Aktualny

Fundacja ukarana za niezgłoszenie naruszenia

Dodano: 26 lipca 2021
87db0216482722ef6adfadffd7854ee1465dc127-xlarge (8)

13 tys. zł to kwota kary, jaką musi zapłacić Fundacja Promocji Mediacji i Edukacji Prawnej Lex Nostra. Ukaranie jest wynikiem niezgłoszenia Prezesowi UODO naruszenia ochrony danych bez zbędnej zwłoki oraz zaniechania zawiadomienia o zdarzeniu podmiotów danych.

Czego dotyczyła sprawa

Jesienią 2020 r. Urząd Ochrony Danych Osobowych odebrał zawiadomienie o podejrzeniu naruszenia ochrony danych w Fundacji Promocji Mediacji i Edukacji Prawnej Lex Nostra. Zdarzenie polegało na utracie danych osobowych 96 osób będącej konsekwencją kradzieży teczek zawierających te dane.

Utracono takie dane osobowe jak imię, nazwisko, adres do korespondencji, numer telefonu a w przypadku kilku osób również numer PESEL.

Błędna ocena naruszenia

W toku postępowania organ nadzorczy ustalił, że fundacja nie zgłosiła incydentu, ponieważ oceniła jego wagę jako niską i uznała, że nie doszło do naruszenia ochrony danych kwalifikującego się do zgłoszenia.

W ocenie Prezesa UODO fundacja niewłaściwie oszacowała ryzyko naruszenia praw i wolności osób fizycznych. Było to wynikiem m.in. braku weryfikacji faktycznego zakresu utraconych danych osobowych. W efekcie fundacja pozbawiła podmioty danych możliwości przeciwdziałania potencjalnym szkodom.

Co istotne, fundacja bezpowrotnie utraciła wskazane dane osobowe. Nie posiadała bowiem ich kopii.

Stanowisko organu

Według organu nadzorczego, nawet jeżeli administrator nie jest w stanie ustalić kręgu osób, których prawa i wolności są dotknięte ryzykiem naruszenia (bo utracił dane tych osób) to i tak powinien spełnić obowiązek zawiadomienia o naruszeniu. Zawiadomienie podmiotów danych powinno wówczas przybrać formę publicznego komunikatu.

Źródło:
  • Decyzja Prezesa UODO z 30 czerwca 2021 r. DKN.5131.11.2020

WIDEOSZKOLENIA »

Bezpieczne przechowywanie danych w chmurze

Bezpieczne przechowywanie danych w chmurze

Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.

14.06.2024 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x