REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Kary za naruszenie RODO: 11 czynników istotnych dla UODO

dokumenty RODO fot. shutterstock
dokumenty RODO fot. shutterstock

REKLAMA

REKLAMA

Prezes UODO przed podjęciem decyzji o nałożeniu kary za naruszenie przepisów o ochronie danych osobowych bierze pod uwagę 11 czynników, których wymaga RODO. Ocenie podlega m.in. charakter czy czas trwania naruszenia.

Zasady nakładania kar za naruszenie przepisów o ochronie danych osobowych

Prezes UODO, podejmując decyzję o nałożeniu kary i ustalając jej wysokość, musi wziąć pod uwagę aż 11 czynników. Upomnienia, ostrzeżenia czy wezwania do przywrócenia stanu, w którym przetwarzanie danych odbywa się zgodnie z prawem, to niektóre z instrumentów, jakie ma do dyspozycji Prezes UODO. Nie zawsze takie środki są wystarczające i adekwatne do zaistniałem sytuacji. Dlatego zgodnie z RODO, czyli rozporządzeniem ogólnym o ochronie danych osobowych, organ nadzoru ma również możliwość nałożyć administracyjną karę pieniężną, której górna granica może wynieść nawet do 20 milionów euro lub do 4 proc. całkowitego rocznego światowego obrotu. 

REKLAMA

REKLAMA

Polecamy: Serwis Inforlex RODO 3 m-ce + książka RODO dla kadrowych i HR

Z samego założenia kary te mają być dotkliwe i odstraszające. Przy ich wymierzaniu decydować jednak musi indywidualna ocena każdego z naruszeń. I zanim dojdzie do jej nałożenia, Prezes UODO bierze pod uwagę 11 czynników, których wymaga RODO.  Ocenia się więc charakter, wagę i czas trwania naruszenia. Znaczenie ma więc liczba poszkodowanych osób czy rozmiar poniesionej przez nie szkody, ale i to, jaki był cel i zakres przetwarzania danych, których dotyczyło naruszenie Konieczne jest zbadanie, czy miało ono charakter umyślny, czy też nie.  Istotne dla ustaleń jest również przeanalizowanie działań, jakie w związku z naruszeniem podjął administrator bądź podmiot przetwarzający. Prezes UODO bierze więc pod uwagę, czy np. podmiot po swojej stronie podjął działania zmierzające do naprawy stwierdzonych nieprawidłowości, czy powiadomił osoby, których dane przetwarza np. o wycieku informacji z bazy dennych.  Ustalany jest też stopień odpowiedzialności administratora lub podmiotu przetwarzania. Dlatego Prezes UODO zwraca przy tym uwagę na to, jak np. dane były chronione zarówno od strony technicznej, jak i proceduralnej. Znaczenie ma tu również podejście do przewidzianych w RODO zasad privacy by default oraz privacy by design. A więc znaczenie ma, czy ochrona danych osobowych była brana pod uwagę już na etapie projektowania produktu czy usługi.  

Jednym z czynników, który ma wpływ na podjęcie decyzji o nałożeniu kary, jak i na jej wysokość jest również to, jak wcześniej administrator podchodził do ochrony danych. Brane są więc pod uwagę wszystkie wcześniejsze naruszenia danego podmiotu.  Duże znaczenie ma również stopień współpracy administratora z organem nadzorczym w celu usunięcia naruszenia oraz złagodzenia jego ewentualnych negatywnych skutków. Inna więc może być sytuacja podmiotu, który na etapie postepowania podejmuje działa zmierzające np. do zaprzestania naruszenia, niż tego, który z tym zwleka albo w ogóle nie zamierza nic robić. Ważnym czynnikiem, jaki ma znaczenie dla nałożenia kary jest również kategoria danych osobowych, których dotyczy niewłaściwa praktyka administratora. Mogą być to tzw. dane zwykłe, jak imię, nazwisko czy adres. Naruszenie może jednak dotyczyć również danych o naszym zdrowiu, w których to często są informacje bardzo intymne.  Pod uwagę bierze się również to w jaki sposób organ nadzorczy dowiedział się o naruszeniu, w szczególności, czy i w jakim zakresie administrator lub podmiot przetwarzający zgłosili naruszenie. Istotne jest również to, czy w tej samej sprawie organ nadzoru zastosował wcześniej inne środki np. upomnienie czy wezwanie w związku z jego nieprawidłową praktyką.  RODO przewiduje również, że przy podejmowaniu decyzji o nałożeniu kary, jak i jej wysokości, należy wziąć pod uwagę stosowanie przez administratora zatwierdzonych kodeksów postępowania lub zatwierdzonych mechanizmów certyfikacji. Znaczenia mają także wszelkie inne okoliczności ważne sprawy dla sprawy. Mogą one mieć wpływ na załagodzenia, jak i zaostrzenie podejścia w danym przypadku. Prezes UODO w prowadzonym postępowaniu bada więc choćby to, czy administrator w związku z naruszeniem ochrony danych odniósł korzyści finansowe lub uniknął strat.

REKLAMA

Polecamy serwis: Prawa konsumenta

Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Przepadek psa i zakaz posiadania zwierząt dla właścicieli, którzy nie dopilnują swoich zwierząt. Nad zmianami pracuje Sejm

Liczba zwierząt domowych w Polsce rośnie. W ostatnim czasie wzrosła też liczba niebezpiecznych zdarzeń z udziałem psów. Problem narasta, a Sejm pracuje nad projektem zmian, który ma szansę nieco poprawić sytuację.

Masz AI w telefonie? Możliwe, że służby czytają już twoje prompty. Pierwszy w historii nakaz sądowy dot. danych z ChatGPT

Czasopismo Forbes ujawniło przełomową sprawę z Maine, która zmienia sposób, w jaki myślimy o prywatności cyfrowej w erze sztucznej inteligencji. Po raz pierwszy w historii amerykańskie organy federalne uzyskały nakaz sądowy zmuszający OpenAI do wydania danych użytkownika na podstawie zapytań do ChatGPT – a szczegóły tej sprawy są absolutnie fascynujące. Co więcej, nowy raport wywiadowczy Anthropic z sierpnia 2025 roku ujawnia znacznie szerszy obraz wykorzystania systemów AI przez cyberprzestępców, tworząc niepokojący kontekst dla rosnącej roli sztucznej inteligencji zarówno w przestępczości, jak i w jej zwalczaniu.

Czy od 2026 r. trzeba będzie raportować do fiskusa transakcje firmowymi i prywatnymi kartami płatniczymi? Ministerstwo wyjaśnia

W sieci pojawiają się nieprawdziwe informacje, według których od 2026 r. urzędy skarbowe będą rzekomo otrzymywać od banków dane o płatnościach kartą przekraczających ustalony próg. Ministerstwo Finansów zdementowało te doniesienia. Wprowadzenie takich przepisów byłoby uzasadnione tylko w wybranych sytuacjach kryzysowych - powiedział PAP prof. Błażej Podgórski.

Wniosek o świadczenie pielęgnacyjne. Rodzice mają problem z niejasnym terminem

Jeżeli rodzic zawnioskuje o świadczenie w okresie trzech miesięcy, licząc od dnia wydania orzeczenia, to gmina przyzna wsparcie począwszy od miesiąca, w którym złożono wniosek o ustalenie niepełnosprawności lub stopnia niepełnosprawności. Jak liczyć ten termin, gdy orzeczenie o niepełnosprawności uzyskano w postępowaniu sądowym?

REKLAMA

Stawkę za grudzień trzeba zaktualizować. Nie każdy o tym pamięta. Pracownicy powinni sprawdzić, czy dostali należne pieniądze

Zmiany wprowadzane na gruncie prawa pracy i prawa podatkowego najczęściej wchodzą w życie na początku roku kalendarzowego. W szczególności dotyczy to przypadków, w których są one związane z obciążeniami finansowymi. Niestety nie jest to regułą, co oznacza, że zawsze trzeba zachować czujność.

ZUS najpierw przyznał matce 800 plus, a teraz każe oddać pieniądze. Jednocześnie jednak nadal je… wypłaca. Co się dzieje? [wyrok]

Świadczenie 800 plus ma poprawić sytuację dzieci. Trafia jednak do rąk rodziców. Takie rozwiązanie jest zrozumiałe i uzasadnione, ale okazuje się, że może również być źródłem wielu problemów. I nie chodzi o to, że rodzice się nie dogadują między sobą. Również ZUS czasami zmienia zdanie.

Seniorze nie daj się nabrać: uważny senior powinien zwracać na to uwagę, szczególnie w okresie przedświątecznym

Seniorze nie daj się nabrać. Uważny senior powinien zwracać na to uwagę, szczególnie w okresie przedświątecznym. Nieuczciwe praktyki sprzedażowe wobec osób starszych to problem, który od lat powraca w różnych formach: od agresywnej sprzedaży door-to-door po natarczywe telefony i pozornie bezpłatne pokazy. Zmienili się sprzedawcy, technologie i kanały kontaktu, ale mechanizm oszustwa pozostał ten sam: wywołać emocje, zaskoczyć, zmusić do szybkiej decyzji. Podpowiadamy jak reagować, co robić i co mówić.

USA mówią STOP prawom autorskim dla AI. Ten wyrok zmienia zasady gry

Amerykański sąd apelacyjny definitywnie odrzucił prawa autorskie dla obrazu stworzonego przez sztuczną inteligencję, podtrzymując zasadę, że autorem może być tylko człowiek. Ten głośny wyrok – już viralowy w branży technologicznej – otwiera nowy front w globalnej debacie o AI, własności intelektualnej i przyszłości kreatywności w erze generatywnych modeli.

REKLAMA

Czy ciężko jest wybrać dobrego prawnika?

Wszyscy wiemy, że prawnik może być niezbędny – przy zakładaniu firmy, sporach z kontrahentem czy problemach z pracownikami. Ale kiedy rzeczywiście sięgamy po telefon, żeby umówić konsultację, nagle ogarnia nas strach. Który wybrać? Jak poznać, że jest kompetentny? Czy nie przepłacę? A może w ogóle da się jakoś bez niego?

Dużo szybsze rozwody pod koniec 2025 r.? Prezydent podpisał ustawę

Rosnące braki kadrowe w sądach rodzinnych, przewlekłe postępowania i narastające napięcia wokół Krajowej Rady Sądownictwa skłoniły rząd i parlament do wprowadzenia zmian, które mają przywrócić sprawność wymiaru sprawiedliwości w najwrażliwszych sprawach. Podpisana przez prezydenta Karola Nawrockiego nowelizacja ustawy o ustroju sądów powszechnych otwiera asesorom drogę do orzekania w wydziałach rodzinnych, co – zdaniem zwolenników – ma odciążyć najbardziej przeciążone jednostki i poprawić ochronę dobra dziecka. Krytycy wskazują jednak na konstytucyjne i systemowe wątpliwości oraz brak spójności projektowanych rozwiązań.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA