REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Kary za naruszenie RODO: 11 czynników istotnych dla UODO

Subskrybuj nas na Youtube
dokumenty RODO fot. shutterstock
dokumenty RODO fot. shutterstock

REKLAMA

REKLAMA

Prezes UODO przed podjęciem decyzji o nałożeniu kary za naruszenie przepisów o ochronie danych osobowych bierze pod uwagę 11 czynników, których wymaga RODO. Ocenie podlega m.in. charakter czy czas trwania naruszenia.

Zasady nakładania kar za naruszenie przepisów o ochronie danych osobowych

Prezes UODO, podejmując decyzję o nałożeniu kary i ustalając jej wysokość, musi wziąć pod uwagę aż 11 czynników. Upomnienia, ostrzeżenia czy wezwania do przywrócenia stanu, w którym przetwarzanie danych odbywa się zgodnie z prawem, to niektóre z instrumentów, jakie ma do dyspozycji Prezes UODO. Nie zawsze takie środki są wystarczające i adekwatne do zaistniałem sytuacji. Dlatego zgodnie z RODO, czyli rozporządzeniem ogólnym o ochronie danych osobowych, organ nadzoru ma również możliwość nałożyć administracyjną karę pieniężną, której górna granica może wynieść nawet do 20 milionów euro lub do 4 proc. całkowitego rocznego światowego obrotu. 

REKLAMA

Polecamy: Serwis Inforlex RODO 3 m-ce + książka RODO dla kadrowych i HR

Z samego założenia kary te mają być dotkliwe i odstraszające. Przy ich wymierzaniu decydować jednak musi indywidualna ocena każdego z naruszeń. I zanim dojdzie do jej nałożenia, Prezes UODO bierze pod uwagę 11 czynników, których wymaga RODO.  Ocenia się więc charakter, wagę i czas trwania naruszenia. Znaczenie ma więc liczba poszkodowanych osób czy rozmiar poniesionej przez nie szkody, ale i to, jaki był cel i zakres przetwarzania danych, których dotyczyło naruszenie Konieczne jest zbadanie, czy miało ono charakter umyślny, czy też nie.  Istotne dla ustaleń jest również przeanalizowanie działań, jakie w związku z naruszeniem podjął administrator bądź podmiot przetwarzający. Prezes UODO bierze więc pod uwagę, czy np. podmiot po swojej stronie podjął działania zmierzające do naprawy stwierdzonych nieprawidłowości, czy powiadomił osoby, których dane przetwarza np. o wycieku informacji z bazy dennych.  Ustalany jest też stopień odpowiedzialności administratora lub podmiotu przetwarzania. Dlatego Prezes UODO zwraca przy tym uwagę na to, jak np. dane były chronione zarówno od strony technicznej, jak i proceduralnej. Znaczenie ma tu również podejście do przewidzianych w RODO zasad privacy by default oraz privacy by design. A więc znaczenie ma, czy ochrona danych osobowych była brana pod uwagę już na etapie projektowania produktu czy usługi.  

Jednym z czynników, który ma wpływ na podjęcie decyzji o nałożeniu kary, jak i na jej wysokość jest również to, jak wcześniej administrator podchodził do ochrony danych. Brane są więc pod uwagę wszystkie wcześniejsze naruszenia danego podmiotu.  Duże znaczenie ma również stopień współpracy administratora z organem nadzorczym w celu usunięcia naruszenia oraz złagodzenia jego ewentualnych negatywnych skutków. Inna więc może być sytuacja podmiotu, który na etapie postepowania podejmuje działa zmierzające np. do zaprzestania naruszenia, niż tego, który z tym zwleka albo w ogóle nie zamierza nic robić. Ważnym czynnikiem, jaki ma znaczenie dla nałożenia kary jest również kategoria danych osobowych, których dotyczy niewłaściwa praktyka administratora. Mogą być to tzw. dane zwykłe, jak imię, nazwisko czy adres. Naruszenie może jednak dotyczyć również danych o naszym zdrowiu, w których to często są informacje bardzo intymne.  Pod uwagę bierze się również to w jaki sposób organ nadzorczy dowiedział się o naruszeniu, w szczególności, czy i w jakim zakresie administrator lub podmiot przetwarzający zgłosili naruszenie. Istotne jest również to, czy w tej samej sprawie organ nadzoru zastosował wcześniej inne środki np. upomnienie czy wezwanie w związku z jego nieprawidłową praktyką.  RODO przewiduje również, że przy podejmowaniu decyzji o nałożeniu kary, jak i jej wysokości, należy wziąć pod uwagę stosowanie przez administratora zatwierdzonych kodeksów postępowania lub zatwierdzonych mechanizmów certyfikacji. Znaczenia mają także wszelkie inne okoliczności ważne sprawy dla sprawy. Mogą one mieć wpływ na załagodzenia, jak i zaostrzenie podejścia w danym przypadku. Prezes UODO w prowadzonym postępowaniu bada więc choćby to, czy administrator w związku z naruszeniem ochrony danych odniósł korzyści finansowe lub uniknął strat.

Polecamy serwis: Prawa konsumenta

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
5. punkt deklaracji Mentzena groźny dla Polski? Opinia wiceszefa MON

Wiceszef MON ocenia, że 5. punkt deklaracji Mentzena jest groźny dla Polski. To jedno z głównych żądań Putina. Czy Ukraina powinna być w NATO?

Pozew o podwyższenie alimentów [WZÓR]

Rolą alimentów jest zaspokajanie usprawiedliwionych potrzeb uprawnionego, w szczególności małoletniego dziecka. Kiedy można żądać podwyższenia alimentów? Jak wnieść o podwyższenie alimentów? Co powinno znaleźć się w pozwie?

QUIZ Polscy prezydenci. Dasz radę zdobyć 10/10?
Ile lat w dniu wyborów musi mieć kandydat na prezydenta? Kto był pierwszym prezydentem RP? Ile lat trwa kadencja? Sprawdź swoją wiedzę o przed drugą turą wyborów.
Darowizna od matki w kwocie 4 mln złotych: Jak przekazać legalnie i bez podatku?

Darowizna na kwotę 4 milionów złotych może brzmieć jak zaproszenie do kontroli skarbowej. Tymczasem obowiązujące przepisy ustawy o podatku od spadków i darowizn nie tylko dopuszczają taką transakcję bez podatku, ale wręcz jasno określają, jak to zrobić legalnie i bezpiecznie. W najnowszej interpretacji indywidualnej skarbówka potwierdził, że nawet wielomilionowe darowizny mogą być zwolnione z podatku, jeśli spełnione zostaną trzy kluczowe warunki. Jakie? Sprawdzamy.

REKLAMA

Zasiłek dla tracących świadczenie pielęgnacyjne (stare). Opiekunowie osób niepełnosprawnych (stopień znaczny) z problemem

Sądy wykryły trzecią lukę w przepisach o świadczeniu wspierającym. Pierwsza luka dotyczy wątpliwości, czy opiekunowie osób niepełnosprawnych powinni oddawać świadczenie pielęgnacyjne (stare) za okres rozpatrywania wniosku o określenie poziomu potrzeby wsparcia (liczba punktów w WZON po teście sprawności). Druga luka dotyczy utraty ubezpieczenia zdrowotnego przez opiekunów za okres rozpatrywania wniosku przez WZON. I teraz jest odkryta trzecia luka.

Świadczenie wspierające i pielęgnacyjne do poprawy. Trzy wady przepisów

Prawie 1,5 roku obowiązywania ustawy o świadczeniu wspierających pokazało trzy słabe punkty tej ustawy. Są to 1) zwroty świadczenia pielęgnacyjnego 2) składki ubezpieczeniowe (zdrowotna i emerytalna) na rzecz opiekuna 3) zasiłek dla bezrobotnych dla opiekuna (daje czas na dostosowanie się do rynku pracy po utracie świadczenia pielęgnacyjnego.

Więzi rodzinne w świetle ochrony dóbr osobistych

Więzi rodzinne opierają się na emocjach i wspólnie budowanych przez lata relacjach. W sytuacjach konfliktowych – takich jak rozwód, spory o kontakty z dzieckiem czy alimenty – więzi te mogą zostać poważnie naruszone. Warto wtedy pamiętać, że prawo może nas realnie chronić w takich przypadkach. Jak to działa w praktyce?

Do której godziny jest głosowanie na prezydenta?

Cząstkowe, orientacyjne wyniki głosowania na Prezydenta Polski w wyborach 2025 r. znane są już w trakcie dnia, w którym wyborcy oddają głosy. Niektórzy niezdecydowani mogą pod ich wpływem zmienić zdanie i wybrać się do komisji wyborczej. Inni ze względu na plan dnia mogą zagłosować tylko późnym wieczorem. Czy zdążą? Do której godziny można głosować?

REKLAMA

WIBOR w umowach kredytowych. Czy wyrok TSUE ujednolici orzeczenia polskich sądów? Złotówkowicze będą triumfować jak frankowicze?

Czy będzie przełom w sprawach WIBOR? Czy zbliżający wielkimi krokami wyrok TSUE w sprawie polskiej okaże się korzystny dla posiadaczy kredytów złotówkowych opartych o wskaźnik referencyjny WIBOR i czy wpłynie to na ukształtowanie się linii orzeczniczej polskich sądów. Na te pytania odpowiada Wojciech Ostrowski, radca prawny z Kancelarii Rachelski i Wspólnicy.

Świadczenia dla osób z niepełnosprawnościami. Nie wszystkie można łączyć [Przykłady 2025]

Czy można pobierać jednocześnie różne zasiłki i dodatki? To ważne zagadnienie dla osób z niepełnosprawnościami i ich opiekunów. Postaramy się pokazać je na kilku ważnych przykładach. W rzeczywistości takich sytuacji jest znacznie więcej.

REKLAMA