Aktualny

WSA: to administrator a nie pracownik wdraża środki bezpieczeństwa

Dodano: 13 kwietnia 2022
wyrok sądu

Po raz kolejny Wojewódzki Sąd Administracyjny w Warszawie podtrzymał decyzję Prezesa UODO. Tym razem chodzi o rozstrzygnięcie, w którym wymierzono karę Prezesowi Sądu Rejonowego w Zgierzu. Sprawdzamy, jakie wnioski można wysnuć z wyroku.

Dlaczego prezes sądu w Zgierzu został ukarany przez PUODO

Na Prezesa Sądu Rejonowego w Zgierzu nałożono karę pieniężną w wysokości 10 tys. zł za naruszenie ochrony danych. Polegało ono na zgubieniu przez kuratora sądowego niezaszyfrowanego pendrive’a. Na nośniku tym znajdowały się dane 400 osób objętych nadzorem kuratorskim i wywiadem środowiskowym.

Niewystarczające zabezpieczenia administratora

W ocenie WSA kara została nałożona prawidłowo. Sąd wskazał, że administrator tj. prezes sądu wydał do użytku niezabezpieczone urządzenie, a jednocześnie zobligował kuratorów do zabezpieczenia nośnika we własnym zakresie. Ograniczył się przy tym jedynie do organizacji szkolenia dla pracowników. To nie wystarczyło.

Pracownicy nie mogą przejmować kompetencji ADO

Z orzeczenia można wysnuć wniosek, że administrator nie może cedować obowiązków w zakresie zabezpieczenia danych osobowych na swoich pracowników. Opracowanie i wdrożenie odpowiednich rozwiązań zależy od samego administratora. W przeciwnym razie nie będzie miał on kontroli nad tym, jakie zabezpieczenia są stosowane w samej organizacji.

Uwaga

Pracownik nie może zastępować administratora w wykonywaniu jego obowiązków.

Zbyt późna reakcja ADO

Poza tym, jak wskazał sąd, prezes sądu uchybił zasadzie poufności i integralności danych osobowych. Zaniechał bowiem wdrożenia organizacyjnych i technicznych środków bezpieczeństwa adekwatnych do sposobu i celów przetwarzania danych. Uczyniono to dopiero po utracie pendrive’a. Niestety skutkiem był dostęp osób nieuprawnionych do nośnika i zgromadzonych na nim danych osobowych.

Źródło:
  • wyrok Wojewódzkiego Sądu Administracyjnego w Warszawie 15 lutego 2022 r. (II SA/Wa 3309/21)

WIDEOSZKOLENIA »

Bezpieczne przechowywanie danych w chmurze

Bezpieczne przechowywanie danych w chmurze

Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.

14.06.2024 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x