REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Kary za naruszenie przepisów RODO

Kary za naruszenie przepisów RODO. / fot. Shutterstock
Kary za naruszenie przepisów RODO. / fot. Shutterstock

REKLAMA

REKLAMA

Kary za naruszenie przepisów RODO można podzielić na pieniężne i niepieniężne. Jakie sankcje niepieniężne może zastosować Prezes Urzędu Ochrony Danych Osobowych (PUODO)? Jakiej wysokości kary finansowe przewiduje się za naruszenie przepisów o ochronie danych osobowych?

Osobie fizycznej, w tym pracownikowi, która uzna, że przetwarzanie jej danych osobowych nastąpiło z naruszeniem przepisów RODO, przysługuje prawo do wniesienia skargi do odpowiedniego organu nadzorczego. Obecnie takim organem jest Prezes Urzędu Ochrony Danych Osobowych (PUODO).

REKLAMA

W przypadku stwierdzenia przez organ nadzoru naruszenia przepisów RODO ma on dwie formy reakcji na stwierdzoną nieprawidłowość:

  • zastosowanie finansowych środków represji lub
  • poprzestanie na niepieniężnej formie egzekucji odpowiedniego zachowania.

Do sankcji niepieniężnych należy możliwość nakazania przez organ nadzoru w drodze decyzji:

  • uwzględnienia żądań zawartych w skardze osoby, której dane dotyczą;
  • dostosowania operacji przetwarzania danych osobowych do przepisów RODO, ze wskazaniem sposobu i terminu dostosowania;
  • zawiadomienia osoby, której dane dotyczą, o naruszeniu ochrony danych osobowych;
  • wprowadzenia czasowego lub całkowitego ograniczenia przetwarzania danych osobowych lub zakazu przetwarzania;
  • sprostowania lub usunięcia danych osobowych;
  • powiadomienia odbiorców, którym dane osobowe zostały ujawnione, o sprostowaniu, usunięciu lub ograniczeniu przetwarzania danych;
  • zawieszenia przepływu danych do odbiorców w państwie trzecim lub do organizacji międzynarodowej.

Zależnie od okoliczności konkretnej sprawy PUODO może też obok lub zamiast kar o charakterze niepieniężnym sięgnąć po kary finansowe. Ich wysokość jest ściśle uzależniona od tego, jakiego rodzaju obowiązki naruszył administrator i przetwarzający dane osobowe, i wynosi:

  • do 10 000 000 euro, a w przypadku przedsiębiorstwa - w wysokości do 2% jego całkowitego rocznego światowego obrotu z poprzedniego roku obrotowego (m.in. za naruszenie obowiązków administratora i podmiotu przetwarzającego, obowiązków podmiotu certyfikującego, obowiązków podmiotu monitorującego),
  • do 20 000 000 euro, a w przypadku przedsiębiorstwa - w wysokości do 4% jego całkowitego rocznego światowego obrotu z poprzedniego roku obrotowego (m.in. za naruszenie podstawowych zasad przetwarzania, w tym warunków zgody, praw osób, których dane dotyczą, przekazywania danych osobowych odbiorcy w państwie trzecim lub organizacji międzynarodowej, wszelkich obowiązków wynikających z prawa państwa członkowskiego, nieprzestrzegania nakazu, tymczasowego lub ostatecznego ograniczenia przetwarzania lub zawieszenia przepływu danych orzeczonego przez organ nadzorczy).

Karę oblicza się w złotych według średniego kursu euro NBP z tabeli kursów na 28 stycznia każdego roku, a gdy w danym roku NBP nie ogłasza średniego kursu euro 28 stycznia - według średniego kursu euro ogłoszonego w najbliższej po tej dacie tabeli kursów.

Dalszy ciąg materiału pod wideo

W przypadku podmiotów publicznych polska ustawa o ochronie danych osobowych karę obniża do maksymalnej wysokości 100 000 zł. Dotyczy to jednostek sektora finansów publicznych, instytutów badawczych i NBP. Natomiast w przypadku państwowych i samorządowych jednostki kultury maksymalny poziom kary wynosi 10 000 zł.

Przy podejmowaniu decyzji o nałożeniu administracyjnej kary pieniężnej oraz ustalaniu jej wysokości w każdym indywidualnym przypadku należytą uwagę zwraca się na:

  • charakter, wagę i czas trwania naruszenia przy uwzględnieniu charakteru, zakresu lub celu danego przetwarzania, liczby poszkodowanych osób, których dane dotyczą, oraz rozmiaru poniesionej przez nie szkody;
  • umyślny lub nieumyślny charakter naruszenia;
  • działania podjęte przez administratora lub podmiot przetwarzający w celu zminimalizowania szkody poniesionej przez osoby, których dane dotyczą;
  • stopień odpowiedzialności administratora lub podmiotu przetwarzającego z uwzględnieniem wdrożonych środków technicznych i organizacyjnych;
  • wszelkie stosowne wcześniejsze naruszenia ze strony administratora lub podmiotu przetwarzającego;
  • stopień współpracy z organem nadzorczym w celu usunięcia naruszenia oraz złagodzenia jego ewentualnych negatywnych skutków;
  • kategorie danych osobowych, których dotyczyło naruszenie;
  • sposób, w jaki organ nadzorczy dowiedział się o naruszeniu, w szczególności czy i w jakim zakresie administrator lub podmiot przetwarzający zgłosili naruszenie;
  • to, czy wobec administratora lub podmiotu przetwarzającego, których sprawa dotyczy, zostały wcześniej zastosowane w tej samej sprawie inne środki;
  • stosowanie zatwierdzonych kodeksów postępowania lub zatwierdzonych mechanizmów certyfikacji; oraz
  • wszelkie inne obciążające lub łagodzące czynniki mające zastosowanie do okoliczności sprawy, takie jak osiągnięte bezpośrednio lub pośrednio w związku z naruszeniem korzyści finansowe lub uniknięte straty.

Administracyjne kary pieniężne nie są jedynymi sankcjami za działania wbrew regulacjom o ochronie danych osobowych. Temu, kto takie dane przetwarza mimo niedopuszczalności lub bez uprawnienia, grozi grzywna, ograniczenie wolności albo pozbawienie wolności do 2 lat, a do 3 lat - gdy są to dane wrażliwe. Takie same kary (z wyjątkiem pozbawienia wolności do lat 3) dotyczą pracodawcy, który utrudnia kontrolującemu prowadzenie kontroli (art. 108 ustawy o ochronie danych osobowych). Oprócz tego pracodawcom grożą roszczenia cywilne od pracowników, kandydatów do pracy i innych osób, które będą uważały, że doszło do naruszenia ochrony ich danych osobowych lub poniosły szkodę z tego powodu (art. 92 ustawy o ochronie danych osobowych w zw. z art. 79 i art. 82 RODO).

Niniejszy artykuł jest fragmentem publikacji: "RODO dla kadrowych i HR - zmiany od 4 maja 2019"

RODO dla kadrowych i <a class=HR - zmiany od 4 maja 2019"/>

RODO dla kadrowych i HR - zmiany od 4 maja 2019


Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Wynagrodzenie minimalne 2023 [quiz]
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/15
Kiedy będą miały miejsce podwyżki minimalnego wynagrodzenia w 2023 roku?
od 1 stycznia i od 1 lipca
od 1 stycznia i od 1 czerwca
od 1 lutego i od 1 lipca
Następne
Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Lex Kamilek: Niespójne przepisy powodują problemy organizacyjne w szkołach. Środowisko pedagogiczne skupia się na biurokracji

Ustawa Kamilka, lub inaczej lex Kamilek, wywołała pewne zamieszanie w kręgach m.in. nauczycieli i dyrektorów szkół. Ich wątpliwości budzi m. in. przepis o konieczności przedstawienia zaświadczenia z Krajowego Rejestru Karnego. Ten fragment ustawy pozostawia szerokie pole do interpretacji.

Wcześniejsze emerytury dla tych pracowników w 2025 r.

Wcześniejsze emerytury dla tych pracowników w 2025 r. Kto może liczyć na wcześniejszą emeryturę w 2025 r.? Czy pracownik musi osiągnąć powszechny wiek emerytalny, by uzyskać prawo do emerytury? Co z emeryturami stażowymi?

Zmiany w wypłatach emerytur. Niektórzy szybciej dostaną pieniądze. Może się zmienić sposób wypłaty. Sprawdź zasady.

Zmiany w procesie wypłat emerytur. Wiele osób szybciej dostanie pieniądze. Może się też zmienić sposób wypłaty. Wcześniejsza wypłata i specjalne punkty poboru świadczeń – sprawdź, czy to dotyczy również ciebie.

Większość Polaków nie liczy na godne życie z emerytury. Przygnębiające wyniki badania

W argumenty o odkładaniu na godną, państwową emeryturę nie wierzy blisko 3/4 Polaków. Ich zdaniem waloryzacja emerytur nigdy nie dogoni wzrostu realnych cen. Polacy nie wierzą też w argumenty rządu za wprowadzeniem pełnego ozusowania umów o dzieło i zleceń.

REKLAMA

Rząd jednak wprowadzi zakaz podwyższania cen? Od kiedy, czy dla wszystkich i na jak długo? Sprawdź, jakie rozwiązania są dopuszczalne

Rząd jednak wprowadzi zakaz podwyższania cen? Od kiedy, czy dla wszystkich i na jak długo? Na terenach poszkodowanych przez powódź trwają spekulacje cen. Rząd apeluje do przedsiębiorców i zapowiada konsekwencje.

W piątek ostatnia wypłata czternastej emerytury. Wynosi 1780,96 zł brutto, ale nie wszyscy otrzymają ją w pełnej wysokości

Ostatnia wypłata 1780,96 zł brutto dla emerytów. Emeryci mogą spodziewać się jej już w najbliższy piątek. 20 września 2024 r. prawie 1,29 mln uprawnionych do dodatkowego świadczenia emerytalnego otrzyma czternastą emeryturę. Ile w sumie wyniosły wypłaty czternastych emerytur?

Do 500 zł miesięcznie nie tylko dla osób starszych. Jakie kryteria i orzeczenia? [zmiany 2024 i 2025]

Świadczenie uzupełniające, często nazywane jest „500 plus dla seniora” lub „500 plus dla osób niepełnosprawnych”. Należy jednak pamiętać, iż przysługuje ono nie tylko osobom starszym. Ponadto o przyznaniu pomocy decyduje niezdolność do samodzielnej egzystencji.

MEN i MS: W szkołach zaświadczenia o niekaralności. Na odbiór dziecka. Na wycieczkę. Na basen. Na teatr. Dyrektorka przedszkola o nowych kłopotach

Dziennikarze PAP zwrócili się do MEN i Ministerstwa Sprawiedliwości z serią pytań o zaświadczenia przedstawiane przez osoby odbierające dzieci ze szkoły (np. czy dziadkowie mogą?). I zaświadczenia rodziców opiekujących się dziećmi na wycieczce, na basenie, w teatrze, które w szkołach muszą przedstawiać rodzice opiekujący się dziećmi.

REKLAMA

Będą spore zmiany przepisów dla cudzoziemców w Polsce. Na lepsze? Od kiedy?

Jak co roku, po przerwie wakacyjnej, wypoczęci i naładowani wracamy do trybu pracy. Wyjątkiem nie są nasi ustawodawcy. Choć sporo tematów jest na porządku dziennym, dużo wymaga zmian i poprawy, w poniższym artykule omówimy planowane zmiany dotyczące cudzoziemców, ich pobytu i zatrudnienia w Polsce.

Aktywni rodzice w pracy. Na czym polega warunek łącznej aktywności zawodowej rodziców?

Świadczenie „aktywni rodzice w pracy” przysługuje w przypadku gdy oboje rodzice osiągają przychód, którego podstawa wymiaru składek wynosi co najmniej 100% minimalnego wynagrodzenia za pracę. Jest to tzw. warunek łączonego poziomu aktywności zawodowej.

REKLAMA