Jak informuje Urząd Ochrony Danych Osobowych, wpłynęła do niego informacja, że nieuprawniona osoba otrzymała e-mail z załącznikiem zawierającym dokument potwierdzający przyznanie odszkodowania. W nadanej przez Link4 Towarzystwo Ubezpieczeń S.A. wiadomości znalazły się takie dane jak imię, nazwisko, adres do korespondencji, dane wskazujące markę, model, numer rejestracyjny samochodu, a także numer polisy, numer szkody, jej wartość oraz kwota uznanego roszczenia. O otrzymaniu wiadomości odbiorca poinformował Link4, lecz nie otrzymał żadnej odpowiedzi.
Ubezpieczyciel wiedział, ale nie powiedział
W odpowiedzi na pytanie UODO ubezpieczyciel wskazał, że o zdarzeniu wiedział. Jak wyjaśnił, wiadomość została wysłana do nieuprawnionego adresata oraz likwidatora szkody „w wyniku błędu ludzkiego”. Ubezpieczyciel poinformował również, że dokonał analizy ryzyka w oparciu o „rekomendowaną na stronie UODO metodologię ENISA” oraz, dostępny w Internecie, darmowy kalkulator do oceny wagi naruszenia. Analiza wykazała niskie ryzyko dla praw i wolności osoby, której dane dotyczą i dlatego firma odnotowała incydent jedynie w wewnętrznym rejestrze administratora. Nie informowała jednak o zdarzeniu organu nadzorczego, czyli UODO.
Czytaj więcej
Wojewódzki Sąd Administracyjny oddalił skargę operatora Play, spółki P4, na grzywnę w wysokości p...
Ze względu na brak takiego zgłoszenia, Prezes UODO zdecydował wszcząć z urzędu postępowanie administracyjne wobec spółki, a w jego wyniku nałożyć karę pieniężną. Jak wyjaśnia wziął pod uwagę m.in. następujące okoliczności obciążające: długi czas trwania naruszenia, umyślność naruszenia, stwierdzenie naruszenia przepisów o ochronie danych osobowych w innym postępowaniu toczącym się wobec spółki, niezadowalający poziom współpracy z organem nadzorczym.
- Link4 Towarzystwo Ubezpieczeń S.A. jest podmiotem, na którym ciążą szczególne obowiązki nałożone na mocy art. 35 ust. 1 ustawy z 11 września 2015 r. o działalności ubezpieczeniowej i reasekuracyjnej, zgodnie z którym zakład ubezpieczeń i osoby w nim zatrudnione, a także osoby i podmioty, za pomocą których zakład ubezpieczeń wykonuje czynności ubezpieczeniowe, są obowiązane do zachowania tajemnicy dotyczącej poszczególnych umów ubezpieczenia - wskazał PUODO.