REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Kary za naruszenie RODO: 11 czynników istotnych dla UODO

Subskrybuj nas na Youtube
dokumenty RODO fot. shutterstock
dokumenty RODO fot. shutterstock

REKLAMA

REKLAMA

Prezes UODO przed podjęciem decyzji o nałożeniu kary za naruszenie przepisów o ochronie danych osobowych bierze pod uwagę 11 czynników, których wymaga RODO. Ocenie podlega m.in. charakter czy czas trwania naruszenia.

Zasady nakładania kar za naruszenie przepisów o ochronie danych osobowych

Prezes UODO, podejmując decyzję o nałożeniu kary i ustalając jej wysokość, musi wziąć pod uwagę aż 11 czynników. Upomnienia, ostrzeżenia czy wezwania do przywrócenia stanu, w którym przetwarzanie danych odbywa się zgodnie z prawem, to niektóre z instrumentów, jakie ma do dyspozycji Prezes UODO. Nie zawsze takie środki są wystarczające i adekwatne do zaistniałem sytuacji. Dlatego zgodnie z RODO, czyli rozporządzeniem ogólnym o ochronie danych osobowych, organ nadzoru ma również możliwość nałożyć administracyjną karę pieniężną, której górna granica może wynieść nawet do 20 milionów euro lub do 4 proc. całkowitego rocznego światowego obrotu. 

REKLAMA

REKLAMA

Polecamy: Serwis Inforlex RODO 3 m-ce + książka RODO dla kadrowych i HR

Z samego założenia kary te mają być dotkliwe i odstraszające. Przy ich wymierzaniu decydować jednak musi indywidualna ocena każdego z naruszeń. I zanim dojdzie do jej nałożenia, Prezes UODO bierze pod uwagę 11 czynników, których wymaga RODO.  Ocenia się więc charakter, wagę i czas trwania naruszenia. Znaczenie ma więc liczba poszkodowanych osób czy rozmiar poniesionej przez nie szkody, ale i to, jaki był cel i zakres przetwarzania danych, których dotyczyło naruszenie Konieczne jest zbadanie, czy miało ono charakter umyślny, czy też nie.  Istotne dla ustaleń jest również przeanalizowanie działań, jakie w związku z naruszeniem podjął administrator bądź podmiot przetwarzający. Prezes UODO bierze więc pod uwagę, czy np. podmiot po swojej stronie podjął działania zmierzające do naprawy stwierdzonych nieprawidłowości, czy powiadomił osoby, których dane przetwarza np. o wycieku informacji z bazy dennych.  Ustalany jest też stopień odpowiedzialności administratora lub podmiotu przetwarzania. Dlatego Prezes UODO zwraca przy tym uwagę na to, jak np. dane były chronione zarówno od strony technicznej, jak i proceduralnej. Znaczenie ma tu również podejście do przewidzianych w RODO zasad privacy by default oraz privacy by design. A więc znaczenie ma, czy ochrona danych osobowych była brana pod uwagę już na etapie projektowania produktu czy usługi.  

Jednym z czynników, który ma wpływ na podjęcie decyzji o nałożeniu kary, jak i na jej wysokość jest również to, jak wcześniej administrator podchodził do ochrony danych. Brane są więc pod uwagę wszystkie wcześniejsze naruszenia danego podmiotu.  Duże znaczenie ma również stopień współpracy administratora z organem nadzorczym w celu usunięcia naruszenia oraz złagodzenia jego ewentualnych negatywnych skutków. Inna więc może być sytuacja podmiotu, który na etapie postepowania podejmuje działa zmierzające np. do zaprzestania naruszenia, niż tego, który z tym zwleka albo w ogóle nie zamierza nic robić. Ważnym czynnikiem, jaki ma znaczenie dla nałożenia kary jest również kategoria danych osobowych, których dotyczy niewłaściwa praktyka administratora. Mogą być to tzw. dane zwykłe, jak imię, nazwisko czy adres. Naruszenie może jednak dotyczyć również danych o naszym zdrowiu, w których to często są informacje bardzo intymne.  Pod uwagę bierze się również to w jaki sposób organ nadzorczy dowiedział się o naruszeniu, w szczególności, czy i w jakim zakresie administrator lub podmiot przetwarzający zgłosili naruszenie. Istotne jest również to, czy w tej samej sprawie organ nadzoru zastosował wcześniej inne środki np. upomnienie czy wezwanie w związku z jego nieprawidłową praktyką.  RODO przewiduje również, że przy podejmowaniu decyzji o nałożeniu kary, jak i jej wysokości, należy wziąć pod uwagę stosowanie przez administratora zatwierdzonych kodeksów postępowania lub zatwierdzonych mechanizmów certyfikacji. Znaczenia mają także wszelkie inne okoliczności ważne sprawy dla sprawy. Mogą one mieć wpływ na załagodzenia, jak i zaostrzenie podejścia w danym przypadku. Prezes UODO w prowadzonym postępowaniu bada więc choćby to, czy administrator w związku z naruszeniem ochrony danych odniósł korzyści finansowe lub uniknął strat.

REKLAMA

Polecamy serwis: Prawa konsumenta

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Ile godzin nadliczbowych pracownik ma obowiązek przepracować? Przepisy jasno to określają i nie dla każdego jest to powszechnie znane 150

Czy pracownik ma obowiązek pracować w godzinach nadliczbowych? Odpowiedź na to pytanie zaskakuje wiele osób. Tymczasem przepisy są jasne i choć chronią pracownika jako słabszą stronę stosunku pracy, to dbają też o dobro zakładu pracy.

Polacy w kamasze - rząd ogłosił termin nowego programu dla wszystkich

Co byś zrobił, gdyby nagle zawyła syrena alarmowa? Gdzie schronisz się z rodziną? Jak zachować się w sytuacji awaryjnej, kiedy nie ma prądu, wody ani telefonu? To nie scenariusz filmu katastroficznego – to potencjalne zagrożenie, na które chce nas przygotować Ministerstwo Obrony Narodowej. Program „wGotowości” rusza już 22 listopada i ma na celu coś więcej niż tylko naukę pierwszej pomocy czy rozpoznawania typów amunicji. Chodzi o zmianę mentalności całej społeczności. O budowanie kultury bezpieczeństwa od podstaw. A przykład Ukrainy pokazuje, że to nie fantazja – to konieczność.

Zasłużeni Honorowi Dawcy Krwi a prawo do obsługi poza kolejnością na SOR – Ministerstwo Zdrowia znów odpowiada

W ostatnich tygodniach temat uprawnień Zasłużonych Honorowych Dawców Krwi (ZHDK) ponownie wywołał gorącą dyskusję wśród społeczności dawców. Wszystko za sprawą pisma Ministerstwa Zdrowia z 22 lipca 2025 roku, które jednoznacznie określa, czy Zasłużeni Dawcy Krwi mogą liczyć na obsługę poza kolejnością na Szpitalnym Oddziale Ratunkowym (SOR).

Świadczenie pielęgnacyjne. Od 1 stycznia 2026 r. MOPS wypłaci 3386 zł

Znamy już oficjalną kwotę świadczenia pielęgnacyjnego w 2026 r. Coroczna waloryzacja tej formy wsparcia ma związek z podwyżką płacy minimalnej. Kto może otrzymywać świadczenie pielęgnacyjne?

REKLAMA

Trudniej będzie rozwiązać umowę o pracę. Od stycznia 2026 r. dłuższe okresy wypowiedzenia dla tych pracowników. Od maja dla kolejnych

Od 2026 roku na gruncie prawa pracy zajdą istotne zmiany. Wpłyną one na szereg uprawnień pracowniczych: wysokość dodatków, nagród jubileuszowych, czy wymiar urlopu wypoczynkowego. Będą też miały znaczenie dla długości okresów wypowiedzenia umów.

ZUS: zasiłek chorobowy tylko na wniosek. Samo zwolnienie lekarskie nie wystarczy. Trzeba dochować tego terminu i wpisać numer rachunku bankowego

Nie wystarczy samo zwolnienie lekarskie, aby otrzymać zasiłek chorobowy z ZUS-u. Świadczenie wypłacane jest osobom ubezpieczonym na wniosek, dlatego warto pilnować terminu jego złożenia i pamiętać o wpisaniu numeru rachunku bankowego.

Już 42 razy ZUS przegrał prawomocnie z emerytami. 190 korzystnych wyroków sądów powszechnych w sprawach dot. wyroku TK z 4 czerwca 2024 r. SK 140/20 [Wyszukiwarka wyroków]

Orzecznictwo w sprawach art. 25 ust. 1b ustawy emerytalnej po wyroku Trybunału Konstytucyjnego z 4 czerwca 2024 r. sygn. akt SK 140/20 jest bardzo niejednolite. Wskazana niejednolitość przejawia się na wielu płaszczyznach, przede wszystkim niektóre sądy powszechne orzekają na korzyść emerytów poprzez zmianę decyzji ZUS, inne z kolei orzekają na niekorzyść, oddalając odwołania emerytów. Również w ramach orzeczeń korzystnych, można zaobserwować spore różnice.

Pracodawcy próbują pozbawić pracowników tego wolnego. Nie każdy wie, że zamieszczenie tego rodzaju zapisów w regulaminie pracy jest niedopuszczalne

Regulamin pracy określa organizację i porządek pracy w danym zakładzie. Pracownicy mogą się również z niego dowiedzieć, jakie są ich prawa i obowiązki. Jednak czasami pracodawcy zapominają, że postanowienia regulaminu nie mogą modyfikować postanowień ustawy na niekorzyść pracowników.

REKLAMA

Sejm na żywo: 44. posiedzenie Sejmu (5, 6, 7 listopada 2025) [Transmisja online]

W środę 5 listopada o godz. 10:00 rozpoczęło się 44. posiedzenie Sejmu.

"Zapytaj Notariusza" – Infor PL S.A. i Izba Notarialna w Warszawie wspólnie promują edukację prawną

29 października w siedzibie Infor PL S.A. podpisano List Intencyjny pomiędzy Izbą Notarialną w Warszawie a Infor PL S.A., dotyczący realizacji cyklu edukacyjnych videocastów „Zapytaj Notariusza”. Izbę reprezentowali Tomasz Karłowski, Prezes Rady Izby Notarialnej w Warszawie oraz Ewa Helena Serafin, Wiceprezes Rady. Ze strony Infor PL S.A. dokument podpisali Marcin Krawczak. Wiceprezes Zarządu i Tomasz Pietryga, Redaktor Naczelny DGP.

REKLAMA