REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

UODO nałożył administracyjną karę pieniężną na wspólnotę mieszkaniową

UODO nałożył administracyjną karę pieniężną na wspólnotę mieszkaniową
Media

REKLAMA

REKLAMA

Kilka naruszeń przepisów RODO było powodem nałożenia kary pieniężnej na wspólnotę mieszkaniową.

Wspólnota mieszkaniowa z karą pieniężną

Urząd Ochrony Danych Osobowych nałożył administracyjną karę pieniężną w wysokości nieco ponad 1,5 tys. zł na wspólnotę mieszkaniową. W ramach prowadzonego postępowania UODO wziął pod uwagę  kilka uchybień w działalności administratora, w tym zabrakło zgłoszenia naruszenia ochrony danych osobowych, nie zawiadomiono o tym naruszeniu osób, których dane dotyczą, a przetwarzanie danych członków tej wspólnoty powierzono bez pisemnej umowy.

Jak ustalił Urząd Ochrony Danych Osobowych, w reakcji na anonimowe zgłoszenie o możliwości wystąpienia naruszenia ochrony danych osobowych – członków wspólnoty, doszło do niego w wyniku kradzieży dokumentów, w tym kopii aktu notarialnego, znajdujących się u zarządcy wspólnoty.

Gdy prawa lub wolności osób są zagrożone na skutek naruszenia, trzeba je zgłosić do UODO

W omawianym przypadku jednym z zaniechań administratora było niezawiadomienie organu nadzorczego o wystąpieniu naruszenia ochrony danych.

Sam fakt wystąpienia naruszenia ochrony danych osobowych obliguje administratora do dokonania odpowiednich czynności. Nie ma wątpliwości, że w sytuacji wystąpienia incydentu bezpieczeństwa, zidentyfikowanego jako naruszenie ochrony danych osobowych, administrator ma obowiązek zgłosić je organowi nadzorczemu nie później niż w terminie 72 godzin od jego stwierdzenia. Obowiązek ten jednak nie ma charakteru bezwzględnego.. Administrator na podstawie przeprowadzonej analizy ewentualnego wpływu naruszenia na prawa lub wolności osób fizycznych może się od tego obowiązku uwolnić, jeżeli zgodnie z zasadą rozliczalności wykaże, że ryzyko dla praw lub wolności osób fizycznych nie jest wyższe niż znikome. . Wówczas ważne jest, aby zgodnie z zasadą rozliczalności, wykazać dokonanie bilansu możliwych szkód materialnych i niematerialnych, jakie mogą wiązać się z powstaniem naruszenia dla osób, których dane dotyczą. W przedmiotowej sprawie ryzyko wystąpienia negatywnych konsekwencji dla członków Wspólnoty było wyższe niż znikome, dlatego też  administrator miał obowiązek dokonania zgłoszenia naruszenia organowi nadzorczemu.

Jeśli osoba wie, że naruszono ochronę jej danych, może przeciwdziałać jego skutkom

Drugim powodem nałożenia administracyjnej kary pieniężnej na wspólnotę było niezawiadomienie o naruszeniu osób, których dane dotyczą.

W tym przypadku wspólnota nie tylko nie zgłosiła do Urzędu faktu naruszeniu ochrony danych osobowych wszystkich swoich członków, ale także odstąpiła od zawiadomienia dwóch osób, których dane przetwarzane były na skradzionej kserokopii aktu notarialnego, dotyczącego ich nieruchomości. Tym samym w praktyce pozbawiła te osoby możliwości przeciwdziałania potencjalnym szkodom, które mogą się względem nich zmaterializować. W ocenie organu w związku z zaistniałym naruszeniem ochrony danych osobowych wystąpiło wysokie naruszenie dla praw lub wolności tych osób, co wiąże się z koniecznością zawiadomienia ich o naruszeniu. Należy zaznaczyć, że zarządca ustnie poinformował o zdarzeniu tylko jedną z osób, których dane przetwarzane były w skradzionej dokumentacji. Lokator ten, sam podjął decyzję o zgłoszeniu sprawy do organów ścigania i wystąpił o wydanie nowego dowodu osobistego. Jednak fakt działania osoby objętej naruszeniem w żaden sposób nie zwalnia wspólnoty od wystosowania do tej osoby zindywidualizowanego komunikatu w formie pisemnej, jak również nie zwalnia od skierowania do drugiej z osób zindywidualizowanego zawiadomienia.

UODO stale przypomina administratorom, że w przypadku, gdy naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator jest zobowiązany nie tylko do zgłoszenia tego faktu jego organowi nadzorczemu, ale też bez zbędnej zwłoki musi zawiadomić osobę, której dane dotyczą.

Jednocześnie należy zauważyć, że wysokie ryzyko naruszenia praw lub wolności nie musi się w istocie zmaterializować. Ważne jest samo ryzyko powstania strat o charakterze materialnym lub niematerialnym w dobrach osoby, której dane dotyczą.

Ponieważ omawiana sprawa dotyczy naruszenia, które rodzi takie wysokie ryzyko, zatem organ nadzorczy oprócz nałożenia kary pieniężnej dodatkowo nakazał administratorowi, aby ten zawiadomił o naruszeniu osoby, których dane dotyczą, w terminie 3 dni od dnia doręczenia decyzji.

Brak umowy powierzenia, brak weryfikacji podmiotu przetwarzającego

UODO dopatrzył się również uchybień ze strony wspólnoty w postaci powierzenia przetwarzania danych osobowych jej członków, bez zawarcia pisemnej umowy powierzenia przetwarzania tych danych oraz bez przeprowadzenia weryfikacji podmiotu przetwarzającego.

Wspólnota i zarządca współpracowali w oparciu o zawartą umowę cywilnoprawną opisującą wzajemne prawa i obowiązki wyłącznie w odniesieniu do zarządu nieruchomością wspólną. Umowa ta nie odnosiła się do wartości prawnie chronionych, do jakich bez wątpienia należy sfera prywatności osób fizycznych. Nie spełniała ona także wymogów określonych w przepisach RODO, zatem uznano, że pomiędzy administratorem danych osobowych a podmiotem przetwarzającym dane, nie została zawarta umowa powierzenia przetwarzania danych osobowych.

Administrator, korzystając z usług podmiotów przetwarzających, powinien mieć pewność, że zapewnią one wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, dzięki czemu przetwarzanie danych osobowych będzie zgodne z RODO oraz będzie zapewniało bezpieczeństwo przetwarzania danych osobowych, jako jednego z praw podstawowych. Na administratorze spoczywa ocena, czy gwarancje te są wystarczające. Dopiero to wnikliwe zbadanie kompetencji wybranego podmiotu przetwarzającego, może dla administratora stanowić punkt wyjścia do zawarcia stosownej umowy powierzenia przetwarzania danych osobowych.

Z przeprowadzonego postępowania wynika, że zarządca, który przetwarzał dane osobowe członków wspólnoty, dokonywał tego w sposób dowolny. Bez żadnych uzgodnień z administratorem i poza jego kontrolą przetwarzał dane osobowe w miejscu swojego zamieszkania, bez wdrożenia odpowiednich środków technicznych i organizacyjnych.

 

Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Od 15 czerwca 2026 r. ważna zmiana. PFRON wydał komunikat

System Obsługi Wsparcia (SOW) 15 czerwca 2026 r. zostanie przełączony na nowy adres. PFRON uspokaja, że dane i historia spraw pozostaną bez zmian.

Koniec anonimowych zwierząt? Prezydent podpisał ustawę o obowiązkowym czipowaniu psów i kotów

Prezydent Karol Nawrocki podpisał ustawę o Krajowym Rejestrze Oznakowania Psów i Kotów (KROPiK). Nowe przepisy wprowadzają obowiązkowe czipowanie i rejestrację zwierząt w centralnym systemie. Rząd przekonuje, że zmiany mają ograniczyć bezdomność zwierząt i ułatwić ich identyfikację.

Sporo zmian dla odbiorców wody. Trwają prace nad zmianami w rozliczeniach i ograniczaniem strat

Wielu mieszkańców miast wciąż nie dostrzega tego, że dostęp do wody pitnej wymaga obecnie szczególnej uwagi. Choć nie każdy odbiorca wody to dostrzega, trwają intensywne działania, których celem jest ograniczenie strat wody i lepsze zarządzaniem sieciami wodociągowymi.

Kiedy prywatny przelew uruchamia alarm w banku i urzędzie skarbowym? Trzy złote zasady niepodejrzanych finansów osobistych

Wiele osób (nie wyłączając: menedżerów, dyrektorów i właścicieli firm) żyje w przekonaniu, że rygorystyczna kontrola przepływów pieniężnych to domena świata biznesu. Dbają o transparentność faktur, firmowe procedury AML i przejrzystość kont spółek, zapominając, że po wyjściu z biura ich prywatne konta podlegają dokładnie tym samym bezwzględnym mechanizmom nadzoru. System monitoringu finansowego działa w dużej mierze automatycznie i w takim samym stopniu obejmuje osoby prywatne oraz przedsiębiorstwa. Algorytmy bankowe nie analizują intencji tylko schematy. Kiedy zatem prywatne przesunięcia środków, cykliczne przelewy czy niewinna wpłata gotówki mogą ściągnąć na nas uwagę Generalnego Inspektora Informacji Finansowej (GIIF) oraz fiskusa (tj. organów Krajowej Administracji Skarbowej - tzw. skarbówki)?

REKLAMA

Ceny paliwa w środę. Podajemy ceny benzyny i oleju napędowego ustalone na 3 czerwca

Znamy ceny benzyny i oleju napędowego, które będą obowiązywać w środę. Minister energii wydał nowe obwieszczenie, w którym określił maksymalne ceny detaliczne paliwa obowiązujące w dniu 3 czerwca. Czy paliwa nadal będą tanieć? Sprawdzamy!

10000 zł dla rodziców w razie urodzin dziecka. Wyższe świadczenie dla rodzin wielodzietnych

Sosnowiec planuje podwyższenie jednorazowego świadczenia dla rodzin. Tzw. „Maluszkowe” w wysokości 10 tysięcy złotych mają otrzymać rodzice, którym urodzi się trzecie i kolejne dziecko. Świadczenie ma być dostępne niezależnie od dochodu.

Czy trzeba złożyć wniosek, żeby dostać pieniądze z wczasów pod gruszą? Nie każdy musi robić. Dlaczego?

Czy pracownik, który nie złożył wniosku o wczasy pod gruszą i ich nie otrzymał, został przez pracodawcę oszukany? Czy świadczenie należy wypłacić każdemu? Obowiązujące w tym zakresie przepisy są bardzo lakoniczne, co nie oznacza, że możliwa jest w tym zakresie dowolność. Trzeba przestrzegać określonych zasad, ale najpierw trzeba dołożyć starać by je poznać.

Polacy nie boją się utraty pracy, ale dostrzegają inny problem na rynku pracy

Trzy czwarte Polaków ma poczucie bezpieczeństwa zatrudnienia. Z kolei o utratę pracy martwi się ponad jedna piąta pracowników – wynika z sondażu CBOS. Gorzej wypada ocena sytuacji na lokalnych rynkach pracy, gdzie rośnie grupa osób uważających, że znalezienie zatrudnienia w okolicy jest trudne lub wręcz niemożliwe.

REKLAMA

Zmiana dopuszczalnej wielkości przydomowego garażu i szopy ogrodowej od 20 września 2026 r. – rząd wprowadza nowe przepisy

Rozporządzenie Ministra Infrastruktury z dnia 12 kwietnia 2002 r. w sprawie warunków technicznych, jakim powinny odpowiadać budynki i ich usytuowanie, określa dopuszczalną długość i wysokość budynku gospodarczego (do którego zalicza się również szopy ogrodowe/domki narzędziowe) oraz garażu, posadowionego na nieruchomości przeznaczonej pod zabudowę jednorodzinną, jeżeli jest on usytuowany przy granicy działki lub w odległości nie mniejszej niż 1,5 m od tej granicy. Wielkości te, mają ulec zmianie od 20 września 2026 r., w związku z trwającymi w rządzie pracami nad nowym rozporządzeniem w powyższym przedmiocie (tj. w sprawie warunków technicznych, jakim powinny odpowiadać budynki i ich usytuowanie).

Sankcja kredytu darmowego: cesja, statystyki, narracje i to, czego banki nie chcą powiedzieć wprost

Jak pokazuje praktyka rynkowa oraz dostępne statystyki, bardzo częstą formą dochodzenia roszczeń z tytułu sankcji kredytu darmowego jest nabywanie wierzytelności w drodze cesji przez wyspecjalizowane podmioty albo ich dochodzenie przed sądem w formule przelewu powierniczego. Ten model nie powstał przypadkowo – jest odpowiedzią na realne uwarunkowania ekonomiczne i procesowe, z którymi mierzą się konsumenci. Kredytobiorcy oczekują szybkiego i pewnego efektu finansowego, nie chcą ponosić ryzyka procesowego ani wieloletnich kosztów sporów sądowych. Podmioty profesjonalne, działające na własne ryzyko, kalkulują natomiast możliwość osiągnięcia ponadprzeciętnej stopy zwrotu. Nie bez znaczenia pozostaje przy tym fakt oczywisty, lecz kluczowy: bank jest dłużnikiem wypłacalnym, a w razie prawomocnego uwzględnienia powództwa nie ma realnych trudności z wyegzekwowaniem należności. To właśnie ta zbieżność interesów sprawiła, że model cesyjny stał się rozwiązaniem dominującym w sprawach SKD.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA