Reklama

Lex Nostra przegrała z UODO. Wycieku danych nie wolno zamiatać pod dywan

Wojewódzki Sąd Administracyjny w Warszawie oddalił skargę Fundacji Promocji Mediacji i Edukacji Prawnej Lex Nostra na decyzję UODO nakładającą administracyjną karę pieniężną za niezgłoszenie organowi nadzorczemu naruszenia ochrony danych osobowych bez zbędnej zwłoki oraz niezawiadomienie o incydencie osób, których dane dotyczą.

Publikacja: 27.10.2022 13:10

Lex Nostra przegrała z UODO. Wycieku danych nie wolno zamiatać pod dywan

Foto: Adobe Stock

dgk

Sprawa sięga jesieni 2020 r. Do Urzędu Ochrony Danych Osobowych (UODO) wpłynęło  wówczas zawiadomienie o podejrzeniu naruszenia zasad przestrzegania przepisów o ochronie danych osobowych przez Fundację Promocji Mediacji i Edukacji Prawnej LEX NOSTRA, która działa na rzecz ochrony przedsiębiorców pokrzywdzonych przez aparat państwowy oraz organy i instytucje publiczne. Chodziło o utratę danych osobowych wielu osób, do której doszło na początku 2020 r., gdy w mazowieckim biurze terenowym skradziono teczki zawierające dane osobowe beneficjentów Fundacji. Administrator nie dokonał zgłoszenia naruszenia do UODO, nie zawiadomił też osób, których dane utracił. Dlatego Prezes UODO nałożył na Fundację karę pieniężną w wysokości 13 644 zł.

Fundacja odwołała się sądu administracyjnego. Wyrok zapadł w sierpniu 2022 r. Teraz informuje o nim UODO.

W ocenie WSA, skarga Fundacji nie zasługuje na uwzględnienie. Sąd potwierdził, że administrator naruszył przepisy ogólnego rozporządzenia o ochronie danych osobowych (RODO).

Zdaniem sądu UODO słusznie wskazał przykłady szkód, jakie mogą wystąpić w przypadku zaistniałego naruszenia. A  obejmują one m.in.: dyskryminację, kradzież lub fałszowanie tożsamości, straty finansowe i naruszenia dobrego mienia. Sąd potwierdził również, iż w tej sprawie – biorąc pod uwagę katalog danych osobowych, jakie były objęte naruszeniem – wystąpiło wysokie ryzyko naruszenia praw i wolności osób objętych tym naruszeniem, gdyż  utracone dane pozwalały na łatwą identyfikację tych osób.

Reklama
Reklama

W ocenie WSA, brak takiej reakcji ze strony administratora doprowadził do tego, że w praktyce pozbawił on podmiot danych nie tylko informacji o naruszeniu, ale również możliwości podjęcia odpowiednich działań, które pozwolą przeciwdziałać negatywnym skutkom naruszenia.  

Sygn. akt II SA/Wa 2993/21

Krajowy System e-Faktur (KSeF)
Pierwsze kroki w KSeF. Poradnik „Rzeczpospolitej” dla małych przedsiębiorców
Praca, Emerytury i renty
Zmiany w wypłatach 800 plus w lutym 2026. ZUS rozpoczyna przyjmowanie wniosków
Prawo rodzinne
Podział majątku przy rozwodzie. Sąd Najwyższy wskazuje o czym trzeba pamiętać
Nieruchomości
Nabywcy mieszkań będą musieli dodatkowo płacić za balkony i schody?
Prawo drogowe
Wchodzą w życie surowsze kary dla piratów drogowych. Wśród nich dożywotni zakaz prowadzenia
Reklama
Reklama
REKLAMA: automatycznie wyświetlimy artykuł za 15 sekund.
Reklama