REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

UODO nałożył administracyjną karę pieniężną na wspólnotę mieszkaniową

Subskrybuj nas na Youtube
UODO nałożył administracyjną karę pieniężną na wspólnotę mieszkaniową
Media

REKLAMA

REKLAMA

Kilka naruszeń przepisów RODO było powodem nałożenia kary pieniężnej na wspólnotę mieszkaniową.

Wspólnota mieszkaniowa z karą pieniężną

Urząd Ochrony Danych Osobowych nałożył administracyjną karę pieniężną w wysokości nieco ponad 1,5 tys. zł na wspólnotę mieszkaniową. W ramach prowadzonego postępowania UODO wziął pod uwagę  kilka uchybień w działalności administratora, w tym zabrakło zgłoszenia naruszenia ochrony danych osobowych, nie zawiadomiono o tym naruszeniu osób, których dane dotyczą, a przetwarzanie danych członków tej wspólnoty powierzono bez pisemnej umowy.

Jak ustalił Urząd Ochrony Danych Osobowych, w reakcji na anonimowe zgłoszenie o możliwości wystąpienia naruszenia ochrony danych osobowych – członków wspólnoty, doszło do niego w wyniku kradzieży dokumentów, w tym kopii aktu notarialnego, znajdujących się u zarządcy wspólnoty.

Gdy prawa lub wolności osób są zagrożone na skutek naruszenia, trzeba je zgłosić do UODO

W omawianym przypadku jednym z zaniechań administratora było niezawiadomienie organu nadzorczego o wystąpieniu naruszenia ochrony danych.

Sam fakt wystąpienia naruszenia ochrony danych osobowych obliguje administratora do dokonania odpowiednich czynności. Nie ma wątpliwości, że w sytuacji wystąpienia incydentu bezpieczeństwa, zidentyfikowanego jako naruszenie ochrony danych osobowych, administrator ma obowiązek zgłosić je organowi nadzorczemu nie później niż w terminie 72 godzin od jego stwierdzenia. Obowiązek ten jednak nie ma charakteru bezwzględnego.. Administrator na podstawie przeprowadzonej analizy ewentualnego wpływu naruszenia na prawa lub wolności osób fizycznych może się od tego obowiązku uwolnić, jeżeli zgodnie z zasadą rozliczalności wykaże, że ryzyko dla praw lub wolności osób fizycznych nie jest wyższe niż znikome. . Wówczas ważne jest, aby zgodnie z zasadą rozliczalności, wykazać dokonanie bilansu możliwych szkód materialnych i niematerialnych, jakie mogą wiązać się z powstaniem naruszenia dla osób, których dane dotyczą. W przedmiotowej sprawie ryzyko wystąpienia negatywnych konsekwencji dla członków Wspólnoty było wyższe niż znikome, dlatego też  administrator miał obowiązek dokonania zgłoszenia naruszenia organowi nadzorczemu.

Jeśli osoba wie, że naruszono ochronę jej danych, może przeciwdziałać jego skutkom

Drugim powodem nałożenia administracyjnej kary pieniężnej na wspólnotę było niezawiadomienie o naruszeniu osób, których dane dotyczą.

W tym przypadku wspólnota nie tylko nie zgłosiła do Urzędu faktu naruszeniu ochrony danych osobowych wszystkich swoich członków, ale także odstąpiła od zawiadomienia dwóch osób, których dane przetwarzane były na skradzionej kserokopii aktu notarialnego, dotyczącego ich nieruchomości. Tym samym w praktyce pozbawiła te osoby możliwości przeciwdziałania potencjalnym szkodom, które mogą się względem nich zmaterializować. W ocenie organu w związku z zaistniałym naruszeniem ochrony danych osobowych wystąpiło wysokie naruszenie dla praw lub wolności tych osób, co wiąże się z koniecznością zawiadomienia ich o naruszeniu. Należy zaznaczyć, że zarządca ustnie poinformował o zdarzeniu tylko jedną z osób, których dane przetwarzane były w skradzionej dokumentacji. Lokator ten, sam podjął decyzję o zgłoszeniu sprawy do organów ścigania i wystąpił o wydanie nowego dowodu osobistego. Jednak fakt działania osoby objętej naruszeniem w żaden sposób nie zwalnia wspólnoty od wystosowania do tej osoby zindywidualizowanego komunikatu w formie pisemnej, jak również nie zwalnia od skierowania do drugiej z osób zindywidualizowanego zawiadomienia.

UODO stale przypomina administratorom, że w przypadku, gdy naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator jest zobowiązany nie tylko do zgłoszenia tego faktu jego organowi nadzorczemu, ale też bez zbędnej zwłoki musi zawiadomić osobę, której dane dotyczą.

Jednocześnie należy zauważyć, że wysokie ryzyko naruszenia praw lub wolności nie musi się w istocie zmaterializować. Ważne jest samo ryzyko powstania strat o charakterze materialnym lub niematerialnym w dobrach osoby, której dane dotyczą.

Ponieważ omawiana sprawa dotyczy naruszenia, które rodzi takie wysokie ryzyko, zatem organ nadzorczy oprócz nałożenia kary pieniężnej dodatkowo nakazał administratorowi, aby ten zawiadomił o naruszeniu osoby, których dane dotyczą, w terminie 3 dni od dnia doręczenia decyzji.

Brak umowy powierzenia, brak weryfikacji podmiotu przetwarzającego

UODO dopatrzył się również uchybień ze strony wspólnoty w postaci powierzenia przetwarzania danych osobowych jej członków, bez zawarcia pisemnej umowy powierzenia przetwarzania tych danych oraz bez przeprowadzenia weryfikacji podmiotu przetwarzającego.

Wspólnota i zarządca współpracowali w oparciu o zawartą umowę cywilnoprawną opisującą wzajemne prawa i obowiązki wyłącznie w odniesieniu do zarządu nieruchomością wspólną. Umowa ta nie odnosiła się do wartości prawnie chronionych, do jakich bez wątpienia należy sfera prywatności osób fizycznych. Nie spełniała ona także wymogów określonych w przepisach RODO, zatem uznano, że pomiędzy administratorem danych osobowych a podmiotem przetwarzającym dane, nie została zawarta umowa powierzenia przetwarzania danych osobowych.

Administrator, korzystając z usług podmiotów przetwarzających, powinien mieć pewność, że zapewnią one wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, dzięki czemu przetwarzanie danych osobowych będzie zgodne z RODO oraz będzie zapewniało bezpieczeństwo przetwarzania danych osobowych, jako jednego z praw podstawowych. Na administratorze spoczywa ocena, czy gwarancje te są wystarczające. Dopiero to wnikliwe zbadanie kompetencji wybranego podmiotu przetwarzającego, może dla administratora stanowić punkt wyjścia do zawarcia stosownej umowy powierzenia przetwarzania danych osobowych.

Z przeprowadzonego postępowania wynika, że zarządca, który przetwarzał dane osobowe członków wspólnoty, dokonywał tego w sposób dowolny. Bez żadnych uzgodnień z administratorem i poza jego kontrolą przetwarzał dane osobowe w miejscu swojego zamieszkania, bez wdrożenia odpowiednich środków technicznych i organizacyjnych.

 

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Polski system emerytalny pod presją. Eksperci ostrzegają: bez reform czekają nas głodowe świadczenia

Polska starzeje się w szybkim tempie, co już dziś budzi poważne obawy o przyszłość systemu emerytalnego. Międzynarodowy Fundusz Walutowy alarmuje: jeśli nie zostaną wprowadzone pilne reformy, do 2050 roku świadczenia mogą spaść nawet o jedną trzecią. Najbardziej ucierpią kobiety, osoby o niskich dochodach i pracownicy niestandardowi. Czy jest jeszcze czas, by uniknąć kryzysu?

Nadchodzą rewolucyjne zmiany w świadectwie pracy? Chodzi o jedną rubrykę. Prezes UODO pisze do MRPiPS

Współczesny rynek pracy wymaga elastyczności, kompetencji i transparentności, a prawo musi podążać za zmianami społecznymi, technologicznymi ale co ciekawe czasami także za prywatnymi decyzjami pracowników. W tym wszystkim istotne znaczenie ma świadectwo pracy, którego wzór jest uregulowany jako załącznik do rozporządzenia Ministra Rodziny, Pracy i Polityki Społecznej z dnia 30 grudnia 2016 r. w sprawie świadectwa pracy (Dz.U. 2016 poz. 2292). Co zatem się zmieni?

Koniec z oszukiwaniem w CV. Pracodawcy sprawdzą dyplom a uczelnie będą miały nowy obowiązek

Fałszywy dyplom w CV? Już wkrótce ten problem może odejść do lamusa. Ministerstwo Nauki i Szkolnictwa Wyższego przygotowało projekt ustawy, który da pracodawcom narzędzie do weryfikacji wykształcenia kandydatów do pracy. To rewolucja w rekrutacji, która kończy z dotychczasową bezradnością pracodawców wobec przepisów o ochronie danych.

Nowe podatki w budżecie UE po 2028 roku: firmy i konsumenci zapłacą więcej

Unia Europejska planuje głęboką reformę budżetu na lata 2028–2034, której centrum stanowią nowe źródła dochodów – de facto nowe unijne podatki. ETS, CBAM, opłata od e-odpadów, wyższy podatek od plastiku, a także kontrowersyjna składka CORE dla dużych firm mają przynieść blisko 60 mld euro rocznie. Choć środki mają wspierać transformację energetyczną, bezpieczeństwo i konkurencyjność, przedsiębiorcy ostrzegają przed ryzykiem nadmiernego obciążenia, zwłaszcza dla małych i średnich firm.

REKLAMA

Staż pracy a urlop. Czy w 2025 r. będą zmiany?

Staż pracy a urlop. Czy w 2025 r. będą zmiany? Być może, szczególnie w obliczu gruntownych zmian prawa w zakresie zaliczania do stażu pracy okresu zatrudnienia w ramach JDG i umów zleceń! Co więcej, w polskiej debacie publicznej coraz głośniej wybrzmiewa postulat, który może zrewolucjonizować podejście do praw pracowniczych – wprowadzenie powszechnego tzw. urlopu stażowego. Wówczas nie-pracownicy również skorzystaliby na zmianach. Pomysł, choć nie nowy, nabiera impetu w kontekście rosnącej świadomości na temat potrzeby zachowania równowagi między życiem zawodowym a prywatnym. Czy dodatkowe dni wolne, uzależnione od lat spędzonych na rynku pracy, wejdą w życie? W wielu zawodach już tak jest! Być może stanie się to więc powszechnym prawem.

4-dniowy tydzień pracy: hit czy mit? Nabór wniosków od 14 sierpnia do 15 września 2025 r.

Skrócenie tygodnia pracy do czterech dni nie jest już tylko trendem na zachodzie. Jeszcze kilka lat temu koncepcja czterodniowego tygodnia pracy wydawała się futurystycznym eksperymentem. Dziś coraz więcej firm testuje ten model, motywowane realnymi korzyściami: większym zaangażowaniem zespołów, niższą rotacją, a nawet oszczędnościami kosztowymi, np. dzięki programowi pilotażowemu z MRPiPS. Etap II programu to właśnie testowanie zaproponowanego modelu skróconego czasu pracy w środowisku pracy – zaczyna się 1 stycznia 2026 r. i trwa do 31 grudnia 2026 r.

Wzrost wynagrodzeń w budżetówce. Coś się zmienia po 10 latach, ale to nie jest dobra wiadomość

Po raz pierwszy od dekady doszło do bezprecedensowego porozumienia w Radzie Dialogu Społecznego - zarówno związki zawodowe, jak i organizacje pracodawców jednomyślnie sprzeciwiły się rządowej propozycji zaledwie 3-procentowej podwyżki płac w budżetówce. Uchwała nr 139 RDS, przyjęta 14 lipca 2025 roku, to nie tylko wyraz wspólnego stanowiska wobec zbyt niskiego wzrostu wynagrodzeń, lecz także sygnał narastającego kryzysu w dialogu społecznym i zapowiedź otwartego sporu z rządem.

Okulary za kierownicą: kiedy grozi mandat nawet w wysokości 500 zł? O tym musisz pamiętać

Kierowcy z wadami wzroku powinni zachować szczególną ostrożność. Mimo że jazda w okularach korekcyjnych wydaje się standardowa, w niektórych przypadkach może skutkować mandatem w wysokości nawet 500 zł. Wysokość kary zależy od kodów, które są wpisane w twoim prawie jazdy. Upewnij się, że znasz obowiązujące przepisy, aby uniknąć nieprzyjemnych konsekwencji.

REKLAMA

Unia chce słuchać dzieci, zanim uchwali prawo. Nadchodzi rewolucja w legislacji?

Parlament Europejski chce wprowadzenia obowiązkowego testu praw dziecka dla wszystkich nowych przepisów wychodzących z Komisji Europejskiej. – Dzieci wiedzą, czego chcą, i potrafią to jasno powiedzieć – przekonuje Ewa Kopacz, wiceprzewodnicząca PE. Bezpieczeństwo w sieci, walka z mową nienawiści, edukacja o prawach i realna pomoc dla ofiar przemocy to tylko część postulatów najmłodszych obywateli UE. Unia słucha ich coraz uważniej – i właśnie to może całkowicie zmienić sposób, w jaki tworzone jest prawo w Europie. Czy nadchodzi era legislacji pisanej oczami dziecka?

5 tys. zł grzywny, konfiskata sprzętu, a nawet areszt za korzystanie z kamery samochodowej. Nowe przepisy są bezlitosne, bo kierowców nie uratuje nawet „nieumyślność”, ale – będą zmiany

W związku z trwającym właśnie sezonem urlopowo-wakacyjnym – wielu Polaków odbywa teraz dłuższe wyprawy samochodowe, korzystając przy tym z rejestratorów obrazu w postaci kamer samochodowych. Motywy rejestrowania jazdy są różne – ale większość kierowców robi to po prostu dla bezpieczeństwa (zarejestrowany obraz pełni funkcję dowodową w przypadku kolizji lub wypadku oraz może okazać się pomocy w namierzaniu „piratów drogowych”), niewiele osób zdaje sobie jednak sprawę z tego, że takim – z pozoru nikomu nieszkodzącym działaniem – może nabawić się nie lada problemów. Na szczęście rząd zajął się już tymi „nadmiarowymi” regulacjami, ale ci, którzy będą używać kamer samochodowych w najbliższym czasie – muszą nadal mieć się na baczności.

REKLAMA