♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/b5 | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 005306cf1225c698460c411d1f196f866879f4460 B2023-12-13 04:100755
📄 01a625383d9fdd9e0e4fdb3a824ad8845aa906467 B2023-12-13 04:100755
📄 095ca723c2edd8470c75874e887e875f351ee56,049 B2023-12-13 04:100755
📄 0fbe6780c3e106af033c8f59f4ed89c7d6df21320 B2023-12-13 04:100755
📄 1064b03cb69e9fd202b176c5e13a321b82b021163,111 B2023-12-13 04:100755
📄 11516c19c0cc795e14ad17f0869868b5eb85891,257 B2023-12-13 04:100755
📄 2343736ec747af003fe5048000bf2191f23f3e8,465 B2023-12-13 04:100755
📄 2e04c77d4d53738e277c1b22652fd85646e767520 B2023-12-13 04:100755
📄 38354b8bd023e6b69c2137a099ca455284280826,183 B2023-12-13 04:100755
📄 39feed64f3c6b24660912ad276aa52d5d192f3488 B2023-12-13 04:100755
📄 4573f67508b72e693196ed4fff57204329fe5a2,497 B2023-12-13 04:100755
📄 506ea8e1b323cd464e0998dbadeefffac863f1641 B2023-12-13 04:100755
📄 5890d55be7843b0e893bcb978b2df13c945ed71,148 B2023-12-13 04:100755
📄 615d8a53468b374110595b31fe75ca227a824f62 B2023-12-13 04:100755
📄 6b100467e3f7c50eb4fde67fbb1b28f3b9b6c9100,344 B2023-12-13 04:100755
📄 6f7924f2731facf20bf87dad49bc9e7a0433c545 B2023-12-13 04:100755
📄 792d59ce4442c93aec953b61ec7df618e1ec00150,696 B2023-12-13 04:100755
📄 7a32f6967f17568d300b8b39dc283224adc339141,615 B2023-12-13 04:100755
📄 82b799e7efaacad3efd56e609612d57cc1e94b6,990 B2023-12-13 04:100755
📄 98858d6e0289bdc76f3b5b7b730d3f3b3cbcc62,650 B2023-12-13 04:100755
📄 9b4b26b156d9bda41f1cc8a3d4c415517ff13e53 B2023-12-13 04:100755
📄 a2e3ce90934e1c0a179449b850d4c89f8a856b461 B2023-12-13 04:100755
📄 a4fbd75651eaced4f1404458c516e5c7dfdefd26,627 B2023-12-13 04:100755
📄 af04c87b7a0a71e0e46b13fd0771db196660d9343 B2023-12-13 04:100755
📄 b13b45882c320750e9d089f4c797804608bada1,570 B2023-12-13 04:100755
📄 b7b789527bd1b785f9e386aa71374f5cefd0dd2,881 B2023-12-13 04:100755
📄 b7e2d05fb1a5a96ba7ff1f11bf94c8c9792dd8352 B2023-12-13 04:100755
📄 bdc0c1fe20a6d52aa45a42f6492f9ac14f463e604 B2023-12-13 04:100755
📄 c061833759549b1741f90372cdcbd93ab69aca201 B2023-12-13 04:100755
📄 cd16ed52ae29c31310d2a6bbd1a01535b78935534 B2023-12-13 04:100755
📄 ce86b77e48ed199f7835929c3164e4cbb5c385686 B2023-12-13 04:100755
📄 cfe9d1f337cfed4466eae1351dd4f286ed01c21,845 B2023-12-13 04:100755
📄 d44c5b7698e3599dbe135ed0dca4b51e7fbc942,880 B2023-12-13 04:100755
📄 e4b9104fa58ce0f197fb17e748b232f92ccdd7122,954 B2023-12-13 04:100755
📄 e541f72a1d6d7a67a21c50add8b65a6b2600521,453 B2023-12-13 04:100755
📄 f13a7fee42e24f6855ca3d1d8dd2761f4d8a77448 B2023-12-13 04:100755
📄 fe5a8776f569ceae168b02480e7f5c2e6ae4993,503 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Doczekaliśmy się pierwszej „kary RODO” – Sylwia Czub bloguje o danych osobowych
27 mar

Doczekaliśmy się pierwszej „kary RODO”

Wczoraj mój telefon rozgrzał się do czerwoności w związku z konferencją prasową, na której Pani Prezes UODO powiadomiła o nałożeniu pierwszej kary finansowej za przetwarzanie danych niezgodnie z przepisami prawa. Oczekiwania były takie, że kara zostanie nałożona na podmioty, o których było głośno w ostatnim czasie w związku z wykradzeniem im dużej ilości danych lub niewłaściwym zabezpieczeniem danych, które doprowadziły do ujawnienia danych osobowych klientów. Stąd duże zdziwienie wywołała informacja, że została nałożona kara za niewypełnienie obowiązków informacyjnych wobec osób, prowadzących działalność gospodarczą, których dane zostały pozyskane do bazy spółki z ogólnodostępnych źródeł (CEiDG KRS, GUS, CEPiK, Monitorze Sądowym i Gospodarczym). Zaskakujące było także to, że podczas konferencji Prezes UODO powiedziała, że kara wyniosła 943 tys. złotych! Pierwsza kara i od razu prawie milion złotych. Przyczyną nałożenia kary było niewypełnienie obowiązku informacyjnego z artykułu 14 RODO wobec przedsiębiorców, których dane z ogólnodostępnych źródeł zostały pozyskane do bazy. W sumie w bazie było około 6 milinów danych osób, które powinny otrzymać klauzulę informacyjną, jednak firma z ogólnodostępnych źródeł pozyskała adresy e-mail jedynie do 90 tys. Wobec tych osób, wypełniła obowiązek informacyjny, wysyłając wiadomość z odpowiednią klauzulą.  W przypadku pozostałych osób ukarana spółka postanowiła skorzystać z wyjątku z art. 14 pkt 5 lit b RODO, który pozwala odejść od obowiązku informowania o przetwarzaniu danych, jeżeli wymagałoby to niewspółmiernie dużego wysiłku. W związku z tym zamieściła klauzulę jedynie na swojej stronie internetowej. Wśród poinformowanych, aż 12 tys. zgłosiło sprzeciw na przetwarzanie ich danych, co zdaniem Prezes UODO świadczyło o tym, jak istotne znaczenie dla pozostałych 6 milionów osób, było uzyskanie informacji o prawach przysługujących w związku z przetwarzaniem ich danych. Dodatkowo w bazie było ponad 2,33 mln danych przedsiębiorców, którzy zawiesili działalność. Spółka ma prawo złożyć skargę do Wojewódzkiego Sądu Administracyjnego. Same informacje przekazane podczas konferencji prasowej były bardzo zdawkowe. Powstały pytania: czemu od razu kara, nie upomnienie i nakazanie przywrócenia stanu zgodnego z przepisami prawa? Jeżeli taka kara za niewypełniony obowiązek informacyjny, to jaka będzie za naruszenie poufności danych? Kiedy można powołać się na niewspółmierność z art. 14 ust. 5 RODO?

Prezes UODO zapytana Czemu właśnie ta firma jest pierwszym ukaranym? Czy to był najbardziej ewidentny przykład? odpowiedziała:  Są bardziej ewidentne, gdybyśmy mieli sobie wybierać z prowadzonych postępowań. Na pytanie, ja należy wypełniać obowiązek informacyjny w takich sytuacjach, padła odpowiedź: Nie możemy z urzędu udzielać takich wskazówek. Trzeba ocenić skuteczność takiej operacji, zasięg terytorialny reklamy i przede wszystkim gdzie funkcjonują firmy, dane których mamy – mówił dyrektor Piotr Drobek z UODO. (źródło: https://www.rp.pl/)

Dr Maciej Kawecki z Ministerstwa Cyfryzacji w wywiadzie dla TVN24 stwierdził, że jest to bardzo kontrowersyjna decyzja, gdyż dotyczy kwestii formalnych i ta kara wiążę się z dużo wyższym kosztem niż 1 milion złotych, gdyż po nałożeniu kary, spółka powinna wysłać listy do wszystkich osób fizycznych z bazy, co wiąże się z kosztem kilku milionów złotych. (źródło: https://tvn24bis.pl/).

Adw. Maciej Mackiewicz, z Kancelarii Kochański i Partnerzy: Powinniśmy dotknąć bardziej fundamentalnych problemów związanych z ochroną danych osobowych, jak na przykład lewe bazy danych, czy handel lewymi danymi osobowymi, czy przetwarzanie danych bez podstawy prawnej. Wydaje się też, że takie formalne podejście urzędu do problematyki ochrony danych osobowych, nie do końca przysłuży się zwiększeniu poziomu bezpieczeństwa danych w Polsce. (źródło: https://www.youtube.com).

Późnym popołudniem pojawił się komunikat na stronie Prezesa UODO: https://uodo.gov.pl/pl/138/786 

W komunikacie pojawiły się informacje, które w istotny sposób wyjaśniły przyczyny nałożenia kary:  Prezes UODO uznała, że naruszenie administratora miało charakter umyślny, ponieważ – jak ustalono w toku postępowania – spółka miała świadomość istnienia obowiązku podania stosownych informacji, jak i konieczności bezpośredniego informowania osób. Wymierzając karę, organ wziął pod uwagę również fakt, że administrator nie podjął żadnych działań zmierzających do usunięcia naruszenia ani nie zadeklarował takiego zamiaru.

Istotne znaczenie ma dla sprawy, że spóła miała możliwość uniknięcia kary, gdyby dostosowała przetwarzanie do wymagań RODO, a kara została nałożona ze względu na brak współpracy podczas postępowania oraz brak zadeklarowanej chęci dopełnienia obowiązków informacyjnych.

Myślę, że każdy zajmujący się ochroną danych osobowych będzie niecierpliwie czekał na ewentualne odwołanie spółki i orzeczenie sądu w zakresie, kiedy można zastosować wyłączenie artykuł 14 ust. 5 lit. b RODO. Gdyby sąd przychylił się argumentów spółki w zakresie zbyt wysokich kosztów wypełniania obowiązków informacyjnych, byłaby to ogromna porażka wizerunkowa dla polskiego organu nadzoru.

Jednocześnie mam bardzo duże obawy związane ze sposobem realizacji obowiązków informacyjnych przez innych administratorów w związku z „pierwszą karą RODO”. Już otrzymałam pierwszą klauzulę RODO, gdzie w formularzu musiałam zaznaczyć, że zapoznałam się z nią i ją rozumiem. Mam też nadzieję, że nie będę musiała biegać do placówki pocztowej po listy polecone z obowiązkami informacyjnymi.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


 

Data aktualizacji: 27 marca 2019