a741,823 B2023-12-13 04:100755
📄 482a76568cb701c3bb9cd34dc3a63e2f54fc18534 B2023-12-13 04:100755
📄 48befcda3301f82da9939d1fdfe029fe91aeb54,880 B2023-12-13 04:100755
📄 497465498fedafe2cc23a5de83a15ba767a3f73,884 B2023-12-13 04:100755
📄 4c452551647bb1403ddc95f0cf8709ee80e49524,900 B2023-12-13 04:100755
📄 5b5b940c5d66373eeec11e41690518f3037f278,037 B2023-12-13 04:100755
📄 5c4a067e8f3df6ea0bdd2a0a6efdfb44c47336979 B2023-12-13 04:100755
📄 68a3e5b1318dce7c9e1af6ee47ac2da1a4084d2,223 B2023-12-13 04:100755
📄 6d60cf2e5463ff26307e08f88c2ad5573984a3495 B2023-12-13 04:100755
📄 77ed206aae374db7d7d42fa10d40b5b79ec8c8382 B2023-12-13 04:100755
📄 7b6454721504abf3ebe05dad4c903142f843f79,151 B2023-12-13 04:100755
📄 7e8bf3b0481f6ba17b44f4aa48ee3062e01b3d230 B2023-12-13 04:100755
📄 997799faecfd72ac70ae340e73689f492e37665,708 B2023-12-13 04:100755
📄 aa238ebbe727672967af035b9ac2c4c176e0ce903 B2023-12-13 04:100755
📄 ac08f8be45eaa519636764f1594728ded744762,106 B2023-12-13 04:100755
📄 b1995adab64f4d5014faa3e6cabc0e1174c8d6955 B2023-12-13 04:100755
📄 bc02b36f0a8fc1d28db239bb6b06ebc4b8f11793 B2023-12-13 04:100755
📄 cb2d6cf4180580611c580a5ba7c35326f3231b351 B2023-12-13 04:100755
📄 ce9f63068af37c932b89299d5ffefff36cdb0a394 B2023-12-13 04:100755
📄 d0ec9812fa9f5f29f8a7fd2c7bb083d792649e3,284 B2023-12-13 04:100755
📄 d80528c96c3a560b03ba7a921a799b1ae2a7cc218 B2023-12-13 04:100755
📄 ee6f4088b2a4de25918f2df2a72f16d805eeaa8,917 B2023-12-13 04:100755
📄 f49a0204cae8f267d9ae0f3009d9a485c1ba4615,890 B2023-12-13 04:100755
📄 f77c3df9d4b242eee5629a322386e76ca1a34c633 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Doczekaliśmy się pierwszej „kary RODO” – Sylwia Czub bloguje o danych osobowych
27 mar

Doczekaliśmy się pierwszej „kary RODO”

Wczoraj mój telefon rozgrzał się do czerwoności w związku z konferencją prasową, na której Pani Prezes UODO powiadomiła o nałożeniu pierwszej kary finansowej za przetwarzanie danych niezgodnie z przepisami prawa. Oczekiwania były takie, że kara zostanie nałożona na podmioty, o których było głośno w ostatnim czasie w związku z wykradzeniem im dużej ilości danych lub niewłaściwym zabezpieczeniem danych, które doprowadziły do ujawnienia danych osobowych klientów. Stąd duże zdziwienie wywołała informacja, że została nałożona kara za niewypełnienie obowiązków informacyjnych wobec osób, prowadzących działalność gospodarczą, których dane zostały pozyskane do bazy spółki z ogólnodostępnych źródeł (CEiDG KRS, GUS, CEPiK, Monitorze Sądowym i Gospodarczym). Zaskakujące było także to, że podczas konferencji Prezes UODO powiedziała, że kara wyniosła 943 tys. złotych! Pierwsza kara i od razu prawie milion złotych. Przyczyną nałożenia kary było niewypełnienie obowiązku informacyjnego z artykułu 14 RODO wobec przedsiębiorców, których dane z ogólnodostępnych źródeł zostały pozyskane do bazy. W sumie w bazie było około 6 milinów danych osób, które powinny otrzymać klauzulę informacyjną, jednak firma z ogólnodostępnych źródeł pozyskała adresy e-mail jedynie do 90 tys. Wobec tych osób, wypełniła obowiązek informacyjny, wysyłając wiadomość z odpowiednią klauzulą.  W przypadku pozostałych osób ukarana spółka postanowiła skorzystać z wyjątku z art. 14 pkt 5 lit b RODO, który pozwala odejść od obowiązku informowania o przetwarzaniu danych, jeżeli wymagałoby to niewspółmiernie dużego wysiłku. W związku z tym zamieściła klauzulę jedynie na swojej stronie internetowej. Wśród poinformowanych, aż 12 tys. zgłosiło sprzeciw na przetwarzanie ich danych, co zdaniem Prezes UODO świadczyło o tym, jak istotne znaczenie dla pozostałych 6 milionów osób, było uzyskanie informacji o prawach przysługujących w związku z przetwarzaniem ich danych. Dodatkowo w bazie było ponad 2,33 mln danych przedsiębiorców, którzy zawiesili działalność. Spółka ma prawo złożyć skargę do Wojewódzkiego Sądu Administracyjnego. Same informacje przekazane podczas konferencji prasowej były bardzo zdawkowe. Powstały pytania: czemu od razu kara, nie upomnienie i nakazanie przywrócenia stanu zgodnego z przepisami prawa? Jeżeli taka kara za niewypełniony obowiązek informacyjny, to jaka będzie za naruszenie poufności danych? Kiedy można powołać się na niewspółmierność z art. 14 ust. 5 RODO?

Prezes UODO zapytana Czemu właśnie ta firma jest pierwszym ukaranym? Czy to był najbardziej ewidentny przykład? odpowiedziała:  Są bardziej ewidentne, gdybyśmy mieli sobie wybierać z prowadzonych postępowań. Na pytanie, ja należy wypełniać obowiązek informacyjny w takich sytuacjach, padła odpowiedź: Nie możemy z urzędu udzielać takich wskazówek. Trzeba ocenić skuteczność takiej operacji, zasięg terytorialny reklamy i przede wszystkim gdzie funkcjonują firmy, dane których mamy – mówił dyrektor Piotr Drobek z UODO. (źródło: https://www.rp.pl/)

Dr Maciej Kawecki z Ministerstwa Cyfryzacji w wywiadzie dla TVN24 stwierdził, że jest to bardzo kontrowersyjna decyzja, gdyż dotyczy kwestii formalnych i ta kara wiążę się z dużo wyższym kosztem niż 1 milion złotych, gdyż po nałożeniu kary, spółka powinna wysłać listy do wszystkich osób fizycznych z bazy, co wiąże się z kosztem kilku milionów złotych. (źródło: https://tvn24bis.pl/).

Adw. Maciej Mackiewicz, z Kancelarii Kochański i Partnerzy: Powinniśmy dotknąć bardziej fundamentalnych problemów związanych z ochroną danych osobowych, jak na przykład lewe bazy danych, czy handel lewymi danymi osobowymi, czy przetwarzanie danych bez podstawy prawnej. Wydaje się też, że takie formalne podejście urzędu do problematyki ochrony danych osobowych, nie do końca przysłuży się zwiększeniu poziomu bezpieczeństwa danych w Polsce. (źródło: https://www.youtube.com).

Późnym popołudniem pojawił się komunikat na stronie Prezesa UODO: https://uodo.gov.pl/pl/138/786 

W komunikacie pojawiły się informacje, które w istotny sposób wyjaśniły przyczyny nałożenia kary:  Prezes UODO uznała, że naruszenie administratora miało charakter umyślny, ponieważ – jak ustalono w toku postępowania – spółka miała świadomość istnienia obowiązku podania stosownych informacji, jak i konieczności bezpośredniego informowania osób. Wymierzając karę, organ wziął pod uwagę również fakt, że administrator nie podjął żadnych działań zmierzających do usunięcia naruszenia ani nie zadeklarował takiego zamiaru.

Istotne znaczenie ma dla sprawy, że spóła miała możliwość uniknięcia kary, gdyby dostosowała przetwarzanie do wymagań RODO, a kara została nałożona ze względu na brak współpracy podczas postępowania oraz brak zadeklarowanej chęci dopełnienia obowiązków informacyjnych.

Myślę, że każdy zajmujący się ochroną danych osobowych będzie niecierpliwie czekał na ewentualne odwołanie spółki i orzeczenie sądu w zakresie, kiedy można zastosować wyłączenie artykuł 14 ust. 5 lit. b RODO. Gdyby sąd przychylił się argumentów spółki w zakresie zbyt wysokich kosztów wypełniania obowiązków informacyjnych, byłaby to ogromna porażka wizerunkowa dla polskiego organu nadzoru.

Jednocześnie mam bardzo duże obawy związane ze sposobem realizacji obowiązków informacyjnych przez innych administratorów w związku z „pierwszą karą RODO”. Już otrzymałam pierwszą klauzulę RODO, gdzie w formularzu musiałam zaznaczyć, że zapoznałam się z nią i ją rozumiem. Mam też nadzieję, że nie będę musiała biegać do placówki pocztowej po listy polecone z obowiązkami informacyjnymi.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


 

Data aktualizacji: 27 marca 2019