Aktualny

Kara UODO dla SGGW za naruszenie RODO podtrzymana przez NSA

Dodano: 13 lutego 2025
Kara UODO dla SGGW za naruszenie RODO podtrzymana przez NSA

NSA podtrzymał administracyjną karę pieniężną wymierzoną Szkolne Głównej Gospodarstwa Wiejskiego za naruszenie ochrony danych, które doprowadziło do wycieku danych kandydatów na studia. W ocenie NSA uczelnia nie mogła zasłaniać się błędem pracownika.

Opracowanie: Michał Kowalski

Wyciek danych osobowych kandydatów na studia w SGGW

Sprawa dotyczyła naruszenia przez Szkołę Główną Gospodarstwa Wiejskiego w Warszawie obowiązków związanych z przepisami o ochronie danych osobowych, co doprowadziło do incydentu. W listopadzie 2019 r. doszło bowiem do wycieku danych osobowych osób aplikujących na studia, które - przeniesiony na prywatny komputer pracownika - w wyniku kradzieży tego urządzenia zostały ujawnione osobom postronnym. W konsekwencji doszło do naruszenia poufności tych informacji. Prezes Urzędu Ochrony Danych Osobowych za nieprzestrzeganie przepisów RODO nałożył na uczelnię jako administratora danych osobowych administracyjną karę pieniężną w wysokości 50 tys. zł.

Uwaga

Więcej na temat tej sprawy w artykule: 50 tysięcy złotych kary dla SGGW

Decyzja UODO podtrzymana przez WSA i NSA

Decyzja Prezesa UODO została zaskarżona do WSA, który jednak skargę oddalił. Oddalona została też skarga do Naczelnego Sądu Administracyjnego. Uczelnia argumentowała wprawdzie, że powinna odpowiadać za działania pracownika wykraczające poza zakres upoważnienia. Niemniej jednak NSA nie zgodził się z argumentacją SGGW. Pracownik, który przeniósł dane na swój prywatny laptop, nie uzyskał w ten sposób statusu administratora. SGGW jako administrator danych powinna mieć pełną kontrolę nad procesem przetwarzania danych, aby zapobiegać sytuacjom, w których dane mogłyby być ujawnione osobom nieuprawnionym. W tym celu powinna wdrożyć środki techniczne i organizacyjne zapewniające odpowiedni poziom bezpieczeństwa danych.

Uwaga

W ocenie NSA obowiązkiem administratora danych osobowych jest monitorowanie, czy pracownicy przestrzegają zasad ochrony danych osobowych.

  • Serwis UODO

  • wyrok Naczelnego Sądu Administracyjnego z dnia 7 lutego 2025 r. III OSK 6801/21

Słowa kluczowe:
kara UODO SGGW

WIDEOSZKOLENIA »

Bezpieczne przechowywanie danych w chmurze

Bezpieczne przechowywanie danych w chmurze

Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.

14.06.2024 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x