REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

UODO nałożył administracyjną karę pieniężną na wspólnotę mieszkaniową

Subskrybuj nas na Youtube
UODO nałożył administracyjną karę pieniężną na wspólnotę mieszkaniową
Media

REKLAMA

REKLAMA

Kilka naruszeń przepisów RODO było powodem nałożenia kary pieniężnej na wspólnotę mieszkaniową.

Wspólnota mieszkaniowa z karą pieniężną

Urząd Ochrony Danych Osobowych nałożył administracyjną karę pieniężną w wysokości nieco ponad 1,5 tys. zł na wspólnotę mieszkaniową. W ramach prowadzonego postępowania UODO wziął pod uwagę  kilka uchybień w działalności administratora, w tym zabrakło zgłoszenia naruszenia ochrony danych osobowych, nie zawiadomiono o tym naruszeniu osób, których dane dotyczą, a przetwarzanie danych członków tej wspólnoty powierzono bez pisemnej umowy.

Jak ustalił Urząd Ochrony Danych Osobowych, w reakcji na anonimowe zgłoszenie o możliwości wystąpienia naruszenia ochrony danych osobowych – członków wspólnoty, doszło do niego w wyniku kradzieży dokumentów, w tym kopii aktu notarialnego, znajdujących się u zarządcy wspólnoty.

Gdy prawa lub wolności osób są zagrożone na skutek naruszenia, trzeba je zgłosić do UODO

W omawianym przypadku jednym z zaniechań administratora było niezawiadomienie organu nadzorczego o wystąpieniu naruszenia ochrony danych.

Sam fakt wystąpienia naruszenia ochrony danych osobowych obliguje administratora do dokonania odpowiednich czynności. Nie ma wątpliwości, że w sytuacji wystąpienia incydentu bezpieczeństwa, zidentyfikowanego jako naruszenie ochrony danych osobowych, administrator ma obowiązek zgłosić je organowi nadzorczemu nie później niż w terminie 72 godzin od jego stwierdzenia. Obowiązek ten jednak nie ma charakteru bezwzględnego.. Administrator na podstawie przeprowadzonej analizy ewentualnego wpływu naruszenia na prawa lub wolności osób fizycznych może się od tego obowiązku uwolnić, jeżeli zgodnie z zasadą rozliczalności wykaże, że ryzyko dla praw lub wolności osób fizycznych nie jest wyższe niż znikome. . Wówczas ważne jest, aby zgodnie z zasadą rozliczalności, wykazać dokonanie bilansu możliwych szkód materialnych i niematerialnych, jakie mogą wiązać się z powstaniem naruszenia dla osób, których dane dotyczą. W przedmiotowej sprawie ryzyko wystąpienia negatywnych konsekwencji dla członków Wspólnoty było wyższe niż znikome, dlatego też  administrator miał obowiązek dokonania zgłoszenia naruszenia organowi nadzorczemu.

Jeśli osoba wie, że naruszono ochronę jej danych, może przeciwdziałać jego skutkom

Drugim powodem nałożenia administracyjnej kary pieniężnej na wspólnotę było niezawiadomienie o naruszeniu osób, których dane dotyczą.

W tym przypadku wspólnota nie tylko nie zgłosiła do Urzędu faktu naruszeniu ochrony danych osobowych wszystkich swoich członków, ale także odstąpiła od zawiadomienia dwóch osób, których dane przetwarzane były na skradzionej kserokopii aktu notarialnego, dotyczącego ich nieruchomości. Tym samym w praktyce pozbawiła te osoby możliwości przeciwdziałania potencjalnym szkodom, które mogą się względem nich zmaterializować. W ocenie organu w związku z zaistniałym naruszeniem ochrony danych osobowych wystąpiło wysokie naruszenie dla praw lub wolności tych osób, co wiąże się z koniecznością zawiadomienia ich o naruszeniu. Należy zaznaczyć, że zarządca ustnie poinformował o zdarzeniu tylko jedną z osób, których dane przetwarzane były w skradzionej dokumentacji. Lokator ten, sam podjął decyzję o zgłoszeniu sprawy do organów ścigania i wystąpił o wydanie nowego dowodu osobistego. Jednak fakt działania osoby objętej naruszeniem w żaden sposób nie zwalnia wspólnoty od wystosowania do tej osoby zindywidualizowanego komunikatu w formie pisemnej, jak również nie zwalnia od skierowania do drugiej z osób zindywidualizowanego zawiadomienia.

UODO stale przypomina administratorom, że w przypadku, gdy naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator jest zobowiązany nie tylko do zgłoszenia tego faktu jego organowi nadzorczemu, ale też bez zbędnej zwłoki musi zawiadomić osobę, której dane dotyczą.

Jednocześnie należy zauważyć, że wysokie ryzyko naruszenia praw lub wolności nie musi się w istocie zmaterializować. Ważne jest samo ryzyko powstania strat o charakterze materialnym lub niematerialnym w dobrach osoby, której dane dotyczą.

Ponieważ omawiana sprawa dotyczy naruszenia, które rodzi takie wysokie ryzyko, zatem organ nadzorczy oprócz nałożenia kary pieniężnej dodatkowo nakazał administratorowi, aby ten zawiadomił o naruszeniu osoby, których dane dotyczą, w terminie 3 dni od dnia doręczenia decyzji.

Brak umowy powierzenia, brak weryfikacji podmiotu przetwarzającego

UODO dopatrzył się również uchybień ze strony wspólnoty w postaci powierzenia przetwarzania danych osobowych jej członków, bez zawarcia pisemnej umowy powierzenia przetwarzania tych danych oraz bez przeprowadzenia weryfikacji podmiotu przetwarzającego.

Wspólnota i zarządca współpracowali w oparciu o zawartą umowę cywilnoprawną opisującą wzajemne prawa i obowiązki wyłącznie w odniesieniu do zarządu nieruchomością wspólną. Umowa ta nie odnosiła się do wartości prawnie chronionych, do jakich bez wątpienia należy sfera prywatności osób fizycznych. Nie spełniała ona także wymogów określonych w przepisach RODO, zatem uznano, że pomiędzy administratorem danych osobowych a podmiotem przetwarzającym dane, nie została zawarta umowa powierzenia przetwarzania danych osobowych.

Administrator, korzystając z usług podmiotów przetwarzających, powinien mieć pewność, że zapewnią one wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, dzięki czemu przetwarzanie danych osobowych będzie zgodne z RODO oraz będzie zapewniało bezpieczeństwo przetwarzania danych osobowych, jako jednego z praw podstawowych. Na administratorze spoczywa ocena, czy gwarancje te są wystarczające. Dopiero to wnikliwe zbadanie kompetencji wybranego podmiotu przetwarzającego, może dla administratora stanowić punkt wyjścia do zawarcia stosownej umowy powierzenia przetwarzania danych osobowych.

Z przeprowadzonego postępowania wynika, że zarządca, który przetwarzał dane osobowe członków wspólnoty, dokonywał tego w sposób dowolny. Bez żadnych uzgodnień z administratorem i poza jego kontrolą przetwarzał dane osobowe w miejscu swojego zamieszkania, bez wdrożenia odpowiednich środków technicznych i organizacyjnych.

 

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
MRPiPS: 5070 zł dla każdego od 1 stycznia 2026 r., ale jest „haczyk” – bo nie dla tych co otrzymują premie i nagrody oraz inne dodatki do wynagrodzenia

Czeka nas rewolucja w zakresie płacy minimalnej – w rządzie trwają obecnie prace nad całkowitą zmianą ustawy o minimalnym wynagrodzeniu za pracę. Ostateczna wersja projektu zakłada, że pensja minimalna ma opiewać na 55% wysokości przeciętnego wynagrodzenia w gospodarce narodowej, co – zgodnie z aktualnymi prognozami – dałoby pensję minimalną na poziomie 5070 zł brutto. Jak się okazuje – nie wszyscy będą mogli jednak liczyć na podwyżkę od 1 stycznia 2026 r., bo MRPiPS wycofało się z pomysłu zrównania płacy minimalnej z wynagrodzeniem zasadniczym.

WZON: Tylko 43 punkty po 25 latach na wózku. Tylko 61 punktów dla niewidomej. W ZUS bez świadczeń także stopień znaczny niepełnosprawności

Otrzymaliśmy kilka listów od osób niepełnosprawnych (orzeczenia stałe, stopień znaczny niepełnosprawności), które zostały przez WZON wykluczone ze świadczenia wspierającego. W artykule ich opinie:

Rząd kręci bat na właścicieli domów. Będzie limit osób, a nawet metrów dla rodziny? Szykują się wielkie zmiany w przepisach

Hałas, bójki, parkujące, gdzie się da samochody, śmieci i bezsilność sąsiadów – tak można streścić skargi, które leją się lawiną do posłów oraz resortu rozwoju i technologii od tych, którzy stali się ofiarą nowej, polskiej plagi. Domy jednorodzinne zamieniane są w hotele robotnicze. Rząd chce z tym walczyć i kręci bat na ten „biznes”. Szykuje się rewolucja w przepisach?

Cyfrowe wykluczenie w miejscu pracy: cicha forma mobbingu. Czy za wysyłanie memów przez pracowników na WhatsAppie odpowiada pracodawca?

Cyfrowe wykluczenie stanowi często bagatelizowany aspekt mobbingu. Prawo nie nadąża za zmieniającym się środowiskiem pracy. Coraz częściej występująca praca zdalna, powszechne używanie komunikatorów, sprawiają że mobbing nie jest już tylko zjawiskiem bezpośrednim – doświadczalnym i widzialnym przez wszystkich, ale staje się cichy i trudny do udowodnienia dla osób nękanych. Według badań ponad 40 proc. pracowników przyznaje, że doświadcza mobbing.1

REKLAMA

Rewolucja w płacy minimalnej i zwrot o 180 stopni: pracodawcy nadal będą mogli ustalać wynagrodzenie zasadnicze poniżej najniższej krajowej, a tysiące pracowników nie otrzyma zapowiadanych podwyżek od 1 stycznia 2026 r.

W rządzie, od 26 sierpnia 2024 r., trwają prace nad projektem ustawy o minimalnym wynagrodzeniu za pracę (numer w wykazie prac legislacyjnych Rady Ministrów: UC62), w którym – w ostatnim czasie, w związku z uwagami do projektu zgłoszonymi podczas uzgodnień międzyresortowych – zostały wprowadzone istotne zmiany. Pierwotnie – projekt zakładał, że płaca minimalna ma zostać zrównana z wynagrodzeniem zasadniczym, a tym samym – dodatki do wynagrodzenia miały stać się prawdziwymi dodatkami, a nie elementami pozwalającymi pracodawcom na ustalanie wynagrodzenia zasadniczego poniżej płacy minimalnej. Z ostatecznego tekstu projektu ustawy, który został skierowany do rozpatrzenia przez Komitet do Spraw Europejskich wynika jednak, że tak się nie stanie, a bynajmniej – nie od 1 stycznia 2026 r.

Socjolog: wyborcy kierują się emocjami, nikt nie czyta programów; zwycięża ten, kto umiejętnie przeplata politykę miłości z polityką nienawiści

Wyborcy deklarują, że chcą programów, ale kierują się emocjami - powiedział w Studiu PAP socjolog, dr hab., prof. Uniwersytetu Warszawskiego Przemysław Sadura. Zapytany jakich działań kandydatów można się spodziewać w miesiącu, który pozostał do wyborów, powiedział, że boi się "puszczać wodze fantazji".

Złodzieje nie świętują: zabezpiecz dom czy mieszkanie przed wyjazdem na Wielkanoc. Jadąc uważaj, trwa policyjna akcja: Wielkanoc 2025

Wielkanoc 2025, podobnie jak te w latach ubiegłych jest szczególnie ważnym dla nas okresem, ale w natłoku obowiązków nietrudno o nieuwagę. Taki moment mogą szybko wykorzystać złodzieje. Policja od lat ostrzega: złodzieje nie świętują - zabezpiecz dom czy mieszkanie przed wyjazdem na Wielkanoc. Jadąc uważaj, bo jak zawsze trwa policyjna akcja: Wielkanoc na drogach.

Prof. Sieroszewski (ginekolog): Powyżej 24 tygodnia ciąży nie ma aborcji - jest poród. NRL: wytyczne Ministra Zdrowia nie wiążą sądów i nie wyjaśniają wszystkich wątpliwości co do zasad przerywania ciąży

Opinią publiczną wstrząsnęła ostatnio informacja o przerwaniu 9 miesięcznej ciąży w szpitalu w Oleśnicy. Zdarzyło się w 2024 roku ale informacja o tym fakcie dotarła do szerszej opinii publicznej w bieżącym roku. Wiele osób jest zaszokowanych tym, że zamiast doprowadzić do urodzenia dziecka, lekarz doprowadził do jego śmierci. W tej sprawie Prokuratura Okręgowej we Wrocławiu prowadzi postępowanie wyjaśniające. Sprawą zainteresował się Rzecznik Praw Obywatelskich. Natomiast Naczelna Rada Lekarska apeluje do Ministra Zdrowia o doprecyzowanie przepisów prawnych dot. dopuszczalności przerywania ciąży. O wyjaśnienia co do pojęcia przerwanie ciąży apeluje też Zarząd Główny Polskiego Towarzystwa Ginekologów i Położników. Prezes PTGiP prof. Piotr Sieroszewski wskazuje, że słowo +aborcja+" pochodzi z łaciny; +abortus+ oznacza poronienie. Z poronieniem mamy do czynienia do 23 tygodnia ciąży i tym samym z aborcją. Powyżej 24 tygodnia nie ma żadnej aborcji, a poród" – wyjaśnia prof. Sieroszewski. W tle całej sprawy są wydane w sierpniu 2024 r. wytyczne Ministra Zdrowia w sprawie obowiązujących przepisów prawnych dotyczących dostępu do procedury przerwania ciąży.

REKLAMA

Papież Franciszek: Egoizm ciąży bardziej niż krzyż – rozważania na Drogę Krzyżową

Watykan opublikował poruszające rozważania Drogi Krzyżowej autorstwa papieża Franciszka, który wciąż dochodzi do siebie po ciężkim zapaleniu płuc. „W świecie chłodnej kalkulacji i bezlitosnych interesów” Ojciec Święty wzywa do nawrócenia serca, współczucia i odrzucenia obojętności.

Wielkanocne wydatki Polaków a realne potrzeby, czyli słynne: nie jedz bo to na Święta - zjedz bo się zmarnuje. A co piciem? Policja ostrzega, że trwa akcja: Bezpieczna Wielkanoc 2025

Ile to już razy słyszeliśmy z ust naszych Mam, Babć czy Ciotek: nie jedz bo to na Święta, a za dwa/trzy dni: zjedz bo się zmarnuje albo zrobiłam więcej: weźmiesz sobie. Jak w rzeczywistości kształtują się w tym roku wielkanocne wydatki Polaków w opozycji do realnych potrzeb? Czy znowu dopadł nas konsumpcjonizm? Tak, bo dla niektórych ważny jest też alkohol na wielkanocnym stole, ale uwaga policji ostrzega, że trwa akcja: BEZPIECZNA WIELKANOC 2025.

REKLAMA