Reklama

Lex Nostra przegrała z UODO. Wycieku danych nie wolno zamiatać pod dywan

Wojewódzki Sąd Administracyjny w Warszawie oddalił skargę Fundacji Promocji Mediacji i Edukacji Prawnej Lex Nostra na decyzję UODO nakładającą administracyjną karę pieniężną za niezgłoszenie organowi nadzorczemu naruszenia ochrony danych osobowych bez zbędnej zwłoki oraz niezawiadomienie o incydencie osób, których dane dotyczą.

Publikacja: 27.10.2022 13:10

Lex Nostra przegrała z UODO. Wycieku danych nie wolno zamiatać pod dywan

Foto: Adobe Stock

dgk

Sprawa sięga jesieni 2020 r. Do Urzędu Ochrony Danych Osobowych (UODO) wpłynęło  wówczas zawiadomienie o podejrzeniu naruszenia zasad przestrzegania przepisów o ochronie danych osobowych przez Fundację Promocji Mediacji i Edukacji Prawnej LEX NOSTRA, która działa na rzecz ochrony przedsiębiorców pokrzywdzonych przez aparat państwowy oraz organy i instytucje publiczne. Chodziło o utratę danych osobowych wielu osób, do której doszło na początku 2020 r., gdy w mazowieckim biurze terenowym skradziono teczki zawierające dane osobowe beneficjentów Fundacji. Administrator nie dokonał zgłoszenia naruszenia do UODO, nie zawiadomił też osób, których dane utracił. Dlatego Prezes UODO nałożył na Fundację karę pieniężną w wysokości 13 644 zł.

Fundacja odwołała się sądu administracyjnego. Wyrok zapadł w sierpniu 2022 r. Teraz informuje o nim UODO.

W ocenie WSA, skarga Fundacji nie zasługuje na uwzględnienie. Sąd potwierdził, że administrator naruszył przepisy ogólnego rozporządzenia o ochronie danych osobowych (RODO).

Zdaniem sądu UODO słusznie wskazał przykłady szkód, jakie mogą wystąpić w przypadku zaistniałego naruszenia. A  obejmują one m.in.: dyskryminację, kradzież lub fałszowanie tożsamości, straty finansowe i naruszenia dobrego mienia. Sąd potwierdził również, iż w tej sprawie – biorąc pod uwagę katalog danych osobowych, jakie były objęte naruszeniem – wystąpiło wysokie ryzyko naruszenia praw i wolności osób objętych tym naruszeniem, gdyż  utracone dane pozwalały na łatwą identyfikację tych osób.

Reklama
Reklama

W ocenie WSA, brak takiej reakcji ze strony administratora doprowadził do tego, że w praktyce pozbawił on podmiot danych nie tylko informacji o naruszeniu, ale również możliwości podjęcia odpowiednich działań, które pozwolą przeciwdziałać negatywnym skutkom naruszenia.  

Sygn. akt II SA/Wa 2993/21

Prawo w Polsce
Prezydent Karol Nawrocki przygotował własną ustawę łańcuchową. Co zawiera?
Nieruchomości
Zapadł wyrok, który otwiera drogę do odszkodowań za stare słupy
Zawody prawnicze
Adwokaci i radcy wykluczeni z walnych w spółdzielniach. Prezes NRA interweniuje
Praca, Emerytury i renty
Aż cztery zmiany w grudniu 2025. Nowy harmonogram wypłat 800 plus
Materiał Promocyjny
Startupy poszukiwane — dołącz do Platform startowych w Polsce Wschodniej i zyskaj nowe możliwości!
Sądy i trybunały
Sąd Najwyższy obalił zasadę prawną i uderzył w europejskie trybunały
Materiał Promocyjny
Jak rozwiązać problem rosnącej góry ubrań
Reklama
Reklama
REKLAMA: automatycznie wyświetlimy artykuł za 15 sekund.
Reklama
Reklama