Reklama

Wyciek danych studentów i absolwentów SGH. Jest decyzja sądu

Wojewódzki Sąd Administracyjny w Warszawie oddalił skargę Szkoły Głównej Handlowej w Warszawie na decyzję Prezesa UODO w sprawie kary za zignorowanie obowiązków administratora danych osobowych studentów i absolwentów.

Publikacja: 20.12.2024 17:28

Wyciek danych studentów i absolwentów SGH. Jest decyzja sądu

Foto: PAP/Albert Zawada

dgk

Do naruszenia poufności danych osobowych doszło w 2022 r., podczas przenoszenia systemu Szkoły Głównej Handlowej na nowy serwer. Doszło  do niewłaściwego zabezpieczenia danych osobowych w aplikacji do rekrutacji na wymiany studenckie i do niezamierzonego ujawnienia w internecie wrażliwych informacji dotyczących 1461 studentów, absolwentów i byłych studentów SGH.

PUODO: nie tylko pracownik SGH winny wycieku

Zdaniem uczelni incydent miał wynikać wyłącznie z błędu pracownika. SGH twierdziła, że do pomyłki człowieka doszło pomimo dochowania wymaganych standardów ochrony danych. Prezes UODO uznał natomiast, że uczelnia nie realizowała obowiązków wynikających z RODO: nie analizowała ryzyka, nie dobierała prawidłowo środków bezpieczeństwa i nie oceniała rzetelnie ich skuteczności. Dlatego  PUODO nałożył na uczelnię karę w wysokości 35 tys. zł.

SGH zaskarżyła decyzję PUODO, lecz WSA w Warszawie zgodził się ze stanowiskiem organu nadzorczego i uznał skargę za nieuzasadnioną.  Sąd przyznał, że w toku postępowania administracyjnego, które poprzedziło wydanie decyzji, uczelnia nie wykazała, że rzeczywiście wdrożyła odpowiednie środki techniczne i organizacyjne, aby zapewnić bezpieczeństwo danych osobowych przetwarzanych w systemie rekrutacyjnym oraz że regularnie testowała, mierzyła i oceniała ich skuteczność.

WSA nie znalazł zatem podstaw do zakwestionowania zaskarżonej decyzji, uznając, że jej wydanie w obecnym kształcie było nie tylko uzasadnione, ale i potrzebne. Sąd potwierdził też, że nie tylko błąd ludzki, ale przede wszystkim przetwarzanie danych niezgodne z RODO, doprowadziło do wycieku danych.

Reklama
Reklama
Krajowy System e-Faktur (KSeF)
Pierwsze kroki w KSeF. Poradnik „Rzeczpospolitej” dla małych przedsiębiorców
Praca, Emerytury i renty
Zmiany w wypłatach 800 plus w lutym 2026. ZUS rozpoczyna przyjmowanie wniosków
Prawo rodzinne
Podział majątku przy rozwodzie. Sąd Najwyższy wskazuje o czym trzeba pamiętać
Nieruchomości
Nabywcy mieszkań będą musieli dodatkowo płacić za balkony i schody?
Prawo drogowe
Wchodzą w życie surowsze kary dla piratów drogowych. Wśród nich dożywotni zakaz prowadzenia
Reklama
Reklama
REKLAMA: automatycznie wyświetlimy artykuł za 15 sekund.
Reklama