♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/d2 | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 05d1940c825db79db131cee4ff15c6f885c1a6290 B2023-12-13 04:100755
📄 104af045b3ed0f1d658f3160865689bad5103c840 B2023-12-13 04:100755
📄 156e4cca028651a17d133ae8f96ddb8af80d1a8,199 B2023-12-13 04:100755
📄 1bbea5a6338dde8895b5293d8bc125ac2fb6c4671 B2023-12-13 04:100755
📄 1d7a7b43d41ae5ea448a9fd28ad2fe1713b4ee608 B2023-12-13 04:100755
📄 1edab1850fa01fa41c8bae9b871b8c3055e831451 B2023-12-13 04:100755
📄 1ffe21c1cc6095cf546df0806dc4d8fd78a30c662 B2023-12-13 04:100755
📄 21b8f45617928f108aa3f98ebb0a593b7736887,145 B2023-12-13 04:100755
📄 23bf4c61c94f717fd932e451b9f1ca992193cf2,910 B2023-12-13 04:100755
📄 2fc480636365e7fc47b449d3d9c15997f67df81,176 B2023-12-13 04:100755
📄 2fde8ba46eabd4335e4fa88077e80f96b92d62802 B2023-12-13 04:100755
📄 30667c6835556e23d558b9da00273f4e8b124516,352 B2023-12-13 04:100755
📄 3671785dfad0e3406f58401c2f1eb2413ccba0299 B2023-12-13 04:100755
📄 3adf6ea90fd89ff79e56405ea20ee431574bf55,333 B2023-12-13 04:100755
📄 3e13bd4a99ac20a29442c384b53e062a5fb3cf27,075 B2023-12-13 04:100755
📄 4c147dd832b1227016622bf627d67f01b3ab2d993 B2023-12-13 04:100755
📄 5adcbbef7cc5cd7e529a5fece4dd6a348b3da33,067 B2023-12-13 04:100755
📄 5f9cceee045c55c3076000b263e40d90f20adf644 B2023-12-13 04:100755
📄 6c8514520b7ca5ca077cb072214c4ffd34ff3e5,528 B2023-12-13 04:100755
📄 714aff33b59ae17004e8e85cd9fdd944bc66ec735 B2023-12-13 04:100755
📄 7b04b1e1ee82b061aa2af5381341ac1344d828639 B2023-12-13 04:100755
📄 8312c870b2cb2ad55d4eae8b775cdc57fd35df89 B2023-12-13 04:100755
📄 8504194cf90e8faa49560f4dc5630caddf17db13,346 B2023-12-13 04:100755
📄 88954d9fc2fd93eb25e6bb09a2d654b40c873e199 B2023-12-13 04:100755
📄 8b875a8d45314f5e83e8ee2295212e6afcc6af2,496 B2023-12-13 04:100755
📄 8f70637e9a84a644764728adf8a4b270734e14188 B2023-12-13 04:100755
📄 943fca4475a1239f0bfe2f4b5f130a27fb149c633 B2023-12-13 04:100755
📄 9e1fc5c54dd8927f7a67ac41fc74ded3d5df0c174 B2023-12-13 04:100755
📄 a50958132d8714990be23d654b739c69be0336321 B2023-12-13 04:100755
📄 a6c94a4ef0ee579af9fe7462cb86febe7594e63,736 B2023-12-13 04:100755
📄 ae0e3a9f64170cc8e6b55a91c563affc4912f93,093 B2023-12-13 04:100755
📄 af82076c4596a2df2c8298c20e478dfb2c3575515 B2023-12-13 04:100755
📄 b77b5615908cb2402a199abb389ed0d40c6cfe204 B2023-12-13 04:100755
📄 b86d314ad62a752ef02714060ebd90d66fad0e6,549 B2023-12-13 04:100755
📄 d8a8bf77720e12bcfeb69fb0077ceabc7518351,269 B2023-12-13 04:100755
📄 d91aa6d1916abdd5365dd65eb69c4ad4a52b5245,312 B2023-12-13 04:100755
📄 dea50443bda0140dda27d2c777e370ccc81eb73,977 B2023-12-13 04:100755
📄 e6121077005acc0dfc40b8e13805fcb692bf25609 B2023-12-13 04:100755
📄 e8f40533bd754f7efa16888d2a08730a0fc8e32,903 B2023-12-13 04:100755
📄 f7d40c8236ef3e7d1641cb5ca3d0b2928a3ae5277 B2023-12-13 04:100755
📄 fe56bee041b7b3ed8adb7adaa9deb6636ff76d1,848 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Doczekaliśmy się pierwszej „kary RODO” – Sylwia Czub bloguje o danych osobowych
27 mar

Doczekaliśmy się pierwszej „kary RODO”

Wczoraj mój telefon rozgrzał się do czerwoności w związku z konferencją prasową, na której Pani Prezes UODO powiadomiła o nałożeniu pierwszej kary finansowej za przetwarzanie danych niezgodnie z przepisami prawa. Oczekiwania były takie, że kara zostanie nałożona na podmioty, o których było głośno w ostatnim czasie w związku z wykradzeniem im dużej ilości danych lub niewłaściwym zabezpieczeniem danych, które doprowadziły do ujawnienia danych osobowych klientów. Stąd duże zdziwienie wywołała informacja, że została nałożona kara za niewypełnienie obowiązków informacyjnych wobec osób, prowadzących działalność gospodarczą, których dane zostały pozyskane do bazy spółki z ogólnodostępnych źródeł (CEiDG KRS, GUS, CEPiK, Monitorze Sądowym i Gospodarczym). Zaskakujące było także to, że podczas konferencji Prezes UODO powiedziała, że kara wyniosła 943 tys. złotych! Pierwsza kara i od razu prawie milion złotych. Przyczyną nałożenia kary było niewypełnienie obowiązku informacyjnego z artykułu 14 RODO wobec przedsiębiorców, których dane z ogólnodostępnych źródeł zostały pozyskane do bazy. W sumie w bazie było około 6 milinów danych osób, które powinny otrzymać klauzulę informacyjną, jednak firma z ogólnodostępnych źródeł pozyskała adresy e-mail jedynie do 90 tys. Wobec tych osób, wypełniła obowiązek informacyjny, wysyłając wiadomość z odpowiednią klauzulą.  W przypadku pozostałych osób ukarana spółka postanowiła skorzystać z wyjątku z art. 14 pkt 5 lit b RODO, który pozwala odejść od obowiązku informowania o przetwarzaniu danych, jeżeli wymagałoby to niewspółmiernie dużego wysiłku. W związku z tym zamieściła klauzulę jedynie na swojej stronie internetowej. Wśród poinformowanych, aż 12 tys. zgłosiło sprzeciw na przetwarzanie ich danych, co zdaniem Prezes UODO świadczyło o tym, jak istotne znaczenie dla pozostałych 6 milionów osób, było uzyskanie informacji o prawach przysługujących w związku z przetwarzaniem ich danych. Dodatkowo w bazie było ponad 2,33 mln danych przedsiębiorców, którzy zawiesili działalność. Spółka ma prawo złożyć skargę do Wojewódzkiego Sądu Administracyjnego. Same informacje przekazane podczas konferencji prasowej były bardzo zdawkowe. Powstały pytania: czemu od razu kara, nie upomnienie i nakazanie przywrócenia stanu zgodnego z przepisami prawa? Jeżeli taka kara za niewypełniony obowiązek informacyjny, to jaka będzie za naruszenie poufności danych? Kiedy można powołać się na niewspółmierność z art. 14 ust. 5 RODO?

Prezes UODO zapytana Czemu właśnie ta firma jest pierwszym ukaranym? Czy to był najbardziej ewidentny przykład? odpowiedziała:  Są bardziej ewidentne, gdybyśmy mieli sobie wybierać z prowadzonych postępowań. Na pytanie, ja należy wypełniać obowiązek informacyjny w takich sytuacjach, padła odpowiedź: Nie możemy z urzędu udzielać takich wskazówek. Trzeba ocenić skuteczność takiej operacji, zasięg terytorialny reklamy i przede wszystkim gdzie funkcjonują firmy, dane których mamy – mówił dyrektor Piotr Drobek z UODO. (źródło: https://www.rp.pl/)

Dr Maciej Kawecki z Ministerstwa Cyfryzacji w wywiadzie dla TVN24 stwierdził, że jest to bardzo kontrowersyjna decyzja, gdyż dotyczy kwestii formalnych i ta kara wiążę się z dużo wyższym kosztem niż 1 milion złotych, gdyż po nałożeniu kary, spółka powinna wysłać listy do wszystkich osób fizycznych z bazy, co wiąże się z kosztem kilku milionów złotych. (źródło: https://tvn24bis.pl/).

Adw. Maciej Mackiewicz, z Kancelarii Kochański i Partnerzy: Powinniśmy dotknąć bardziej fundamentalnych problemów związanych z ochroną danych osobowych, jak na przykład lewe bazy danych, czy handel lewymi danymi osobowymi, czy przetwarzanie danych bez podstawy prawnej. Wydaje się też, że takie formalne podejście urzędu do problematyki ochrony danych osobowych, nie do końca przysłuży się zwiększeniu poziomu bezpieczeństwa danych w Polsce. (źródło: https://www.youtube.com).

Późnym popołudniem pojawił się komunikat na stronie Prezesa UODO: https://uodo.gov.pl/pl/138/786 

W komunikacie pojawiły się informacje, które w istotny sposób wyjaśniły przyczyny nałożenia kary:  Prezes UODO uznała, że naruszenie administratora miało charakter umyślny, ponieważ – jak ustalono w toku postępowania – spółka miała świadomość istnienia obowiązku podania stosownych informacji, jak i konieczności bezpośredniego informowania osób. Wymierzając karę, organ wziął pod uwagę również fakt, że administrator nie podjął żadnych działań zmierzających do usunięcia naruszenia ani nie zadeklarował takiego zamiaru.

Istotne znaczenie ma dla sprawy, że spóła miała możliwość uniknięcia kary, gdyby dostosowała przetwarzanie do wymagań RODO, a kara została nałożona ze względu na brak współpracy podczas postępowania oraz brak zadeklarowanej chęci dopełnienia obowiązków informacyjnych.

Myślę, że każdy zajmujący się ochroną danych osobowych będzie niecierpliwie czekał na ewentualne odwołanie spółki i orzeczenie sądu w zakresie, kiedy można zastosować wyłączenie artykuł 14 ust. 5 lit. b RODO. Gdyby sąd przychylił się argumentów spółki w zakresie zbyt wysokich kosztów wypełniania obowiązków informacyjnych, byłaby to ogromna porażka wizerunkowa dla polskiego organu nadzoru.

Jednocześnie mam bardzo duże obawy związane ze sposobem realizacji obowiązków informacyjnych przez innych administratorów w związku z „pierwszą karą RODO”. Już otrzymałam pierwszą klauzulę RODO, gdzie w formularzu musiałam zaznaczyć, że zapoznałam się z nią i ją rozumiem. Mam też nadzieję, że nie będę musiała biegać do placówki pocztowej po listy polecone z obowiązkami informacyjnymi.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


 

Data aktualizacji: 27 marca 2019