REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Prezes UODO nałożył karę na prokuraturę za brak zgłoszenia naruszenia oraz brak zawiadomienia osób

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Prezes UODO nałożył karę na prokuraturę za brak zgłoszenia naruszenia oraz brak zawiadomienia osób
ShutterStock

REKLAMA

REKLAMA

Jak informuje UODO w sprawie doszło do naruszenia poufności danych osób fizycznych ze względu na udostępnienie nieprawidłowo zanonimizowanych dokumentów.

Kolejny administrator z karą za brak zgłoszenia naruszenia oraz brak zawiadomienia osób

Prezes Urzędu Ochrony Danych Osobowych nałożył na Prokuraturę Rejonową administracyjną karę pieniężną w wysokości 20 tys. zł za niezawiadomienie organu nadzorczego o naruszeniu ochrony danych osobowych oraz niezawiadomienie osób, których dane objęto naruszeniem. Prezes UODO nakazał administratorowi powiadomienie osób o zaistniałym naruszeniu.

Do Urzędu Ochrony Danych Osobowych (UODO) wpłynęła informacja wskazująca na możliwość wystąpienia naruszenia ochrony danych osobowych w Prokuraturze Rejonowej. Zdarzenie polegało na przekazaniu lokalnemu dziennikarzowi w ramach odpowiedzi na wniosek złożony w trybie ustawy o dostępie do informacji publicznej[1] niezanonimizowanej dokumentacji z zakończonego postępowania. Następnie dziennikarz ten, po otrzymaniu kopii dokumentów, opublikował je w lokalnym serwisie internetowym, anonimizując wcześniej dane osobowe.

Wobec braku zawiadomienia przez administratora organu nadzorczego o naruszeniu oraz braku zawiadomienia osób, których dane dotyczą, organ nadzorczy wszczął z urzędu postępowanie.

Czas reakcji jest ważny

W przypadku naruszenia ochrony danych osobowych, administrator danych bez zbędnej zwłoki – w miarę możliwości, nie później niż w terminie 72 godzin po stwierdzeniu naruszenia – zgłasza je organowi nadzorczemu.

Zgłaszanie do organu nadzorczego naruszeń ochrony danych osobowych przez administratorów stanowi skuteczne narzędzie przyczyniające się do realnej poprawy bezpieczeństwa przetwarzania danych osobowych. Takie działania pozwalają organowi nadzorczemu na właściwą reakcję, która może ograniczyć skutki naruszeń. Zgłaszając naruszenie organowi nadzorczemu, administratorzy tym samym informują organ nadzorczy, czy w ich ocenie wystąpiło wysokie ryzyko naruszenia praw lub wolności osób, których dane dotyczą oraz – jeżeli takie ryzyko wystąpiło – czy przekazali stosowne informacje osobom fizycznym, na które naruszenie wywiera wpływ. Należy podkreślić, że w sytuacji, gdy naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator jest zobowiązany bez zbędnej zwłoki zawiadomić osobę, której dane dotyczą o takim naruszeniu.

Zatem organ nadzorczy weryfikuje ocenę dokonaną przez administratora i może – jeżeli administrator nie zawiadomił osób, których dane dotyczą – zażądać od niego takiego zawiadomienia.

Zawiadomienie osób

W przedmiotowej sprawie, administrator nie zawiadomił osób, których dane dotyczą o naruszeniu ochrony danych osobowych. Brak zawiadomienia osoby fizycznej o naruszeniu w przypadku wystąpienia wysokiego ryzyka naruszenia jej praw lub wolności pozbawia ją nie tylko możliwości odpowiedniej reakcji na naruszenie, ale również możliwości dokonania samodzielnej oceny naruszenia, które przecież dotyczy jej danych osobowych i może powodować dla niej doniosłe konsekwencje.

Biorąc pod uwagę szeroki zakres ujawnionych danych należy stwierdzić, że wskutek zaistniałego zdarzenia wystąpiło wysokie ryzyko naruszenia praw lub wolności osób fizycznych. Dodatkowe zagrożenie dla praw lub wolności osób fizycznych wiążą się z ujawnieniem danych o stanie zdrowia dziecka.

Ocena ryzyka

Administrator powinien dokonać oceny ryzyka naruszenia praw lub wolności osoby fizycznej, która powinna być przeprowadzona przede wszystkim przez pryzmat osoby zagrożonej. Podstawowym celem RODO jest ochrona podstawowych praw i wolności osób fizycznych, w szczególności ich prawa do ochrony danych osobowych. W przypadku gdyby wystąpiły jakiekolwiek wątpliwości np. co do wykonania obowiązków przez administratorów – nie tylko w sytuacji, gdy doszło do naruszenia ochrony danych osobowych, ale też przy opracowywaniu technicznych i organizacyjnych środków bezpieczeństwa mających im zapobiegać – należy w pierwszej kolejności brać pod uwagę te podstawowe wartości.

W trakcie postępowania administrator nie przedstawił żadnej analizy w tym zakresie, a tym samym nie udokumentował, że przeprowadził analizę ryzyka naruszenia praw lub wolności osób fizycznych objętych przedmiotowym naruszeniem ochrony danych osobowych. Organ uznał zatem, że Administrator takiej oceny po prostu nie przeprowadził.  W wyniku zdarzenia doszło do naruszenia poufności danych osób fizycznych ze względu na udostępnienie nieprawidłowo zanonimizowanych dokumentów.

W tym miejscu należy podkreślić, że organ nadzorczy nie kwestionuje samego udostępnienia dokumentacji w trybie dostępu do informacji publicznej, a wskazuje jedynie, że przy jej udostępnieniu muszą być zachowane zasady z zakresu ochrony danych osobowych. Rezultatem udostępnienia niezanonimizowanej dokumentacji było ujawnienie danych osobowych zawartych w jej treści osobie nieuprawnionej do ich otrzymania, czego konsekwencją jest powstanie naruszenia ochrony danych osobowych. Administrator zaś podejmując decyzję o niezawiadomieniu o naruszeniu organu nadzorczego, jak i osób, których dane dotyczą, w praktyce pozbawił te osoby rzetelnej informacji o naruszeniu i wskazówek co do możliwości przeciwdziałania potencjalnym szkodom.

[1] Ustawa z dnia 6 września 2001 r. o dostępie do informacji publicznej, Dz. U. z 2022 r. poz. 902

 

oprac. Wioleta Matela-Marszałek
Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Palenie gałęzi na własnej posesji 2025 - czy można palić gałęzie na własnej posesji? Kiedy można palić gałęzie na działce?

Palenie gałęzi i liści, nawet na własnej posesji, może skończyć się mandatem. Zakaz obowiązuje nie tylko w miastach, ale też na wsiach i działkach rekreacyjnych. Sprawdź, co grozi za spalanie gałęzi w 2025 roku i gdzie zgłosić uciążliwego sąsiada, który zadymia okolicę.

Afera z dofinansowaniami z KPO. PARP zapowiada kontrole, opozycja mówi o gigantycznym skandalu i podaje kolejne przykłady

Wiele kontrowersji wzbudziła interaktywna mapa projektów, które uzyskały dofinansowanie z Krajowego Planu Odbudowy, którą opublikowano na kpo.gov.pl. Co ciekawe od rana 8 sierpnia 2025 r. cała strona kpo.gov.pl nie jest dostępna (występują problemy techniczne z jej wyświetleniem). Szeroko krytykuje się zasadność wydatkowania tych środków zwłaszcza w branży HoReCa. PARP zapowiedział kontrolę w tym sektorze. Premier Tusk powiedział, że nie zaakceptuje żadnego marnotrawienia środków z KPO. Prezes PiS Jarosław Kaczyński nazwał całą sprawę gigantycznym skandalem a inni politycy PiS mówią o największej aferze obecnego rządu

Seniorzy nie muszą płacić za wywóz śmieci. Wystarczy, że spełnią ten jeden warunek. Jaki?

W ostatnim czasie w wielu miastach podniesiono opłaty za odbiór śmieci, co szczególnie dotyka polskich emerytów. Częściowe lub całkowite zwolnienie z tych opłat to duża ulga dla ich domowych budżetów. Kto może skorzystać z takiej pomocy? Oto szczegóły.

Darowizna spółdzielczego prawa z majątku wspólnego bez podatku? Oto bezpieczna ścieżka przekazania nieruchomości w rodzinie

Planujesz przekazać mieszkanie bliskim i boisz się podatku? Najnowsza interpretacja skarbówki pokazuje, jak zrobić to legalnie, bez żadnej daniny. Sprawdź, jak darowizna z majątku wspólnego w rodzinie może być całkowicie zwolniona z podatku.

REKLAMA

TSUE zmienia zasady gry dla frankowiczów. Koniec z teorią dwóch kondykcji?

Wyrok TSUE z 19 czerwca 2025 r. może zrewolucjonizować sposób rozliczania nieważnych umów „frankowych”. Sąd unijny opowiedział się za prostszą i tańszą dla konsumentów teorią salda, podważając dominującą dotąd teorię dwóch kondykcji. Dlaczego część prawników bije na alarm i czy naprawdę chodzi o interes kredytobiorców? Oddzielamy fakty od mitów.

Nie zaparkujesz już pod swoim blokiem – koniec z wymogiem 1,5 miejsca postojowego na każde mieszkanie, „na rzecz zwiększania ruchu pieszego i rowerowego”. Prezydent podpisał ustawę popierającą „patodeweloperkę”

W dniu 21 sierpnia 2025 r. wchodzi w życie ustawa, która znosi obowiązujący dotychczas – na szczeblu krajowym – wymóg co najmniej 1,5 miejsca postojowego (a w przypadku zabudowy śródmiejskiej – co najmniej 1 miejsca postojowego) na każde mieszkanie w ramach realizowanej inwestycji mieszkaniowej. Jak wynika z uzasadnienia projektu ustawy, którą zmiana ta została wprowadzona – „jest ona spójna z wprowadzanymi przez gminy rozwiązaniami na rzecz zwiększania ruchu pieszego i rowerowego, w tym w obszarach śródmiejskich”, a także ma na celu umożliwienie uwzględniania przy realizacji inwestycji mieszkaniowej m.in. – „lokalizacji terenu inwestycji, stopnia rozwoju transportu publicznego, czy sieci dróg rowerowych”.

ZUS przeliczy świadczenia (osobom pobierającym emerytury i renty rodzinne po emerytach czerwcowych) z urzędu – bez wniosków. Wypłaty w nowej wysokości od 2026 roku. Senat za

Od 2026 roku ZUS przeliczy świadczenia osobom pobierającym emerytury i renty rodzinne po emerytach, którzy przeszli na emeryturę w czerwcu w latach 2009–2019. Chodzi o wyrównanie strat wynikających z dawnych przepisów, które nie uwzględniały waloryzacji kwartalnych. Ustawa została przyjęta przez Senat bez poprawek i czeka teraz na podpis prezydenta.

Projekt ustawy dla frankowiczów 2025. Jakie zmiany w sporach z bankami?

Projekt ustawy z 30 czerwca 2025 r. dotyczący spraw frankowych to dokument, który może radykalnie zmienić krajobraz procesów dotyczących kredytów denominowanych lub indeksowanych do franka szwajcarskiego. Regulacja przedstawia rozwiązania procesowe i materialne, które mają wspierać konsumentów, ale także – co mniej zauważalne –usystematyzować obecność spraw frankowych w przestrzeni prawnej.

REKLAMA

Emerytura bez lat pracy. Czy można otrzymać emeryturę bez lat pracy? Czy jest to możliwe?

Czy można otrzymać emeryturę bez lat pracy? Zazwyczaj prawo do emerytury nabywa się po osiągnięciu wymaganego wieku i udokumentowaniu odpowiedniego stażu pracy, jednak istnieją pewne wyjątki od tej reguły. W wyjątkowych sytuacjach przepisy dopuszczają możliwość uzyskania takiej emerytury. Kto może liczyć na emeryturę bez lat pracy i jakie kryteria musi spełnić? Oto szczegóły.

Nowy prezydent, stare napięcia: Polityczny start Karola Nawrockiego i reakcja rządu [Gość Infor.pl]

„Nie będę podejmował decyzji w zgodzie z podziałami politycznymi, będę podejmował decyzje wbrew podziałom politycznym, a w zgodzie z interesem państwa polskiego” – zadeklarował Karol Nawrocki tuż po zaprzysiężeniu. Brzmi dobrze, ale co to oznacza w praktyce?

REKLAMA