Reklama

Ponad 11 mln zł kary dla firmy kurierskiej DPD. „Doszło do poważnego naruszenia przepisów RODO”

Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski zdecydował o nałożeniu na firmę kurierską DPD ponad 11 mln zł kar. Stwierdził, że doszło do poważnego naruszenia przepisów RODO.
Prezes UODO uznał, że firma kurierska DPD naruszyła przepisy RODO.

Prezes UODO uznał, że firma kurierska DPD naruszyła przepisy RODO.

Foto: Fotorzepa, Jakub Czermiński

Urzędnicy ustalili, że firma DPD przy doręczaniu przesyłek korzystała z niektórych usług transportowych zewnętrznych przewoźników bez uprzedniego zawarcia z nimi umów powierzenia przetwarzania danych osobowych. 

Jak wyjaśniono w komunikacie, między oddziałami spółki przesyłki dostarczali przewoźnicy zewnętrzni (tzw. przewoźnicy LNH). Administrator nie zawarł jednak z tymi przewoźnikami wymaganych przez RODO umów powierzenia przetwarzania danych. Spółka argumentowała, że nie było to potrzebne, ponieważ przedmiotem umowy była czynność przewozu, która, zdaniem spółki, nie łączyła się z przetwarzaniem przez przewoźników LNH danych osobowych.

Innego zdania był Prezes Urzędu Ochrony Danych Osobowych, który uznał, że doszło do naruszenia przepisów RODO. W uzasadnieniu decyzji zwrócił uwagę, że według postanowień zawartych przez spółkę umów, zewnętrzni przewoźnicy LNH obowiązani byli do uczestniczenia w załadunku i wyładunku przesyłek, mając tym samym dostęp do znajdujących się na nich etykiet adresowych z danymi osobowymi. Poza tym, przesyłki były transportowane także pojazdami, których spółka nie była właścicielem, ani do których używania nie miała innej podstawy prawnej. W takich przypadkach uprawnieni do dysponowania tymi pojazdami byli zewnętrzni przewoźnicy LNH.

Czytaj więcej

Kurier zgubił list z banku. NSA zdecydował, kto za to zapłaci

Prezes UODO: automatyczne generowanie pliku z ogólnikową formułką to nie upoważnienie

Drugie naruszenie dotyczyło udzielania pracownikom upoważnień do przetwarzania danych. Jak czytamy w komunikacie, „zostało to usankcjonowane w treści obowiązującej w spółce polityce ochrony danych. W zamyśle spółki, nowym pracownikom upoważnienia były udzielane automatycznie przez system informatyczny po odbyciu przez nich szkolenia w zakresie zasad ochrony danych osobowych na elektronicznej platformie edukacyjnej. Zaliczenie testu powodowało automatyczne wygenerowanie pliku z treścią sugerującą, że jest to upoważnienie do przetwarzania danych, jednak niezawierające istotnych elementów takich jak imię i nazwisko pracownika oraz podpis osoby udzielającej upoważnienia”. Prezes UODO uznał, że generowanego automatycznie z systemu pliku o niejasnej treści nie można zakwalifikować jako upoważnienia do przetwarzania danych. 

Reklama
Reklama

Za naruszenie przepisów RODO polegające na niezawarciu umowy powierzenia przetwarzania danych osobowych, PUODO nałożył karę w wysokości 6,251 mln zł. Za drugie naruszenie, polegające na niewdrożeniu środków organizacyjnych służących zapewnieniu odpowiedniego bezpieczeństwa danych, DPD ma zapłacić 5,209 mln zł kary.

Stanowisko firmy DPD

W DPD z należytą starannością podchodzimy do jakości i bezpieczeństwa naszych usług oraz ochrony danych powiązanych z tymi procesami.

Obecnie analizujemy otrzymaną decyzję PUODO. Zależy nam na rzetelnym wyjaśnieniu sprawy i wykazaniu, że nasze rozwiązania i procedury spełniają wszystkie normy bezpieczeństwa ochrony danych osobowych.

Podatki
Przelewu od żony lub męża nie musisz zgłaszać. Ale są wyjątki
Materiał Promocyjny
Rekordy sprzedaży i większy magazyn w Duchnicach
Prawo drogowe
Duże zmiany dla kierowców. Pojawi się nowa przesłanka zatrzymania prawa jazdy
Prawo w Polsce
Będzie nowy obowiązek dla właścicieli psów. Rząd przyjął projekt ustawy
Praca, Emerytury i renty
13. emerytura nie dla każdego. Ci seniorzy nie otrzymają świadczenia
Materiał Promocyjny
Dove Self-Esteem: Wsparcie dla nastolatków
Reklama
Reklama
REKLAMA: automatycznie wyświetlimy artykuł za 15 sekund.
Reklama