WSA: Prezes UODO prawidłowo nałożył karę 15 000 zł za brak analizy ryzyka

W tej sprawie jeden z kierowników wyższego szczebla Administratora miał nieprzyjemne zdarzenie – ktoś wybił szybę w jego aucie i ukradł z niego torbę z laptopem służbowym.  Administrator ten zgłosił w maju 2022 r. naruszenie ochrony danych osobowych Prezesowi UODO wskazując, że jest na etapie wyposażania komputerów przenośnych w system umożliwiający szyfrowanie dysku twardego. Prezes UODO zwrócił się z żądaniem przedstawienia dowodów na przeprowadzenie analizy ryzyka. Administrator przedstawił dużo dokumentów, jednak niektóre z nich nie zawierały daty ich sporządzenia oraz były wewnętrznie sprzeczne i końcowo nie odpowiadały na zadane pytania organu. W związku z tym Prezes UODO stwierdził naruszenie przez Administratora przepisów art. 5 ust. 1 lit. f, art. 5 ust. 2, art. 24 ust 1, art. 25 ust. 1 oraz art. 32 ust. 1 i 2 RODO polegające na: 1. niezastosowaniu odpowiednich środków technicznych i organizacyjnych zapewniających stopień bezpieczeństwa odpowiadający ryzyku przetwarzania danych w przypadku wykonywania pracy przez pracowników zatrudnionych w XYZ wykorzystaniem przenośnych komputerów służbowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, co skutkowało utratą (na skutek kradzieży) przez pracownika jego przenośnego komputera wykorzystywanego na potrzeby świadczenia pracy, na którym znajdowały się dokumenty zawierające dane osobowe, które ten pracownik wykorzystywał w celach służbowych, 2. braku regularnego testowania, mierzenia i oceniania skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzanych danych osobowych, w szczególności w związku z wykorzystaniem przenośnych komputerów służbowych, które to naruszenia skutkują naruszeniem zasady “integralności i poufności” (art. 5 ust. 1 lit. f RODO) i rozliczalności (art. 5 ust. 2 RODO), nałożył na skarżącego administracyjną karę pieniężną w kwocie 15 000 złotych. Sąd tak argumentował oddalenie skargi administratora na powyższą decyzję Prezesa UODO: Nie budzi wątpliwości, że służbowe laptopy należące do skarżącego, a konkretnie skradziony w dniu […] maja 2022 r. laptop nie został zabezpieczony urządzeniem szyfrującym zgodnie z ww. rekomendacją. Laptop ten zabezpieczony został jedynie hasłem. Skarżący zdaje się nie dostrzegać, […]





Aktualności Plus 360 dni
599
 PLN z VAT
  • Zapoznaj się z argumentacją Urzędu, Sądu czy Trybunału
  • Fachowe i czytelne podsumowanie omawianego orzeczenia
  • Dostęp do wszystkich aktualności na stronie
  • Jako pierwszy masz dostęp do ważnych argumentów
Wybieram
Wyszukiwarka Plus 360 dni
2999
 PLN z VAT
  • Dostęp do Wyszukiwarka 360 Dni
  • Dostęp do Aktualności Plus 360 Dni
  • 3 konsultacje RODO w ramach subskrypcji
Wybieram
Wyszukiwarka 360 dni
2699
 PLN z VAT
  • Baza Orzeczeń Sądów i Trybunałów
  • Eksperckie tezy wybranych orzeczeń
  • Decyzje Prezesa UODO
  • Decyzje Europejskich Organów Nadzorczych
  • Wytyczne i Opinie EDPB oraz EDPS
  • Źródło argumentów w postępowaniu administracyjnym
Wybieram

Ponad 2000 orzeczeń o Ochronie Danych Osobowych (RODO). Codzienna aktualizacja bazy orzeczeń.

Teraz zamawiasz Szkolenie RODO - Inspektor Ochrony Danych.  Nie musisz podawać karty płatniczej. Wystarczy, że wypełnisz formularz a na podany adres e-mail otrzymasz fakturę VAT do opłacenia. Ważne: Dopiero po zaksięgowaniu płatności – system utworzy konto użytkownika oraz uruchomi subskrypcję. Dopiero od tego momentu rozpoczyna się okres Subskrypcji.


    Administratorem Pani/Pana danych osobowych jest Piotr Liwszic prowadzący działalność gospodarczą jawneprzezpoufne Piotr Liwszic z siedzibą przy ul. Grzybowskiej 43, 00-855 Warszawa, NIP: 521-332-36-17, tel: (+48) 721 621 299, email: kontakt@judykatura.pl. Dane osobowe będą przetwarzane w celu realizacji dostępu do serwisu. Każdej osobie przysługuje prawo dostępu do swoich danych osobowych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, wniesienia sprzeciwu wobec ich przetwarzania oraz wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych. Więcej informacji na temat przetwarzania Państwa danych osobowych dostępne jest w polityce prywatności.



    Reszta obszernych argumentów oraz treść omawianego orzeczenia dostępna jest po dołączeniu do AKTUALNOŚCI PLUS. Dzięki tej subskrypcji dowiesz się jak organy nadzorcze w UE, sądy administracyjne czy powszechne, Trybunał Sprawiedliwości i inne podmioty argumentują swoje stanowiska. Umożliwi Ci to utrzymanie zgodności Twojej organizacji z przepisami o ochronie danych osobowych. 

    W jednym miejscu zapoznasz się z najważniejszymi argumentami oraz tezami orzeczenia oraz z jego treścią niezależnie od tego, z jakiego źródła ono pochodzi, a w dużej części jest ono opublikowane wyłącznie w serwisie Judykatura.pl.