REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Kary za naruszenie przepisów RODO

Kary za naruszenie przepisów RODO. / fot. Shutterstock
Kary za naruszenie przepisów RODO. / fot. Shutterstock

REKLAMA

REKLAMA

Kary za naruszenie przepisów RODO można podzielić na pieniężne i niepieniężne. Jakie sankcje niepieniężne może zastosować Prezes Urzędu Ochrony Danych Osobowych (PUODO)? Jakiej wysokości kary finansowe przewiduje się za naruszenie przepisów o ochronie danych osobowych?

Osobie fizycznej, w tym pracownikowi, która uzna, że przetwarzanie jej danych osobowych nastąpiło z naruszeniem przepisów RODO, przysługuje prawo do wniesienia skargi do odpowiedniego organu nadzorczego. Obecnie takim organem jest Prezes Urzędu Ochrony Danych Osobowych (PUODO).

REKLAMA

W przypadku stwierdzenia przez organ nadzoru naruszenia przepisów RODO ma on dwie formy reakcji na stwierdzoną nieprawidłowość:

  • zastosowanie finansowych środków represji lub
  • poprzestanie na niepieniężnej formie egzekucji odpowiedniego zachowania.

Do sankcji niepieniężnych należy możliwość nakazania przez organ nadzoru w drodze decyzji:

  • uwzględnienia żądań zawartych w skardze osoby, której dane dotyczą;
  • dostosowania operacji przetwarzania danych osobowych do przepisów RODO, ze wskazaniem sposobu i terminu dostosowania;
  • zawiadomienia osoby, której dane dotyczą, o naruszeniu ochrony danych osobowych;
  • wprowadzenia czasowego lub całkowitego ograniczenia przetwarzania danych osobowych lub zakazu przetwarzania;
  • sprostowania lub usunięcia danych osobowych;
  • powiadomienia odbiorców, którym dane osobowe zostały ujawnione, o sprostowaniu, usunięciu lub ograniczeniu przetwarzania danych;
  • zawieszenia przepływu danych do odbiorców w państwie trzecim lub do organizacji międzynarodowej.

Zależnie od okoliczności konkretnej sprawy PUODO może też obok lub zamiast kar o charakterze niepieniężnym sięgnąć po kary finansowe. Ich wysokość jest ściśle uzależniona od tego, jakiego rodzaju obowiązki naruszył administrator i przetwarzający dane osobowe, i wynosi:

  • do 10 000 000 euro, a w przypadku przedsiębiorstwa - w wysokości do 2% jego całkowitego rocznego światowego obrotu z poprzedniego roku obrotowego (m.in. za naruszenie obowiązków administratora i podmiotu przetwarzającego, obowiązków podmiotu certyfikującego, obowiązków podmiotu monitorującego),
  • do 20 000 000 euro, a w przypadku przedsiębiorstwa - w wysokości do 4% jego całkowitego rocznego światowego obrotu z poprzedniego roku obrotowego (m.in. za naruszenie podstawowych zasad przetwarzania, w tym warunków zgody, praw osób, których dane dotyczą, przekazywania danych osobowych odbiorcy w państwie trzecim lub organizacji międzynarodowej, wszelkich obowiązków wynikających z prawa państwa członkowskiego, nieprzestrzegania nakazu, tymczasowego lub ostatecznego ograniczenia przetwarzania lub zawieszenia przepływu danych orzeczonego przez organ nadzorczy).

Karę oblicza się w złotych według średniego kursu euro NBP z tabeli kursów na 28 stycznia każdego roku, a gdy w danym roku NBP nie ogłasza średniego kursu euro 28 stycznia - według średniego kursu euro ogłoszonego w najbliższej po tej dacie tabeli kursów.

Dalszy ciąg materiału pod wideo

W przypadku podmiotów publicznych polska ustawa o ochronie danych osobowych karę obniża do maksymalnej wysokości 100 000 zł. Dotyczy to jednostek sektora finansów publicznych, instytutów badawczych i NBP. Natomiast w przypadku państwowych i samorządowych jednostki kultury maksymalny poziom kary wynosi 10 000 zł.

Przy podejmowaniu decyzji o nałożeniu administracyjnej kary pieniężnej oraz ustalaniu jej wysokości w każdym indywidualnym przypadku należytą uwagę zwraca się na:

  • charakter, wagę i czas trwania naruszenia przy uwzględnieniu charakteru, zakresu lub celu danego przetwarzania, liczby poszkodowanych osób, których dane dotyczą, oraz rozmiaru poniesionej przez nie szkody;
  • umyślny lub nieumyślny charakter naruszenia;
  • działania podjęte przez administratora lub podmiot przetwarzający w celu zminimalizowania szkody poniesionej przez osoby, których dane dotyczą;
  • stopień odpowiedzialności administratora lub podmiotu przetwarzającego z uwzględnieniem wdrożonych środków technicznych i organizacyjnych;
  • wszelkie stosowne wcześniejsze naruszenia ze strony administratora lub podmiotu przetwarzającego;
  • stopień współpracy z organem nadzorczym w celu usunięcia naruszenia oraz złagodzenia jego ewentualnych negatywnych skutków;
  • kategorie danych osobowych, których dotyczyło naruszenie;
  • sposób, w jaki organ nadzorczy dowiedział się o naruszeniu, w szczególności czy i w jakim zakresie administrator lub podmiot przetwarzający zgłosili naruszenie;
  • to, czy wobec administratora lub podmiotu przetwarzającego, których sprawa dotyczy, zostały wcześniej zastosowane w tej samej sprawie inne środki;
  • stosowanie zatwierdzonych kodeksów postępowania lub zatwierdzonych mechanizmów certyfikacji; oraz
  • wszelkie inne obciążające lub łagodzące czynniki mające zastosowanie do okoliczności sprawy, takie jak osiągnięte bezpośrednio lub pośrednio w związku z naruszeniem korzyści finansowe lub uniknięte straty.

Administracyjne kary pieniężne nie są jedynymi sankcjami za działania wbrew regulacjom o ochronie danych osobowych. Temu, kto takie dane przetwarza mimo niedopuszczalności lub bez uprawnienia, grozi grzywna, ograniczenie wolności albo pozbawienie wolności do 2 lat, a do 3 lat - gdy są to dane wrażliwe. Takie same kary (z wyjątkiem pozbawienia wolności do lat 3) dotyczą pracodawcy, który utrudnia kontrolującemu prowadzenie kontroli (art. 108 ustawy o ochronie danych osobowych). Oprócz tego pracodawcom grożą roszczenia cywilne od pracowników, kandydatów do pracy i innych osób, które będą uważały, że doszło do naruszenia ochrony ich danych osobowych lub poniosły szkodę z tego powodu (art. 92 ustawy o ochronie danych osobowych w zw. z art. 79 i art. 82 RODO).

Niniejszy artykuł jest fragmentem publikacji: "RODO dla kadrowych i HR - zmiany od 4 maja 2019"

RODO dla kadrowych i <a class=HR - zmiany od 4 maja 2019"/>

RODO dla kadrowych i HR - zmiany od 4 maja 2019


Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Podatek migracyjny: Czy Polska go zapłaci? 20 tys. euro za każdą nieprzyjętą osobę

Pakt migracyjny Unii Europejskiej, który wejdzie w życie w 2026 roku, nakłada na państwa członkowskie obowiązek przyjmowania migrantów lub płacenia tzw. „podatku migracyjnego” w wysokości 20 tys. euro za każdą nieprzyjętą osobę. Polska, pomimo apeli Brukseli, konsekwentnie odmawia implementacji tych przepisów, co może doprowadzić do poważnych konsekwencji finansowych i politycznych. Jakie będą efekty tego stanowiska?

Nie każda wdowa z rentą rodzinną dostanie rentę wdowią. Dlaczego? ZUS: tak jest w przepisach

Renta wdowia to możliwość pobierania dwóch świadczeń jednocześnie, przykładowo emerytury oraz renty rodzinnej po zmarłym współmałżonku. Korzystniejsze świadczenie ZUS wypłaci od lipca 2025 r. pełnej wysokości, a drugie w wymiarze 15 proc. Okazuje się jednak, że nie każda wdowa i każdy wdowiec, którym ZUS wydał decyzję o przyznaniu renty rodzinnej „załapie się” na dobrodziejstwo wynikające z renty wdowiej.

Testament notarialny: Dlaczego to najlepszy wybór, jeśli chcesz mieć pewność, że Twoja wola zostanie spełniona?

Testament notarialny to jedna z najpewniejszych form wyrażenia swojej ostatniej woli. Dzięki sporządzeniu go przed notariuszem masz gwarancję, że dokument będzie zgodny z prawem, nie zostanie podważony, a Twoje decyzje dotyczące majątku zostaną zrealizowane bez problemów. Dowiedz się, dlaczego warto postawić na tę bezpieczną opcję i jakie korzyści niesie ze sobą testament sporządzony w obecności notariusza.

Najnowsze sondaże wyborcze 2025 [ZESTAWIENIE]

Najnowsze sondaże wyborcze z marca 2025 analizuje socjolog z UJ prof. Jarosław Flis. Jakie są tendencje dla każdego z kandydatów na Prezydenta RP w 2025 r.? Oto zestawienie ostatnich sondaży CBOS, IBRiS, IPSOS, United Surveys, Pollster, Opinia24, SW Research. Jakie są uśrednione wyniki pierwszych 9 kandydatów na Prezydenta Polski?

REKLAMA

Jeden prawomocny i 14 nieprawomocnych wyroków. Spory z ZUS o ponowne przeliczenie emerytury, wyrównania i odsetki

Zestawienie i omówienie korzystnych wyroków sądów powszechnych w sprawach dot. wyroku TK z 4 czerwca 2024 r. SK 140/20, w tym jednego prawomocnego. Przeliczenie emerytur, wyrównania, odsetki z ZUS na rzecz emerytów. Jakie są realia w sądach okręgowych i apelacyjnych.

Sąd: Ponowne przeliczanie emerytur dotyczy ostatnich 12 lat. Naruszanie Konstytucji od 2013 r.

W 2005 r. przeszłam na wcześniejszą emeryturę w wieku 55 lat. W 2010 r gdy skończyłam 60 lat co prawda miałam jakieś przeliczenie na którym zyskałam brutto 249,88. Następnie w 2016r znów miałam przeliczenie i to zyskałam 78,53 brutto. W obecnej chwili mam 75 lat. Czy mogę ubiegać się o ponowne przeliczenie na podstawie orzeczenia Trybunału Konstytucyjnego z czerwca 2024 r.

W najbliższy weekend zmieniamy czas na letni, ale czy to ma sens? Eksperci są jednomyślni

Wniosek dotyczący zniesienia zmiany czasu dwa razy w roku w Unii Europejskiej przestał być procedowany w 2020 roku z powodu wybuchu pandemii Covid-19. Od tego czasu mija już 5 lat. Czy nadszedł czas na wznowienie prac nad likwidacją obowiązkowej zmiany czasu w marcu i październiku każdego roku? Czy to nadal ma sens? Poprosiliśmy o wypowiedź przedstawicieli różnych środowisk i ekspertów kilku dziedzin. Co z nich wynika?

Czasowe ograniczenie prawa do azylu jest działa. Co to oznacza?

Polska wprowadza czasowe ograniczenie prawa do składania wniosków o ochronę międzynarodową na granicy z Białorusią. Rząd argumentuje, że to konieczne dla bezpieczeństwa kraju, ale decyzja budzi kontrowersje. Co oznacza nowe rozporządzenie, jakie są jego skutki i jak wpłynie na sytuację na granicy? Oto szczegóły.

REKLAMA

Apel do premiera: Dwóch pułkowników. Jeden z emeryturą do 11 tysięcy 135 zł 73 gr. Drugi 5 tysięcy 177 zł 37 gr netto

Trzech senatorów skierowało pismo do premiera D. Tuska z apelem w sprawie emerytur mundurowych. Chodzi o problem składek ZUS za okres pracy cywilnej byłych wojskowych, która w praktyce nie wpływa na wysokość emerytury mundurowej. Mundurowi oczekują albo doliczania tych składek w większym wymiarze do emerytury wojskowej albo drugiej emerytury cywilnej.

Prawo sztucznej inteligencji: co pominięto w AI Act i projekcie polskiej ustawy. Gdzie szukać przepisów o AI jeżeli nie ma ich w AI Act ani w polskiej implementacji?

Sam AI Act jako mimo że jest rozporządzeniem unijnym i nie wymaga implementacji do przepisów prawa danego państwa członkowskiego, tak jak Dyrektywy unijne, to jednak wymaga uzupełnienia w prawie krajowym – co polski ustawodawca już zauważył. Obecnie prace nad taką ustawą (Projekt ustawy o systemach sztucznej inteligencji) są prowadzone, a wynik prac legislacyjnych możemy znaleźć tu: https://legislacja.rcl.gov.pl/projekt/12390551 . Dodatkowo wcześniej opracowano również projekt ustawy o związkach zawodowych mający na celu zapewnienie właściwego informowania pracowników o wykorzystywaniu AI. Te akty prawne w mojej ocenie regulują głównie działania developerów AI oraz relacje między nimi a organami państwowymi i użytkownikami. TO czego ewidentnie brakuje, to regulacji sytuacji prawnej użytkowników i ich relacji z pozostałymi osobami. Czy to oznacza, że nie jest ona uregulowana w prawie?

REKLAMA