♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/fc | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 00c52820562d01bc03250f955f18fa9d5d6273693 B2023-12-13 04:100755
📄 03e4c6bd0f7e7aac05192f6af5e196d3f55c2e4,330 B2023-12-13 04:100755
📄 0a690e185f883c26e0e76ed2b6c590b556fbdb114 B2023-12-13 04:100755
📄 15d74c1a2c1dfe622acf18b420d51fd09ea4036,501 B2023-12-13 04:100755
📄 1f4cd6ea2465f515fd592e1a3560697bfc0a6f603 B2023-12-13 04:100755
📄 294eb7b42c6c18f92c4994a06a8638d81da1b22,881 B2023-12-13 04:100755
📄 2c726d3b470393de97c6d002f3f1cd40b2f7e4629 B2023-12-13 04:100755
📄 3635e21ab9ff9445365e9fb3274c73772adae912,768 B2023-12-13 04:100755
📄 379f29cf25f0fd551bb04cf10594e7a5dfb441227 B2023-12-13 04:100755
📄 45e86c53161fd5e3d41cf34a95ff8f492b835c456 B2023-12-13 04:100755
📄 4dde59c0fce15f00ab8c177aed58a4e56471aa913 B2023-12-13 04:100755
📄 4e1515f7d480f4ecfbfae8bf285ad3776665b6252 B2023-12-13 04:100755
📄 4ee508afd372dc18347dce840b3eb846845b94853 B2023-12-13 04:100755
📄 4f8b7406e7b8c9002ce6bd5147bb0074fbad4f112,830 B2023-12-13 04:100755
📄 524230b0f18fbe17e613621aff93eb6819ac3754 B2023-12-13 04:100755
📄 585121e3e49537679ceb6c640e4c764e01f37b177 B2023-12-13 04:100755
📄 586e8e13e04481c97478b1cb35a3f06377f38137,476 B2023-12-13 04:100755
📄 5d7384ed7c76509f8296f4eea399ba89e622ef8,940 B2023-12-13 04:100755
📄 5fdac346fa80bacb081704024652ede275055c993 B2023-12-13 04:100755
📄 642d86ea568f8e28ac9aba3e0d757d79fa5d4f329 B2023-12-13 04:100755
📄 654d66cfc6c30df27fa7203a7cdbc9cc6c9a4d7,686 B2023-12-13 04:100755
📄 67ca93713993c8146b1260f0b97c59e04dba721,040 B2023-12-13 04:100755
📄 6ae19ecea6a5351320ef969193034b04b0a68c5,185 B2023-12-13 04:100755
📄 6daf4dc90298bc0114488ab35e30d01c7675941,223 B2023-12-13 04:100755
📄 7be11173e941c13ac0d204718e0d1170991bce5,332 B2023-12-13 04:100755
📄 88f2a9d4c6244dfc6f168409901201f44647ed1,316 B2023-12-13 04:100755
📄 8b05d5b5eedd9c27cc9c96610230d11412599a3,002 B2023-12-13 04:100755
📄 908b122b28b9238be1a0f5d2fac3d9d2124d1e3,227 B2023-12-13 04:100755
📄 9a1ad2f782ffa6c7e88c0c9c626695140587f7456 B2023-12-13 04:100755
📄 a562b7ca81e357a3793e8a3a0cdf831ba8084c428 B2023-12-13 04:100755
📄 aceb42b326ea6f6e61e3f9d198f3b7db46b0fa9,038 B2023-12-13 04:100755
📄 b9e33c85e530a206d401ddec99c3c429709799584 B2023-12-13 04:100755
📄 c14892bdb45ec5e64cdea36423b3a5a3f5c975847 B2023-12-13 04:100755
📄 c17c3cd6a0041781359c449ba035c0ef697fc62,081 B2023-12-13 04:100755
📄 cc394944686e85e53d21efa758af5b0a7f6a81274 B2023-12-13 04:100755
📄 e7a813268b6cb0079e6778260ace2768f1370f373 B2023-12-13 04:100755
📄 e8549f0781bafdc7da2301b84d0482867574453,556 B2023-12-13 04:100755
📄 f78e87873bac8421ce8392699e1ad783d120df123 B2023-12-13 04:100755
📄 f8e9423ff51b72988fb89589e31f318c8799621,585 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Doczekaliśmy się pierwszej „kary RODO” – Sylwia Czub bloguje o danych osobowych
27 mar

Doczekaliśmy się pierwszej „kary RODO”

Wczoraj mój telefon rozgrzał się do czerwoności w związku z konferencją prasową, na której Pani Prezes UODO powiadomiła o nałożeniu pierwszej kary finansowej za przetwarzanie danych niezgodnie z przepisami prawa. Oczekiwania były takie, że kara zostanie nałożona na podmioty, o których było głośno w ostatnim czasie w związku z wykradzeniem im dużej ilości danych lub niewłaściwym zabezpieczeniem danych, które doprowadziły do ujawnienia danych osobowych klientów. Stąd duże zdziwienie wywołała informacja, że została nałożona kara za niewypełnienie obowiązków informacyjnych wobec osób, prowadzących działalność gospodarczą, których dane zostały pozyskane do bazy spółki z ogólnodostępnych źródeł (CEiDG KRS, GUS, CEPiK, Monitorze Sądowym i Gospodarczym). Zaskakujące było także to, że podczas konferencji Prezes UODO powiedziała, że kara wyniosła 943 tys. złotych! Pierwsza kara i od razu prawie milion złotych. Przyczyną nałożenia kary było niewypełnienie obowiązku informacyjnego z artykułu 14 RODO wobec przedsiębiorców, których dane z ogólnodostępnych źródeł zostały pozyskane do bazy. W sumie w bazie było około 6 milinów danych osób, które powinny otrzymać klauzulę informacyjną, jednak firma z ogólnodostępnych źródeł pozyskała adresy e-mail jedynie do 90 tys. Wobec tych osób, wypełniła obowiązek informacyjny, wysyłając wiadomość z odpowiednią klauzulą.  W przypadku pozostałych osób ukarana spółka postanowiła skorzystać z wyjątku z art. 14 pkt 5 lit b RODO, który pozwala odejść od obowiązku informowania o przetwarzaniu danych, jeżeli wymagałoby to niewspółmiernie dużego wysiłku. W związku z tym zamieściła klauzulę jedynie na swojej stronie internetowej. Wśród poinformowanych, aż 12 tys. zgłosiło sprzeciw na przetwarzanie ich danych, co zdaniem Prezes UODO świadczyło o tym, jak istotne znaczenie dla pozostałych 6 milionów osób, było uzyskanie informacji o prawach przysługujących w związku z przetwarzaniem ich danych. Dodatkowo w bazie było ponad 2,33 mln danych przedsiębiorców, którzy zawiesili działalność. Spółka ma prawo złożyć skargę do Wojewódzkiego Sądu Administracyjnego. Same informacje przekazane podczas konferencji prasowej były bardzo zdawkowe. Powstały pytania: czemu od razu kara, nie upomnienie i nakazanie przywrócenia stanu zgodnego z przepisami prawa? Jeżeli taka kara za niewypełniony obowiązek informacyjny, to jaka będzie za naruszenie poufności danych? Kiedy można powołać się na niewspółmierność z art. 14 ust. 5 RODO?

Prezes UODO zapytana Czemu właśnie ta firma jest pierwszym ukaranym? Czy to był najbardziej ewidentny przykład? odpowiedziała:  Są bardziej ewidentne, gdybyśmy mieli sobie wybierać z prowadzonych postępowań. Na pytanie, ja należy wypełniać obowiązek informacyjny w takich sytuacjach, padła odpowiedź: Nie możemy z urzędu udzielać takich wskazówek. Trzeba ocenić skuteczność takiej operacji, zasięg terytorialny reklamy i przede wszystkim gdzie funkcjonują firmy, dane których mamy – mówił dyrektor Piotr Drobek z UODO. (źródło: https://www.rp.pl/)

Dr Maciej Kawecki z Ministerstwa Cyfryzacji w wywiadzie dla TVN24 stwierdził, że jest to bardzo kontrowersyjna decyzja, gdyż dotyczy kwestii formalnych i ta kara wiążę się z dużo wyższym kosztem niż 1 milion złotych, gdyż po nałożeniu kary, spółka powinna wysłać listy do wszystkich osób fizycznych z bazy, co wiąże się z kosztem kilku milionów złotych. (źródło: https://tvn24bis.pl/).

Adw. Maciej Mackiewicz, z Kancelarii Kochański i Partnerzy: Powinniśmy dotknąć bardziej fundamentalnych problemów związanych z ochroną danych osobowych, jak na przykład lewe bazy danych, czy handel lewymi danymi osobowymi, czy przetwarzanie danych bez podstawy prawnej. Wydaje się też, że takie formalne podejście urzędu do problematyki ochrony danych osobowych, nie do końca przysłuży się zwiększeniu poziomu bezpieczeństwa danych w Polsce. (źródło: https://www.youtube.com).

Późnym popołudniem pojawił się komunikat na stronie Prezesa UODO: https://uodo.gov.pl/pl/138/786 

W komunikacie pojawiły się informacje, które w istotny sposób wyjaśniły przyczyny nałożenia kary:  Prezes UODO uznała, że naruszenie administratora miało charakter umyślny, ponieważ – jak ustalono w toku postępowania – spółka miała świadomość istnienia obowiązku podania stosownych informacji, jak i konieczności bezpośredniego informowania osób. Wymierzając karę, organ wziął pod uwagę również fakt, że administrator nie podjął żadnych działań zmierzających do usunięcia naruszenia ani nie zadeklarował takiego zamiaru.

Istotne znaczenie ma dla sprawy, że spóła miała możliwość uniknięcia kary, gdyby dostosowała przetwarzanie do wymagań RODO, a kara została nałożona ze względu na brak współpracy podczas postępowania oraz brak zadeklarowanej chęci dopełnienia obowiązków informacyjnych.

Myślę, że każdy zajmujący się ochroną danych osobowych będzie niecierpliwie czekał na ewentualne odwołanie spółki i orzeczenie sądu w zakresie, kiedy można zastosować wyłączenie artykuł 14 ust. 5 lit. b RODO. Gdyby sąd przychylił się argumentów spółki w zakresie zbyt wysokich kosztów wypełniania obowiązków informacyjnych, byłaby to ogromna porażka wizerunkowa dla polskiego organu nadzoru.

Jednocześnie mam bardzo duże obawy związane ze sposobem realizacji obowiązków informacyjnych przez innych administratorów w związku z „pierwszą karą RODO”. Już otrzymałam pierwszą klauzulę RODO, gdzie w formularzu musiałam zaznaczyć, że zapoznałam się z nią i ją rozumiem. Mam też nadzieję, że nie będę musiała biegać do placówki pocztowej po listy polecone z obowiązkami informacyjnymi.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


 

Data aktualizacji: 27 marca 2019