WSA uznał, że decyzja UODO z grudnia 2024 r. o nałożeniu 1,5 mln zł kary na firmę Panek SA była zgodna z prawem i uzasadniona.
Dane klientów firmy Panek trafiły do Google
Kara była konsekwencją wycieku danych klientów firmy carsharingowej, do jakiego doszło w 2020 r. Podczas uruchamiania nowej witryny internetowej firmy Panek nastąpiło ujawnienie folderu zawierającego pliki z danymi osobowymi pochodzącymi z poprzedniej wersji strony.
W rezultacie robot Google był w stanie indeksować pliki obejmujące dane osobowe, takie jak imię i nazwisko, adres e-mail, adres zamieszkania, hasła dostępu do panelu klienta, numer telefonu oraz - choć w dużej mniejszej skali - numer PESEL. Naruszenie ostatecznie dotyczyło ponad 7 tys. osób (bez ujawnienia numerów PESEL).
Czytaj więcej
Prezes Urzędu Ochrony Danych Osobowych otrzymał zgłoszenie naruszenia danych osobowych od PANEK S...
UODO nałożył wysoką karę na firmę Panek
Prezes UODO Mirosław Wróblewski nałożył na Panek SA jako administratora danych karę pieniężną w wysokości 1 527 855 zł, zaś na podmiot przetwarzający, firmę ITCenter, która budowała stronę internetową firmy Panek – karę 20 037 zł (za naruszenie art. 32 ust. 1 i 2 oraz art. 32 ust. 1 i 2 w związku z art. 28 ust. 3 lit. c RODO).