Prezes UODO nakłada karę ponad 15 000 zł za brak niezwłocznej publikacji danych IOD oraz za konflikt interesów
W tej decyzji Prezesa UODO widzimy szerokie skutki przeprowadzonej kontroli przez organ nadzorczy. Jak to już bywa i ta sprawa zaczęła się od zawiadomienia podmiotu trzeciego tj. tym razem Wojewody, który “zasygnalizował” Prezesowi UODO prawdopodobne naruszenie ochrony danych osobowych po przez przesłanie 25 kart potwierdzających świadczenie pomocy prawnej, a zawierających dane osobowe beneficjentów, w tych ich PESEL. Prezes UODO podjął się wyjaśnienia tej sprawy i stwierdził, aż czterema różnymi naruszeniami RODO oraz ustawy o ochronie danych osobowych. Pierwsze naruszenie dotyczyło niezgłoszenia naruszenia ochrony danych bez zbędnej zwłoki co skutkowało nałożeniem kary w wysokości 6 700 zł. Drugie naruszenie dotyczyło niezawiadomienia osób, których dane zostały w sposób nieuprawniony ujawnione co skutkowało upomnieniem administratora. Trzecie naruszenie dotyczyło braku niezwłocznej publikacji na stronie www administratora danych Inspektora Ochrony Danych oraz braku zawiadomienia organu tym, kto jest tą osobą, co skutkowało nałożeniem kary w wysokości 6 091 zł. I czwarte naruszenie dotyczyło konfliktu interesów podlegającego na pełnieniu funkcji Inspektora Ochrony Danych przez osobę pełniącą jednocześnie funkcję członka zarządu. Prezes UODO tak argumentował powyższe stwierdzenia: przekazując niezanonimizowane karty beneficjentów oraz ww. dane osobowe współpracowników doprowadziła do zmaterializowania się naruszenia ochrony danych osobowych, polegającego na ujawnieniu danych osobowych 29 osób podmiotom do tego nieuprawnionym. Wartym zaakcentowania w tym kontekście jest spoczywający na Administratorze na mocy art. 11d ust. 2 pkt 3 lit. a), art. 11d ust. 3 pkt 3 lit. a) i art. 11 ust. 4 pkt 3 lit a) ustawy z dnia 5 sierpnia 2015 r. wymóg zapewnienia poufności w związku z udzielaniem nieodpłatnej pomocy prawnej, poradnictwa obywatelskiego i mediacji i ich dokumentowaniem; Z wyjaśnień udzielonych przez Administratora korespondencją z: 26 września 2022 roku, 27 marca 2023 roku oraz 10 kwietnia, 25 lipca, 14 sierpnia, 25 sierpnia i 10 września 2025 roku, a także informacji uzyskanych od (…) Urzędu Wojewódzkiego oraz Wojewody (…) opisanych kolejno w pkt 2 i 3 uzasadnienia […]
- Zapoznaj się z argumentacją Urzędu, Sądu czy Trybunału
- Fachowe i czytelne podsumowanie omawianego orzeczenia
- Dostęp do wszystkich aktualności na stronie
- Jako pierwszy masz dostęp do ważnych argumentów
Ponad 2000 orzeczeń o Ochronie Danych Osobowych (RODO). Codzienna aktualizacja bazy orzeczeń.
Teraz zamawiasz Szkolenie RODO - Inspektor Ochrony Danych. Nie musisz podawać karty płatniczej. Wystarczy, że wypełnisz formularz a na podany adres e-mail otrzymasz fakturę VAT do opłacenia. Ważne: Dopiero po zaksięgowaniu płatności – system utworzy konto użytkownika oraz uruchomi subskrypcję. Dopiero od tego momentu rozpoczyna się okres Subskrypcji.Reszta obszernych argumentów oraz treść omawianego orzeczenia dostępna jest po dołączeniu do AKTUALNOŚCI PLUS. Dzięki tej subskrypcji dowiesz się jak organy nadzorcze w UE, sądy administracyjne czy powszechne, Trybunał Sprawiedliwości i inne podmioty argumentują swoje stanowiska. Umożliwi Ci to utrzymanie zgodności Twojej organizacji z przepisami o ochronie danych osobowych.
W jednym miejscu zapoznasz się z najważniejszymi argumentami oraz tezami orzeczenia oraz z jego treścią niezależnie od tego, z jakiego źródła ono pochodzi, a w dużej części jest ono opublikowane wyłącznie w serwisie Judykatura.pl.