REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Kary za naruszenie RODO: 11 czynników istotnych dla UODO

dokumenty RODO fot. shutterstock
dokumenty RODO fot. shutterstock

REKLAMA

REKLAMA

Prezes UODO przed podjęciem decyzji o nałożeniu kary za naruszenie przepisów o ochronie danych osobowych bierze pod uwagę 11 czynników, których wymaga RODO. Ocenie podlega m.in. charakter czy czas trwania naruszenia.

Zasady nakładania kar za naruszenie przepisów o ochronie danych osobowych

Prezes UODO, podejmując decyzję o nałożeniu kary i ustalając jej wysokość, musi wziąć pod uwagę aż 11 czynników. Upomnienia, ostrzeżenia czy wezwania do przywrócenia stanu, w którym przetwarzanie danych odbywa się zgodnie z prawem, to niektóre z instrumentów, jakie ma do dyspozycji Prezes UODO. Nie zawsze takie środki są wystarczające i adekwatne do zaistniałem sytuacji. Dlatego zgodnie z RODO, czyli rozporządzeniem ogólnym o ochronie danych osobowych, organ nadzoru ma również możliwość nałożyć administracyjną karę pieniężną, której górna granica może wynieść nawet do 20 milionów euro lub do 4 proc. całkowitego rocznego światowego obrotu. 

REKLAMA

Polecamy: Serwis Inforlex RODO 3 m-ce + książka RODO dla kadrowych i HR

Z samego założenia kary te mają być dotkliwe i odstraszające. Przy ich wymierzaniu decydować jednak musi indywidualna ocena każdego z naruszeń. I zanim dojdzie do jej nałożenia, Prezes UODO bierze pod uwagę 11 czynników, których wymaga RODO.  Ocenia się więc charakter, wagę i czas trwania naruszenia. Znaczenie ma więc liczba poszkodowanych osób czy rozmiar poniesionej przez nie szkody, ale i to, jaki był cel i zakres przetwarzania danych, których dotyczyło naruszenie Konieczne jest zbadanie, czy miało ono charakter umyślny, czy też nie.  Istotne dla ustaleń jest również przeanalizowanie działań, jakie w związku z naruszeniem podjął administrator bądź podmiot przetwarzający. Prezes UODO bierze więc pod uwagę, czy np. podmiot po swojej stronie podjął działania zmierzające do naprawy stwierdzonych nieprawidłowości, czy powiadomił osoby, których dane przetwarza np. o wycieku informacji z bazy dennych.  Ustalany jest też stopień odpowiedzialności administratora lub podmiotu przetwarzania. Dlatego Prezes UODO zwraca przy tym uwagę na to, jak np. dane były chronione zarówno od strony technicznej, jak i proceduralnej. Znaczenie ma tu również podejście do przewidzianych w RODO zasad privacy by default oraz privacy by design. A więc znaczenie ma, czy ochrona danych osobowych była brana pod uwagę już na etapie projektowania produktu czy usługi.  

Jednym z czynników, który ma wpływ na podjęcie decyzji o nałożeniu kary, jak i na jej wysokość jest również to, jak wcześniej administrator podchodził do ochrony danych. Brane są więc pod uwagę wszystkie wcześniejsze naruszenia danego podmiotu.  Duże znaczenie ma również stopień współpracy administratora z organem nadzorczym w celu usunięcia naruszenia oraz złagodzenia jego ewentualnych negatywnych skutków. Inna więc może być sytuacja podmiotu, który na etapie postepowania podejmuje działa zmierzające np. do zaprzestania naruszenia, niż tego, który z tym zwleka albo w ogóle nie zamierza nic robić. Ważnym czynnikiem, jaki ma znaczenie dla nałożenia kary jest również kategoria danych osobowych, których dotyczy niewłaściwa praktyka administratora. Mogą być to tzw. dane zwykłe, jak imię, nazwisko czy adres. Naruszenie może jednak dotyczyć również danych o naszym zdrowiu, w których to często są informacje bardzo intymne.  Pod uwagę bierze się również to w jaki sposób organ nadzorczy dowiedział się o naruszeniu, w szczególności, czy i w jakim zakresie administrator lub podmiot przetwarzający zgłosili naruszenie. Istotne jest również to, czy w tej samej sprawie organ nadzoru zastosował wcześniej inne środki np. upomnienie czy wezwanie w związku z jego nieprawidłową praktyką.  RODO przewiduje również, że przy podejmowaniu decyzji o nałożeniu kary, jak i jej wysokości, należy wziąć pod uwagę stosowanie przez administratora zatwierdzonych kodeksów postępowania lub zatwierdzonych mechanizmów certyfikacji. Znaczenia mają także wszelkie inne okoliczności ważne sprawy dla sprawy. Mogą one mieć wpływ na załagodzenia, jak i zaostrzenie podejścia w danym przypadku. Prezes UODO w prowadzonym postępowaniu bada więc choćby to, czy administrator w związku z naruszeniem ochrony danych odniósł korzyści finansowe lub uniknął strat.

Polecamy serwis: Prawa konsumenta

Autopromocja

REKLAMA

Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Wynagrodzenie minimalne 2023 [quiz]
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/15
Kiedy będą miały miejsce podwyżki minimalnego wynagrodzenia w 2023 roku?
od 1 stycznia i od 1 lipca
od 1 stycznia i od 1 czerwca
od 1 lutego i od 1 lipca
Następne
Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Zabrakło urlopu wypoczynkowego na święta? Jest na to jeden sposób – dodatkowe 2 dni wolnego, którego pracodawca nie może odmówić

Pracownicy, którzy nie wykorzystali jeszcze – w ciągu bieżącego roku kalendarzowego – tzw. 2 dni opieki na dziecko – mogą wykorzystać je w okresie świąteczno-noworocznym, tym bardziej – jeżeli nie dysponują już urlopem wypoczynkowym, a pracodawca nie będzie mógł odmówić im udzielenia zwolnienia. Jeżeli tego nie zrobią – niewykorzystane dni wolne przepadną wraz z końcem roku.

Układ w postępowaniu restrukturyzacyjnym – czym jest i co można w nim zawrzeć?

Układ w postępowaniu restrukturyzacyjnym jest porozumieniem, zaakceptowanym przez sąd, między dłużnikiem a jego wierzycielami co do metod restrukturyzacji przedsiębiorstwa. Metody te zawsze muszą mieścić się w granicach prawa, a w ich ramach mogą zostać dowolnie dobrane.

Rewolucja w EU ETS: Jak Unia planuje osiągnąć neutralność klimatyczną do 2050 roku?

Unijny system EU ETS, fundament europejskiej polityki klimatycznej, osiągnął imponującą redukcję emisji, ale eksperci biją na alarm: bez radykalnych zmian po 2030 roku system może stracić swoją skuteczność. Włączenie technologii pochłaniania CO2 i utworzenie Europejskiego Centralnego Banku Węglowego to rozwiązania, które mogą zrewolucjonizować walkę z kryzysem klimatycznym i pomóc Europie osiągnąć neutralność klimatyczną do 2050 roku. Jakie decyzje zapadną w najbliższych latach?

14 lutego świętem państwowym i nowym dniem wolnym od pracy w 2025 r.?

W dniu 18 grudnia br. Klub Parlamentarny Koalicja Obywatelska złożył do laski marszałkowskiej poselski projekt ustawy zakładający wprowadzenie nowego święta państwowego, które przypadałoby na dzień 14 lutego. Czy będzie to również dzień wolny od pracy?

REKLAMA

TVN i Polsat będą umieszczone w wykazie podmiotów podlegających ochronie. Rada Ministrów przyjęła projekt rozporządzenia

Cyfrowy Polsat, P4 - operator sieci Play, TVN, T-Mobile i WB Electronics znalazły się na liście podmiotów podlegających ochronie - poinformował premier Donald Tusk. Rada Ministrów przyjęła projekt rozporządzenia.

1000 zł dofinansowania do ferii zimowych w 2025 r. Można składać wnioski dla dzieci urodzonych od 1 stycznia 2009 r. do 31 grudnia 2020 r.

Wielkimi krokami zbliżają się nie tylko święta, ale i zimowe ferie dzieci i młodzieży. Warto wiedzieć, że rozpoczęła się już rekrutacja na wypoczynek dla dzieci urodzonych od 1stycznia 2009 r. do 31 grudnia 2020 r., a niektórzy rodzice mają szansę na 1000 złotych dofinansowania.

Specustawa przeliczeniowa dla emerytów i ZUS? Premier podjął decyzję o braku publikacji wyroków Trybunału Konstytucyjnego

To oznacza, że wielka rzesza emerytów nie ma szans na ponowne przeliczenie emerytur na podstawie wyroku TK z 4 czerwca 2024 r. Wyrok daje realne szanse dla tych osób na podwyżkę emerytur bieżących oraz otrzymanie godziwych kwot z tytułu wyrównania. Niektórzy powyżej 60 000 zł. Rząd zdaje sobie sprawę ze słusznych praw tych osób. Dowodem na to jest szereg odpowiedzi na zapytania poselskie w Sejmie. Więc logicznym jest - po decyzji o niepublikowaniu wyroków TK - oczekiwanie na specustawę, która rozwiąże problem osób poszkodowanych przez przepisy emerytalne za ostatnie około 10-13 lat. I nakaże ZUS dokonanie korzystnych przeliczeń na rzecz poszkodowanych osób.

Nielegalna imigracja: Będzie ograniczenie prawa do ochrony międzynarodowej. Rząd przyjął projekty ustaw o cudzoziemcach

Rada Ministrów przyjęła pakiet projektów ustaw o cudzoziemcach, w tym projektem zakładającym możliwość czasowego ograniczenia prawa do złożenia wniosku o udzielenie ochrony międzynarodowej. Odzyskujemy kontrolę nad polskimi granicami i systemem wydawania wiz – poinformował premier Donald Tusk.

REKLAMA

Ekspert: Do zmiany definicji mobbingu należy podchodzić ostrożnie

Ekspert BCC Witold Michałek odniósł się do zapowiadanych przez MRPiPS zmian dotyczących definicji mobbingu. W jego ocenie, do zmiany definicji mobbingu należy podchodzić ostrożnie, a proponowana zmiana definicji może nie ułatwić sprawiedliwych rozstrzygnięć.

Ruszył nabór wniosków o 1000 zł dofinansowania do ferii zimowych w 2025 r. [dla dzieci urodzonych od 1 stycznia 2009 r. do 31 grudnia 2020 r.]

Fundacja „Szansa dla Gmin” – jako jeden z organizatorów wypoczynku zimowego dla dzieci rolników dofinansowanego ze środków Funduszu Składkowego Ubezpieczenia Społecznego Rolników – ogłosiła właśnie nabór wniosków na zimowiska dla dzieci, które odbędą się w 2025 r. Każdy z ich uczestników kolonii zimowych organizowanych przez Fundację, może otrzymać aż 1000 zł dofinansowania. 

REKLAMA