RODO 2018 – kary za naruszenie przepisów

Bartłomiej Ceglarski
rozwiń więcej
RODO 2018 – kary za naruszenie przepisów/ fot. Fotolia
Przepisy RODO zaczniemy stosować już od 25 maja 2018 r. co oznacza, że czasu na dostosowanie się do nowych przepisów jest coraz mniej. Jakie kary wprowadza RODO za naruszenie przepisów dotyczących ochrony danych osobowych?

RODO czyli ogólne rozporządzenie o ochronie danych wprowadza rewolucyjne rozwiązania w zakresie ochrony danych osobowych. RODO jako rozporządzenie unijne, które można stosować bezpośrednio, uchyla obecnie obowiązujące funkcjonujące przepisy w tej materii.

Wszelkie podmioty (zarówno prywatne jak i publiczne), które zajmują się przetwarzaniem danych osobowych i wobec, których nie zachodzą wyłączenia z art. 2 rozporządzenia muszą się dostosować do nowych przepisów, ponieważ w przypadku naruszenia przepisów RODO mogą zostać zastosowane środki dyscyplinujące, a także wysokie kary pieniężne.

Uprawnienia naprawcze organów nadzorczych

Uprawnienia nadzorcze to pewnego rodzaju ostrzeżenie dla przedsiębiorców naruszających przepisy RODO. Na podstawie art. 58 ust. 2 RODO organ nadzorczy, który stwierdzi naruszenie przepisów RODO może np.:

  • wydawać ostrzeżenia dotyczące możliwości naruszenia przepisów RODO;
  • udzielić upomnienia;
  • nakazać spełnienia żądania osoby, której dane dotyczą, wynikającego z jej praw;
  • nakazać dostosowania operacji przetwarzania do przepisów RODO;
  • nakazać zawiadomienia osoby, której dane dotyczą , o naruszeniu ochrony danych;
  • wprowadzić czasowe lub całkowite ograniczenie przetwarzania, w tym zakaz przetwarzania;
  • nakazać sprostowania lub usunięcia danych lub ograniczenia przetwarzania oraz nakazać powiadomienia o tych czynnościach odbiorców danych;
  • cofnąć certyfikacje lub nakazać podmiotowi certyfikującemu takie cofnięcie lub nakazać nieudzielania certyfikacji – jeżeli wymogi nie zostały spełnione lub przestały być spełniane.

Za cięższe przewinienia lub w przypadku dalszego naruszania przepisów RODO pomimo zastosowanych środków ostrzegawczych organy nadzorcze prawdopodobnie zastosują kary pieniężne.

Zasady wymierzania kar

Organ nadzorczy w rozumieniu RODO, na zasadach określonych w art. 83 RODO będzie mógł wymierzać administracyjne kary pieniężne oprócz lub zamiast środków naprawczych. Kary pieniężne nakłada się, zależnie od okoliczności każdego indywidualnego przypadku przy czym brane są pod uwagę m.in. takie czynniki jak:

  1. charakter, waga i czas trwania naruszenia przy uwzględnieniu charakteru, zakresu lub celu danego przetwarzania, liczba poszkodowanych osób, których dane dotyczą, oraz rozmiaru poniesionej przez nie szkody;
  2. umyślność lub nieumyślność naruszenia;
  3. działania podjęte przez administratora lub podmiot przetwarzający w celu zminimalizowania szkody poniesionej przez osoby, których dane dotyczą;
  4. stopień odpowiedzialności administratora lub podmiotu przetwarzającego;
  5. wszelkie stosowne wcześniejsze naruszenia ze strony administratora lub podmiotu przetwarzającego;
  6. stopień współpracy z organem nadzorczym w celu usunięcia naruszenia oraz złagodzenia jego ewentualnych negatywnych skutków;
  7. kategorie danych osobowych, których dotyczyło naruszenie;
  8. sposób, w jaki organ nadzorczy dowiedział się o naruszeniu, w szczególności, czy i w jakim zakresie administrator lub podmiot przetwarzający zgłosili naruszenie;
  9. wszelkie inne obciążające lub łagodzące czynniki mające zastosowanie do okoliczności sprawy.

Wysokość kary

Kara pieniężna jest wymierzana w wysokości:

  • do 10 000 000 EUR, a w przypadku przedsiębiorstwa - w wysokości do 2 % jego całkowitego rocznego światowego obrotu z poprzedniego roku obrotowego (zastosowanie ma kwota wyższa);
  • do 20 000 000 EUR, a w przypadku przedsiębiorstwa - w wysokości do 4 % jego całkowitego rocznego światowego obrotu z poprzedniego roku obrotowego (zastosowanie ma kwota wyższa);

Kara w wysokości do 10 mln euro albo do 2% obrotu jest wymierzana za naruszenie przepisów dotyczących obowiązków administratora i podmiotu przetwarzającego, podmiotu certyfikującego, podmiotu monitorującego.

Polecamy produkt: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Natomiast kara w wysokości do 20 000 000 EUR albo do 4 % obrotu wymierzana jest za naruszenie:

  1. podstawowych zasad przetwarzania, w tym warunków zgody;
  2. praw osób, których dane dotyczą;
  3. przekazywania danych osobowych odbiorcy w państwie trzecim lub organizacji międzynarodowej;
  4. wszelkich obowiązków wynikających z prawa państwa członkowskiego przyjętego na podstawie rozdziału IX;
  5. nieprzestrzeganie nakazu, tymczasowego lub ostatecznego ograniczenia przetwarzania lub zawieszenia przepływu danych orzeczonego przez organ nadzorczy lub niezapewnienie dostępu organowi nadzorczemu.

Opracowano na podstawie:

Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz.U.UE.L.2016.119.1)

Prawo
Rewolucja w urlopach: im więcej dzieci (i to nie tylko własnych) – tym więcej dni wolnych, a dla pracodawców, którzy nie będą się stosować – 30 tys. zł kary
03 maja 2025

Na 1 dziecko – 2 dni wolnego, na 2 dzieci – 3 dni wolnego, na 3 dzieci – 4 dni wolnego, a na 4 i więcej – 5 dni wolnego, z zachowaniem prawa do pełnego wynagrodzenia, a za odmowę zwolnienia od pracy w ramach ww. puli – 30 tys. zł kary dla pracodawcy. O zmianę art. 188 kodeksu pracy – w dniu 12 kwietnia br., zawnioskowały do Ministry Rodziny, Pracy i Polityki Społecznej, Rzeczniczka Praw Dziecka i Okręgowa Rada Adwokacka, powołując się m.in. na naruszenie przez ww. przepis konstytucyjnej zasady równości. Czy położy to kres absurdowi tylko 2 dni zwolnienia od pracy na wszystkie dzieci i obojga rodziców?

MRPiPS: nowe rozwiązania na rzecz osób z niepełnosprawnościami i przebudowa modelu orzekania o niepełnosprawności. Termin do 20 maja 2025 r. na składanie dokumentów
02 maja 2025

Rok 2025 jest wyjątkowo obfitujący w zmiany prawa czy też projekty zmian w zakresie uprawnień dla osób z niepełnosprawnościami i ogólnie dla całego systemu orzecznictwa. Ale to nie koniec! Idą kolejne zmiany i to na z góry określone lata: na 2026, 2027 a nawet 2028 r. Perspektywa odległa - to fakt, ale takie działania jak zapowiada resort pracy wymagają długiej perspektywy. Udało się dotrzeć do informacji, z których wynika, że MRPiPS ogłasza program: "Przebudowa modelu orzekania o niepełnosprawności". Co będzie obejmował program, do kogo jest skierowany i co można zyskać?

Znieważenie flagi państwowej – co grozi za obrazę symboli narodowych?
02 maja 2025

Flaga państwowa to jeden z najważniejszych symboli każdego kraju – wyraża tożsamość narodową, suwerenność, a także dumę z historii i wspólnoty obywatelskiej. W Polsce ochrona flagi jest zagwarantowana przepisami prawa, a jej znieważenie jest przestępstwem. Warto więc wiedzieć, czym jest znieważenie flagi Rzeczypospolitej Polskiej, jakie formy może przybrać oraz jakie sankcje grożą za tego rodzaju działanie.

2610,72 zł w maju z ZUS dla prawie 130 tys. osób [NOWE ŚWIADCZENIE]. Dodatkowo wyrównanie od stycznia 2025
03 maja 2025

2610,72 zł w maju z ZUS dla prawie 130 tys. osób. Co istotne osoby, który mają prawo do tego nowe dodatku dostaną również wyrównanie od 1 stycznia 2025 r. Wysokość dodatku wynosiła w styczniu i lutym 2025 r. 2520 zł, a od marca jest to 2610,72 zł. Na konta świadczeniobiorców wpłyną więc w maju spore pieniądze.

Powstaje kompletnie nowa gałąź gospodarki, kompletnie nowy zawód: tylko czy będą chętni [PROJEKT skierowany do stałej komisji]
02 maja 2025

Powstaje kompletnie nowa gałąź gospodarki, kompletnie nowy zawód - podkreśla Łukasz Krasoń. Jednak czy będą chętni na tą specyficzną i wymagającą dużego wysiłku psychicznego i fizycznego pracę?: Nie wiadomo też jak będzie z wynagrodzeniem, a nie wydaje się, żeby byli chętni do tej pracy tylko za minimalną krajową.

Donald Trump spotkał się z Karolem Nawrockim w Gabinecie Owalnym Białego Domu. "You will win"
02 maja 2025

Prezydent Stanów Donald Trump spotkał się w czwartek 1 maja 2025 r. z kandydatem na prezydenta RP Karolem Nawrockim - podał Biały Dom. Nawrocki relacjonował, że D. Trump przepowiadał mu wygraną w wyborach.

7 lat ważności niektórych orzeczeń o niepełnosprawności i inne zmiany. Nowelizacja rozporządzenia dot. orzekania o niepełnosprawności i stopniu niepełnosprawności
02 maja 2025

W dniu 30 kwietnia 2025 r. opublikowano projekt rozporządzenia ministra rodziny, pracy i polityki społecznej zmieniającego rozporządzenie w sprawie orzekania o niepełnosprawności i stopniu niepełnosprawności. Celem tej nowelizacji jest doprecyzowanie zasad wydawania orzeczeń o niepełnosprawności oraz o stopniu niepełnosprawności, a także wydłużenie okresów ważności tych orzeczeń. Co się dokładnie zmieni i od kiedy?

Grill na balkonie? Uważaj - może kosztować Cię nawet 5 500 zł, a ognisko w ogrodzie - nawet 11 500 zł
02 maja 2025

Można śmiało powiedzieć, że majówka to narodowe święto grilla (a w nieco mniejszym zakresie - również ogniska). Mieszkańcy bloków - z przyczyn oczywistych - mogą zdecydować się wyłącznie na to pierwsze, a posiadacze własnych ogródków - rozniecić nieco większy płomień. Czy jednak takie przyjemności - w obrębie własnych balkonów i ogródków są legalne? Okazuje się, że nie w każdym przypadku, a ich nieroztropnych amatorów, mogą niekiedy spotkać niemiłe konsekwencje.

Rząd szykuje zmiany w emeryturach – grupa pracowników popracuje do 70 roku życia
01 maja 2025

Ministerstwo Sprawiedliwości pracuje nad projektem zmian w przepisach, które mają wydłużyć maksymalny wiek pełnienia funkcji przez komorników sądowych oraz ich asesorów. Zgodnie z planowanymi regulacjami, osoby wykonujące te zawody miałyby obowiązek pozostawać aktywne zawodowo nawet do 70. roku życia.

Prawne ryzyka używania AI przez pracowników. Odpowiedzialność pracodawcy wobec osób trzecich. Prawo pracy, prawo autorskie, ochrona danych poufnych i osobowych
30 kwi 2025

Sztuczna inteligencja (AI) stanowi dużą pomoc w pracy, ułatwiając ją i przyspieszając w znacznym stopniu. Zdają sobie z tego sprawę zarówno pracodawcy, jak i pracownicy. Tak jednak ze strony pracodawców lub potencjalnych pracodawców wobec pracowników lub kandydatów, jak po ze strony pracowników, nieodpowiedzialne korzystania z AI może rodzić określone ryzyka prawne, które możemy ocenić przez pryzmat prawa pracy. Świadomość tych ryzyk jest ważna pod kątem znalezienia rozwiązań przed nimi zabezpieczających w sytuacji w której prawo powszechne takiego zabezpieczenia nie przewiduje.

pokaż więcej
Proszę czekać...