Za co firma może otrzymać karę od UODO?

ODO 24
rozwiń więcej
Wyciek danych może nieść za sobą przykre konsekwencje, jak np. zaciągnięcie przez oszusta kredytu na nasze nazwisko
UODO ma prawo przeprowadzić kontrolę w każdej organizacji – zarówno z sektora prywatnego, jak i publicznego. Niewiele osób zdaje sobie sprawę, że karze może podlegać zgubienie sprzętu służbowego czy utrudnianie kontroli.

Jakie są zadania UODO?

Podstawę prawną działania Prezesa Urzędu Ochrony Danych Osobowych stanowi ogólne rozporządzenie o ochronie danych- „RODO” oraz ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych.

Prezes UODO to niezależny organ, który odpowiada za ochronę danych osobowych i przestrzeganie prawa do prywatności – wskazuje r.pr. Justyna Pergałowska, ODO 24.

- Do jego obowiązków należy również dbanie o to, aby – w razie naruszeń – zostały zastosowane właściwe rozwiązania prawne i podjęte działania mające na celu podnoszenie świadomości w zakresie ochrony danych osobowych. Jego działalność jest bardzo istotna, ponieważ rozpowszechnia w społeczeństwie wiedzę o ryzyku i zabezpieczeniach mających na celu ochronę prywatności każdego z nas – dodaje.

Jakie są przyczyny kar?

Przyczyny nałożenia kary mogą być różne. Do najczęstszych należą m.in. wysłanie maila lub pisma na niewłaściwy adres, naruszenia związane z niewłaściwym zabezpieczeń od strony IT, w tym ataki hackerskie, zagubienie przez pracowników dokumentów, niewłaściwa anonimizacja danych osobowych oraz niszczenie archiwalnej dokumentacji, czy udostępnianie nagrań z monitoringu. Jednak możemy również wyróżnić te mniej oczywiste np. wysłanie przez agenta ubezpieczeniowego polisy na błędnie podany przez klienta adres e-mail, co skutkowało doręczeniem jej do nieuprawnionego adresata czy wyciek niezabezpieczonych danych pozwalający na dostęp do bazy danych ponad 2 milionów klientów.

Kiedy dochodzi do naruszenia?

W sytuacji, w której doszło do złamania przepisów o ochronie danych osobowych, Prezes UODO podejmuje określone działania naprawcze, reagując odpowiednio do wagi konkretnego naruszenia (zgodnie z art. 58 ust. 2 RODO).

Wyciek danych może nieść za sobą przykre konsekwencje, jak np. zaciągnięcie przez oszusta kredytu na nasze nazwisko. Wycieki są szczególnie bolesne dla firm, dla których bardzo ważna jest reputacja, którą trudno zbudować, a bardzo łatwo stracić. Oprócz utraty wizerunku można otrzymać karę pieniężną. Jest ona nakładana w zależności od wagi naruszeń i oceny okoliczności konkretnej sprawy. Wówczas każdy przypadek jest badany indywidualnie. Nawet w przypadku dwóch podobnych zdarzeń, decyzja może być zupełnie inna. Decydują o tym specyficzne okoliczności związane z konkretnym przypadkiem – mówi r.pr. Justyna Pergałowska, ODO 24.

W Polsce pierwsza kara za niezastosowanie się do wytycznych PUODO miała miejsce w 2021 roku. Wyniosła ona ponad 85.000 zł za niezastosowanie się przez przedsiębiorcę z branży medycznej do udzielanych przez UODO wskazówek.

Co więcej, ostatnie lata pokazują coraz większą śmiałość Prezesa UODO do nakładania wysokich kar pieniężnych za nieprzestrzeganie przepisów RODO. Przykładowo niezastosowanie przez KSSIP odpowiednich środków technicznych i organizacyjnych zapewniających poufność usług przetwarzania danych skutkowało karą w wysokości 100.000 zł, z kolei Virgin Mobile Polska sp. z o. o. za naruszenie zasady poufności danych i rozliczalności zostało ukarane kwotą 1.968.524,00 zł.

Innym przykładem jest kara na poziomie 136.000,00 zł za brak zgłoszenia naruszenia ochrony danych osobowych na Spółkę ENEA S.A. Najwyższa – do tej pory – kara pieniężna nałożona przez polski organ nadzoru wyniosła 2.830.410,00 zł. Takie działanie UODO to skutek wycieku danych klientów sklepów internetowych prowadzonych przez Morele.net, które umożliwiło hakerom dostęp do bazy danych ponad 2 milionów klientów. Konsekwencje nieprzestrzegania przepisów RODO ponoszą również instytucje publiczne – przykładem jest Główny Geodeta Kraju, który nie podejmował współpracy z Prezesem UODO oraz utrudniał kontrolę przestrzegania przepisów o ochronie danych osobowych.

źródło: ODO 24 sp.z o.o.

Więcej informacji znajdziesz w serwisie MOJA FIRMA

Moja firma
Ochrona budżetu i środowiska. Firmy coraz częściej naprawiają sprzęty, zamiast wymieniać je na nowe
27 cze 2024

95 proc. uszkodzonych urządzeń elektronicznych można przywrócić do pełnej sprawności, a średni czas naprawy telefonu lub laptopa to zaledwie 48 godzin. Filozofia “napraw zamiast wyrzucać” redukuje liczbę odpadów i zapewnia firmom oszczędności, ale jej wykorzystanie wymaga przyjęcia cyrkularnego modelu biznesowego. Jak to zrobić?   

Zmiany dla małych firm od 1 stycznia 2025 r. Chodzi o zwolnienia z VAT
26 cze 2024

Małe firmy będą miały możliwość korzystania ze zwolnienia z VAT w państwach Unii Europejskiej, niezależnie od kraju, w którym mają swoją siedzibę. Projekt nowelizacji ustawy o podatku od towarów i usług, opracowany przez Ministerstwo Finansów, zakłada wprowadzenie szczególnej procedury zwolnień dla małych przedsiębiorstw.

Jakie narzędzia oparte na sztucznej inteligencji są najczęściej wykorzystywane przez firmy?
26 cze 2024

Z generatywną sztuczną inteligencją spotkała się już większość firm. Tak wynika z raportu firmy konsultingowej Bain & Company. Teraz przyszedł czas na kolejne etapy wdrażania tej technologii. 

Komisja Europejska: Microsoft naruszył przepisy UE. Chodzi o narzędzie Teams
25 cze 2024

Komisja Europejska wszczęła 25 czerwca 2024 r. nowe postępowanie antymonopolowe przeciwko Microsoftowi. Jej zdaniem amerykański koncern naruszył unijne przepisy, wiążąc swój produkt do komunikacji Teams ze swoimi popularnymi aplikacjami do zwiększania produktywności zawartymi w pakietach dla firm Office 365 i Microsoft 365.

Polskie firmy nie traktują poważnie cyberbezpieczeństwa?
25 cze 2024

Gdy w krajach UE odsetek firm traktujących cyberbezpieczeństwo priorytetowo wynosi 32 proc., w Polsce jest to zaledwie… 7. Tak wynika z danych raportu opracowanego przez ENISA, czyli Agencję Unii Europejskiej ds. Cyberbezpieczeństwa. Jakie to może mieć konsekwencje dla firm i obywateli? 

Nowe hotele wyrosną jak grzyby po deszczu. Czy to oznacza spadek cen noclegów?
25 cze 2024

Zgodnie z raportem opublikowanym we wtorek w dzienniku “Rzeczpospolita”, w Polsce planowanych jest wiele nowych miejsc hotelowych. Warszawa jest liderem pod względem liczby inwestycji, a nowe hotele w stolicy zaoferują niemal 2 tysiące pokoi. 

Rewolucja w stażu pracy: to już pewne, zaliczana działalność gospodarcza i umowy cywilne, ministerstwo potwierdza
27 cze 2024

W Ministerstwie Rodziny, Pracy i Polityki Społecznej rozpoczęto wstępne prace analityczne nad uregulowaniem kwestii stażu pracy. Zmiany mają doprowadzić do tego aby wliczała się do niego jednoosobowa działalność gospodarcza oraz zatrudnienie na podstawie umów cywilnoprawnych. Resort pracy potwierdza.

Jaka umowa dla pracownika sezonowego?
24 cze 2024

Jaką umowę najlepiej zawrzeć z pracownikiem sezonowym? To zależy. Od konkretnej sytuacji, rodzaju wykonywanej pracy i jej warunków.

Jak globalne firmy przyspieszyły swój rozwój dzięki outsourcingowi
24 cze 2024

W czasach niepewności i nowych wyzwań największe światowe firmy szukają nowych rozwiązań biznesowych. Historie Procter & Gamble, Unilever, Google, Microsoft, Apple czy Nike udowadniają, że outsourcing pomaga zarówno w rozwoju firmy, jak i w utrzymaniu wysokiego poziomu jakości usług.

Przedsiębiorca jedzie (wreszcie) na wakacje. Co może i powinien zrobić przedtem?
24 cze 2024

Zanim przedsiębiorca wyjedzie na zasłużony urlop, musi zatroszczyć się o swoją firmę. Podczas swojej nieobecności mogą wydarzyć się różne sytuacje. Warto wyznaczyć osobę, która będzie mogła reprezentować wtedy właściciela. Jeśli natomiast przedsiębiorca zdecyduje się zawiesić działalność, musi zgłosić to w odpowiednim urzędzie. 

pokaż więcej
Proszę czekać...