REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Kary za naruszenie RODO: 11 czynników istotnych dla UODO

Subskrybuj nas na Youtube
dokumenty RODO fot. shutterstock
dokumenty RODO fot. shutterstock

REKLAMA

REKLAMA

Prezes UODO przed podjęciem decyzji o nałożeniu kary za naruszenie przepisów o ochronie danych osobowych bierze pod uwagę 11 czynników, których wymaga RODO. Ocenie podlega m.in. charakter czy czas trwania naruszenia.

Zasady nakładania kar za naruszenie przepisów o ochronie danych osobowych

Prezes UODO, podejmując decyzję o nałożeniu kary i ustalając jej wysokość, musi wziąć pod uwagę aż 11 czynników. Upomnienia, ostrzeżenia czy wezwania do przywrócenia stanu, w którym przetwarzanie danych odbywa się zgodnie z prawem, to niektóre z instrumentów, jakie ma do dyspozycji Prezes UODO. Nie zawsze takie środki są wystarczające i adekwatne do zaistniałem sytuacji. Dlatego zgodnie z RODO, czyli rozporządzeniem ogólnym o ochronie danych osobowych, organ nadzoru ma również możliwość nałożyć administracyjną karę pieniężną, której górna granica może wynieść nawet do 20 milionów euro lub do 4 proc. całkowitego rocznego światowego obrotu. 

REKLAMA

Polecamy: Serwis Inforlex RODO 3 m-ce + książka RODO dla kadrowych i HR

Z samego założenia kary te mają być dotkliwe i odstraszające. Przy ich wymierzaniu decydować jednak musi indywidualna ocena każdego z naruszeń. I zanim dojdzie do jej nałożenia, Prezes UODO bierze pod uwagę 11 czynników, których wymaga RODO.  Ocenia się więc charakter, wagę i czas trwania naruszenia. Znaczenie ma więc liczba poszkodowanych osób czy rozmiar poniesionej przez nie szkody, ale i to, jaki był cel i zakres przetwarzania danych, których dotyczyło naruszenie Konieczne jest zbadanie, czy miało ono charakter umyślny, czy też nie.  Istotne dla ustaleń jest również przeanalizowanie działań, jakie w związku z naruszeniem podjął administrator bądź podmiot przetwarzający. Prezes UODO bierze więc pod uwagę, czy np. podmiot po swojej stronie podjął działania zmierzające do naprawy stwierdzonych nieprawidłowości, czy powiadomił osoby, których dane przetwarza np. o wycieku informacji z bazy dennych.  Ustalany jest też stopień odpowiedzialności administratora lub podmiotu przetwarzania. Dlatego Prezes UODO zwraca przy tym uwagę na to, jak np. dane były chronione zarówno od strony technicznej, jak i proceduralnej. Znaczenie ma tu również podejście do przewidzianych w RODO zasad privacy by default oraz privacy by design. A więc znaczenie ma, czy ochrona danych osobowych była brana pod uwagę już na etapie projektowania produktu czy usługi.  

Jednym z czynników, który ma wpływ na podjęcie decyzji o nałożeniu kary, jak i na jej wysokość jest również to, jak wcześniej administrator podchodził do ochrony danych. Brane są więc pod uwagę wszystkie wcześniejsze naruszenia danego podmiotu.  Duże znaczenie ma również stopień współpracy administratora z organem nadzorczym w celu usunięcia naruszenia oraz złagodzenia jego ewentualnych negatywnych skutków. Inna więc może być sytuacja podmiotu, który na etapie postepowania podejmuje działa zmierzające np. do zaprzestania naruszenia, niż tego, który z tym zwleka albo w ogóle nie zamierza nic robić. Ważnym czynnikiem, jaki ma znaczenie dla nałożenia kary jest również kategoria danych osobowych, których dotyczy niewłaściwa praktyka administratora. Mogą być to tzw. dane zwykłe, jak imię, nazwisko czy adres. Naruszenie może jednak dotyczyć również danych o naszym zdrowiu, w których to często są informacje bardzo intymne.  Pod uwagę bierze się również to w jaki sposób organ nadzorczy dowiedział się o naruszeniu, w szczególności, czy i w jakim zakresie administrator lub podmiot przetwarzający zgłosili naruszenie. Istotne jest również to, czy w tej samej sprawie organ nadzoru zastosował wcześniej inne środki np. upomnienie czy wezwanie w związku z jego nieprawidłową praktyką.  RODO przewiduje również, że przy podejmowaniu decyzji o nałożeniu kary, jak i jej wysokości, należy wziąć pod uwagę stosowanie przez administratora zatwierdzonych kodeksów postępowania lub zatwierdzonych mechanizmów certyfikacji. Znaczenia mają także wszelkie inne okoliczności ważne sprawy dla sprawy. Mogą one mieć wpływ na załagodzenia, jak i zaostrzenie podejścia w danym przypadku. Prezes UODO w prowadzonym postępowaniu bada więc choćby to, czy administrator w związku z naruszeniem ochrony danych odniósł korzyści finansowe lub uniknął strat.

Polecamy serwis: Prawa konsumenta

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Darowizna spółdzielczego prawa z majątku wspólnego bez podatku? Oto bezpieczna ścieżka przekazania nieruchomości w rodzinie

Planujesz przekazać mieszkanie bliskim i boisz się podatku? Najnowsza interpretacja skarbówki pokazuje, jak zrobić to legalnie, bez żadnej daniny. Sprawdź, jak darowizna z majątku wspólnego w rodzinie może być całkowicie zwolniona z podatku.

TSUE zmienia zasady gry dla frankowiczów. Koniec z teorią dwóch kondykcji?

Wyrok TSUE z 19 czerwca 2025 r. może zrewolucjonizować sposób rozliczania nieważnych umów „frankowych”. Sąd unijny opowiedział się za prostszą i tańszą dla konsumentów teorią salda, podważając dominującą dotąd teorię dwóch kondykcji. Dlaczego część prawników bije na alarm i czy naprawdę chodzi o interes kredytobiorców? Oddzielamy fakty od mitów.

Nie zaparkujesz już pod swoim blokiem – koniec z wymogiem 1,5 miejsca postojowego na każde mieszkanie, „na rzecz zwiększania ruchu pieszego i rowerowego”. Prezydent podpisał ustawę popierającą „patodeweloperkę”

W dniu 21 sierpnia 2025 r. wchodzi w życie ustawa, która znosi obowiązujący dotychczas – na szczeblu krajowym – wymóg co najmniej 1,5 miejsca postojowego (a w przypadku zabudowy śródmiejskiej – co najmniej 1 miejsca postojowego) na każde mieszkanie w ramach realizowanej inwestycji mieszkaniowej. Jak wynika z uzasadnienia projektu ustawy, którą zmiana ta została wprowadzona – „jest ona spójna z wprowadzanymi przez gminy rozwiązaniami na rzecz zwiększania ruchu pieszego i rowerowego, w tym w obszarach śródmiejskich”, a także ma na celu umożliwienie uwzględniania przy realizacji inwestycji mieszkaniowej m.in. – „lokalizacji terenu inwestycji, stopnia rozwoju transportu publicznego, czy sieci dróg rowerowych”.

ZUS przeliczy świadczenia (osobom pobierającym emerytury i renty rodzinne po emerytach czerwcowych) z urzędu – bez wniosków. Wypłaty w nowej wysokości od 2026 roku. Senat za

Od 2026 roku ZUS przeliczy świadczenia osobom pobierającym emerytury i renty rodzinne po emerytach, którzy przeszli na emeryturę w czerwcu w latach 2009–2019. Chodzi o wyrównanie strat wynikających z dawnych przepisów, które nie uwzględniały waloryzacji kwartalnych. Ustawa została przyjęta przez Senat bez poprawek i czeka teraz na podpis prezydenta.

REKLAMA

Projekt ustawy dla frankowiczów 2025. Jakie zmiany w sporach z bankami?

Projekt ustawy z 30 czerwca 2025 r. dotyczący spraw frankowych to dokument, który może radykalnie zmienić krajobraz procesów dotyczących kredytów denominowanych lub indeksowanych do franka szwajcarskiego. Regulacja przedstawia rozwiązania procesowe i materialne, które mają wspierać konsumentów, ale także – co mniej zauważalne –usystematyzować obecność spraw frankowych w przestrzeni prawnej.

Emerytura bez lat pracy. Czy można otrzymać emeryturę bez lat pracy? Czy jest to możliwe?

Czy można otrzymać emeryturę bez lat pracy? Zazwyczaj prawo do emerytury nabywa się po osiągnięciu wymaganego wieku i udokumentowaniu odpowiedniego stażu pracy, jednak istnieją pewne wyjątki od tej reguły. W wyjątkowych sytuacjach przepisy dopuszczają możliwość uzyskania takiej emerytury. Kto może liczyć na emeryturę bez lat pracy i jakie kryteria musi spełnić? Oto szczegóły.

Nowy prezydent, stare napięcia: Polityczny start Karola Nawrockiego i reakcja rządu [Gość Infor.pl]

„Nie będę podejmował decyzji w zgodzie z podziałami politycznymi, będę podejmował decyzje wbrew podziałom politycznym, a w zgodzie z interesem państwa polskiego” – zadeklarował Karol Nawrocki tuż po zaprzysiężeniu. Brzmi dobrze, ale co to oznacza w praktyce?

To wywróci pracę na etacie milionom Polaków. Nadchodzi rewolucyjna zmiana w prawie. Kto na tym straci, kto zyska

W określonych przypadkach będzie można pracować, wyjść z domu, żeby zrobić zakupy, a nawet wyjechać za granicę. Tak ma wyglądać chorowanie po nowemu na L4. Resort rodziny, pracy i polityki społecznej szykuje prawdziwy przewrót w zwolnieniach lekarskich. Skąd te rewolucyjne zmiany? W opinii ministerstwa niektóre przepisy regulujące kwestię L4 są niedostosowane do obecnych potrzeb

REKLAMA

Koniec z biciem dzwonów kościelnych o dowolnej porze dnia i nocy, bo – „Religia nie musi siłą presji fali dźwiękowej przekonywać o przewadze aksjologicznej”? Problemem, który dzieli społeczeństwo zajął się Senat

W dniu 7 sierpnia 2025 r. Senat zajął się rozpatrzeniem petycji zbiorowej w sprawie ograniczenia używania dzwonów kościelnych. Fundacja Dobre Państwo, która jest jej autorem, postulowała oddanie samorządom władztwa w zakresie określania dopuszczalnych godzin, w których mogą wybrzmiewać dzwony kościelne oraz dopuszczalnego poziomu emitowanego przez nie hałasu. „Religia nie musi siłą presji fali dźwiękowej przekonywać o przewadze aksjologicznej”, aktualnie obowiązujące przepisy natomiast – „zezwalają Kościołowi na poszerzenie swych wpływów daleko ponad obszar posiadanych nieruchomości” – przekonywała Fundacja.

Twoje 4 prawa w czasie podróży koleją [Mini poradnik]

Masz 4 prawa podczas podróży koleją: prawo do informacji, prawo do odszkodowania lub zwrotu kosztów, prawo do pomocy i prawo do kontynuacji podróży. Co one w praktyce oznaczają? Jeśli potrzebujesz pomocy, bezpłatnie udzieli jej Europejskie Centrum Ochrony Konsumentów.

REKLAMA