Archiwum aktualności Biura Dialogu Obywatelskiego
Pierwsza kara za naruszenie przepisów RODO
Podajemy za ngo.pl - Po 10 miesiącach od rozpoczęcia stosowania RODO Prezes Urzędu Ochrony Danych Osobowych nałożył pierwszą karę za naruszenie zasad przetwarzania danych osobowych. Wysokość kary wyniosła 943 tysiące złotych. Ukaranym podmiotem był przedsiębiorca, ale z lektury uzasadnienia płyną wnioski, które mają zastosowanie do przetwarzania danych w trzecim sektorze.
Dlaczego Prezes UODO nałożył karę?
Spółka, na którą nałożono karę przetwarzała w celach zarobkowych dane osobowe osób fizycznych, pobierane z rejestrów publicznych, takich jak Centralna Ewidencja i Informacja o Działalności Gospodarczej, bazy REGON i Krajowy Rejestr Sądowy. W swojej bazie zgromadziła dane 6 milionów osób. Jednocześnie spełniła obowiązek informacyjny jedynie wobec 90 tysięcy osób – były to osoby, których adresy e-mail posiadała spółka (wysłanie maili do tych osób nie stanowiło większego problemu). Pozostałe osoby nie zostały poinformowane z uwagi na zbyt wysoki koszt operacji.
Obowiązek informowania kto i na jakiej podstawie przetwarza dane jest jedną z podstawowych zasad zawartych w RODO. Wynika on z art. 14 Rozporządzenia. Osoba, której dane są przetwarzane, musi zostać powiadomiona między innymi o osobie administratora danych, celach przetwarzania danych, podstawie prawnej przetwarzania danych, kategoriach przetwarzanych danych, odbiorcach danych, okresie ich przetwarzania oraz prawach jej przysługujących zgodnie z przepisami RODO. Obowiązek ten wprowadzony został do przepisów RODO w celu umożliwienia decydowania o tym, co dzieje się z przetwarzanymi danymi osobowymi.
Szczegóły znajdą Państwo tutaj
Wprowadził | Data modyfikacji | Rodzaj modyfikacji |
---|---|---|
Anna Stępień | 2019/05/20 08:39:43 | modyfikacja wartości |
Anna Stępień | 2019/05/20 08:37:59 | nowa pozycja |