♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/fa | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 017bd2f2f16a1504ccb1a2dc1c9290136b4e6e1,713 B2023-12-13 04:100755
📄 0aaa91b1285e3522d59ada96a67b38c9a75572436 B2023-12-13 04:100755
📄 0c032c4452afb52f6df102fef191074a3f3229235 B2023-12-13 04:100755
📄 19c35b9800f8737cb70d5c2041c5b729f3a206440 B2023-12-13 04:100755
📄 248d2af0ffdb04cac90b6879a6fd9ce9cf47676,451 B2023-12-13 04:100755
📄 27edb34aa59ac043fdb04c968bc848fd9c0802182 B2023-12-13 04:100755
📄 281f4cca9612eb257f8a4d30139de9181a70d7367 B2023-12-13 04:100755
📄 28deaeae1b43170711e28a0e1cc69cccdccba9499 B2023-12-13 04:100755
📄 29c1cd458c8d50f3eb595f49ca4dae05c3d824200 B2023-12-13 04:100755
📄 2ae87a6aa5827d2e5238b20d8a2cd906b6c8212,808 B2023-12-13 04:100755
📄 3d6c28bf82598a38fcc32e0a84f85f689b3eea1,707 B2023-12-13 04:100755
📄 4699fa2e3e0068d4fbe51c69abce4f6bfc55e4626 B2023-12-13 04:100755
📄 498ad091b31d2567d8c3d9722df0c18fa764b7165 B2023-12-13 04:100755
📄 57945a975f9b458acd9847129e29e50c203f74314 B2023-12-13 04:100755
📄 5accb58f3afe5d49121e53e08e4f3b654c10a7485 B2023-12-13 04:100755
📄 658bb5b1618a0c6e28e7aa6d8bed80eaec529117,677 B2023-12-13 04:100755
📄 86d356b8a28e1a280306b09d88fce9f13ce59c3,745 B2023-12-13 04:100755
📄 87700bd6eb4bb5201569af82c664c338856f42459 B2023-12-13 04:100755
📄 880fd3fdd13b02aba2826523790430e7937cd4677 B2023-12-13 04:100755
📄 8dac84a9ab5afa237ae140d2bb6a781e6960f518,327 B2023-12-13 04:100755
📄 8f03ef236bfed655566f5ac58b1e5410cf79e82,383 B2023-12-13 04:100755
📄 98dddc434d401063d524f39d2835f0038b764e3,514 B2023-12-13 04:100755
📄 a12b377015f6c892a2a07ae22719cb23ced988789 B2023-12-13 04:100755
📄 ae9d73d7c148fa29f713981d961f9034000fae2,738 B2023-12-13 04:100755
📄 b384d994e97be88094049cf1946c4e3019c9304,960 B2023-12-13 04:100755
📄 bf1dc3dd72c6f387d30a65919678e37e71c717642 B2023-12-13 04:100755
📄 c1a17e207af94df347b2d22034d0950cb6b085178 B2023-12-13 04:100755
📄 c2b97f433aa3f8a979335bf2ede025c5d01ef2418,994 B2023-12-13 04:100755
📄 d21f13ff605d4549cd499bcc83453a733683f111,238 B2023-12-13 04:100755
📄 d76a9b817847782cabc7387a56c9358bae442c423 B2023-12-13 04:100755
📄 de68bb1f75c2c3a128cb21a0d11771e9571c0f521 B2023-12-13 04:100755
📄 e5d134dd96a5e57f6e79bd4a4a03847f5196bf962 B2023-12-13 04:100755
📄 e94969bd2bf5872d327f94f76d9159c64c88a11,496 B2023-12-13 04:100755
📄 fd5d4c30bf623a60057ec0c1fb7d8fc9efb1ef1,410 B2023-12-13 04:100755
📄 fddd437a7f7dd28dfb59d01815c0a95f0f5d1a84 B2023-12-13 04:100755
📄 fe421118abdf0dc40b4c2daa7405fd1b4068ac112 B2023-12-13 04:100755
📄 fee716a005d4cf6a1b78c070589acdeb8b22273,519 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Doczekaliśmy się pierwszej „kary RODO” – Sylwia Czub bloguje o danych osobowych
27 mar

Doczekaliśmy się pierwszej „kary RODO”

Wczoraj mój telefon rozgrzał się do czerwoności w związku z konferencją prasową, na której Pani Prezes UODO powiadomiła o nałożeniu pierwszej kary finansowej za przetwarzanie danych niezgodnie z przepisami prawa. Oczekiwania były takie, że kara zostanie nałożona na podmioty, o których było głośno w ostatnim czasie w związku z wykradzeniem im dużej ilości danych lub niewłaściwym zabezpieczeniem danych, które doprowadziły do ujawnienia danych osobowych klientów. Stąd duże zdziwienie wywołała informacja, że została nałożona kara za niewypełnienie obowiązków informacyjnych wobec osób, prowadzących działalność gospodarczą, których dane zostały pozyskane do bazy spółki z ogólnodostępnych źródeł (CEiDG KRS, GUS, CEPiK, Monitorze Sądowym i Gospodarczym). Zaskakujące było także to, że podczas konferencji Prezes UODO powiedziała, że kara wyniosła 943 tys. złotych! Pierwsza kara i od razu prawie milion złotych. Przyczyną nałożenia kary było niewypełnienie obowiązku informacyjnego z artykułu 14 RODO wobec przedsiębiorców, których dane z ogólnodostępnych źródeł zostały pozyskane do bazy. W sumie w bazie było około 6 milinów danych osób, które powinny otrzymać klauzulę informacyjną, jednak firma z ogólnodostępnych źródeł pozyskała adresy e-mail jedynie do 90 tys. Wobec tych osób, wypełniła obowiązek informacyjny, wysyłając wiadomość z odpowiednią klauzulą.  W przypadku pozostałych osób ukarana spółka postanowiła skorzystać z wyjątku z art. 14 pkt 5 lit b RODO, który pozwala odejść od obowiązku informowania o przetwarzaniu danych, jeżeli wymagałoby to niewspółmiernie dużego wysiłku. W związku z tym zamieściła klauzulę jedynie na swojej stronie internetowej. Wśród poinformowanych, aż 12 tys. zgłosiło sprzeciw na przetwarzanie ich danych, co zdaniem Prezes UODO świadczyło o tym, jak istotne znaczenie dla pozostałych 6 milionów osób, było uzyskanie informacji o prawach przysługujących w związku z przetwarzaniem ich danych. Dodatkowo w bazie było ponad 2,33 mln danych przedsiębiorców, którzy zawiesili działalność. Spółka ma prawo złożyć skargę do Wojewódzkiego Sądu Administracyjnego. Same informacje przekazane podczas konferencji prasowej były bardzo zdawkowe. Powstały pytania: czemu od razu kara, nie upomnienie i nakazanie przywrócenia stanu zgodnego z przepisami prawa? Jeżeli taka kara za niewypełniony obowiązek informacyjny, to jaka będzie za naruszenie poufności danych? Kiedy można powołać się na niewspółmierność z art. 14 ust. 5 RODO?

Prezes UODO zapytana Czemu właśnie ta firma jest pierwszym ukaranym? Czy to był najbardziej ewidentny przykład? odpowiedziała:  Są bardziej ewidentne, gdybyśmy mieli sobie wybierać z prowadzonych postępowań. Na pytanie, ja należy wypełniać obowiązek informacyjny w takich sytuacjach, padła odpowiedź: Nie możemy z urzędu udzielać takich wskazówek. Trzeba ocenić skuteczność takiej operacji, zasięg terytorialny reklamy i przede wszystkim gdzie funkcjonują firmy, dane których mamy – mówił dyrektor Piotr Drobek z UODO. (źródło: https://www.rp.pl/)

Dr Maciej Kawecki z Ministerstwa Cyfryzacji w wywiadzie dla TVN24 stwierdził, że jest to bardzo kontrowersyjna decyzja, gdyż dotyczy kwestii formalnych i ta kara wiążę się z dużo wyższym kosztem niż 1 milion złotych, gdyż po nałożeniu kary, spółka powinna wysłać listy do wszystkich osób fizycznych z bazy, co wiąże się z kosztem kilku milionów złotych. (źródło: https://tvn24bis.pl/).

Adw. Maciej Mackiewicz, z Kancelarii Kochański i Partnerzy: Powinniśmy dotknąć bardziej fundamentalnych problemów związanych z ochroną danych osobowych, jak na przykład lewe bazy danych, czy handel lewymi danymi osobowymi, czy przetwarzanie danych bez podstawy prawnej. Wydaje się też, że takie formalne podejście urzędu do problematyki ochrony danych osobowych, nie do końca przysłuży się zwiększeniu poziomu bezpieczeństwa danych w Polsce. (źródło: https://www.youtube.com).

Późnym popołudniem pojawił się komunikat na stronie Prezesa UODO: https://uodo.gov.pl/pl/138/786 

W komunikacie pojawiły się informacje, które w istotny sposób wyjaśniły przyczyny nałożenia kary:  Prezes UODO uznała, że naruszenie administratora miało charakter umyślny, ponieważ – jak ustalono w toku postępowania – spółka miała świadomość istnienia obowiązku podania stosownych informacji, jak i konieczności bezpośredniego informowania osób. Wymierzając karę, organ wziął pod uwagę również fakt, że administrator nie podjął żadnych działań zmierzających do usunięcia naruszenia ani nie zadeklarował takiego zamiaru.

Istotne znaczenie ma dla sprawy, że spóła miała możliwość uniknięcia kary, gdyby dostosowała przetwarzanie do wymagań RODO, a kara została nałożona ze względu na brak współpracy podczas postępowania oraz brak zadeklarowanej chęci dopełnienia obowiązków informacyjnych.

Myślę, że każdy zajmujący się ochroną danych osobowych będzie niecierpliwie czekał na ewentualne odwołanie spółki i orzeczenie sądu w zakresie, kiedy można zastosować wyłączenie artykuł 14 ust. 5 lit. b RODO. Gdyby sąd przychylił się argumentów spółki w zakresie zbyt wysokich kosztów wypełniania obowiązków informacyjnych, byłaby to ogromna porażka wizerunkowa dla polskiego organu nadzoru.

Jednocześnie mam bardzo duże obawy związane ze sposobem realizacji obowiązków informacyjnych przez innych administratorów w związku z „pierwszą karą RODO”. Już otrzymałam pierwszą klauzulę RODO, gdzie w formularzu musiałam zaznaczyć, że zapoznałam się z nią i ją rozumiem. Mam też nadzieję, że nie będę musiała biegać do placówki pocztowej po listy polecone z obowiązkami informacyjnymi.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


 

Data aktualizacji: 27 marca 2019