♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/b9 | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 0dcdd5041176ab30be2175a5bcc71ed578fec761 B2023-12-13 04:100755
📄 0f403888f8c86917da4427bfa95f8670a8f74d2,447 B2023-12-13 04:100755
📄 2a7964e646cdce0a722953408452f7e610f3d77,056 B2023-12-13 04:100755
📄 2eae06939bba64c7c07b021589766c58d54d8a1,343 B2023-12-13 04:100755
📄 338058082f655c6782165a7ce400e11e81190111,695 B2023-12-13 04:100755
📄 33aa466c1a27cab2cb63fdc30eb8dc08470d2f458 B2023-12-13 04:100755
📄 3fad35b43b940a5ce372c55630ea3adc5df7c410,710 B2023-12-13 04:100755
📄 43a5b50a585ffd40cc9f353fe58076837be5d5709 B2023-12-13 04:100755
📄 440c979e172470d7753846cedd911f6ad5da2962,060 B2023-12-13 04:100755
📄 4625680b4a4b9647c3a6f3f283776930696aa9374 B2023-12-13 04:100755
📄 49df64f73e06e861868fede016d401b844764054 B2023-12-13 04:100755
📄 5475bf3021f88f045d74ca1a6a505643e8b52e2,426 B2023-12-13 04:100755
📄 5bdeea29ff32eb97f0a512e00f466d8a2833db3,308 B2023-12-13 04:100755
📄 706e70998ee3d84aed2a41b3ae66a27a417dda504 B2023-12-13 04:100755
📄 77d7e52e2446ea01201c5c7209ac3a05f12c9f683 B2023-12-13 04:100755
📄 87ed70915364bcfb44c4807b9ed5aa284415691,658 B2023-12-13 04:100755
📄 8993afa79a4f6faaf5a4e95daf7b5df2b382863,270 B2023-12-13 04:100755
📄 8b97c42ca80ee887ccd75985e9b0e7d66e4ba6821 B2023-12-13 04:100755
📄 8bbc3da69210fc73fd76c16d8e857c75e2a95f653 B2023-12-13 04:100755
📄 8e143fe3ff4fb9ec9bcfed696bc82a0597fb42533 B2023-12-13 04:100755
📄 9e79f3b51714de592f060d028dcf8651e94bd1454 B2023-12-13 04:100755
📄 a2168bc9a7e6802f304ae7939c0ef58b2bd1201,704 B2023-12-13 04:100755
📄 a834c065229240b0c73dc3d94a3a61431ea22f267 B2023-12-13 04:100755
📄 a9f2cf85ff9fdcd8bbff9e10a1195c37f8ea359,107 B2023-12-13 04:100755
📄 b57914f9e3fe7f704ed9b6632f39b7ecdbb43257 B2023-12-13 04:100755
📄 b6ddb240ab9f9a940921548269d41d131736861,294 B2023-12-13 04:100755
📄 b8a1582c887b6e01e3aa00c62114d9cfee0812387 B2023-12-13 04:100755
📄 bf0f45b0b41be6a68cc847c7d08b9182e8ce4e587 B2023-12-13 04:100755
📄 c230f749e1887d70d1928398b5d03e0105a3d81,574 B2023-12-13 04:100755
📄 c8a929bbe7a59023343fc042adbd9d7dd0cc731,637 B2023-12-13 04:100755
📄 cf63869b5ae60d5c9e41537f59677173439dfb15,640 B2023-12-13 04:100755
📄 d21bae3533f023a0c376d4e19305eb924d82d6180 B2023-12-13 04:100755
📄 d2e75e2a951698e636710913388d813654721490 B2023-12-13 04:100755
📄 dc1f85855196bd6220f6f8c1b649b60021cd3e114 B2023-12-13 04:100755
📄 e97d6dc931d0e4e2e34798e25ecff2bf9b2b13362 B2023-12-13 04:100755
📄 eeb7f0786c7917874041190b3a8b9695ad85c43,091 B2023-12-13 04:100755
📄 efb113a24a696a3f917c3762d84a54f937ae19263,619 B2023-12-13 04:100755
📄 fcf1a4e45c203ffa7d68da928cf85d86f5d3c1460 B2023-12-13 04:100755
📄 fdc3887d8ff43e5058d3e07983734a5f8096c0309,606 B2023-12-13 04:100755
📄 fe6d0b6698948c6e060312f16ec0a7d5539164816 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Doczekaliśmy się pierwszej „kary RODO” – Sylwia Czub bloguje o danych osobowych
27 mar

Doczekaliśmy się pierwszej „kary RODO”

Wczoraj mój telefon rozgrzał się do czerwoności w związku z konferencją prasową, na której Pani Prezes UODO powiadomiła o nałożeniu pierwszej kary finansowej za przetwarzanie danych niezgodnie z przepisami prawa. Oczekiwania były takie, że kara zostanie nałożona na podmioty, o których było głośno w ostatnim czasie w związku z wykradzeniem im dużej ilości danych lub niewłaściwym zabezpieczeniem danych, które doprowadziły do ujawnienia danych osobowych klientów. Stąd duże zdziwienie wywołała informacja, że została nałożona kara za niewypełnienie obowiązków informacyjnych wobec osób, prowadzących działalność gospodarczą, których dane zostały pozyskane do bazy spółki z ogólnodostępnych źródeł (CEiDG KRS, GUS, CEPiK, Monitorze Sądowym i Gospodarczym). Zaskakujące było także to, że podczas konferencji Prezes UODO powiedziała, że kara wyniosła 943 tys. złotych! Pierwsza kara i od razu prawie milion złotych. Przyczyną nałożenia kary było niewypełnienie obowiązku informacyjnego z artykułu 14 RODO wobec przedsiębiorców, których dane z ogólnodostępnych źródeł zostały pozyskane do bazy. W sumie w bazie było około 6 milinów danych osób, które powinny otrzymać klauzulę informacyjną, jednak firma z ogólnodostępnych źródeł pozyskała adresy e-mail jedynie do 90 tys. Wobec tych osób, wypełniła obowiązek informacyjny, wysyłając wiadomość z odpowiednią klauzulą.  W przypadku pozostałych osób ukarana spółka postanowiła skorzystać z wyjątku z art. 14 pkt 5 lit b RODO, który pozwala odejść od obowiązku informowania o przetwarzaniu danych, jeżeli wymagałoby to niewspółmiernie dużego wysiłku. W związku z tym zamieściła klauzulę jedynie na swojej stronie internetowej. Wśród poinformowanych, aż 12 tys. zgłosiło sprzeciw na przetwarzanie ich danych, co zdaniem Prezes UODO świadczyło o tym, jak istotne znaczenie dla pozostałych 6 milionów osób, było uzyskanie informacji o prawach przysługujących w związku z przetwarzaniem ich danych. Dodatkowo w bazie było ponad 2,33 mln danych przedsiębiorców, którzy zawiesili działalność. Spółka ma prawo złożyć skargę do Wojewódzkiego Sądu Administracyjnego. Same informacje przekazane podczas konferencji prasowej były bardzo zdawkowe. Powstały pytania: czemu od razu kara, nie upomnienie i nakazanie przywrócenia stanu zgodnego z przepisami prawa? Jeżeli taka kara za niewypełniony obowiązek informacyjny, to jaka będzie za naruszenie poufności danych? Kiedy można powołać się na niewspółmierność z art. 14 ust. 5 RODO?

Prezes UODO zapytana Czemu właśnie ta firma jest pierwszym ukaranym? Czy to był najbardziej ewidentny przykład? odpowiedziała:  Są bardziej ewidentne, gdybyśmy mieli sobie wybierać z prowadzonych postępowań. Na pytanie, ja należy wypełniać obowiązek informacyjny w takich sytuacjach, padła odpowiedź: Nie możemy z urzędu udzielać takich wskazówek. Trzeba ocenić skuteczność takiej operacji, zasięg terytorialny reklamy i przede wszystkim gdzie funkcjonują firmy, dane których mamy – mówił dyrektor Piotr Drobek z UODO. (źródło: https://www.rp.pl/)

Dr Maciej Kawecki z Ministerstwa Cyfryzacji w wywiadzie dla TVN24 stwierdził, że jest to bardzo kontrowersyjna decyzja, gdyż dotyczy kwestii formalnych i ta kara wiążę się z dużo wyższym kosztem niż 1 milion złotych, gdyż po nałożeniu kary, spółka powinna wysłać listy do wszystkich osób fizycznych z bazy, co wiąże się z kosztem kilku milionów złotych. (źródło: https://tvn24bis.pl/).

Adw. Maciej Mackiewicz, z Kancelarii Kochański i Partnerzy: Powinniśmy dotknąć bardziej fundamentalnych problemów związanych z ochroną danych osobowych, jak na przykład lewe bazy danych, czy handel lewymi danymi osobowymi, czy przetwarzanie danych bez podstawy prawnej. Wydaje się też, że takie formalne podejście urzędu do problematyki ochrony danych osobowych, nie do końca przysłuży się zwiększeniu poziomu bezpieczeństwa danych w Polsce. (źródło: https://www.youtube.com).

Późnym popołudniem pojawił się komunikat na stronie Prezesa UODO: https://uodo.gov.pl/pl/138/786 

W komunikacie pojawiły się informacje, które w istotny sposób wyjaśniły przyczyny nałożenia kary:  Prezes UODO uznała, że naruszenie administratora miało charakter umyślny, ponieważ – jak ustalono w toku postępowania – spółka miała świadomość istnienia obowiązku podania stosownych informacji, jak i konieczności bezpośredniego informowania osób. Wymierzając karę, organ wziął pod uwagę również fakt, że administrator nie podjął żadnych działań zmierzających do usunięcia naruszenia ani nie zadeklarował takiego zamiaru.

Istotne znaczenie ma dla sprawy, że spóła miała możliwość uniknięcia kary, gdyby dostosowała przetwarzanie do wymagań RODO, a kara została nałożona ze względu na brak współpracy podczas postępowania oraz brak zadeklarowanej chęci dopełnienia obowiązków informacyjnych.

Myślę, że każdy zajmujący się ochroną danych osobowych będzie niecierpliwie czekał na ewentualne odwołanie spółki i orzeczenie sądu w zakresie, kiedy można zastosować wyłączenie artykuł 14 ust. 5 lit. b RODO. Gdyby sąd przychylił się argumentów spółki w zakresie zbyt wysokich kosztów wypełniania obowiązków informacyjnych, byłaby to ogromna porażka wizerunkowa dla polskiego organu nadzoru.

Jednocześnie mam bardzo duże obawy związane ze sposobem realizacji obowiązków informacyjnych przez innych administratorów w związku z „pierwszą karą RODO”. Już otrzymałam pierwszą klauzulę RODO, gdzie w formularzu musiałam zaznaczyć, że zapoznałam się z nią i ją rozumiem. Mam też nadzieję, że nie będę musiała biegać do placówki pocztowej po listy polecone z obowiązkami informacyjnymi.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


 

Data aktualizacji: 27 marca 2019